Wat is er gebeurd?
Een recente YouGov-studie getiteld "Digitalisierungsbedarfe von Unternehmen 2026" (Digitaliseringsbehoeften van bedrijven 2026), uitgevoerd in opdracht van 1&1 Versatel, toont aan: veel cyberrisico's in Duitse bedrijven zijn zelfgemaakt. Er werden 533 besluitvormers bij Duitse bedrijven ondervraagd tussen 5 en 13 januari 2026. De resultaten draaien om twee centrale kwetsbaarheden: groeiende gevaren door social engineering en een gebrekkige veerkracht van de eigen IT-infrastructuur, bijvoorbeeld door ontbrekende back-ups en redundanties.
De details
Het aandeel bedrijven dat social engineering – de gerichte manipulatie van medewerkers om gevoelige informatie te verkrijgen of beveiligingsmaatregelen te omzeilen – als relevant risico beschouwt, is sinds 2024 met een derde gestegen: van 15 naar 20 procent. Tegelijkertijd noemt 18 procent van de ondervraagden ontbrekende redundantie en back-ups als concrete zwakke plek in hun IT-infrastructuur.
Technische bedreigingen blijven het risicobewustzijn van bedrijven domineren: 47 procent noemt DDoS-aanvallen, 31 procent malware als relevant gevaar. Tegelijkertijd komt de "menselijke factor" steeds meer in de belangstelling te staan. Phishing, gemanipuleerde telefoontjes of vervalste identiteiten kunnen zelfs moderne beveiligingssystemen omzeilen. 35 procent van de ondervraagde bedrijven ziet menselijk of organisatorisch falen als een aanzienlijk veiligheidsrisico.
Wat investeringen in beveiligingsmaatregelen betreft, is het beeld gemengd: 40 procent van de bedrijven heeft al geïnvesteerd, nog eens 31 procent plant dergelijke uitgaven. Toch heeft bijna een derde van de bedrijven nog steeds geen concrete beveiligingsstrategie.
Frank Rosenberger, CEO van 1&1 Versatel, plaatst de resultaten in perspectief: "Cyberveiligheid stopt niet bij medewerkers of firewalls. Zonder redundante verbindingen, stabiele netwerken en doordachte back-upstrategieën blijven bedrijven kwetsbaar. Veiligheid begint bij de infrastructuur."
Duiding
De onderzoeksresultaten laten een belangrijke trend zien: terwijl klassieke technische bedreigingen zoals DDoS-aanvallen en malware nog steeds domineren in het bewustzijn van bedrijven, winnen organisatorische en menselijke factoren steeds meer aan belang. Social engineering richt zich gericht op de zwakke plek mens en kan zelfs technisch goed beveiligde systemen ondermijnen wanneer medewerkers worden gemanipuleerd.
Opmerkelijk is bovendien dat bijna een derde van de bedrijven ondanks de groeiende dreiging tot nu toe geen concrete beveiligingsstrategie hanteert. Dit toont een duidelijke kloof tussen waargenomen risico en daadwerkelijk handelen. Juist de combinatie van ontbrekende back-ups, gebrekkige redundantie en onvoldoende bewustwording van het personeel creëert een toegangspoort die aanvallers gericht kunnen benutten.
Voor bedrijven in de beveiligingstechniek is deze ontwikkeling eveneens relevant: fysieke beveiligingsmaatregelen zoals toegangscontrolesystemen of videobewaking zijn steeds meer verbonden en vormen daardoor zelf potentiële aanvalsvlakken voor cyberaanvallen. Een integrale beveiligingsstrategie moet daarom IT-beveiliging en fysieke beschermingsmaatregelen samen benaderen.
Praktijktips
- Beveiligingsstrategie ontwikkelen: bedrijven zonder concreet beveiligingsconcept zouden dit als prioriteit moeten behandelen, aangezien hier volgens het onderzoek nog aanzienlijke inhaalbehoefte bestaat.
- Back-up- en redundantieconcepten vaststellen: ontbrekende back-ups werden door 18 procent van de ondervraagden genoemd als zwakke plek – regelmatige, redundante gegevensback-ups zijn een fundamenteel bouwblok van veerkracht.
- Medewerkers bewust maken: aangezien social engineering als risico duidelijk is toegenomen, zouden trainingen voor het herkennen van phishing, gemanipuleerde telefoontjes en vervalste identiteiten een vast onderdeel van de veiligheidscultuur moeten zijn.
- Infrastructuur als veiligheidsfactor beschouwen: veerkrachtige netwerkverbindingen en stabiele IT-landschappen zijn, volgens de geciteerde inschatting van 1&1 Versatel, een noodzakelijke basis waarop verdere beveiligingsmaatregelen kunnen voortbouwen.
- Investeringen consequent voortzetten: de 31 procent van de bedrijven die investeringen plannen, zouden deze snel moeten uitvoeren om de kloof met de reeds investerende 40 procent te dichten.
Vooruitblik
Het onderzoek maakt duidelijk dat het risicobewustzijn bij Duitse bedrijven verandert: weg van een louter technische benadering van cyberdreigingen, naar een meer holistisch begrip dat organisatorische zwaktes en de menselijke factor sterker meeneemt. De duidelijke toename van de perceptie van social engineering als risico zal naar verwachting doorzetten gezien de toenemende professionalisering van dergelijke aanvalsmethoden.
Aanbieders zoals 1&1 Versatel positioneren zich steeds meer als partner voor storingsvrije en beveiligde netwerkinfrastructuren – van connectiviteit tot managed security services. Voor bedrijven betekent dit dat de thema's veerkracht, back-upstrategieën en bewustwording van medewerkers de komende jaren naar verwachting nog meer aandacht zullen krijgen, om de bestaande kloof tussen risicobewustzijn en daadwerkelijke beveiliging te dichten.