ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2024

ICT-gebruik bij kleine bedrijven; bedrijfsgrootte, 2024

Bedrijfsgrootte Clouddiensten Soort clouddienst gebruikt Veiligheidssoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Anti-virussoftware (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Beleid voor sterke wachtwoorden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Biometrische methoden (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Authenticatie via soft- of hardwaretoken (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Encryptie van data (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Gegevens op andere fysieke locatie (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Network access control (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen VPN internetgebruik buiten het bedrijf (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Logbestanden voor analyse incidenten (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Methodes voor beoordelen ICT-veiligheid (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen Risicoanalyses (% van bedrijven) ICT-veiligheid Gebruikte ICT-veiligheidsmaatregelen ICT-beveiligingsmonitoringsysteem (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Door vrijwillige training (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Door verplichte training (% van bedrijven) ICT-veiligheid Training personeel ICT-veiligheid Met contract (% van bedrijven) ICT-veiligheid Documentatie van ICT-veiligheid ICT-veiligheidsdocumenten aanwezig (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Uitbesteed aan extern bedrijf (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Eigen personeel (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Eigen personeel en extern bedrijf (% van bedrijven) ICT-veiligheid Uitvoering ICT-veiligheidswerkzaamheden Niet van toepassing (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident met interne oorzaak gehad (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Incident door aanval van buiten gehad (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Soorten interne oorzaken Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Optreden van ICT-veiligheidsincidenten Soorten interne oorzaken Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten incident intern gehad (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten incident aanval buitenaf gehad (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten gehad naar soort intern incident Uitval ICT-dienst door veiligheidsinc. (% van bedrijven) ICT-veiligheid Kosten ICT-veiligheidsincidenten Kosten gehad naar soort intern incident Vernietiging data door veiligheidsinc. (% van bedrijven) ICT-veiligheid Hoogte kosten ICT-veiligheidsincidenten Verzekering ICT-veiligheidsincidenten (% van bedrijven)
2 of meer werkzame personen 36 86 72 28 61 37 68 46 33 34 27 29 34 18 8 16 19 27 15 9 49 10 5 9 1 2 1 2 0 17
2 tot 250 werkzame personen 36 86 72 28 61 36 68 46 33 34 27 28 34 18 8 15 19 27 15 9 49 10 4 9 1 2 1 2 0 17
2 werkzame personen 23 80 66 29 51 29 58 31 22 21 15 16 20 10 3 7 8 15 15 4 66 5 2 5 1 1 1 1 0 10
3 tot 5 werkzame personen 37 87 72 27 60 35 67 44 28 30 24 27 33 14 5 14 17 29 15 7 49 9 5 8 1 2 1 2 0 16
5 tot 10 werkzame personen 45 91 75 25 69 40 76 55 41 42 34 36 42 20 9 22 24 36 14 11 39 13 6 12 2 3 1 3 0 22
10 tot 20 werkzame personen 51 94 78 26 73 45 83 67 48 52 42 44 53 26 12 24 31 46 14 15 25 17 6 16 2 4 2 4 1 26
20 tot 50 werkzame personen 59 96 84 33 82 54 90 80 62 67 55 57 65 40 23 34 46 44 16 23 17 22 8 20 2 4 2 4 1 35
50 tot 100 werkzame personen 65 98 91 40 90 65 94 90 75 81 70 72 77 54 36 42 62 40 17 35 8 28 10 25 4 6 2 5 1 36
100 tot 250 werkzame personen 73 99 95 45 94 77 95 91 82 86 78 77 84 69 49 50 74 27 19 49 6 33 10 30 4 6 2 5 1 42
250 tot 500 werkzame personen 79 98 97 52 96 87 97 92 86 90 85 84 88 80 59 55 85 18 20 58 4 38 13 34 4 8 4 7 1 44
500 of meer werkzame personen 82 99 98 61 98 93 98 92 86 94 91 91 91 88 68 62 92 12 17 69 2 51 19 42 5 11 3 10 1 45
Bron: CBS.
Verklaring van tekens

Tabeltoelichting


Deze tabel bevat cijfers over het gebruik van informatie- en communicatietechnologie (ICT) door bedrijven met 2 of meer werkzame personen. De gegevens kunnen worden uitgesplitst naar bedrijfsgrootte. De verslagperiode betreft het jaar 2024. Een aantal onderwerpen heeft echter betrekking op het jaar 2023. In die gevallen wordt dit vermeld in de toelichting bij het betreffende onderwerp.

Gegevens beschikbaar over 2024.

Status van de cijfers:
De cijfers in deze tabel zijn nader voorlopig.

Wijzigingen per 12 december 2025:
De voorlopige cijfers voor ‘Telewerk komt voor’, 'Uitvoering ICT-werkzaamheden’, 'Betaling losgeld zinvol', en ‘Verdeling van omzet’ in de sectie 'Verkoop via website/apps' zijn verbeterd. Verder waren er variabelen per abuis opgenomen die niet in de tabel horen. Bij deze versie van de tabel is dit hersteld.

Wijzigingen per 12 december 2024:
Dit is een nieuwe tabel.

Wanneer komen er nieuwe cijfers?
Cijfers over 2025 komen in december 2025 beschikbaar. Deze cijfers zullen worden gepubliceerd in een nieuwe tabel.

Toelichting onderwerpen

Clouddiensten
Het gebruik van cloud-computing of de cloud betreft ICT-diensten via internet. Bedrijven kunnen hiermee bijvoorbeeld opslagcapaciteit, software en rekenkracht gebruiken via internet in plaats van lokaal op hun eigen servers of computers. Clouddiensten zoals gemeten in dit onderzoek voldoen aan de volgende criteria: servers van de aanbieder leveren de diensten; de gebruiker kan de diensten eenvoudig zelf uitbreiden of juist verminderen (bijvoorbeeld de benodigde opslagcapaciteit verhogen of verlagen); de gebruiker heeft na installatie altijd toegang tot de diensten, zonder tussenkomst van de aanbieder; de gebruiker betaalt voor de diensten. Een verbinding via VPN (Virtual Private Network) kan ook tot de cloud behoren.
Soort clouddienst gebruikt
Bedrijven die de volgende clouddiensten gebruiken:
Veiligheidssoftware
Veiligheidssoftware, zoals antivirus programmatuur, network acces control (als clouddienst)
ICT-veiligheid
Informatie over maatregelen, controles en procedures die een bedrijf toepast met betrekking tot ICT-systemen, met als doel de integriteit, authenticiteit, beschikbaarheid en vertrouwelijkheid van gegevens (data) en systemen te borgen.
Gebruikte ICT-veiligheidsmaatregelen
Maatregelen die bedrijven genomen hebben om hun cyberweerbaarheid te verhogen.
Anti-virussoftware
Het gebruik van antivirussoftware betreft zowel gratis als betaalde software.
Beleid voor sterke wachtwoorden
Wachtwoorden die ten minste acht gemengde karakters hebben, die veranderd moeten worden na een bepaalde periode en/of naar aanleiding van bijvoorbeeld een ICT-veiligheidsincident, en die versleuteld worden verstuurd en opgeslagen
Biometrische methoden
Identificatie en authenticatie van gebruikers worden via biometrische methoden vastgesteld. Authenticatie via bijvoorbeeld een vingerafdruk, de stem of het gezicht.
Authenticatie via soft- of hardwaretoken
Het gaat om identificatie en authenticatie van gebruikers via software of hardware-tokens om toegang te krijgen tot de ICT-systemen (oftewel twee-factor authenticatie), bijvoorbeeld via smartcards, USB-beveiligingssleutels of mobiele telefoons (eenmalige inlogcodes via SMS of app).
Encryptie van data
Het gaat om versleutelingstechnieken (encryptie) van data, documenten of e-mails. In 2017 werd encryptie nog opgedeeld in encryptie van opslagen en verstuurde data; vanaf 2018 is het samengevoegd.
Gegevens op andere fysieke locatie
Het gaat om het op een andere fysieke locatie bewaren van (reserve)gegevens (offsite data-backup). Opslag in de cloud telt ook mee.
Network access control
Alleen apparaten die voldoen aan bepaalde eisen krijgen toegang tot het bedrijfsnetwerk, bijvoorbeeld alleen apparaten die de laatste update van een besturingssysteem hebben geïnstalleerd.
VPN internetgebruik buiten het bedrijf
Het gaat om het gebruik van een Virtual Private Network (VPN) bij internetgebruik buiten het eigen bedrijf. Een VPN zorgt ervoor dat alle internetverkeer tussen de gebruiker en de VPN-server wordt versleuteld. Daardoor kan het verkeer niet worden afgeluisterd, en kan de inhoud van bezochte websites niet worden gemanipuleerd door kwaadwillenden (bijvoorbeeld man-in-the-middle-aanvallen).
Logbestanden voor analyse incidenten
Logbestanden opslaan om incidenten achteraf te analyseren
Methodes voor beoordelen ICT-veiligheid
Het gaat om methodes om de ICT-veiligheid in het bedrijf te kunnen beoordelen, zoals de veiligheidsmaatregelen laten controleren door derden, of tests uitvoeren. Voorbeelden zijn: penetration testing (pen test), red teaming, ethisch hacken, back-up systemen testen of gesimuleerde ICT-veiligheidsincidenten zoals phishing-emails versturen. Dergelijke tests worden uitgevoerd om op een veilige manier kwetsbaarheden in ICT-systemen op te sporen.
Risicoanalyses
Periodiek beoordelen wat de kans is dat het bedrijf wordt getroffen door een incident, en wat daarvan de mogelijke gevolgen zouden zijn
ICT-beveiligingsmonitoringsysteem
Het gaat om het gebruik van een monitoringsysteem om verdachte activiteiten te detecteren (bijvoorbeeld inbraakdetectie‐ of preventiesystemen die het gedrag van gebruikers of apparaten, netwerkverkeer monitoren). Sluit antivirussoftware, standaard firewalloplossing opgenomen in het besturingssysteem van personal computers en routers uit.
Training personeel ICT-veiligheid
Het aanbieden van trainingen (al dan niet verplicht) aan het personeel als methode om het eigen personeel meer bewust te maken van hun verplichtingen ten opzichte van ICT-veiligheidszaken
Door vrijwillige training
Vrijwillige training of het aanbieden van intern beschikbare informatie (bijvoorbeeld informatie op het intranet)
Door verplichte training
Verplichte trainingen of cursussen of het verplicht bekijken van documenten of instructiefilmpjes
Met contract
Met een contract (bijvoorbeeld een arbeidscontract)
Documentatie van ICT-veiligheid
Welke ICT-veiligheid gerelateerde zaken heeft het bedrijf gedocumenteerd en wanneer zijn deze voor het laatst gereviewd.
ICT-veiligheidsdocumenten aanwezig
Documenten over ICT-veiligheid en datavertrouwelijkheid hebben betrekking op training in ICT gebruik, ICT-veiligheidsmaatregelen, de evaluatie van ICT-veiligheidsmaatregelen, schema’s om ICT-veiligheidsdocumenten te updaten, enz.
Uitvoering ICT-veiligheidswerkzaamheden
Uitvoerenden binnen het bedrijf van ICT-veiligheid gerelateerde zaken (zoals veiligheidstesten, ICT-veiligheidstrainingen, oplossen van ICT-veiligheidsincidenten)
Uitbesteed aan extern bedrijf
Eigen personeel
Eigen personeel en extern bedrijf
Niet van toepassing
Optreden van ICT-veiligheidsincidenten
Soort van ICT-veiligheidsincidenten die bij bedrijven zijn voorgevallen in 2023, opgesplitst naar incidenten door een aanval van buitenaf en incidenten door systeemfouten of onbedoeld toedoen van eigen personeel.
Incident met interne oorzaak gehad
Het gaat om bedrijven waarbij een of meerdere onbedoelde ICT-incidenten zijn voorgevallen in 2023, zoals incidenten door onopzettelijk toedoen van eigen personeel of incidenten door een hardware of systeem fout.
Incident door aanval van buiten gehad
Bedrijven waarbij een of meerdere ICT-incidenten veroorzaakt door een aanval van buitenaf zijn voorgevallen in 2023
Soorten interne oorzaken
Soort van interne oorzaken van ICT-veiligheidsincidenten. Interne oorzaken zijn systeemfouten of onbedoelde acties van eigen personeel.
Uitval ICT-dienst door veiligheidsinc.
Het gaat om bedrijven waarbij een of meerdere ICT-incidenten zoals een storing in hardware of software zijn opgetreden in 2023. Een aanval door kwaadwillenden valt hier niet onder.
Vernietiging data door veiligheidsinc.
Vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten (bv storing in hardware of software)
Kosten ICT-veiligheidsincidenten
Kosten als gevolg van zowel externe of interne ICT-veiligheidsincidenten.
Kosten incident intern gehad
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2023 veroorzaakt door onopzettelijk toedoen van eigen personeel.
Kosten incident aanval buitenaf gehad
Bedrijven die kosten hebben gehad voor een of meerdere ICT-incidenten in 2023 veroorzaakt door een aanval van buitenaf
Kosten gehad naar soort intern incident
Kosten gehad naar soorten interne ICT-veiligheidsincidenten.
Uitval ICT-dienst door veiligheidsinc.
Kosten door uitval van ICT-diensten als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software
Vernietiging data door veiligheidsinc.
Kosten door vernietiging of verminking van data als gevolg van ICT-gerelateerde veiligheidsincidenten, zoals een storing in hardware of software storing in hardware of software
Hoogte kosten ICT-veiligheidsincidenten
Hoogte van de kosten als gevolg van ICT-veiligheidsincidenten met een interne oorzaak of door een aanval van buitenaf.
Verzekering ICT-veiligheidsincidenten
Bedrijf verzekerd voor ICT-veiligheidsincidenten