2026: opnieuw een recordjaar?

35.100 meldingen per dag, met op piekdagen wel 50.000: een stortvloed aan meldingen van phishing stroomde in januari binnen bij het Centrum voor Cybersecurity België, dat meldt De Standaard. Het ziet er dus naar uit dat ook in 2026 alle phishingrecords zullen sneuvelen. Nochtans ging het ook in 2025 al hard. Via Safe On Web, het meldpunt voor phishingberichten van het CCB, kwamen in 2025 bijna 10 miljoen meldingen binnen van verdachte e-mails. Bij het CCB spreken ze daarom van een echte industrialisering van phishingcampagnes. Phishing bleek in 2025 de op één na grootste aanvalsvector, na accountmisbruik met gestolen wachtwoorden en inloggegevens. Dat zegt veel over hoe hard cybercriminelen inzetten op menselijk gedrag.

Kmo's als geliefd doelwit

In 2025 werden 556 cyberincidenten gemeld bij het CCB, dat is 58% meer dan het jaar ervoor. Deze stijging komt deels door de meldingsplicht voor bedrijven die onder de NIS2-wetgeving vallen, waardoor veel meer meldingen binnenkomen. Maar het toont ook aan hoe de druk van cybercriminaliteit op bedrijven almaar groeit. De publieke sector werd in 2025 het meest getroffen, gevolgd door transport, energie en gezondheidszorg.

Maar laat deze cijfers over "de grote incidenten" je niet misleiden: ook als kmo loop je voortdurend risico en ben je zelfs een geliefd doelwit bij hackers. Maar liefst 46% van alle cyberinbreuken wereldwijd treft bedrijven met minder dan 1.000 medewerkers en kmo's worden zelfs vier keer vaker geviseerd dan grote ondernemingen (Bron: Verizon Business). De impact is bovendien niet min: een cyberaanval kost een kmo gemiddeld zo’n $250.000. Voor veel bedrijven kan dat een zware klap zijn.

De menselijke factor

Dat phishing zo succesvol is, heeft veel te maken met het menselijke aspect ervan. Mensen blijven de zwakste schakel, ook al heb je als organisatie nog zo'n stevige cybersecurity-tools. Phishingberichten komen vandaag al lang niet meer van exotische prinsen in gebrekkig Nederlands: het zijn bijna perfecte kopieën van e-mails van je bank, je baas, een leverancier of je Microsoft 365-tools. En dan gebeurt het vaak op het meest herkenbare moment: je bent gehaast, iemand vraagt dringend een betaling, er lijkt een probleem met een account… Eén klik kan genoeg zijn om je hele organisatie te besmetten.

Cybersecurity is dus geen zaak voor IT-experts. Iedereen in je organisatie speelt een rol. Met een eenvoudige reflex - denk na voor je klikt - voorkom je veel meer dan je denkt. Door medewerkers te trainen en regelmatig te sensibiliseren, bouw je aan een sterke menselijke firewall: het eerste en meest beslissende verdedigingsniveau.

Praktische do’s & don’ts voor jouw collega’s

Om je daarbij te helpen, maakten we een handige tipsheet met do’s & don’ts voor een veilige werkdag. Je kunt ze ophangen in de koffiehoek, lunchruimte of zelfs het toilet: op alle plaatsen waar je collega's ze zien en onthouden. Zo help je iedereen risico’s sneller herkennen en correct reageren op verdachte berichten.

Savaco's cybersecurity do's & don'ts

Verder bouwen aan cyberbewustzijn

Wil je verder gaan en het cyberbewustzijn van je medewerkers ook echt op de proef stellen én verbeteren? Met ons User Awareness aanbod bieden we verschillende oplossingen om het bewustzijn van de risico's bij je collega's te meten en te trainen.