Cyberincidenten door aanval van buitenaf

Als een cyberaanval (negatieve) gevolgen heeft voor een bedrijf is sprake van een cyberincident. In dit onderzoek gaat het alleen om incidenten als gevolg van een aanval van buitenaf (dus niet van binnen het bedrijf).
De volgende drie typen incidenten worden onderscheiden:
1) uitval van ICT‑systemen, bijvoorbeeld door een DDoS‑ of ransomware‑aanval
2) datavernietiging of dataverminking door een infectie met kwaadaardige software of door ongeoorloofde elektronische toegang
3) dataonthulling door cyberinbraak, phishing of pharming.

De vragen over cyberincidenten hebben betrekking op het jaar daarvoor: in de vragenlijst van 2025 wordt gevraagd of bedrijven in 2024 te maken hebben gehad met bovengenoemde cyberincidenten.