ICT-gebruik bij zzp’ers; bedrijfstak, 2021

ICT-gebruik bij zzp’ers; bedrijfstak, 2021

Bedrijfstakken/branches (SBI 2008) Werkomgeving zzp'ers Opdrachtgevers Gebruik ICT-voorziening opdrachtgever (% van bedrijven) Werkomgeving zzp'ers Opdrachtgevers Tijd werkzaamheden via ICT opdrachtgever Minder dan 10 % van de tijd (% van bedrijven) Werkomgeving zzp'ers Opdrachtgevers Tijd werkzaamheden via ICT opdrachtgever 10 tot 50 % van de tijd (% van bedrijven) Werkomgeving zzp'ers Opdrachtgevers Tijd werkzaamheden via ICT opdrachtgever 50 tot 90 % van de tijd (% van bedrijven) Werkomgeving zzp'ers Opdrachtgevers Tijd werkzaamheden via ICT opdrachtgever Ten minste 90 % van de tijd (% van bedrijven) Werkomgeving zzp'ers Uitvoering ICT-veiligheidswerkzaamheden Onbekend of n.v.t. (% van bedrijven) Werkomgeving zzp'ers Uitvoering ICT-veiligheidswerkzaamheden Zelf uitgevoerd (% van bedrijven) Werkomgeving zzp'ers Uitvoering ICT-veiligheidswerkzaamheden Door externe leverancier uitgevoerd (% van bedrijven) Werkomgeving zzp'ers Uitvoering ICT-veiligheidswerkzaamheden Door externe leverancier;zelf uitgevoerd (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Anti-virussoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Beleid voor sterke wachtwoorden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Updaten software/besturingssysteem (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Authenticatie via soft- of hardwaretoken (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Gegevens op andere fysieke locatie (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Network access control (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen VPN internetgebruik buiten het bedrijf (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Logbestanden voor analyse incidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Methodes voor beoordelen ICT-veiligheid (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Risicoanalyses (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door interne oorzaak (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door aanval van buiten (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Interne oorzaken Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Externe oorzaken Uitval ICT-dienst door aanval buitenaf (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Externe oorzaken Onthulling gegevens door ICT-inbraak (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident intern (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten incident aanval buitenaf (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door intern incident Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door extern incident Uitval ICT-dienst door aanval buitenaf (% van bedrijven) ICT-veiligheid Kosten door ICT-veiligheidsincidenten Kosten door extern incident Onthulling door ICT-inbraak (% van bedrijven) ICT-veiligheid Omzetkosten door incident Verzekerd ICT veiligheidsincidenten (% van bedrijven)
ICT-sector 63 43 14 26 18 23 69 3 5 84 88 98 65 62 77 40 51 49 23 32 11 4 11 3 1 2 0 2 0 0 18
Bron: CBS.
Verklaring van tekens

Tabeltoelichting


Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door zelfstandigen zonder personeel (zzp'ers). De gegevens kunnen worden uitgesplitst naar bedrijfstak (SBI 2008). De verslagperiode betreft het jaar 2021. Een aantal onderwerpen heeft echter betrekking op het jaar 2020. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.

Gegevens beschikbaar over 2021.

Status van de cijfers:
De cijfers in deze tabel zijn voorlopig.

Wijzigingen per 1 april 2022:
In de vorige versie was abusievelijk de categorie 'Onbekend of n.v.t.' niet opgenomen bij het onderwerp 'Uitvoering ICT-veiligheid werkzaamheden'. De eenheid van het onderwerp 'Aantal gewerkte uren' moet 'uur per week' zijn i.p.v. '% van bedrijven'. Beide zijn in deze versie gecorrigeerd.

Wijzigingen per 15 april 2022:
Vanaf 2021 wordt bij de module ICT-veiligheid van de vragenlijst ICT-gebruik de tekst “door acties van eigen personeel, opzettelijk of per ongeluk” vervangen door “onopzettelijk toedoen van eigen personeel". Drie toelichtingen van de onderwerpen over “intern incident” bevatten de oude tekst en worden daarvoor verbeterd.

Wanneer komen er nieuwe cijfers?
Cijfers over 2022 komen in december 2022 beschikbaar. Deze cijfers zullen worden gepubliceerd in een nieuwe tabel.

Toelichting onderwerpen

Werkomgeving zzp'ers
Werkomgeving zzp'ers
Opdrachtgevers
Gegevens over het aantal opdrachtgevers waarvoor men gewerkt heeft.
Gebruik ICT-voorziening opdrachtgever
Zzp'ers die gebruikmaakt van ICT-voorzieningen van één of meer opdrachtgevers.
Tijd werkzaamheden via ICT opdrachtgever
Zzp'ers die gebruikmaakten van ICT-voorzieningen van één of meer opdrachtgevers en waarvan de tijd meer is dan 10 procent. Bijvoorbeeld in de situatie dat een zzp'er op de ICT-systemen van een klant werkt of dat de zzp'er van buitenaf op de ICT-systemen van de klant inlogt.
Minder dan 10 % van de tijd
10 tot 50 % van de tijd
50 tot 90 % van de tijd
Ten minste 90 % van de tijd
Uitvoering ICT-veiligheidswerkzaamheden
Uitvoerders in 2020 van de ICT-veiligheidswerkzaamheden.
Onbekend of n.v.t.
Zelf uitgevoerd
Door externe leverancier uitgevoerd
Door externe leverancier;zelf uitgevoerd
ICT-veiligheid
Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen.
Gebruikte ICT-veiligheidsmaatregelen
Maatregelen die bedrijven genomen hebben om hun cyberweerbaarheid te verhogen.
Anti-virussoftware
Het gebruik van antivirussoftware betreft zowel gratis als betaalde software.
Beleid voor sterke wachtwoorden
Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen
Updaten software/besturingssysteem
Up-to-date houden van de software en het besturingssysteem
Authenticatie via soft- of hardwaretoken
Het gaat om identificatie en authenticatie van gebruikers via software of hardware-tokens om toegang te krijgen tot de ICT-systemen (oftewel twee-factor authenticatie), bijvoorbeeld via smartcards, USB-beveiligingssleutels of mobiele telefoons (eenmalige inlogcodes via SMS of app).
Encryptie van data
Het gaat om versleutelingstechnieken (encryptie) van data, documenten of e-mails. In 2017 werd encryptie nog opgedeeld in encryptie van opslagen en verstuurde data; vanaf 2018 is het samengevoegd.
Gegevens op andere fysieke locatie
Het gaat om het op een andere fysieke locatie bewaren van (reserve)gegevens (offsite data-backup). Opslag in de cloud telt ook mee.
Network access control
Alleen apparaten die voldoen aan bepaalde eisen krijgen toegang tot het bedrijfsnetwerk, bijvoorbeeld alleen apparaten die de laatste update van een besturingssysteem hebben geïnstalleerd.
VPN internetgebruik buiten het bedrijf
Het gaat om het gebruik van een Virtual Private Network (VPN) bij internetgebruik buiten het eigen bedrijf. Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijvoorbeeld man-in-the-middle-aanvallen).
Logbestanden voor analyse incidenten
Logbestanden opslaan om incidenten achteraf te analyseren
Methodes voor beoordelen ICT-veiligheid
Het gaat om methodes om de ICT-veiligheid in het bedrijf te kunnen beoordelen, zoals de veiligheidsmaatregelen laten controleren door derden, of tests uitvoeren. Voorbeelden zijn: penetration testing (pen test), red teaming, ethisch hacken, back-up systemen testen of gesimuleerde ICT-veiligheidsincidenten zoals phishing-emails versturen. Dergelijke tests worden uitgevoerd om op een veilige manier kwetsbaarheden in ICT-systemen op te sporen.
Risicoanalyses
Periodiek beoordelen wat de kans is dat het bedrijf wordt getroffen door een incident, en wat daarvan de mogelijke gevolgen zouden zijn
Optreden van ICT-veiligheidsincidenten
Soort van ICT-veiligheidsincidenten die bij bedrijven zijn voorgevallen in 2020, opgesplitst naar incidenten door een aanval van buitenaf en incidenten door systeemfouten of onbedoeld toedoen van eigen personeel.
Incident door interne oorzaak
Het gaat om bedrijven waarbij een of meerdere onbedoelde ICT-incidenten zijn voorgevallen in 2020, zoals incidenten door onopzettelijk toedoen van eigen personeel of incidenten door een hardware of systeem fout.
Incident door aanval van buiten
Bedrijven waarbij een of meerdere ICT-incidenten zijn voorgevallen in 2020 veroorzaakt door een aanval van buitenaf
Interne oorzaken
Soort van interne oorzaken van ICT-veiligheidsincidenten. Interne oorzaken zijn systeemfouten of onbedoelde acties van eigen personeel.
Uitval ICT-dienst door veiligheidsinc.
Het gaat om bedrijven waarbij een of meerdere ICT-incidenten zoals een storing in hardware of software zijn opgetreden in 2020. Een aanval door kwaadwillenden valt hier niet onder.
Externe oorzaken
Soort van externe oorzaken van ICT-veiligheidsincidenten. Externe oorzaken zijn aanvallen van buiten zoals DDOS-aanvallen of ICT-inbraak.
Uitval ICT-dienst door aanval buitenaf
Uitval van ICT-diensten als gevolg van een aanval van buitenaf, bijvoorbeeld DoS (Denial of Service) of ransomware-aanvallen
Onthulling gegevens door ICT-inbraak
Onthulling vertrouwelijke digitale gegevens door inbraak, pharming of phishing
Kosten door ICT-veiligheidsincidenten
Kosten als gevolg van zowel externe of interne ICT-veiligheidsincidenten.
Kosten incident intern
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2020 veroorzaakt door onopzettelijk toedoen van eigen personeel.
Kosten incident aanval buitenaf
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2020 veroorzaakt door een aanval van buitenaf
Kosten door intern incident
Kosten als gevolg van interne ICT-veiligheidsincidenten.
Uitval ICT-dienst door veiligheidsinc.
Kosten door uitval van ICT-diensten als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software
Kosten door extern incident
Kosten als gevolg van externe ICT-veiligheidsincidenten.
Uitval ICT-dienst door aanval buitenaf
Kosten door uitval van ICT-diensten als gevolg van een aanval van buitenaf, bijvoorbeeld DoS (Denial of Service) of ransomware-aanvallen
Onthulling door ICT-inbraak
Kosten door vernietiging of verminking van data als gevolg van infectie met kwaadaardige software of door ongeoorloofde elektronische toegang
Omzetkosten door incident
Kosten als gevolg van ICT-veiligheidsincidenten van zowel buitenaf als eigen personeel.
Verzekerd ICT veiligheidsincidenten
Bedrijf is verzekerd voor ICT-veiligheidsincidenten.