ICT-gebruik bij kleine bedrijven; bedrijfstak en bedrijfsgrootte, 2023

ICT-gebruik bij kleine bedrijven; bedrijfstak en bedrijfsgrootte, 2023

Bedrijfsgrootte Bedrijfstakken/branches (SBI 2008) Clouddiensten Clouddiensten gebruikt voor Veiligheidssoftware (% van bedrijven) ICT-veiligheid Verzekering ICT-veiligheidsincidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Antivirussoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Beleid voor sterke wachtwoorden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Biometrische methoden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Authenticatie via soft- of hardwaretoken (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Gegevens op andere fysieke locatie (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Network access control (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen VPN internetgebruik buiten het bedrijf (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Logbestanden voor analyse incidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Methodes voor beoordelen ICT-veiligheid (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Risicoanalyses (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen ICT-veiligheid volg- en detectiesysteem (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Vrijwillige training (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Verplichte training (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Met contract (% van bedrijven) ICT-veiligheid Documentatie van ICT-veiligheid ICT-veiligheidsdocumenten aanwezig (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Uitbesteed aan extern bedrijf (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Eigen personeel (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Eigen personeel en extern bedrijf (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Niet van toepassing (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident met interne oorzaak gehad (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door aanval van buiten gehad (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Soorten interne oorzaken Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Soorten interne oorzaken Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten incident intern gehad (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten incident aanval buitenaf gehad (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten gehad naar soort intern incident Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten gehad naar soort intern incident Vernietiging data door veiligheidsinc. (% van bedrijven)
2 of meer werkzame personen Totaal C-N en Q 26 17 88 71 24 53 35 70 45 33 34 27 28 19 17 10 16 22 26 17 9 49 12 5 12 2 3 2 3 0
2 of meer werkzame personen C Industrie 28 18 92 71 19 54 33 75 51 41 38 32 32 22 18 11 17 24 33 15 11 41 14 5 13 1 3 1 3 0
2 of meer werkzame personen D-E Energie, water, afvalbeheer 43 22 93 79 25 63 42 82 64 51 50 47 45 31 24 18 27 33 38 17 17 28 20 6 18 1 4 1 4 0
2 of meer werkzame personen F Bouwnijverheid 20 11 88 64 19 39 19 66 32 24 23 20 17 13 7 4 9 11 27 9 5 59 10 6 10 1 3 2 3 0
2 of meer werkzame personen G Handel 23 14 87 70 21 46 27 69 43 31 34 24 26 18 14 9 13 18 23 18 8 52 11 6 11 1 2 2 2 0
2 of meer werkzame personen H Vervoer en opslag 19 11 88 64 21 44 27 62 29 24 26 20 23 15 12 8 14 16 18 15 7 60 9 5 9 1 3 1 3 0
2 of meer werkzame personen I Horeca 10 9 79 56 15 33 19 46 26 15 12 15 15 9 4 2 5 6 18 11 4 68 10 2 9 3 2 1 1 1
2 of meer werkzame personen J Informatie en communicatie 43 31 86 83 41 77 66 84 65 51 61 41 47 35 38 25 31 45 6 48 16 29 14 9 14 2 3 2 2 0
2 of meer werkzame personen K Financiële dienstverlening 42 33 88 83 42 75 54 82 64 51 57 49 54 36 39 26 34 50 33 18 16 33 23 9 19 2 4 2 4 0
2 of meer werkzame personen L Verhuur en handel van onroerend goed 29 19 84 65 25 56 31 66 44 32 30 25 24 16 16 10 16 20 33 13 8 47 14 6 12 3 5 3 4 1
2 of meer werkzame personen M Specialistische zakelijke diensten 40 22 91 77 33 68 47 84 58 43 44 32 34 23 23 12 23 30 32 19 12 37 13 4 12 2 3 1 3 0
2 of meer werkzame personen N Verhuur en overige zakelijke diensten 26 14 87 67 24 47 31 68 39 28 29 23 25 17 14 8 15 20 26 13 8 53 11 4 10 1 2 1 2 0
2 of meer werkzame personen Q Gezondheids- en welzijnszorg 32 27 95 84 29 77 67 83 63 43 50 36 46 24 29 15 30 48 40 16 13 32 20 5 18 1 4 1 4 0
2 of meer werkzame personen ICT-sector 46 36 87 86 44 84 71 87 72 58 69 47 53 41 45 31 36 53 5 52 19 24 15 10 15 2 2 3 2 0
2 tot 10 werkzame personen Totaal C-N en Q 22 13 86 68 23 48 31 67 39 27 28 21 23 15 12 7 13 17 23 16 6 55 10 4 9 1 2 1 2 0
2 tot 10 werkzame personen C Industrie 22 13 89 66 18 46 27 67 37 27 24 21 21 14 10 5 11 14 28 14 5 54 8 4 7 1 1 1 1 0
2 tot 10 werkzame personen D-E Energie, water, afvalbeheer 38 15 89 72 19 50 33 75 54 38 38 38 36 23 15 8 22 21 35 17 9 39 18 5 16 1 4 0 4 0
2 tot 10 werkzame personen F Bouwnijverheid 17 8 87 61 19 35 15 62 24 18 16 15 12 11 4 3 7 7 22 9 3 66 8 6 7 1 2 2 2 0
2 tot 10 werkzame personen G Handel 20 11 86 68 21 41 23 65 37 25 29 19 21 14 10 6 10 13 21 17 5 58 9 5 8 1 1 2 1 0
2 tot 10 werkzame personen H Vervoer en opslag 12 7 86 59 20 37 22 56 19 15 18 12 16 10 7 5 9 10 12 15 3 69 5 4 5 0 2 0 2 0
2 tot 10 werkzame personen I Horeca 7 7 77 53 14 28 17 42 22 13 9 14 14 8 3 1 3 4 14 11 4 72 9 2 8 3 1 1 1 1
2 tot 10 werkzame personen J Informatie en communicatie 37 25 83 79 39 72 61 81 58 44 53 31 39 28 28 18 23 35 6 49 10 35 11 8 11 2 2 2 1 0
2 tot 10 werkzame personen K Financiële dienstverlening 40 27 87 81 42 72 45 79 57 42 50 40 45 26 28 14 26 40 37 16 8 40 20 8 16 2 4 2 4 0
2 tot 10 werkzame personen L Verhuur en handel van onroerend goed 27 16 82 62 23 52 27 63 40 29 25 20 20 13 13 8 14 16 31 13 6 50 12 5 11 3 4 2 4 1
2 tot 10 werkzame personen M Specialistische zakelijke diensten 37 18 90 75 33 65 44 82 53 39 38 28 29 19 18 9 20 23 31 19 9 42 10 3 10 2 2 1 2 0
2 tot 10 werkzame personen N Verhuur en overige zakelijke diensten 20 10 85 63 23 40 25 63 29 22 21 17 20 12 9 5 11 14 21 11 5 63 8 4 8 0 1 0 1 0
2 tot 10 werkzame personen Q Gezondheids- en welzijnszorg 28 25 94 84 29 75 66 82 60 41 46 33 42 21 25 13 26 43 40 15 9 36 17 4 16 1 3 1 3 0
2 tot 10 werkzame personen ICT-sector 40 30 84 82 43 81 67 85 66 52 63 38 45 35 36 24 28 43 4 54 12 30 11 10 11 2 1 3 1 0
10 tot 50 werkzame personen Totaal C-N en Q 41 30 94 81 24 70 47 84 70 52 56 44 47 31 30 18 29 40 39 18 18 24 22 7 20 2 5 2 5 0
10 tot 50 werkzame personen C Industrie 36 25 97 76 18 61 36 87 73 61 55 44 44 27 21 13 21 30 49 14 16 21 22 6 21 2 6 1 6 0
10 tot 50 werkzame personen D-E Energie, water, afvalbeheer . . 98 . . . . . . . . . . . . 24 . . . 19 11 . . 6 . 1 2 2 . 0
10 tot 50 werkzame personen F Bouwnijverheid 33 24 95 73 17 60 32 81 68 52 50 38 37 23 20 10 19 28 49 10 15 27 22 10 21 3 6 3 6 0
10 tot 50 werkzame personen G Handel 40 31 95 84 24 71 47 89 74 57 61 49 54 35 32 19 26 38 38 20 21 21 23 9 22 2 6 3 6 0
10 tot 50 werkzame personen H Vervoer en opslag 38 20 93 75 22 61 37 77 53 42 45 36 39 26 22 14 24 27 39 13 14 35 19 8 18 2 5 3 4 .
10 tot 50 werkzame personen I Horeca 24 14 88 69 19 53 29 61 41 20 22 17 17 11 9 6 13 12 34 9 6 51 12 3 11 1 3 1 3 0
10 tot 50 werkzame personen J Informatie en communicatie 63 53 95 95 46 92 82 94 88 74 86 72 73 57 68 46 57 79 10 46 36 8 24 10 23 2 4 2 4 0
10 tot 50 werkzame personen K Financiële dienstverlening . . 87 . . 82 . 86 84 . . . . . . . . . . . . 17 . 10 . 2 5 3 5 .
10 tot 50 werkzame personen L Verhuur en handel van onroerend goed . . 96 94 . 88 . 91 . . . . . . . . . . . 11 11 13 . . . 3 9 12 5 .
10 tot 50 werkzame personen M Specialistische zakelijke diensten 59 42 97 90 33 82 60 94 87 66 74 56 58 42 48 26 43 65 42 21 26 10 28 8 24 4 7 3 7 1
10 tot 50 werkzame personen N Verhuur en overige zakelijke diensten 40 27 91 80 25 66 43 82 62 41 47 39 38 30 23 14 26 34 41 18 12 28 17 6 16 2 3 2 2 0
10 tot 50 werkzame personen Q Gezondheids- en welzijnszorg 42 37 95 84 22 82 65 87 71 47 61 43 56 30 38 17 40 60 40 20 18 21 27 5 24 3 4 1 4 0
10 tot 50 werkzame personen ICT-sector 65 53 95 97 45 92 83 95 89 75 86 72 73 56 69 50 57 81 9 46 38 8 26 9 25 3 5 3 5 0
50 tot 250 werkzame personen Totaal C-N en Q 54 38 98 93 36 87 67 94 89 78 82 72 71 54 57 38 45 70 34 21 37 7 32 11 29 3 8 3 8 1
50 tot 250 werkzame personen C Industrie 48 34 100 95 32 86 68 97 92 88 87 76 74 58 56 40 44 71 33 22 41 4 34 8 32 5 10 2 9 2
50 tot 250 werkzame personen D-E Energie, water, afvalbeheer . . 100 96 . 94 . 99 97 . 90 . . . . . . . . 10 . 3 . 13 . 3 6 1 . .
50 tot 250 werkzame personen F Bouwnijverheid 48 23 99 93 30 87 55 95 91 77 85 76 65 47 41 17 41 59 56 11 31 3 38 12 36 2 10 4 10 0
50 tot 250 werkzame personen G Handel 50 36 98 94 34 85 65 93 89 82 83 72 73 58 62 42 44 69 31 25 36 9 32 12 30 4 7 3 7 1
50 tot 250 werkzame personen H Vervoer en opslag 46 38 99 88 28 84 57 97 87 80 84 72 71 54 46 34 39 59 39 20 33 7 31 10 29 3 8 2 7 1
50 tot 250 werkzame personen I Horeca 50 37 99 85 34 85 50 88 81 61 71 62 57 40 31 24 36 45 58 13 14 15 23 8 21 2 8 2 8 0
50 tot 250 werkzame personen J Informatie en communicatie 75 63 98 98 59 96 88 95 94 88 93 85 88 74 84 65 69 90 6 41 51 3 31 15 28 3 8 5 7 1
50 tot 250 werkzame personen K Financiële dienstverlening . . 100 99 . 96 95 100 94 93 97 95 95 83 86 88 . 100 15 . . 0 43 15 . 0 6 4 . 0
50 tot 250 werkzame personen L Verhuur en handel van onroerend goed . . 100 96 . 100 . 100 94 . 96 92 . . . . . 93 . . . 0 . . . 1 5 . . 0
50 tot 250 werkzame personen M Specialistische zakelijke diensten 69 54 99 95 45 95 83 96 94 82 88 81 81 68 79 55 55 84 20 26 50 4 36 13 29 6 10 4 9 2
50 tot 250 werkzame personen N Verhuur en overige zakelijke diensten 49 30 96 86 30 77 54 88 79 53 62 51 51 34 35 24 35 52 45 19 20 16 24 8 21 2 4 2 3 1
50 tot 250 werkzame personen Q Gezondheids- en welzijnszorg 61 35 98 93 36 90 77 92 87 64 75 60 67 41 58 28 49 80 42 13 37 8 36 15 31 2 12 4 12 1
50 tot 250 werkzame personen ICT-sector 69 60 98 97 60 96 90 94 95 89 94 87 91 77 87 68 73 91 6 44 48 3 32 16 29 3 8 4 7 1
250 of meer werkzame personen Totaal C-N en Q 67 44 99 97 49 96 89 97 91 85 92 87 86 73 83 60 59 88 14 21 62 4 46 19 40 5 14 5 13 2
250 of meer werkzame personen C Industrie 64 46 99 99 46 94 93 98 92 92 92 92 89 81 87 72 61 90 9 22 66 4 42 17 37 9 14 5 13 .
250 of meer werkzame personen D-E Energie, water, afvalbeheer . . 100 100 . 92 . 100 . 97 93 . . . . . . . . . . 0 . . . 2 . 2 . .
250 of meer werkzame personen F Bouwnijverheid 63 44 100 98 . 96 89 100 94 94 96 95 91 81 88 64 60 89 13 26 61 0 . 22 . 2 10 4 10 0
250 of meer werkzame personen G Handel 63 43 99 98 45 95 88 97 90 92 92 90 88 79 81 65 56 86 11 24 61 4 35 16 32 5 13 7 13 .
250 of meer werkzame personen H Vervoer en opslag 51 33 99 99 45 96 81 99 90 93 93 87 90 75 78 67 57 90 10 25 61 4 39 16 37 6 11 7 11 .
250 of meer werkzame personen I Horeca . . 100 95 . 94 . 100 94 . 91 . . . . . . . . . . 7 . 9 . 5 . 0 . 0
250 of meer werkzame personen J Informatie en communicatie 73 63 100 100 64 99 96 98 95 93 99 95 94 83 97 82 70 98 2 43 54 1 . 28 . 1 9 12 9 0
250 of meer werkzame personen K Financiële dienstverlening . . 97 97 . 97 97 97 97 97 97 94 97 92 92 90 . 94 0 . . 6 . . . 3 . 5 . .
250 of meer werkzame personen L Verhuur en handel van onroerend goed . . 100 100 . 100 . 100 100 . . 100 . . . . . . . . . 0 . . . . . . . 0
250 of meer werkzame personen M Specialistische zakelijke diensten 72 57 99 98 63 97 95 99 93 93 96 95 94 87 95 82 76 99 7 20 73 0 48 21 38 7 13 7 12 1
250 of meer werkzame personen N Verhuur en overige zakelijke diensten 63 38 97 93 43 91 70 93 87 69 81 70 69 54 61 35 48 72 35 17 40 9 36 11 30 2 7 3 7 0
250 of meer werkzame personen Q Gezondheids- en welzijnszorg 75 39 99 98 51 98 96 97 92 76 93 87 85 65 90 48 57 95 14 13 71 2 64 25 52 6 20 5 18 2
250 of meer werkzame personen ICT-sector 71 64 100 100 68 96 97 97 96 94 97 95 96 87 93 88 68 96 3 44 51 2 38 20 35 5 11 9 10 .
2 tot 250 werkzame personen Totaal C-N en Q 26 17 88 70 24 52 35 70 45 32 34 26 28 18 16 9 16 22 26 17 8 49 12 5 11 1 3 2 2 0
2 tot 250 werkzame personen C Industrie 28 18 92 71 19 53 32 75 50 40 37 31 31 21 16 10 16 22 33 14 10 42 13 5 13 1 3 1 3 0
2 tot 250 werkzame personen D-E Energie, water, afvalbeheer 42 21 92 78 23 62 40 82 63 49 48 45 43 29 21 16 26 30 39 17 15 29 19 6 17 1 4 1 4 0
2 tot 250 werkzame personen F Bouwnijverheid 20 10 88 64 19 39 19 66 31 24 22 19 16 13 7 4 9 11 27 9 5 59 10 6 10 1 3 2 3 0
2 tot 250 werkzame personen G Handel 23 14 87 70 21 46 27 69 43 31 34 24 26 17 14 9 13 17 23 18 7 52 11 6 11 1 2 2 2 0
2 tot 250 werkzame personen H Vervoer en opslag 18 11 88 63 21 44 26 62 29 23 26 19 23 15 11 8 13 15 18 15 6 60 9 5 8 1 3 1 2 0
2 tot 250 werkzame personen I Horeca 10 9 79 56 15 32 19 46 26 15 12 15 15 9 4 2 5 6 18 11 4 68 9 2 9 3 2 1 1 1
2 tot 250 werkzame personen J Informatie en communicatie 43 31 85 82 41 77 66 84 64 50 60 40 46 35 37 24 30 44 6 48 16 29 14 9 13 2 3 2 2 0
2 tot 250 werkzame personen K Financiële dienstverlening 41 32 88 82 42 75 52 81 64 49 56 47 52 34 37 24 33 49 34 17 14 34 22 9 18 2 4 2 4 0
2 tot 250 werkzame personen L Verhuur en handel van onroerend goed 29 19 84 65 25 55 31 66 44 32 30 24 24 16 16 10 16 20 33 13 7 47 14 6 12 3 4 3 4 1
2 tot 250 werkzame personen M Specialistische zakelijke diensten 40 22 91 77 33 68 47 84 58 43 43 32 33 23 23 12 23 30 32 19 12 37 13 4 12 2 3 1 3 0
2 tot 250 werkzame personen N Verhuur en overige zakelijke diensten 25 14 87 67 24 46 30 68 38 27 28 22 25 16 13 7 15 20 26 13 7 54 10 4 10 1 2 1 2 0
2 tot 250 werkzame personen Q Gezondheids- en welzijnszorg 31 27 95 84 28 76 66 83 62 43 49 35 45 23 28 14 29 47 40 16 11 33 19 4 18 1 3 1 3 0
2 tot 250 werkzame personen ICT-sector 46 36 87 86 44 84 71 87 72 58 69 47 53 41 45 31 36 53 5 52 19 24 15 10 15 2 2 3 2 0
Bron: CBS.
Verklaring van tekens

Tabeltoelichting


Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door bedrijven met 2 of meer werkzame personen. De gegevens kunnen worden uitgesplitst naar bedrijfsgrootte en bedrijfstak. De verslagperiode betreft het jaar 2023. Een aantal onderwerpen hebben echter betrekking op het jaar 2022. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.

Gegevens beschikbaar over 2023.

Status van de cijfers:
De cijfers in deze tabel zijn nader voorlopig.

Wijzigingen per 12 december 2025:
De voorlopige cijfers voor ‘Telewerk komt voor’ en ‘Verdeling van omzet’ in de sectie 'Verkoop via website/apps' zijn verbeterd.

Wijziging per 12 december 2024:
Ondanks de zorgvuldigheid waarmee de cijfers over het ICT gebruik door bedrijven worden samengesteld, is helaas geconstateerd dat de gepubliceerde cijfers voor de verslagperiode 2023 door een technische fout niet correct waren. De cijfers zijn gebruikt in de publicaties Cybersecuritymonitor, Digital Trust Center, AI vacatures, MKB en digitalisering 2023 en de Monitor online platformen 2023 (Hoofdstuk 6. Verkoop via online platformen). Deze versie van deze tabel bevat de gecorrigeerde cijfers.

Wijzigingen per 7 juni 2024:
Ondanks de zorgvuldigheid waarmee de cijfers voor de ICT statistieken zijn samengesteld, is helaas geconstateerd dat de gepubliceerde cijfers voor de verslagperiode 2023 door een technische fout niet correct zijn. De cijfers voor specifiek kleine bedrijven (2 tot 10 werkzame personen) uit de financiële sector zijn substantieel aangepast. Voor de breakdowns die deze kleine bedrijven uit de financiële sector bevatten heeft dit ook een beperkt effect. De macro cijfers zijn zeer beperkt aangepast door deze correctie.

Wanneer komen er nieuwe cijfers?
Cijfers over 2024 komen in december 2024 beschikbaar. Deze cijfers zullen worden gepubliceerd in een nieuwe tabel.

Toelichting onderwerpen

Clouddiensten
Het gebruik van cloud-computing of de cloud betreft ICT-diensten via internet. Bedrijven kunnen hiermee bijvoorbeeld opslagcapaciteit, software en rekenkracht gebruiken via internet in plaats van lokaal op hun eigen servers of computers. Clouddiensten zoals gemeten in dit onderzoek voldoen aan de volgende criteria: servers van de aanbieder leveren de diensten; de gebruiker kan de diensten eenvoudig zelf uitbreiden of juist verminderen (bijvoorbeeld de benodigde opslagcapaciteit verhogen of verlagen); de gebruiker heeft na installatie altijd toegang tot de diensten, zonder tussenkomst van de aanbieder; de gebruiker betaalt voor de diensten. Een verbinding via VPN (Virtual Private Network) kan ook tot de cloud behoren.
Clouddiensten gebruikt voor
Bedrijven die clouddiensten gebruiken voor de volgende doeleinden:
Veiligheidssoftware
Veiligheidssoftware, zoals antivirus programmatuur, network acces control (als clouddienst)
ICT-veiligheid
Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen.
Gebruikte ICT-veiligheidsmaatregelen
Maatregelen die bedrijven genomen hebben om hun cyberweerbaarheid te verhogen.
Antivirussoftware
Het gebruik van antivirussoftware betreft zowel gratis als betaalde software.
Beleid voor sterke wachtwoorden
Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen
Biometrische methoden
Identificatie en authenticatie van gebruikers worden via biometrische methoden vastgesteld. Authenticatie via bijvoorbeeld een vingerafdruk, de stem of het gezicht.
Authenticatie via soft- of hardwaretoken
Het gaat om identificatie en authenticatie van gebruikers via software of hardware-tokens om toegang te krijgen tot de ICT-systemen (oftewel twee-factor authenticatie), bijvoorbeeld via smartcards, USB-beveiligingssleutels of mobiele telefoons (eenmalige inlogcodes via SMS of app).
Encryptie van data
Het gaat om versleutelingstechnieken (encryptie) van data, documenten of e-mails. In 2017 werd encryptie nog opgedeeld in encryptie van opslagen en verstuurde data; vanaf 2018 is het samengevoegd.
Gegevens op andere fysieke locatie
Het gaat om het op een andere fysieke locatie bewaren van (reserve)gegevens (offsite data-backup). Opslag in de cloud telt ook mee.
Network access control
Alleen apparaten die voldoen aan bepaalde eisen krijgen toegang tot het bedrijfsnetwerk, bijvoorbeeld alleen apparaten die de laatste update van een besturingssysteem hebben geïnstalleerd.
VPN internetgebruik buiten het bedrijf
Het gaat om het gebruik van een Virtual Private Network (VPN) bij internetgebruik buiten het eigen bedrijf. Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijvoorbeeld man-in-the-middle-aanvallen).
Logbestanden voor analyse incidenten
Logbestanden opslaan om incidenten achteraf te analyseren
Methodes voor beoordelen ICT-veiligheid
Het gaat om methodes om de ICT-veiligheid in het bedrijf te kunnen beoordelen, zoals de veiligheidsmaatregelen laten controleren door derden, of tests uitvoeren. Voorbeelden zijn: penetration testing (pen test), red teaming, ethisch hacken, back-up systemen testen of gesimuleerde ICT-veiligheidsincidenten zoals phishing-emails versturen. Dergelijke tests worden uitgevoerd om op een veilige manier kwetsbaarheden in ICT-systemen op te sporen.
Risicoanalyses
Periodiek beoordelen wat de kans is dat het bedrijf wordt getroffen door een incident, en wat daarvan de mogelijke gevolgen zouden zijn
ICT-veiligheid volg- en detectiesysteem
Geavanceerd ICT-veiligheid volg- en detectiesysteem dat verdachte activiteiten op het ICT-systeem van het bedrijf kan detecteren. Dus niet standaard antivirussoftware, maar systemen zoals Next Generation Intrusion Prevention System (NGIPS), Next Generation Firewall (NGFW) of Intrusion Detection System (IDS).
Training personeel ICT-veiligheid
Het aanbieden van trainingen (al dan niet verplicht) aan het personeel als methode om het eigen personeel meer bewust te maken van hun verplichtingen ten opzichte van ICT-veiligheidszaken
Vrijwillige training
Vrijwillige training of het aanbieden van intern beschikbare informatie (bijvoorbeeld informatie op het intranet)
Verplichte training
Verplichte trainingen of cursussen of het verplicht bekijken van documenten of instructiefilmpjes
Met contract
Met een contract (bijvoorbeeld een arbeidscontract)
Documentatie van ICT-veiligheid
Welke ICT-veiligheid gerelateerde zaken heeft het bedrijf gedocumenteerd en wanneer zijn deze voor het laatst gereviewd.
ICT-veiligheidsdocumenten aanwezig
Documenten over ICT-veiligheid en datavertrouwelijkheid hebben betrekking op training in ICT gebruik, ICT-veiligheidsmaatregelen, de evaluatie van ICT-veiligheidsmaatregelen, schema’s om ICT-veiligheidsdocumenten te updaten, enz.
Uitvoering ICT-veiligheidswerkzaamheden
Uitvoerenden binnen het bedrijf van ICT-veiligheid gerelateerde zaken (zoals veiligheidstesten, ICT-veiligheidstrainingen, oplossen van ICT-veiligheidsincidenten)
Uitbesteed aan extern bedrijf
Eigen personeel
Eigen personeel en extern bedrijf
Niet van toepassing
Optreden van ICT-veiligheidsincidenten
Soort van ICT-veiligheidsincidenten die bij bedrijven zijn voorgevallen in 2022, opgesplitst naar incidenten door een aanval van buitenaf en incidenten door systeemfouten of onbedoeld toedoen van eigen personeel.
Incident met interne oorzaak gehad
Het gaat om bedrijven waarbij een of meerdere onbedoelde ICT-incidenten zijn voorgevallen in 2022, zoals incidenten door onopzettelijk toedoen van eigen personeel of incidenten door een hardware of systeem fout.
Incident door aanval van buiten gehad
Bedrijven waarbij een of meerdere ICT-incidenten veroorzaakt door een aanval van buitenaf zijn voorgevallen in 2022
Soorten interne oorzaken
Soort van interne oorzaken van ICT-veiligheidsincidenten. Interne oorzaken zijn systeemfouten of onbedoelde acties van eigen personeel.
Uitval ICT-dienst door veiligheidsinc.
Het gaat om bedrijven waarbij een of meerdere ICT-incidenten zoals een storing in hardware of software zijn opgetreden in 2022. Een aanval door kwaadwillenden valt hier niet onder.
Vernietiging data door veiligheidsinc.
Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software)
Kosten ICT-veiligheidsincidenten
Kosten als gevolg van zowel externe of interne ICT-veiligheidsincidenten.
Kosten incident intern gehad
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2022 veroorzaakt door onopzettelijk toedoen van eigen personeel.
Kosten incident aanval buitenaf gehad
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2022 veroorzaakt door een aanval van buitenaf
Kosten gehad naar soort intern incident
Kosten gehad naar soorten interne ICT-veiligheidsincidenten.
Uitval ICT-dienst door veiligheidsinc.
Kosten door uitval van ICT-diensten als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software
Vernietiging data door veiligheidsinc.
Kosten door vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software storing in hardware of software
Verzekering ICT-veiligheidsincidenten
Bedrijf verzekerd voor ICT-veiligheidsincidenten