ICT-gebruik bij zzp’ers; bedrijfstak, 2021
Verklaring van tekens
Tabeltoelichting
Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door zelfstandigen zonder personeel (zzp'ers). De gegevens kunnen worden uitgesplitst naar bedrijfstak (SBI 2008). De verslagperiode betreft het jaar 2021. Een aantal onderwerpen heeft echter betrekking op het jaar 2020. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.
Gegevens beschikbaar over 2021.
Status van de cijfers:
De cijfers in deze tabel zijn voorlopig.
Wijzigingen per 1 april 2022:
In de vorige versie was abusievelijk de categorie 'Onbekend of n.v.t.' niet opgenomen bij het onderwerp 'Uitvoering ICT-veiligheid werkzaamheden'. De eenheid van het onderwerp 'Aantal gewerkte uren' moet 'uur per week' zijn i.p.v. '% van bedrijven'. Beide zijn in deze versie gecorrigeerd.
Wijzigingen per 15 april 2022:
Vanaf 2021 wordt bij de module ICT-veiligheid van de vragenlijst ICT-gebruik de tekst “door acties van eigen personeel, opzettelijk of per ongeluk” vervangen door “onopzettelijk toedoen van eigen personeel". Drie toelichtingen van de onderwerpen over “intern incident” bevatten de oude tekst en worden daarvoor verbeterd.
Wanneer komen er nieuwe cijfers?
Cijfers over 2022 komen in december 2022 beschikbaar. Deze cijfers zullen worden gepubliceerd in een nieuwe tabel.
Toelichting onderwerpen
- Werkomgeving zzp'ers
- Werkomgeving zzp'ers
- Uitvoering ICT-veiligheidswerkzaamheden
- Uitvoerders in 2020 van de ICT-veiligheidswerkzaamheden.
- Door externe leverancier uitgevoerd
- Door externe leverancier;zelf uitgevoerd
- Toegang en gebruik internet
- Vaste Internetverbinding
- Vaste internetverbinding wil zeggen een internetaansluiting van het type ADSL, VDSL, SDSL en dergelijke, of een andere hoogwaardige vaste verbinding zoals glasvezel of kabel. (A/S/V)DSL betekent (Asymmetric/Symmetric/Very-high-bitrate) Digital Subscriber Line.
- Internet, vast
- Bedrijven met een internetaansluiting van het type ADSL, VDSL, SDSL en dergelijke, of een andere hoogwaardige vaste verbinding zoals glasvezel of kabel (A/S/V)DSL: (Asymmetric/Symmetric/Very-high-bitrate) Digital Subscriber Line
- Internet, snelheid snelste verbinding
- De maximale downloadsnelheid van de snelste vaste internetverbinding volgens het internetabonnement of -contract
- Minder dan 30 Mbit/s
- 30 tot 100 Mbit/s
- 100 tot 500 Mbit/s
- 500 Mbit/s tot 1 Gbit/s
- Ten minste 1 Gbit/s
- Gebruik van sociale media
- Bedrijven die sociale media gebruiken.
- Blogs of microblogs (bijv. Twitter)
- Blogs of microblogs zoals Twitter
- ICT-veiligheid
- Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen.
- Gebruikte ICT-veiligheidsmaatregelen
- Maatregelen die bedrijven genomen hebben om hun cyberweerbaarheid te verhogen.
- Beleid voor sterke wachtwoorden
- Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen
- VPN internetgebruik buiten het bedrijf
- Het gaat om het gebruik van een Virtual Private Network (VPN) bij internetgebruik buiten het eigen bedrijf. Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijvoorbeeld man-in-the-middle-aanvallen).
- Optreden van ICT-veiligheidsincidenten
- Soort van ICT-veiligheidsincidenten die bij bedrijven zijn voorgevallen in 2020, opgesplitst naar incidenten door een aanval van buitenaf en incidenten door systeemfouten of onbedoeld toedoen van eigen personeel.
- Incident door interne oorzaak
- Het gaat om bedrijven waarbij een of meerdere onbedoelde ICT-incidenten zijn voorgevallen in 2020, zoals incidenten door onopzettelijk toedoen van eigen personeel of incidenten door een hardware of systeem fout.
- Interne oorzaken
- Soort van interne oorzaken van ICT-veiligheidsincidenten. Interne oorzaken zijn systeemfouten of onbedoelde acties van eigen personeel.
- Uitval ICT-dienst door veiligheidsinc.
- Het gaat om bedrijven waarbij een of meerdere ICT-incidenten zoals een storing in hardware of software zijn opgetreden in 2020. Een aanval door kwaadwillenden valt hier niet onder.
- Vernietiging data door veiligheidsinc.
- Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software)
- Onthulling door intern incident
- Onthulling van vertrouwelijke digitale gegevens door onopzettelijk toedoen van eigen personeel.
- Externe oorzaken
- Soort van externe oorzaken van ICT-veiligheidsincidenten. Externe oorzaken zijn aanvallen van buiten zoals DDOS-aanvallen of ICT-inbraak.
- Uitval ICT-dienst door aanval buitenaf
- Uitval van ICT-diensten als gevolg van een aanval van buitenaf, bijvoorbeeld DoS (Denial of Service) of ransomware-aanvallen
- Vernietiging data aanval van buitenaf
- Vernietiging of verminking van data als gevolg van infectie met kwaadaardige software of ongeoorloofde elektronische toegang
- Onthulling gegevens door ICT-inbraak
- Onthulling vertrouwelijke digitale gegevens door inbraak, pharming of phishing
- Kosten door ICT-veiligheidsincidenten
- Kosten als gevolg van zowel externe of interne ICT-veiligheidsincidenten.
- Kosten incident intern
- Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2020 veroorzaakt door onopzettelijk toedoen van eigen personeel.
- Kosten door intern incident
- Kosten als gevolg van interne ICT-veiligheidsincidenten.
- Uitval ICT-dienst door veiligheidsinc.
- Kosten door uitval van ICT-diensten als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software
- Vernietiging data door veiligheidsinc.
- Kosten door vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software storing in hardware of software
- Onthulling door intern incident
- Kosten door onthulling van vertrouwelijke digitale gegevens door onopzettelijk toedoen van eigen personeel.
- Kosten door extern incident
- Kosten als gevolg van externe ICT-veiligheidsincidenten.
- Uitval ICT-dienst door aanval buitenaf
- Kosten door uitval van ICT-diensten als gevolg van een aanval van buitenaf, bijvoorbeeld DoS (Denial of Service) of ransomware-aanvallen
- Vernietiging data aanval buitenaf
- Onthulling door ICT-inbraak
- Kosten door vernietiging of verminking van data als gevolg van infectie met kwaadaardige software of door ongeoorloofde elektronische toegang
- Omzetkosten door incident
- Kosten als gevolg van ICT-veiligheidsincidenten van zowel buitenaf als eigen personeel.
- Omzet kosten door incident extern
- Het gaat om het percentage kosten van de totale omzet die bedrijven in 2020 hebben gehad door ICT-veiligheidsincidenten ten gevolge van een aanval van buitenaf.
- Kosten < 1% van de totale omzet
- Kosten 1 tot 2% van de totale omzet
- Kosten 2 tot 5% van de totale omzet
- Kosten 5 tot 10% van de totale omzet
- Kosten 10 tot 50% van de totale omzet
- Kosten >= 50% van de totale omzet
- Omzet kosten door incident intern
- Het gaat om het percentage kosten van de totale omzet die bedrijven in 2020 hebben gehad door ICT-veiligheidsincidenten ten gevolge van een interne storing of door onopzettelijk toedoen van eigen personeel.
- Kosten < 1% van de totale omzet
- Kosten 1 tot 2% van de totale omzet
- Kosten 2 tot 5% van de totale omzet
- Kosten 5 tot 10% van de totale omzet
- Kosten 10 tot 50% van de totale omzet
- Kosten >= 50% van de totale omzet
- Informatiebronnen cyberdreiging
- Welke informatiebronnen worden gebruikt om op de hoogte te blijven van cyberdreigingen?
- Digital Trust Center
- Het Digital Trust Center (DTC) is een overheidsorganisatie met als missie het weerbaar maken van bedrijven in Nederland tegen cyberdreigingen door middel van informatieverschaffing en het stimuleren van samenwerkingsverbanden op regionaal- en brancheniveau tussen bedrijven op het gebied van ICT-veiligheid.
- Bekend met DTC
- Bedrijven die bekend zijn met het Digital Trust Center (DTC) en/of één van de daaraan verbonden samenwerkingsverbanden op het gebied van cyberweerbaarheid
- DTC-website als bron gebruikt
- Bedrijven die bekend zijn met het DTC en de DTC-website als bron van informatie gebruiken om het bedrijf meer cyberweerbaar te maken