Kmo's als geliefd doelwit
In 2025 werden 556 cyberincidenten gemeld bij het CCB, dat is 58% meer dan het jaar ervoor. Deze stijging komt deels door de meldingsplicht voor bedrijven die onder de NIS2-wetgeving vallen, waardoor veel meer meldingen binnenkomen. Maar het toont ook aan hoe de druk van cybercriminaliteit op bedrijven almaar groeit. De publieke sector werd in 2025 het meest getroffen, gevolgd door transport, energie en gezondheidszorg.
Maar laat deze cijfers over "de grote incidenten" je niet misleiden: ook als kmo loop je voortdurend risico en ben je zelfs een geliefd doelwit bij hackers. Maar liefst 46% van alle cyberinbreuken wereldwijd treft bedrijven met minder dan 1.000 medewerkers en kmo's worden zelfs vier keer vaker geviseerd dan grote ondernemingen (Bron: Verizon Business). De impact is bovendien niet min: een cyberaanval kost een kmo gemiddeld zo’n $250.000. Voor veel bedrijven kan dat een zware klap zijn.
De menselijke factor
Dat phishing zo succesvol is, heeft veel te maken met het menselijke aspect ervan. Mensen blijven de zwakste schakel, ook al heb je als organisatie nog zo'n stevige cybersecurity-tools. Phishingberichten komen vandaag al lang niet meer van exotische prinsen in gebrekkig Nederlands: het zijn bijna perfecte kopieën van e-mails van je bank, je baas, een leverancier of je Microsoft 365-tools. En dan gebeurt het vaak op het meest herkenbare moment: je bent gehaast, iemand vraagt dringend een betaling, er lijkt een probleem met een account… Eén klik kan genoeg zijn om je hele organisatie te besmetten.
Cybersecurity is dus geen zaak voor IT-experts. Iedereen in je organisatie speelt een rol. Met een eenvoudige reflex - denk na voor je klikt - voorkom je veel meer dan je denkt. Door medewerkers te trainen en regelmatig te sensibiliseren, bouw je aan een sterke menselijke firewall: het eerste en meest beslissende verdedigingsniveau.