“Twee op drie bedrijven slachtoffer van cybercriminaliteit” (Leuvens onderzoek)

Het voorbije jaar werd 66 procent van de bevraagde bedrijven slachtoffer van minstens een vorm van cybercriminaliteit. De ondernemingen kregen vooral te maken met inbraakpogingen in delen van het informaticasysteem (50 procent) en met cyberaanvallen die leidden tot een ict-storing (46 procent). Dat blijkt uit onderzoek van het Leuvens Instituut voor Criminologie aan de KU Leuven dat donderdag werd bekendgemaakt.

Onderzoekers van het Leuvens Instituut voor Criminologie onder leiding van professor Letizia Paoli verzamelden gegevens bij ruim 300 bedrijven. “Uit onze studie blijkt dat twee derde in een jaar tijd minstens een keer af te rekenen kreeg met cybercriminaliteit”, zegt Paoli. “De meeste bedrijven werden zelfs meer dan een keer geviseerd.” Van de bedrijven meldt 42 procent dat meermaals geprobeerd werd om in te breken in hun systemen. Bij 32 procent waren er herhaaldelijk incidenten waardoor hun ict-systeem verstoord geraakte.

De resultaten van het onderzoek werden opgedeeld in vijf misdrijfcategorieën. Criminaliteit kwam het vaakst voor in twee daarvan: ongeautoriseerde toegang tot de informaticasystemen en incidenten die leidden tot een ict-storing. Respectievelijk 50 en 46 procent van de bedrijven kreeg er mee te maken. Cyberafpersing en -chantage (24 procent), internetfraude (13) en bedrijfsspionage (4) kwamen minder vaak voor.

De schade en kosten zijn relatief beperkt. De meeste bedrijven rapporteren vooral een verstoring van hun dagelijkse werking. Dit kunnen ze meestal zelf herstellen in een werkdag. “Meer dan de helft van de bedrijven rapporteert geen kosten voor de vervanging van hard- en software. Van de door cyberafpersing en -chantage getroffen bedrijven geeft 94 procent aan dat ze het geëiste bedrag niet betaald hebben. Specifiek voor ransomware stijgt dit tot 97 procent. Afhankelijk van het type cybercrime rapporteert tussen 62 en 77 procent ook geen omzetverlies.”

Een kleine minderheid van de bedrijven wordt harder getroffen. Negen procent van de door cyberafpersing en -chantage getroffen bedrijven meldt dat de waarde van de beschadigde of verloren bestanden meer dan 10.000 euro bedroeg. Drie procent rapporteert een omzetverlies van meer dan 50.000 euro.