MKB-bedrijven doen onvoldoende aan informatiebeveiliging

 In IT-recht

Veel kleine of middelgrote bedrijven zijn onvoldoende beschermd tegen verlies van informatie die bijvoorbeeld via de computer of mobiele telefoons wordt uitgewisseld.

Dit blijkt uit een onderzoek van Syntens in opdracht van Digibewust en NICC (Nationale Infrastructuur Cybercrime). Het hieruit volgende rapport doet verslag van een pilot in Flevoland over informatiebeveiliging in het MKB. Bij 50 bedrijven is onderzocht aan de hand van een vragenlijst en enkele technische metingen hoe het praktisch is gesteld met de beveiliging van de computernetwerken en de gegevens van ondernemers, welke schade zij hebben opgelopen en aan welke risico’s ze bewust of onbewust blootstaan. Geconstateerd is dat beleid op het gebied van informatiebeveiliging meestal ontbreekt.

Onderstaand de conclusies van de onderzoekers:

  • ondernemers nemen geen adequate maatregelen om beschikbaarheid van informatiesystemen te waarborgen,
  • informatiebeveiliging heeft meer met organisatie en cultuur dan met technologie te maken,
  • mensen zijn de zwakste schakel,
  • ondernemers schuiven de verantwoordelijkheid af naar ICT-toeleveranciers,
  • ICT-dienstverleners dienen kritisch te kijken naar hun eigen kwaliteit (zelfreflectie).
Recent Posts
  • 8 september 2026

    Nieuwsbrief september 2026

    Kyong Soon Rijnders
    Joar Spangenberg
    Marina Grgic
    Nieuwe (Europese) wetgeving en voorstellen Cyberbeveiligingswet Op 15 augustus 2026 is de Cyberbeveiligingswet (Cbw) in werking getreden. De Cbw is de Nederlandse implementatie van de NIS2-richtlijn en vervangt de Wet beveiliging netwerk- en informatiesystemen. Organisaties die onder de wet vallen, moeten zich registreren, voldoen aan de zorgplicht en significante cyberincidenten melden. Daarnaast dragen bestuurders verantwoordelijkheid
    Read More
  • 2 september 2026

    De Cloud en de AI Development Act

    Kyong Soon Rijnders
    Marina Grgic
    De Europese Commissie heeft op 3 juni 2026 een voorstel gepubliceerd voor de Cloud and AI Development Act (CADA). Met dit voorstel wil de Europese Unie haar digitale soevereiniteit en strategische autonomie op het gebied van cloud en AI versterken. Daarbij gaat het onder meer om het verminderen van afhankelijkheden van niet-Europese aanbieders en om
    Read More
  • 2 juni 2026

    We noemen het HaaS, want dan is het geen HuuR. Of toch wel..?

    Hanneke Slager
    Hardware als dienst HaaS (hardware as a service) en varianten daarop, zoals DaaS (device as a service), zijn populaire vormen van het beschikbaar stellen van hardware. Van zware servers tot laptops, tablets, smart phones, netwerkapparatuur en PC’s en alle andere IT “spullenboel” daartussenin (ik noem dat hierna gemakshalve allemaal “hardware”). Met “as a service” wordt
    Read More

Leave a Comment

Top