Minder bedrijven met cyberincident, vooral grote bedrijven weerbaarder

© Tineke Dijkstra

In 2024 had 4 procent van de bedrijven ten minste een cyberincident door een aanval van buitenaf. In 2016 was dat nog 11 procent. Er is sprake van een cyberincident als een bedrijf gevolgen ervaart van een cyberaanval, bijvoorbeeld uitval van ICT‑systemen door een ransomware‑aanval. Dit meldt het Centraal Bureau voor de Statistiek (CBS) op basis van de Cybersecuritymonitor 2025, die het CBS op verzoek van het ministerie van Economische Zaken en Klimaat uitbrengt over de cyberweerbaarheid van bedrijven.

Ten opzichte van 2016 hadden zowel minder kleine als grote bedrijven een cyberincident door een aanval van buitenaf. Dit is ook het geval ten opzichte van 2023, behalve bij bedrijven met 250 of meer werknemers: bij deze grote bedrijven bleef dit gelijk (16 procent).

Cyberincidenten bij bedrijven door aanval van buitenaf
Werkzame personenJaarCyberincident met kosten (% van bedrijven)Cyberincident zonder kosten (% van bedrijven)
Totaal
bedrijven
202413
Totaal
bedrijven
202314
Totaal
bedrijven
201665
2 tot 10
werknemers
202412
2 tot 10
werknemers
202313
2 tot 10
werknemers
201645
10 tot 50
werknemers
202415
10 tot 50
werknemers
202325
10 tot 50
werknemers
2016108
50 tot 250
werknemers
202426
50 tot 250
werknemers
202328
50 tot 250
werknemers
20161514
250 of meer
werknemers
2024313
250 of meer
werknemers
2023412
250 of meer
werknemers
20161920

Incidenten kosten steeds minder bedrijven geld

Lang niet alle cyberincidenten kosten een bedrijf ook geld, en het aandeel bedrijven dat hierbij kosten maakt neemt de afgelopen jaren af. Zo had in 2016 nog 6 procent van de bedrijven kosten aan een incident door een aanval van buitenaf, terwijl dit in 2024 1 procent was.

Cyberincidenten vaakst in informatie- en communicatie

Cyberincidenten door een aanval van buitenaf komen het vaakst voor bij bedrijven in de informatie en communicatie (7 procent). Het minst vaak hebben bedrijven in de horeca en in de gezondheids- en welzijnszorg hiermee te maken (2 procent). Voor de horeca is dit niet vreemd, omdat horecabedrijven vaak minder digitaal werken dan bedrijven in andere bedrijfstakken. Daardoor is de kans op uitval door een hardware‐ of softwarestoring ook kleiner. Bedrijven in de gezondheids- en welzijnszorg hebben strenge regels voor informatiebeveiliging en zijn daardoor meestal beter beschermd tegen aanvallen van buitenaf.

Cyberincidenten bij bedrijven door aanval van buitenaf, bedrijfstak
BedrijfstakJaarCyberincidenten (% van bedrijven)
Industrie20244
Industrie20235
Industrie201614
Horeca20242
Horeca20233
Horeca20166
Financiële
dienstverlening
20246
Financiële
dienstverlening
20233
Financiële
dienstverlening
201615
Gezondheids-
en welzijnszorg
20242
Gezondheids-
en welzijnszorg
20234
Gezondheids-
en welzijnszorg
20168
Informatie en
communicatie
20247
Informatie en
communicatie
20236
Informatie en
communicatie
201614

Grotere bedrijven nemen vaker meerdere maatregelen tegelijk

De weerbaarheid van een bedrijf tegen cyberaanvallen neemt toe als er meerdere beschermingsmaatregelen tegelijkertijd worden genomen. Grotere bedrijven doen dat gemiddeld vaker dan kleinere bedrijven. In 2025 nam 86 procent van de grote bedrijven (met 250 of meer werknemers) tien of meer van de twaalf uitgevraagde maatregelen, tegenover 13 procent van de bedrijven met 2 tot 10 werknemers.

Aantal genomen cybersecuritymaatregelen, 2025
BedrijfsgrootteDrie of minder (% van bedrijven)Vier tot zeven (% van bedrijven)Zeven tot tien (% van bedrijven)Tien of meer maatregelen (% van bedrijven)
Totaal
bedrijven
34252119
2 tot 10
werknemers
40292013
10 tot 50
werknemers
14202738
50 tot 250
werknemers
372368
250 of meer
werknemers
111186

Voor een gangbare maatregel, zoals het gebruik van antivirussoftware, zijn de verschillen tussen grote en kleine bedrijven niet zo groot. Bij een moeilijker toe te passen maatregel, zoals de encryptie van data, zijn wel grotere verschillen te zien. Zo maakt 33 procent van de bedrijven met 2 tot 10 werknemers gebruik van de encryptie van data, tegenover 91 procent van de grote bedrijven (250 of meer werknemers).

Bedrijfstakken die meer gebruik maken van ICT of met gevoelige (persoons)gegevens werken, zoals de informatie en communicatie, de gezondheids- en welzijnszorg en de financiële dienstverlening, nemen vaker cybersecuritymaatregelen dan andere bedrijfstakken. Bedrijven in de horeca nemen minder maatregelen dan gemiddeld.

Bijna 1 op de 5 bedrijven verzekerd voor cyberincidenten

Van alle bedrijven is 19 procent verzekerd voor cyberincidenten. Grotere bedrijven zijn dit vaker dan kleinere bedrijven. Vooral bedrijven in de financiële dienstverlening (40 procent) en in de informatie en communicatie (35 procent) zijn in verhouding vaak verzekerd. In de bouwnijverheid, vervoer en opslag en horeca zijn bedrijven het minst vaak tegen dergelijke incidenten verzekerd (12 procent).