ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2021

ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2021

Bedrijfsgrootte Clouddiensten Clouddiensten gebruikt voor Veiligheidssoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Anti-virussoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Beleid voor sterke wachtwoorden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Updaten software/besturingssysteem (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Authenticatie via soft- of hardwaretoken (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Gegevens op andere fysieke locatie (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Network access control (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen VPN internetgebruik buiten het bedrijf (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Logbestanden voor analyse incidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Methodes voor beoordelen ICT-veiligheid (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Risicoanalyses (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Uitbesteed aan extern bedrijf (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Eigen personeel (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Eigen personeel en extern bedrijf (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Niet van toepassing (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door interne oorzaak (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door aanval van buiten (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Interne oorzaken Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Interne oorzaken Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident intern (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident aanval buitenaf (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door intern incident Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door intern incident Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Omzetkosten door incident Verzekerd ICT veiligheidsincidenten (% van bedrijven)
2 of meer werkzame personen 26 87 66 83 45 37 66 34 32 36 28 28 30 21 8 40 14 7 13 2 4 2 4 1 15
2 tot 250 werkzame personen 26 87 65 82 45 37 66 34 32 36 27 28 30 21 8 41 14 7 13 2 4 2 4 1 15
2 werkzame personen 18 81 59 76 35 30 56 24 20 23 17 17 18 24 3 54 7 5 6 1 2 2 1 1 8
3 tot 5 werkzame personen 23 86 64 81 44 35 66 31 29 32 24 24 29 21 7 43 14 5 13 2 4 1 4 1 14
5 tot 10 werkzame personen 33 91 67 87 51 42 73 41 38 46 35 35 41 20 9 30 17 7 16 3 6 3 6 1 21
10 tot 20 werkzame personen 39 95 75 92 57 45 80 47 50 52 41 41 49 16 13 22 23 9 21 3 7 3 7 1 24
20 tot 50 werkzame personen 43 96 81 95 65 51 85 55 63 66 53 52 50 18 20 12 28 13 27 4 8 4 8 1 31
50 tot 100 werkzame personen 46 97 88 97 72 62 91 63 77 80 65 64 45 21 28 6 37 14 34 5 11 5 11 2 33
100 tot 250 werkzame personen 52 98 93 98 80 73 94 70 83 85 73 73 31 24 40 5 38 15 35 5 10 5 10 1 36
250 tot 500 werkzame personen 56 99 95 99 86 82 95 72 85 89 79 76 23 26 48 4 40 17 36 5 12 6 11 2 36
500 of meer werkzame personen 62 100 98 100 93 88 97 75 87 93 86 82 16 18 63 3 55 27 47 10 17 11 16 4 45
Bron: CBS.
Verklaring van tekens

Tabeltoelichting


Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door bedrijven met 2 of meer werkzame personen. De gegevens kunnen worden uitgesplitst naar bedrijfsgrootte. De verslagperiode betreft het jaar 2021. Een aantal onderwerpen heeft echter betrekking op het jaar 2020. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.

Gegevens beschikbaar over 2021.

Status van de cijfers:
De cijfers in deze tabel zijn voorlopig.

Wijzigingen per 1 april 2022:
In de vorige versie was abusievelijk de categorie 'Totaal niet' niet opgenomen bij de drie sub-secties over 'Covid-19 mate van oorzaak'. De eenheid van deze sub-secties moest ook '% van bedrijven' in plaats van '% bedrijven met toename' zijn. Het onderwerp 'Covid-19 mate van oorzaak' moet explicieter worden namelijk "Covid-19 als oorzaak toename". Ten laatste was de titel "Covid-19 veroorzaakt" onjuist. De vraag die hoort bij deze titel, was gesteld binnen de module over Covid-19 maar ging over de algemene toename van externe toegang tot bedrijfsemail en software, en toename van het aantal online vergaderingen. De naam van dit onderdeel wordt "Bedrijven met toename van".

Voorgaande vier punten zijn in deze versie gecorrigeerd.

Wijzigingen per 15 april 2022:
Vanaf 2021 wordt bij de module ICT-veiligheid van de vragenlijst ICT-gebruik de tekst “door acties van eigen personeel, opzettelijk of per ongeluk” vervangen door “onopzettelijk toedoen van eigen personeel". Drie toelichtingen van de onderwerpen over “intern incident” bevatten de oude tekst en worden daarvoor verbeterd.

Wijzigingen per 19 juli 2022:
Het onderwerp "Uitvoering ICT-veiligheidswerkzaamheden" is in deze tabel toegevoegd.
Dit onderwerp is onderverdeeld in:
- Uitbesteed aan extern bedrijf
- Eigen personeel
- Eigen personeel en extern bedrijf
- Niet van toepassing

Wanneer komen er nieuwe cijfers?
Cijfers over 2022 komen in december 2022 beschikbaar. Deze cijfers zullen worden gepubliceerd in een nieuwe tabel.

Toelichting onderwerpen

Clouddiensten
Het gebruik van cloud-computing of de cloud betreft ICT-diensten via internet. Bedrijven kunnen hiermee bijvoorbeeld opslagcapaciteit, software en rekenkracht gebruiken via internet in plaats van lokaal op hun eigen servers of computers. Clouddiensten zoals gemeten in dit onderzoek voldoen aan de volgende criteria: servers van de aanbieder leveren de diensten; de gebruiker kan de diensten eenvoudig zelf uitbreiden of juist verminderen (bijvoorbeeld de benodigde opslagcapaciteit verhogen of verlagen); de gebruiker heeft na installatie altijd toegang tot de diensten, zonder tussenkomst van de aanbieder; de gebruiker betaalt voor de diensten. Een verbinding via VPN (Virtual Private Network) kan ook tot de cloud behoren.
Clouddiensten gebruikt voor
Bedrijven die clouddiensten gebruiken voor de volgende doeleinden:
Veiligheidssoftware
Veiligheidssoftware, zoals antivirus programmatuur, network acces control (als clouddienst)
ICT-veiligheid
Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen.
Gebruikte ICT-veiligheidsmaatregelen
Maatregelen die bedrijven genomen hebben om hun cyberweerbaarheid te verhogen.
Anti-virussoftware
Het gebruik van antivirussoftware betreft zowel gratis als betaalde software.
Beleid voor sterke wachtwoorden
Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen
Updaten software/besturingssysteem
Up-to-date houden van de software en het besturingssysteem
Authenticatie via soft- of hardwaretoken
Het gaat om identificatie en authenticatie van gebruikers via software of hardware-tokens om toegang te krijgen tot de ICT-systemen (oftewel twee-factor authenticatie), bijvoorbeeld via smartcards, USB-beveiligingssleutels of mobiele telefoons (eenmalige inlogcodes via SMS of app).
Encryptie van data
Het gaat om versleutelingstechnieken (encryptie) van data, documenten of e-mails. In 2017 werd encryptie nog opgedeeld in encryptie van opslagen en verstuurde data; vanaf 2018 is het samengevoegd.
Gegevens op andere fysieke locatie
Het gaat om het op een andere fysieke locatie bewaren van (reserve)gegevens (offsite data-backup). Opslag in de cloud telt ook mee.
Network access control
Alleen apparaten die voldoen aan bepaalde eisen krijgen toegang tot het bedrijfsnetwerk, bijvoorbeeld alleen apparaten die de laatste update van een besturingssysteem hebben geïnstalleerd.
VPN internetgebruik buiten het bedrijf
Het gaat om het gebruik van een Virtual Private Network (VPN) bij internetgebruik buiten het eigen bedrijf. Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijvoorbeeld man-in-the-middle-aanvallen).
Logbestanden voor analyse incidenten
Logbestanden opslaan om incidenten achteraf te analyseren
Methodes voor beoordelen ICT-veiligheid
Het gaat om methodes om de ICT-veiligheid in het bedrijf te kunnen beoordelen, zoals de veiligheidsmaatregelen laten controleren door derden, of tests uitvoeren. Voorbeelden zijn: penetration testing (pen test), red teaming, ethisch hacken, back-up systemen testen of gesimuleerde ICT-veiligheidsincidenten zoals phishing-emails versturen. Dergelijke tests worden uitgevoerd om op een veilige manier kwetsbaarheden in ICT-systemen op te sporen.
Risicoanalyses
Periodiek beoordelen wat de kans is dat het bedrijf wordt getroffen door een incident, en wat daarvan de mogelijke gevolgen zouden zijn
Uitvoering ICT-veiligheidswerkzaamheden
Uitvoerenden binnen het bedrijf van ICT-veiligheid gerelateerde zaken (zoals veiligheidstesten, ICT-veiligheidstrainingen, oplossen van ICT-veiligheidsincidenten)
Uitbesteed aan extern bedrijf
Eigen personeel
Eigen personeel en extern bedrijf
Niet van toepassing
Optreden van ICT-veiligheidsincidenten
Soort van ICT-veiligheidsincidenten die bij bedrijven zijn voorgevallen in 2020, opgesplitst naar incidenten door een aanval van buitenaf en incidenten door systeemfouten of onbedoeld toedoen van eigen personeel.
Incident door interne oorzaak
Het gaat om bedrijven waarbij een of meerdere onbedoelde ICT-incidenten zijn voorgevallen in 2020, zoals incidenten door onopzettelijk toedoen van eigen personeel of incidenten door een hardware of systeem fout.
Incident door aanval van buiten
Bedrijven waarbij een of meerdere ICT-incidenten zijn voorgevallen in 2020 veroorzaakt door een aanval van buitenaf
Interne oorzaken
Soort van interne oorzaken van ICT-veiligheidsincidenten. Interne oorzaken zijn systeemfouten of onbedoelde acties van eigen personeel.
Uitval ICT-dienst door veiligheidsinc.
Het gaat om bedrijven waarbij een of meerdere ICT-incidenten zoals een storing in hardware of software zijn opgetreden in 2020. Een aanval door kwaadwillenden valt hier niet onder.
Vernietiging data door veiligheidsinc.
Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software)
Kosten door ICT-veiligheidsincidenten
Kosten als gevolg van zowel externe of interne ICT-veiligheidsincidenten.
Kosten incident intern
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2020 veroorzaakt door onopzettelijk toedoen van eigen personeel.
Kosten incident aanval buitenaf
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2020 veroorzaakt door een aanval van buitenaf
Kosten door intern incident
Kosten als gevolg van interne ICT-veiligheidsincidenten.
Uitval ICT-dienst door veiligheidsinc.
Kosten door uitval van ICT-diensten als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software
Vernietiging data door veiligheidsinc.
Kosten door vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software storing in hardware of software
Omzetkosten door incident
Kosten als gevolg van ICT-veiligheidsincidenten van zowel buitenaf als eigen personeel.
Verzekerd ICT veiligheidsincidenten
Bedrijf is verzekerd voor ICT-veiligheidsincidenten.