ICT-gebruik bij bedrijven; bedrijfsgrootte, 2020

ICT-gebruik bij bedrijven; bedrijfsgrootte, 2020

Bedrijfsgrootte ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Anti-virussoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Beleid voor sterke wachtwoorden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Updaten software/besturingssysteem (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Authenticatie via soft- of hardwaretoken (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Gegevens op andere fysieke locatie (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Network access control (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen VPN internetgebruik buiten het bedrijf (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Logbestanden voor analyse incidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Methodes voor beoordelen ICT-veiligheid (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Risicoanalyses (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door interne oorzaak (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door aanval van buiten (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Interne oorzaken Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Interne oorzaken Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident intern (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident aanval buitenaf (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door intern incident Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door intern incident Vernietiging data door veiligheidsinc. (% van bedrijven)
10 of meer werkzame personen 93 77 91 58 49 84 52 58 60 47 47 43 10 41 5 17 5 17 2
10 tot 20 werkzame personen 91 71 89 51 42 80 45 47 49 37 38 36 8 35 4 15 4 14 2
20 tot 50 werkzame personen 95 78 93 58 49 85 53 61 64 49 49 44 10 42 5 18 5 17 2
50 tot 100 werkzame personen 96 86 96 65 60 90 62 76 77 60 59 52 11 49 6 21 5 20 2
100 tot 250 werkzame personen 98 91 97 74 70 93 67 82 83 68 69 55 13 51 6 23 5 22 3
250 tot 500 werkzame personen 99 95 98 84 80 94 71 85 89 78 77 61 16 55 8 27 7 25 3
500 of meer werkzame personen 98 97 99 90 86 96 74 87 92 83 82 68 23 57 9 33 11 30 4
Bron: CBS.
Verklaring van tekens

Tabeltoelichting


Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door bedrijven met 10 of meer werkzame personen. De gegevens kunnen worden uitgesplitst naar bedrijfsgrootte. De verslagperiode betreft het jaar 2020. Een aantal onderwerpen heeft echter betrekking op het jaar 2019. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.

Gegevens beschikbaar over 2020.

Status van de cijfers:
De cijfers in deze tabel zijn definitief.

Wijzigingen per 27 november 2020:
Geen, dit is een nieuwe tabel.

Wijzigingen per 13 januari 2021:
Correctie op de getallen bij de vraag onder Personeel en ICT, Cursussen: 'ICT-cursus gegeven aan overig personeel'; deze was ten onrechte gefilterd met de vraag 'ICT-specialisten in dienst', terwijl de vraag aan alle bedrijven gesteld was.

Correctie op de getallen bij de vraag onder ICT-veiligheid, Uitvoering ICT-werkzaamheden; deze was ten onrechte gefilterd met de vraag 'ICT-specialisten in dienst', terwijl de vraag aan alle bedrijven gesteld was.

Wijzigingen per april 2022:
In de vorige versie was abusievelijk de categorie 'Eigen personeel en externe leverancier' niet opgenomen bij de sub-sectie over 'Uitvoering van ICT-veiligheid'. De cijfers over 'Vaste Internetverbinding' zijn gereviseerd door een verbetering bij een imputatieregel. Het onderwerp “Incident opgetreden” wordt uitgesplitst naar “Incident door interne oorzaak” en “Incident door aanval van buiten”. Het onderwerp “Incident opgetreden” wordt weggelaten. De onderwerpen van de secties “Optreden van ICT-veiligheidsincidenten” worden ingedeeld naar interne of externe oorzaken en die van “Kosten door ICT-veiligheidsincidenten” naar kosten door intern of extern incident. De selectie van de SBI-codes van de "Banken en Kredietbanken" bevatte onterecht de tussenliggende 64.2 Financiële holdings en 64.3 Beleggingsinstellingen en wordt daarvoor gecorrigeerd. Verder zijn de cijfers van deze tabel gereviseerd door het gebruik van verbeterde ophoogfactoren en een verbeterde schattingsmethodiek van de omzetcijfers.

Wanneer komen er nieuwe cijfers?
Cijfers over 2021 komen in december 2021 beschikbaar.

Toelichting onderwerpen

ICT-veiligheid
Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen
Gebruikte ICT-veiligheidsmaatregelen
Maatregelen die bedrijven genomen hebben om hun cyberweerbaarheid te verhogen.
Anti-virussoftware
Het gebruik van antivirussoftware betreft zowel gratis als betaalde software.
Beleid voor sterke wachtwoorden
Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen
Updaten software/besturingssysteem
Up-to-date houden van de software en het besturingssysteem
Authenticatie via soft- of hardwaretoken
Het gaat om identificatie en authenticatie van gebruikers via software of hardware-tokens om toegang te krijgen tot de ICT-systemen (oftewel twee-factor authenticatie), bijvoorbeeld via smartcards, USB-beveiligingssleutels of mobiele telefoons (eenmalige inlogcodes via SMS of app).
Encryptie van data
Het gaat om versleutelingstechnieken (encryptie) van data, documenten of e-mails. In 2017 werd encryptie nog opgedeeld in encryptie van opslagen en verstuurde data; vanaf 2018 is het samengevoegd.
Gegevens op andere fysieke locatie
Het gaat om het op een andere fysieke locatie bewaren van (reserve)gegevens (offsite data-backup). Opslag in de cloud telt ook mee.
Network access control
Alleen apparaten die voldoen aan bepaalde eisen krijgen toegang tot het bedrijfsnetwerk, bijvoorbeeld alleen apparaten die de laatste update van een besturingssysteem hebben geïnstalleerd.
VPN internetgebruik buiten het bedrijf
Het gaat om het gebruik van een Virtual Private Network (VPN) bij internetgebruik buiten het eigen bedrijf. Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijv. man-in-the-middle-aanvallen).
Logbestanden voor analyse incidenten
Logbestanden opslaan om incidenten achteraf te analyseren
Methodes voor beoordelen ICT-veiligheid
Het gaat om methodes om de ICT-veiligheid in het bedrijf te kunnen beoordelen, zoals de veiligheidsmaatregelen laten controleren door derden, of tests uitvoeren. Voorbeelden zijn: penetration testing (pen test), red teaming, ethisch hacken, back-up systemen testen of gesimuleerde ICT-veiligheidsincidenten zoals phishing-emails versturen. Dergelijke tests worden uitgevoerd om op een veilige manier kwetsbaarheden in ICT-systemen op te sporen.
Risicoanalyses
Periodiek beoordelen wat de kans is dat het bedrijf wordt getroffen door een incident, en wat daarvan de mogelijke gevolgen zouden zijn
Optreden van ICT-veiligheidsincidenten
Soort van ICT-veiligheidsincidenten die bij bedrijven zijn voorgevallen in 2019, opgesplitst naar incidenten door een aanval van buitenaf en incidenten door systeemfouten of onbedoeld toedoen van eigen personeel.
Incident door interne oorzaak
Bedrijven waarbij een of meerdere onbedoelde ICT-incidenten zijn voorgevallen in 2019, zoals incidenten door onopzettelijk toedoen van eigen personeel of incidenten door een hardware of systeem fout.
Incident door aanval van buiten
Bedrijven waarbij een of meerdere ICT-incidenten zijn voorgevallen in 2019 veroorzaakt door een aanval van buitenaf
Interne oorzaken
Soort van interne oorzaken van ICT-veiligheidsincidenten. Interne oorzaken zijn systeemfouten of acties van eigen personeel.
Uitval ICT-dienst door veiligheidsinc.
Het gaat om bedrijven waarbij een of meerdere ICT-incidenten zoals een storing in hardware of software zijn opgetreden in 2019. Een aanval door kwaadwillenden valt hier niet onder.
Vernietiging data door veiligheidsinc.
Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software)
Kosten door ICT-veiligheidsincidenten
Kosten als gevolg van zowel externe of interne ICT-veiligheidsincidenten.
Kosten incident intern
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2019 veroorzaakt door acties van eigen personeel, opzettelijk of per ongeluk.
Kosten incident aanval buitenaf
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2019 veroorzaakt door een aanval van buitenaf.
Kosten door intern incident
Kosten als gevolg van interne ICT-veiligheidsincidenten.
Uitval ICT-dienst door veiligheidsinc.
Kosten door uitval van ICT-diensten als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software
Vernietiging data door veiligheidsinc.
Kosten door vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software storing in hardware of software