image

'Geen cybercrime bij meeste Nederlandse middenbedrijven'

dinsdag 17 december 2013, 14:36 door Redactie, 6 reacties

De meeste Nederlandse middenbedrijven hebben het afgelopen jaar niet met cybercrime te maken gehad, zo blijkt uit onderzoek van KPMG. Bijna 81% zegt dat het niet met aanvallen van internetcriminelen te maken kreeg. Van de 19% die wel het doelwit werd, gaat het in veel gevallen om phishing.

Bijna 71% van de bedrijven die doelwit werd noemt phishing als meest voorkomende vorm van cybercrime. Uit het onderzoek wordt niet duidelijk of deze bedrijven ook het slachtoffer van phishing zijn geworden of dat het alleen gaat om het ontvangen van phishingmails. "Besmetting software" volgt op een tweede plek met 47%. Ook worden regelmatig aanvallen op de website waargenomen (44%). Waar deze aanvallen uit bestaan en of ze succesvol waren staat niet vermeld.

Schade

De schade van cybercrime lijkt bij de meeste bedrijven mee te vallen. Bijna 80% zegt dat de schade 0 euro tot 10.000 euro bedroeg. Bij zo'n 15% bedroeg de schade door cybercrime 15.000 euro tot 50.000 euro. 2,9% geeft aan dat de schade tussen de 50.000 en 200.000 euro ligt en bij 2,9% van de getroffen Nederlandse middenbedrijven bedroeg de schade zelfs meer dan 200.000 euro.

Image

Reacties (6)
17-12-2013, 15:10 door Anoniem
Nou vraag ik me af of deze aanvallen ook daad werkelijk aan het NCSC gemeld zijn :P.
17-12-2013, 15:33 door Overcome
Als ik het rapport (9 bladzijden) lees, dan vraag ik me toch af wat er nu precies gemeten is. De eerste vraag legt al een voedingsbodem voor onduidelijkheid:

1. Bent u bekend met het fenomeen cybercrime?

Wat is echter cybercrime? Wat valt er wel onder, wat valt er niet onder? Als ik het aan 10 CIO's vraag, dan hebben ze allemaal een andere definitie, mede doordat het bijna een hype status heeft verkregen en is gekaapt door sales mensen die er "een oplossing voor hebben". Valt het meenemen van bestanden op USB stick door eigen of externe medewerkers hieronder? Is de scope beperkt door mensen in de boze buitenwereld die de vertrouwelijkheid, integriteit of beschikbaarheid van data/ systemen/ applicaties willen schaden? Het bewust beschadigen van de naam van de organisatie, is dat ook cybercrime?

De opmerking "Bijna 81% zegt dat het niet met aanvallen van internetcriminelen te maken kreeg." is grappig. De security monitoring van het middenbedrijf is slecht geregeld, zonder enige twijfel. Ook als de security monitoring is uitbesteed aan hiervoor "gespecialiseerde bedrijven" is het niveau om te huilen. Verkeerde triggers die zijn ingesteld, verkeerde events die worden gemonitord, geen technical state monitoring, processen niet ingericht, rapportages die ontbreken of die onbelangrijke dingen weergeven waar niemand wat mee kan, event collectors die problemen veroorzaken en ga zo maar door. Het middenbedrijf weet niet eens wanneer ze worden gehackt, zeker niet als een aanvaller eventuele bewijslast netjes opruimt en low profile op het systeem te werk gaat in plaats van zich richt op b.v. defacements.

Ik ben benieuwd hoe anderen dit onderzoek beoordelen.
17-12-2013, 16:35 door User2048
Ik ben het met Overcome eens. Een groot deel van de 81% weet niet dat ze slachtoffer van cybercrime zijn geweest.
17-12-2013, 22:18 door Anoniem
"De opmerking "Bijna 81% zegt dat het niet met aanvallen van internetcriminelen te maken kreeg." is grappig."

Dat is ook maar net hoe je zo'n vraag interpreteert. Gaat het alleen om gerichte aanvallen, of ook wanneer je bijvoorbeeld een generiek spam/phishing mailtje hebt ontvangen. Het feit dat 81% op de vraag 'nee' antwoord wil helemaal niet zeggen dat deze mensen (allemaal) dom en onwetend zijn.
18-12-2013, 00:26 door Cybergate
Durf zelfs te stellen dat er niet 1 onderneming zelf, of via een medewerker, te maken heeft gehad met cybercrime. Zoals hierboven al is gemeld: ze weten het simpelweg niet. Dat is het trieste ervan.
18-12-2013, 07:50 door SphaZ
Overcome slaat de spijker op zijn kop.

Vergeet niet dat inzicht ook enorm slecht is, een middenbedrijf weet niet eens wat er zich op het netwerk, de server(s) of de WIFI af speelt want daar heeft een middenbedrijf de resources niet voor. "Uitbesteed aan hiervoor gespecialiseerde bedrijven" is een maandelijkse mcAffee web-scan op de webshop, that's it :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.