Organisaties in Nederland zijn zich bewust van de noodzaak van cybersecurity, maar vaak ontbreekt een goede verbinding tussen de bedrijfsvoering en het verkleinen van cyberrisico’s. ‘Om te zorgen dat organisaties beter bestand zijn tegen het toenemend aantal hackaanvallen, is het nodig dat ze cyber een integraal onderdeel maken van hun bedrijfsvoering’, zegt Angeli Hoekstra, partner cybersecurity bij PwC, naar aanleiding van het jaarlijkse PwC-onderzoek ‘Digital Trust Insights’.
‘Bij elke wijziging in de bedrijfsvoering moet de vraag worden gesteld: wat is de impact op cybersecurity hierdoor? Dat gebeurt helaas nog veel te weinig’, aldus Hoekstra
Wereldwijd ondervroegen we meer dan 3600 CEO’s en andere managers op C-level over het niveau van cybersecurity bij hun organisatie en de maatregelen die ze nemen. In Nederland deden 46 bedrijfsbestuurders mee. Uit het onderzoek kwam naar voren dat in vergelijking met vorig jaar bij maar dertig procent van de Nederlandse organisaties vooruitgang is geboekt in het afstemmen van de cyberstrategie op de bedrijfsstrategie.
Playback of this video is not currently available
Een opvallende uitkomst van het onderzoek is dat Nederland op veel vlakken minder goed scoort dan de rest van de wereld. Naast de eerder genoemde onderwerpen is in Nederland bijvoorbeeld ook minder vooruitgang gemaakt in het betrekken van de CEO bij cybersecurity (68% tegen 79% wereldwijd). Verder is de tijd die tijdens bestuursvergaderingen aan cybersecurity wordt besteed, wereldwijd meer toegenomen: 39% tegen 30% in Nederland.
Uit ‘Digital Trust Insights’ blijkt verder dat bedrijven maar beperkt inzicht hebben in de maatregelen die partijen waarmee ze samenwerken, nemen op het gebied van cybersecurity. Wereldwijd gaf minder dan de helft van de respondenten (veertig procent) aan dat ze door formele reviews zicht hebben op mogelijke datalekken bij derde partijen. In Nederland ligt dit percentage op slechts 35.
Het managen van het risico rondom de software-supplychain (het leveren van software) scoort zelfs lager. Wereldwijd heeft 34 procent van de deelnemende organisaties hierop zicht door formele reviews. In Nederland is dat percentage twintig. Volgens Angeli Hoekstra is ‘het van vitaal belang voor organisaties dat ze niet alleen zorgen dat hun eigen cybersecurity op orde is, maar dat ze zich ook bewust zijn van de cyberrisico’s in hun ecosystemen en die kunnen managen’.
Een positieve ontwikkeling is dat Nederlandse organisaties in de toekomst fors willen investeren in talent en opleiding. Op die manier willen ze voor 2030 de weerbaarheid van de bedrijven verhogen. In andere landen wordt hieraan momenteel minder aandacht besteed.
De toenemende complexiteit van hun bedrijfsvoering is voor veel bestuurders (75%) een grote uitdaging bij het veilig maken van hun organisatie. Om meer grip te krijgen op het managen van cybersecurity is het volgens Angeli Hoekstra allereerst belangrijk dat bedrijven weten waar de meeste risico’s zitten. ‘Helaas is dit bij de meeste organisaties wereldwijd nog een probleem om dit inzichtelijk te krijgen en in Nederland is het een nog groter probleem. Het effectief gebruik van data kan een beter zicht op cyberrisico’s geven en maakt het makkelijker om te beoordelen waar investeringen in cybersecurity moeten worden gemaakt.’
Volgens PwC’s CEO Survey zijn CEO’s vooral bang voor verstoringen bij het leveren van producten en diensten als gevolg van cyberaanvallen.
Een mooie toekomst. Dat is waar veel bedrijven en organisaties naar streven. Hoe kun je het succes van vandaag voortzetten in de wereld van morgen? Hoe kun je...
Bedrijven die digitale transformatie omarmen in hun processen en activiteiten worden steeds vaker geconfronteerd met ontwrichtende elementen en evoluerende...
Partner Cybersecurity & Privacy, PwC Netherlands
Tel: +31 (0)63 086 15 22