De Cybersecuritymonitor 2025 laat een bemoedigende trend zien: het aandeel bedrijven dat een cyberaanval meemaakte, daalde naar het laagste niveau van de afgelopen negen jaar. Toch is het verhaal niet volledig rooskleurig. Juist nu cybercriminaliteit voor veel bedrijven minder vaak tot incidenten leidt, blijft de weerbaarheidskloof tussen grote en kleine organisaties hardnekkig bestaan.
In dit artikel zetten we de belangrijkste bevindingen uit de monitor op een rij en vertalen we ze naar praktische aandachtspunten voor het Nederlandse bedrijfsleven.
Cybersecuritymonitor 2025: minder bedrijven met incidenten
Volgens het CBS daalde het percentage bedrijven dat in 2024 ten minste één cyberincident meldde dat het gevolg was van een aanval van buitenaf. Het komt uit op 4%, tegenover 11% in 2016. Dat is een duidelijke dalende lijn die zichtbaar blijft over verschillende bedrijfsgroottes.
Er is wel één uitzondering: bij de grootste bedrijven (250 of meer werknemers) lijkt het percentage zich te stabiliseren op 16%, gelijk aan 2023. Dat suggereert dat grotere organisaties relatief vaker met aanvallen te maken krijgen, of incidenten beter herkennen en rapporteren.
Phishing en spoofing domineren het aanvalslandschap
De monitor maakt ook helder waar aanvallen zich het vaakst op richten. Phishing en spoofing blijken veruit het meest voorkomend. In 2024 had 23% van de bedrijven hiermee te maken.
Andere incidenttypen komen veel minder vaak voor in de resultaten. DDoS-aanvallen, datalekken en BEC-fraude worden door ongeveer 1% van alle bedrijven gemeld. Bij grote bedrijven ligt dat hoger: 14% meldde een datalek of datamanipulatie en 11% rapporteerde BEC-fraude. Ransomware wordt in dit onderzoek door slechts 1% van de bedrijven gemeld.
Meer maatregelen hangt samen met betere weerbaarheid
Een van de belangrijkste inzichten uit de Cybersecuritymonitor 2025 is dat cyberweerbaarheid toeneemt naarmate bedrijven meer basismaatregelen treffen. Grote bedrijven nemen beduidend vaker meerdere maatregelen tegelijk. In 2025 nam 86% van de grote bedrijven tien of meer maatregelen af van de twaalf uitgevraagde opties.
Bij microbedrijven (2 tot 10 werknemers) ligt dit veel lager: slechts 13% neemt tien of meer maatregelen. Daarnaast geeft 40% van de microbedrijven aan dat ze slechts drie of minder maatregelen nemen. Voor zzp’ers scoren de resultaten volgens het CBS eveneens het laagst.
Niet alle maatregelen verschillen evenveel
Niet elke beveiligingsstap laat dezelfde kloof zien. Bij veelgebruikte maatregelen, zoals antivirussoftware, zijn de verschillen beperkt: 85% van alle bedrijven gebruikt antivirus. Bij complexere maatregelen lopen de uitkomsten echter sterk uiteen.
Zo maakt data-encryptie een groot verschil in adoptie. In 2025 gebruikt 33% van de microbedrijven data-encryptie, tegenover 91% van de grote bedrijven. Daarmee illustreert de monitor dat “basis” soms wel aanwezig is, maar dat juist de zwaardere verdedigingslinie vaker ontbreekt bij kleinere organisaties.
MFA groeit door: vrijwel universeel bij grote bedrijven
Waar phishing en spoofing de toon zetten, is multifactorauthenticatie (MFA) één van de maatregelen die breed aan terrein wint. De monitor laat een duidelijke groei zien: bij grote bedrijven (250 of meer werknemers) steeg het gebruik van MFA van 71% in 2017 naar 97% in 2025.
Ook kleine bedrijven maken inhaalslagen. Het aandeel ligt daar in 2025 op 79%, tegenover 29% in 2017. Daarmee is MFA uitgegroeid tot één van de breedst geadopteerde beveiligingsmaatregelen.
Verschillen tussen sectoren: ICT en finance voorop
De Cybersecuritymonitor 2025 toont daarnaast dat bedrijfstakken niet gelijk presteren. Sectoren die intensief met ICT werken of veel gevoelige persoonsgegevens verwerken, nemen structureel meer maatregelen dan sectoren met een lagere digitale intensiteit.
Voorbeelden uit de resultaten: de monitor benoemt dat ICT-sector en financiële dienstverlening vooroplopen. In de financiële dienstverlening neemt bovendien meer dan de helft tien of meer maatregelen. In de horeca ligt dat veel lager: slechts 7% van de horecabedrijven rapporteert tien of meer maatregelen.
Wat kunt u nu doen? Voorbereiden, oefenen en borgen
De monitor eindigt met een praktische lijn die veel organisaties kunnen gebruiken. Hoewel de adoptie van meerdere basismaatregelen bemoedigend is, blijkt de stap naar echt weerbaar gedrag minstens zo belangrijk. Met name kleinere organisaties doen er volgens de uitkomsten goed aan om maatregelen niet alleen te installeren, maar ook voor te bereiden, organisatorisch te verankeren en te oefenen.
Concreet worden in de monitor aandachtspunten genoemd zoals het oefenen van een cyberincident, het opstellen van een bellijst of een incidentresponsplan, en het organiseren van toegangsbeheer. Dit zijn stappen die helpen om bij een echt incident sneller en consistenter te handelen.
Conclusie: minder incidenten, maar geen garantie voor gelijke bescherming
De Cybersecuritymonitor 2025 geeft het Nederlandse bedrijfsleven hoop: er zijn minder bedrijven die cyberincidenten door aanvallen van buitenaf melden dan in voorgaande jaren. Tegelijkertijd blijft de weerbaarheidskloof duidelijk zichtbaar. Vooral bij microbedrijven en zzp’ers is het aantal getroffen maatregelen lager, en juist bij complexere maatregelen zoals data-encryptie is het verschil groot.
Wie de daling wil vasthouden, doet er daarom goed aan om verder te kijken dan losse tools. Richt u op een samenhangende aanpak: MFA waar het kan, sterke databeveiliging waar het nodig is en vooral processen die u test en borgt. Zo vertaalt u de cijfers uit de monitor naar echte, dagelijkse cyberweerbaarheid.
Bron: https://www.ncsc.nl/nieuws/cybersecuritymonitor-2025-minder-cyberaanvallen-weerbaarheidskloof-blijft
