ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2019

ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2019

Bedrijfsgrootte ICT-veiligheid Verzekering ICT-veiligheidsincidenten (% van bedrijven) ICT-veiligheid Gezocht naar meldingen cyberdreigingen (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Anti-virussoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Beleid voor sterke wachtwoorden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Updaten software/besturingssysteem (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Authenticatie via soft- of hardwaretoken (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Gegevens op andere fysieke locatie (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Network access control (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen VPN internetgebruik buiten het bedrijf (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Logbestanden voor analyse incidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Methodes voor beoordelen ICT-veiligheid (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Risicoanalyses (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Vrijwillige training (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Verplichte training (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Met contract (% van bedrijven) ICT-veiligheid Documentatie van ICT-veiligheid ICT-veiligheidsdocumenten aanwezig (% van bedrijven) ICT-veiligheid Documentatie van ICT-veiligheid Wat is gedocumenteerd Preventie van veiligheidsincidenten (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door interne oorzaak (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door aanval van buiten (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Interne oorzaken Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Interne oorzaken Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident aanval buitenaf (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident intern (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door intern incident Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door intern incident Vernietiging data door veiligheidsinc. (% van bedrijven)
2 of meer werkzame personen 16 7 89 65 81 39 37 72 37 35 39 31 31 21 10 25 25 19 28 7 27 4 3 10 10 2
2 tot 250 werkzame personen 16 6 89 65 81 39 36 72 36 35 38 31 31 21 10 25 24 18 28 7 26 4 3 10 10 2
2 werkzame personen 9 4 85 59 74 30 29 62 26 22 24 18 18 13 6 12 15 11 17 4 16 2 2 5 5 1
3 tot 5 werkzame personen 13 5 88 63 79 36 33 70 34 30 34 28 28 17 9 23 22 16 27 6 26 3 3 9 9 1
5 tot 10 werkzame personen 20 6 91 68 84 44 41 77 41 41 45 37 37 24 10 31 28 20 33 9 31 4 4 12 12 2
10 tot 20 werkzame personen 24 8 95 71 90 46 42 83 46 49 53 44 43 27 13 36 33 24 39 10 37 5 5 16 15 2
20 tot 50 werkzame personen 27 12 96 77 94 53 48 88 55 63 68 54 53 36 18 42 46 36 43 11 42 6 5 18 17 2
50 tot 100 werkzame personen 28 18 98 84 96 59 58 93 61 74 80 64 61 48 25 53 58 46 53 13 50 6 7 23 22 3
100 tot 250 werkzame personen 28 29 99 90 98 68 67 94 67 81 86 72 71 61 31 59 70 58 57 13 54 7 6 26 25 2
250 tot 500 werkzame personen 33 38 99 93 98 76 76 96 69 83 90 77 78 73 43 67 83 73 59 16 53 8 7 29 28 3
500 of meer werkzame personen 36 48 100 95 99 87 86 98 73 88 92 83 81 81 48 70 87 76 69 24 59 11 11 36 33 4
Bron: CBS.
Verklaring van tekens

Tabeltoelichting


Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door bedrijven met 2 of meer werkzame personen. De gegevens kunnen worden uitgesplitst naar bedrijfsgrootte en bedrijfstak. Normaliter beperkt het onderzoek naar het ICT-gebruik door bedrijven zich tot bedrijven met 10 of meer werkzame personen. In 2018 is dit onderzoek, met een iets minder uitgebreide vragenlijst, ook uitgevoerd onder bedrijven met 2 tot 10 werkzame personen. Om het ICT-gebruik van de kleine bedrijven te kunnen vergelijken met die van de grotere bedrijven, is een deel van de uitkomsten van de grote bedrijven ook opgenomen in deze tabel. De verslagperiode betreft het jaar 2019. Een aantal onderwerpen heeft echter betrekking op het jaar 2018. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.

Gegevens beschikbaar over 2019.

Status van de cijfers:
De cijfers in deze tabel zijn definitief.

Wijziging per juni 2020:
Het effect op de omzet van online platforms is gesplitst in Effect online platforms e-commerce voor bedrijven met e-commerce en Effect online platforms e-commerce voor alle bedrijven, ook de bedrijven zonder e-commerce.

Wijziging per november 2020:
In de vorige versie was abusievelijk het onderwerp 'Telewerk komt voor' opgenomen. Dit terwijl deze vraag niet is gesteld aan bedrijven met minder dan 10 werknemers. Dit is in deze versie gecorrigeerd.

Wijzigingen per april 2022:
In de vorige versie was abusievelijk de categorie 'Eigen personeel en externe leverancier' niet opgenomen bij de sub-sectie over 'Uitvoering van ICT-veiligheid'. De cijfers over 'Vaste Internetverbinding' zijn gereviseerd door een verbetering bij een imputatieregel. Het onderwerp “Incident opgetreden” wordt uitgesplitst naar “Incident door interne oorzaak” en “Incident door aanval van buiten”. Het onderwerp “Incident opgetreden” wordt weggelaten. De onderwerpen van de secties “Optreden van ICT-veiligheidsincidenten” worden ingedeeld naar interne en externe oorzaken en die van “Kosten door ICT-veiligheidsincidenten” naar kosten door intern of extern incident. Verder zijn de cijfers van deze tabel gereviseerd door het gebruik van verbeterde ophoogfactoren en een verbeterde schattingsmethodiek van de omzetcijfers.

Wanneer komen er nieuwe cijfers?
Cijfers over 2020 komen in januari 2021 beschikbaar.

Toelichting onderwerpen

ICT-veiligheid
Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen.
Gebruikte ICT-veiligheidsmaatregelen
Maatregelen die bedrijven genomen hebben om hun cyberweerbaarheid te verhogen.
Anti-virussoftware
Het gebruik van antivirussoftware betreft zowel gratis als betaalde software.
Beleid voor sterke wachtwoorden
Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen.
Updaten software/besturingssysteem
Up-to-date houden van de software en het besturingssysteem
Authenticatie via soft- of hardwaretoken
Het gaat om identificatie en authenticatie van gebruikers via software of hardware-tokens om toegang te krijgen tot de ICT-systemen (oftewel twee-factor authenticatie), bijvoorbeeld via smartcards, USB-beveiligingssleutels of mobiele telefoons (eenmalige inlogcodes via SMS of app).
Encryptie van data
Het gaat om versleutelingstechnieken (encryptie) van data, documenten of e-mails. In 2017 werd encryptie nog opgedeeld in encryptie van opslagen en verstuurde data; vanaf 2018 is het samengevoegd.
Gegevens op andere fysieke locatie
Het gaat om het op een andere fysieke locatie bewaren van (reserve)gegevens (offsite data-backup). Opslag in de cloud telt ook mee.
Network access control
Alleen apparaten die voldoen aan bepaalde eisen krijgen toegang tot het bedrijfsnetwerk, bijvoorbeeld alleen apparaten die de laatste update van een besturingssysteem hebben geïnstalleerd.
VPN internetgebruik buiten het bedrijf
Het gaat om het gebruik van een Virtual Private Network (VPN) bij internetgebruik buiten het eigen bedrijf. Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijv. man-in-the-middle-aanvallen).
Logbestanden voor analyse incidenten
Logbestanden opslaan om incidenten achteraf te analyseren
Methodes voor beoordelen ICT-veiligheid
Het gaat om methodes om de ICT-veiligheid in het bedrijf te kunnen beoordelen, zoals de veiligheidsmaatregelen laten controleren door derden, of tests uitvoeren. Voorbeelden zijn: penetration testing (pen test), red teaming, ethisch hacken, back-up systemen testen of gesimuleerde ICT-veiligheidsincidenten zoals phishing-emails versturen. Dergelijke tests worden uitgevoerd om op een veilige manier kwetsbaarheden in ICT-systemen op te sporen.
Risicoanalyses
Periodiek beoordelen wat de kans is dat het bedrijf wordt getroffen door een incident, en wat daarvan de mogelijke gevolgen zouden zijn
Training personeel ICT-veiligheid
Het aanbieden van trainingen (al dan niet verplicht) aan het personeel om het meer bewust te maken van hun verplichtingen ten opzichte van ICT-veiligheidszaken
Vrijwillige training
Vrijwillige training of het aanbieden van intern beschikbare informatie (bijvoorbeeld informatie op het intranet)
Verplichte training
Verplichte cursussen of het verplicht bekijken van instructiefilmpjes
Met contract
Met een contract (bijvoorbeeld een arbeidscontract)
Documentatie van ICT-veiligheid
Welke ICT-veiligheid gerelateerde zaken heeft het bedrijf gedocumenteerd en wanneer zijn deze voor het laatst gereviewd.
ICT-veiligheidsdocumenten aanwezig
Documenten over ICT-veiligheid en datavertrouwelijkheid hebben betrekking op training in ICT gebruik, ICT-veiligheidsmaatregelen, de evaluatie van ICT-veiligheidsmaatregelen, schema’s om ICT-veiligheidsdocumenten te updaten, enz.
Wat is gedocumenteerd
Bedrijven met documenten met maatregelen, praktijken, of procedures voor de volgende ICT-veiligheid gerelateerde zaken
Preventie van veiligheidsincidenten
Preventie van veiligheidsincidenten zoals pharming, phishing attacks, ransomware, enzovoorts
Optreden van ICT-veiligheidsincidenten
Soort van ICT-veiligheidsincidenten die bij bedrijven zijn voorgevallen in 2018, opgesplitst naar incidenten door een aanval van buitenaf en incidenten door systeemfouten of acties van eigen personeel.
Incident door interne oorzaak
Bedrijven waarbij een of meerdere ICT-incidenten zijn voorgevallen in 2018, zoals incidenten door acties van eigen personeel of incidenten door een hardware of systeem fout.
Incident door aanval van buiten
Bedrijven waarbij een of meerdere ICT-incidenten zijn voorgevallen in 2018 veroorzaakt door een aanval van buitenaf.
Interne oorzaken
Soort van interne oorzaken van ICT-veiligheidsincidenten. Interne oorzaken zijn systeemfouten of acties van eigen personeel.
Uitval ICT-dienst door veiligheidsinc.
Het gaat om bedrijven waarbij een of meerdere ICT-incidenten zoals een storing in hardware of software zijn opgetreden in 2018. Een aanval door kwaadwillenden valt hier niet onder.
Vernietiging data door veiligheidsinc.
Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software).
Kosten door ICT-veiligheidsincidenten
Kosten als gevolg van zowel externe of interne ICT-veiligheidsincidenten.
Kosten incident aanval buitenaf
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2018 veroorzaakt door een aanval van buitenaf
Kosten incident intern
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2018 veroorzaakt door systeemfouten of acties van eigen personeel.
Kosten door intern incident
Kosten als gevolg van interne ICT-veiligheidsincidenten.
Uitval ICT-dienst door veiligheidsinc.
Kosten door uitval van ICT-diensten in 2018 als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software
Vernietiging data door veiligheidsinc.
Kosten door vernietiging of verminking van data in 2018 als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software storing in hardware of software
Verzekering ICT-veiligheidsincidenten
Bedrijf verzekerd voor ICT-veiligheidsincidenten
Gezocht naar meldingen cyberdreigingen
Bedrijven die actief op zoek zijn naar meldingen over cyberdreigingen