Cybercriminaliteit kost het Nederlandse MKB miljarden! Jouw bedrijf kan maar zo het volgende doelwit zijn!
Cybercriminaliteit kost het Nederlandse MKB miljarden! Jouw bedrijf kan maar zo het volgende doelwit zijn!
Lezen in 5 min.
02 June 2026

Cybercriminaliteit kost het Nederlandse MKB miljarden! Jouw bedrijf kan maar zo het volgende doelwit zijn!

Cybercriminaliteit is één van de meest voorkomende vormen van misdaad in Nederland. De cijfers liegen er niet om: één op de vijf bedrijven ondervond in 2024 directe schade van cybercriminaliteit. En het is allang geen probleem meer van de grote corporates, multinationals of overheidsinstanties; juist het MKB is vaak doelwit, omdat het algemene kennisniveau en de weerbaarheid daar doorgaans lager is dan bij de grotere bedrijven. Toch onderschatten veel MKB-ondernemers het risico nog steeds. Maar al te vaak wordt er gedacht “mij overkomt dat niet”. Helaas een gevaarlijke misvatting….

De economische schade is hoog, zeker in Nederland.

Cybercriminaliteit is uitgegroeid tot een van de grootste economische dreigingen van onze tijd. Volgens het Amerikaanse onderzoeksbureau Cybersecurity Ventures kost cybercriminaliteit de wereld naar schatting 10,5 biljoen dollar per jaar. Nederland doet daar flink aan mee: er wordt geschat dat de kosten voor cybercrime in Nederland ongeveer 10 miljard zijn en de gemiddelde kosten van een cyberincident voor een middelgroot Nederlands bedrijf op zo’n €270.000 liggen! Bedenk daarbij dat deze cijfers eigenlijk al weer verouderd zijn.

Die €270.000 kosten voor een middelgroot Nederlands bedrijf liggen bovendien ca. €50.000 hoger dan het wereldwijde gemiddelde. Dit omdat Nederland een diensteneconomie heeft die sterk afhankelijk is van ICT. Daarnaast hebben we in ons land relatief hoge arbeidskosten. Natuurlijk praten we altijd over gemiddelde kosten; bij sommige aanvallen lopen de bedragen op tot honderdduizenden of zelfs miljoenen euro’s. En dan tellen we de herstelkosten, juridische procedures en boetes bij datalekken nog niet eens mee.

Het MKB is slecht beschermd, daarmee is het sneller doelwit.

MKB-bedrijven zijn sneller doelwit van cybercriminelen; kleinere bedrijven hebben doorgaans minder beveiligingsmaatregelen, minder IT-expertise en minder capaciteit om snel te reageren bij een incident. Cybercriminaliteit is sowieso één van de grootste vormen van misdaad in Nederland, dat breder is dan alleen aanvallen op bedrijven; particulieren zijn eveneens veelvuldig slachtoffer. Uit het Cybercrimebeeld Nederland 2024 blijkt dat 16% van alle Nederlanders slachtoffer werd van cybercrime, omgerekend zo’n 2,3 miljoen mensen die op enige wijze schade hebben geleden!

De financiële schade voor bedrijven is pijnlijk, denk aan herstelkosten en bijvoorbeeld ransomware. Maar het zijn vaak de indirecte gevolgen die het meest raken. Verlies van klantdata, operationele stilstand en reputatieschade hebben doorgaans de grootste impact. De gemiddelde tijd om de gevolgen van een cyberaanval op te lossen (in vakjargon “resolution time”) is maar liefst 24 dagen! Een bedrijf dat wekenlang niet kan leveren, klantgegevens kwijtraakt of in het nieuws komt na een datalek, heeft bovendien meer te verliezen dan alleen geld. Het vertrouwen van klanten en partners is moeilijk te herstellen, de omzet loopt terug en ook dat moet als schade ten gevolge van cybercriminaliteit worden aangemerkt.

Cyberaanvallen zijn steeds slimmer; medewerkers zijn de zwakste schakel.

Ransomware, phishing, CEO-fraude: de aanvalsmethoden worden steeds geraffineerder, mede door de ongekende mogelijkheden die AI de cybercriminelen tegenwoordig biedt. Cybercriminelen richten zich allang niet meer alleen op technische kwetsbaarheden in systemen. Ze richten zich vooral op mensen. Eén ondoordachte klik op een nep-mail, het verkeerd delen van een wachtwoord of een telefoontje van iemand die zich voordoet als de bank en de deur van het bedrijf staat wagenwijd open. Technische beveiliging alleen is daarmee onvoldoende. Medewerkers die digitale dreigingen niet herkennen, vormen het grootste risico voor je bedrijf.

Wet- en regelgeving neemt toe: na de AVG is er nu NIS2.

De bestaande AVG stelt al harde eisen aan de bescherming van persoonsgegevens. De NIS2-richtlijn, die Europees verplicht is gesteld en binnenkort in Nederland als Cyberweerbaarheidswet van kracht wordt, gaat nóg verder. Organisaties worden hiermee verplicht om aantoonbare cybersecuritymaatregelen te treffen. MKB-bedrijven die vaak met aanbestedingen te maken hebben zullen het (nu al) herkennen; ketenaansprakelijkheid is niet meer uit aanbestedingen weg te denken. Met NIS2 worden directeuren en bestuurders persoonlijk aansprakelijk als zij nalatig blijken. Bedrijven die niet voldoen aan de NIS2-richtlijnen riskeren boetes én uitsluiting van opdrachten door klanten en ketenpartners, die steeds vaker compliance van hun leveranciers eisen.

Word ook cyberweerbaar; dé voorwaarde voor bedrijfscontinuïteit.

Securide werkt vanuit de overtuiging dat digitale veiligheid niet thuishoort bij de IT-afdeling, maar bovenaan de agenda van en in de directiekamer. Niet als technisch bijvak, maar als kernonderdeel van je bedrijfsvoering. Want uiteindelijk draait het om continuïteit: jouw bedrijf draaiend houden, ook als systemen uitvallen en je wordt aangevallen. En tegenwoordig is de vraag niet óf jouw bedrijf doelwit wordt, de vraag is wanneer? En als je dan toch slachtoffer wordt, is voorbereiding alles. Securide helpt MKB-organisaties om digitaal weerbaar te worden, om voorbereid te zijn. Niet met dikke rapporten of abstracte adviezen, maar met concrete inzichten en uitvoerbare maatregelen. In een eerder artikel hebben we uitgelegd wat wij precies met cyberweerbaarheid bedoelen.

Cyberweerbaarheid begint met de CyberCheck: een heldere check van je organisatie op technisch, menselijk en organisatorisch vlak. Bedrijven krijgen inzicht in hun kwetsbaarheden, een risicoanalyse en praktische aanbevelingen. De CyberCheck is het ideale startpunt voor bedrijven die serieus aan de slag willen met hun digitale veiligheid.

Zoals gezegd zijn medewerkers in het bedrijf veelal de zwakste schakel. Daarom traint Securide ook jouw medewerkers m.b.v. CyberAwareness-programma’s: van phishing-simulaties tot in-company sessies. Cyber-bewuste medewerkers zijn immers de beste verdediging voor jouw bedrijf. Voor bedrijven die moeten voldoen aan NIS2, AVG of ISO 27001 biedt CyberCompliancy ondersteuning om compliant te worden én te blijven. Tenslotte: wie structureel wil bouwen aan cyberweerbaarheid, kiest voor CyberControl: een maatwerktraject waarin techniek, gedrag en beleid samenkomen in een langdurig groeipad naar cyberweerbaarheid.

Wacht niet tot het misgaat: neem vandaag nog contact op met Securide voor een vrijblijvende kennismaking!

Ook in het nieuws
Relevante artikelen
Wat is schaduw-IT en waarom moet je het serieus nemen?
Lezen in 6 min.
17 July 2026
Wat is schaduw-IT en waarom moet je het serieus nemen?
Schaduw-IT is software, apps en online diensten die medewerkers gebruiken om hun werk te doen, zonder dat (de IT-afdeling van) het bedrijf hier weet van heeft of heeft gecontroleerd. Het is gevaarlijk, want onbeheerde software is vrijwel altijd onbeveiligde software. Er wordt niet gepatcht, niemand controleert wachtwoorden of toegangsrechten en bedrijfsgegevens belanden op plekken waarvan je als management het bestaan niet eens kent. Voor cybercriminelen is het een veel gebruikte toegangspoort, een zwakke plek in je beveiliging waar simpelweg niemand naar omkijkt.
Sollicitantendata: goed beveiligd of vrij spel voor cybercriminelen?
Lezen in 6 min.
07 July 2026
Sollicitantendata: goed beveiligd of vrij spel voor cybercriminelen?
Tegenwoordig werven bijna alle bedrijven hun nieuwe medewerkers via digitale media en tools. Sollicitaties en cv’s die digitaal binnenkomen worden vaak opgeslagen in speciale software: een Applicant Tracking System, ofwel ATS-systeem. Een handige, efficiënte en tijdbesparende tool. Een ATS-systeem is daarmee ook een database vol privacygevoelige persoonsgegevens! Daarom is veiligheid een cruciaal punt. In de praktijk blijkt dat maar weinig gebruikers weten hoe de beveiliging van hun ATS-systeem is georganiseerd en wat er allemaal kan gebeuren als het misgaat, wanneer cybercriminelen hun ATS-systeem als aantrekkelijk doelwit aanvallen.
Cyberweerbare bedrijven improviseren niet!
Lezen in 7 min.
23 June 2026
Cyberweerbare bedrijven improviseren niet!
Stel het is maandagochtend, half negen. Een medewerker van jouw bedrijf merkt dat bestanden niet kunnen worden geopend. Een collega ziet een vreemde melding op zijn scherm. De telefoon van de receptie gaat, een klant ontvangt verdachte e-mails uit jullie naam. Wat nu? Voor de meeste ondernemers begint op dat moment de chaos. Iedereen belt door elkaar, tenminste als de telefoon überhaupt nog werkt. Systemen worden uit paniek uitgezet. Beslissingen worden genomen zonder enig overzicht. Kostbare tijd (en bewijsmateriaal) gaat verloren. Typisch gedrag wanneer een digitaal incident plaatsvindt. Maar voor cyberweerbare bedrijven is dat anders. Die weten precies wat ze moeten doen. We leggen het uit.
Securide
Vanadiumweg 11a
3812 PX Amersfoort
Kennisbank
Over ons
Volg ons