featured image
arrow_back Expertise rapporten

95% van de hacks komt voort uit menselijke fouten, maar hoe hackbaar bent u precies?


Cyberbeveiliging is belangrijk. Gemiddeld vindt elke 39 seconden een hackingincident plaats en worden dagelijks 30.000 websites gecompromitteerd.

Alleen al in 2022 werden 22 miljard records blootgelegd door ten minste 4.100 datalekken.

Cybersecurity is zo’n belangrijk onderwerp in ons leven geworden dat het dit jaar centraal stond op de jaarlijkse bijeenkomst van het World Economic Forum in Davos. Dit maakt het een grote zorg voor mensen en organisaties

Hoewel het onvermijdelijk lijkt en we ons machteloos voelen tegenover hackers, is 95% van de hackincidenten het gevolg van menselijke fouten en slechte cyberbeveiligingspraktijken

Maar wat kunnen wij individuen doen om onszelf te beschermen, en hoe hackbaar bent u in vergelijking met de rest van de bevolking?   

Bij Sortlist hebben we besloten om een hackability-rapport op te stellen. Daarin worden de beste en slechtste cybersecurity-praktijken onderzocht en de factoren geïdentificeerd. Zij verhogen het risico om gehackt te worden. 

We hebben ook een calculator gemaakt waarmee u kunt bepalen hoe hackbaar u bent. Dit is gebaseerd op een groot aantal factoren, zoals of uw wachtwoorden goed genoeg zijn. Een andere factor is of u meer risico loopt door de bedrijfstak waarin u werkt.

Vind het in het eerste deel van deze studie, of klik op elk moment op de knop rechts om te beginnen.👉

131,637%

Procentuele toename in tijd nodig om te hacken wanneer een wachtwoord een hoofdletter heeft

SMS

Deze vorm van 2FA kan het risico op hacken juist vergroten, zo blijkt uit onze studie

0.87%

Percentage T-Mobile werknemers in cybersecurity ondanks 8 hacks in 5 jaar

Hoe hackbaar ben ik? Sortlist’s Hackability Calculator

Slechts 56% van de mensen heeft het perfecte wachtwoord, 50% gebruikt hetzelfde wachtwoord voor alle aanmeldingen

Wachtwoorden zijn vaak de eerste verdedigingslinie tussen uzelf en hackers. In feite wordt 61% van de inbreuken veroorzaakt door het gebruik van gestolen of misbruikte referenties.

Het negeren van goede wachtwoordprotocollen zet de deur open voor hackers om gemakkelijk een groot aantal persoonlijke gegevens te verkrijgen. Met een paar eenvoudige gegevens kunnen ze toegang krijgen tot uw bankrekeningen. Of ze kunnen uw werklogins hebben en dreigen privé- of werkzaken openbaar te maken. Tenzij u hen een fors bedrag betaalt, ook bekend als ransomware.

Slechts 56% van de internetgebruikers zou het “perfecte wachtwoord” hebben. 

  • Ten minste 12 tekens
  • Hoofdletters en kleine letters, cijfers en speciale symbolen
  • Geen memorabele toetsenbordpaden
  • Is niet gebaseerd op uw persoonlijke gegevens
  • Is uniek voor elke account die je hebt.

Kleine handelingen zoals het gebruik van een wachtwoord van 6 tekens met alleen een hoofdletter verhogen de tijd die hackers nodig hebben om uw wachtwoord te ontcijferen met 131,637%, van 1 seconde tot 22 minuten.

Bovendien raden deskundigen aan de wachtwoorden om de 3 maanden te wijzigen. Toch wijzigt slechts 31% van de internetgebruikers hun wachtwoorden tweemaal per jaar. Nog verontrustender is dat nog eens 31% de wachtwoorden voor geen enkele account heeft gewijzigd.

Verrassend genoeg hebben oudere generaties vaak betere wachtwoordpraktijken dan jongere generaties. 50-plussers gebruiken vaker unieke wachtwoorden voor elk van hun online accounts. 76% van de Gen Z geeft toe niet zoveel aandacht te besteden aan de beveiliging van wachtwoorden.

SMS als uw multi-factor authenticatie? U verhoogt uw kansen om gehackt te worden aanzienlijk.

Sinds 2011 (toen google twee-factor authenticatie lanceerde), kunnen we niet langer gewoon ons wachtwoord opschrijven en inloggen op een account. We hebben het allemaal meegemaakt. Ons wachtwoord ingevoerd, een bericht op het scherm gekregen dat we moeten uitkijken naar een sms met een code. Gefrustreerd omdat we gewoon op onze rekening willen.

Te veel authenticaties in één stap (gewoon een eenvoudig wachtwoord) worden gehackt. Uw arme oude accounts willen gewoon dubbel controleren of u het echt bent die probeert binnen te komen en niet de gemene oude hacker. Hoe kunnen ze dat doen? Vraag om extra bewijs, ook bekend als een multifactor authenticatie via een externe bron.

Multi-factor authenticatie zou 99% van alle veiligheidsproblemen in verband met wachtwoorden blokkeren. Microsoft, een van de eerste gebruikers van MFA, zegt dat 99,9% van de gehackte accounts geen gebruik maakte van deze extra beschermingsbarrière tegen hackers.

Momenteel gebruikt 79% van de mensen een soort MFA, meestal in de vorm van 2-factorauthenticatie. Van de verschillende manieren om te bewijzen dat u degene bent die uw eigen account invoert. 86% van de mensen kiest echter voor sms– of e-mailverificatie.

Volgens het National Institute of Standards and Technology (NIST) kan het gebruik van SMS als een vorm van 2FA het risico op hacken juist vergroten. Mobiele telefoonnetwerken kunnen namelijk doelgericht worden gebruikt door malware, waardoor gegevens in gevaar komen. In plaats daarvan moeten gebruikers kiezen voor andere opties zoals e-mail. 

51% van de mensen heeft liever spijt dan zekerheid bij het updaten van software

Software-updates zijn als artsen voor uw apparaten. Ze verhelpen bugs, problemen, potentiële zwakke punten waarop hackers kunnen inspelen, enz. Nieuwe updates geven echter informatie over de problemen van uw huidige software. Hackers kunnen die gebruiken als spiekbriefje om uit te zoeken hoe ze uw apparaten of accounts kunnen infiltreren.

Wanneer we een software-update te zien krijgen, aarzelen we bijna allemaal niet om op “herinner me later” te klikken. 

In feite klikt slechts 6% van de mensen de eerste keer dat ze het bericht zien op “nu bijwerken”. Als je een van hen bent… respect. Maar eigenlijk zouden we allemaal jouw voorbeeld moeten volgen.

Volgens deskundigen op het gebied van cyberbeveiliging zijn software-updates de beste manier om je tegen cyberaanvallen te verdedigen. Maar niet alleen zijn de meesten van ons op dit gebied uitstellers. 51% van ons heeft de neiging om te wachten tot er iets misgaat alvorens de update uit te voeren.  

Maar waarom wachten we?

Het meest voorkomende excuus is dat we het druk hebben met andere persoonlijke of professionele taken (69%). Gevolgd door het niet willen stoppen of afsluiten van programma’s die we momenteel gebruiken (51%). Ook het feit dat sommigen van ons niet genoeg batterij hebben (17%).

Maar het wordt tijd dat we onze gewoonten veranderen, zowel op persoonlijk als op professioneel niveau. 80% van de datalekken bij bedrijven had voorkomen kunnen worden als ze hun software eerder hadden “gepatcht”. Of als ze hun updates hadden geconfigureerd.

Je locatie delen? Meer zoiets als het direct delen van je gegevens

Google Maps, Apple Maps, WhatsApp, Uber, Instagram… Bijna al je apps op je telefoon hebben een soort locatiediensten ingeschakeld. Bij sommige kun je die uitschakelen, maar andere werken gewoon niet zonder.

Door uw locatie te delen, gebruikt u een GPS-systeem dat hackers kunnen gebruiken om in uw apparaat te infiltreren.

Als u locatiediensten inschakelt, kunnen derden uw bewegingen volgen en toegang krijgen tot privégegevens. Zo kunt u bijvoorbeeld zien welke gezondheidszorg u bezoekt en naar welke banken u gaat. Hackers kunnen deze informatie ook misbruiken.

Er is een geschatte markt van 12 miljard dollar voor locatiegegevens. Dat betekent dat hacken naar dit soort informatie vruchtbaar kan zijn. Welke medische centra bezoekt u? Welke banken gebruikt u? Deze traceerbare locaties kunnen worden gebruikt om bepaalde informatie over uzelf bloot te leggen die u niet openbaar wilt maken.

Om te voorkomen dat hun precieze locatie wordt gedeeld, gebruikt 33% van de internetgebruikers over de hele wereld een VPN. Op die manier worden zelfs als je gehackt wordt, je echte gegevens niet in gevaar gebracht.

Meer dan 90% van de gezondheidszorgorganisaties heeft te maken gehad met een inbreuk 

Werken in de gezondheidszorg verhoogt uw risico om gehackt te worden aanzienlijk. Het is al bijna 15 jaar de sector met het hoogste aantal datalekken. Tussen 2017 en 2020 zou meer dan 90% van de zorgorganisaties minstens één beveiligingslek hebben meegemaakt.

De gezondheidszorg bevat een enorme hoeveelheid informatie over miljoenen mensen wereldwijd. Dit maakt het een aantrekkelijk doelwit voor hackers. Ransomware-aanvallen komen het meest voor, omdat de gevoelige en kritieke aard van de gegevens de waarde ervan verhoogt. 

Met gezondheidsinformatie kunnen hackers ernstige handelingen verrichten. Zo kunnen zij belastingfraude plegen en de informatie van iemand anders als hun eigen informatie gebruiken. Daardoor krijgen zij toegang tot extra uitkeringen in verband met handicaps of langdurige ziekten.  

Een cyberaanval op gezondheidsgegevens kan ook ernstige gevolgen hebben. Zo kan het leven van een patiënt in gevaar komen doordat de toegang tot zijn medische informatie wordt gecompromitteerd. Daarbij kan een verkeerde diagnose of behandeling worden gesteld.

De gezondheidszorg is echter niet de enige die te maken krijgt met datalekken. In de loop der jaren zijn meerdere sectoren doelgericht aangepakt. In 2022 waren de top 5 van meest gehackte sectoren de gezondheidszorg, de financiële sector, de detailhandel, het onderwijs en energie- en nutsbedrijven.  

De gemiddelde kosten van inbreuken in de gezondheidszorg bedroegen echter 10,10 miljoen dollar. Dat is 60% hoger dan in de op één na zwaarst getroffen sector, de financiële sector. 

Al deze sectoren beschikken over gegevens met betrekking tot kredietkaartinformatie, onderzoek, contactinformatie en toegang tot kritieke diensten. Als ze worden verstoord, kan dat leiden tot ernstige maatschappelijke verstoringen (grote stroomuitval, netwerkstoring, enz.). In plaats van één individu te hacken, geeft het hacken van een bedrijfstak of sector iedereen toegang tot gegevens in massa’s.  

Waarom is de gezondheidszorg het grootste slachtoffer van hacken? De bodem in termen van investeringen in cyberbeveiliging

Volgens Global Market Insights zal de markt voor cyberbeveiliging tegen 2024 naar verwachting groeien tot 300 miljard dollar. Hoewel de gezondheidszorg de afgelopen decennia het meeste risico heeft gelopen op cyberaanvallen, investeert zij niet het meest in cyberbeveiliging.

Gemiddeld besteden bedrijven 10% van hun IT-budget aan cyberbeveiliging. Ondanks dat 80% van de zorgorganisaties in de VS in 2019 te maken kreeg met een inbreuk. Investeerden zij gemiddeld slechts 5% in cyberbeveiliging, wat 24% onder het aanbevolen bedrag in zijn sector ligt.

De financiële sector is het voorzichtigst met cyberbeveiliging en investeert meer dan gemiddeld 10,9% van zijn IT-budget.

Door de opkomst van werk op afstand en digitalisering is zij de afgelopen jaren geconfronteerd met aanzienlijke uitdagingen op het gebied van cyberbeveiliging. 

“De voortdurende ontwikkeling van nieuwe open application programming interfaces (API’s) om banken met andere instellingen te verbinden, heeft het debat aangewakkerd over wie de eigenaar is van de financiële gegevens van een klant. En deze nieuwe fintech-oplossingen vallen samen met een toename van cyberaanvallen.

Als gevolg daarvan is de financiële sector gedwongen cruciale beslissingen te nemen op het gebied van cyberbeveiliging. Zij hebben een groter deel van hun IT-budget geïnvesteerd in cyberbeveiligingsmaatregelen en sterkere beveiligingsprotocollen ingevoerd. Dit om inbreuken op gegevens te voorkomen en de gevoelige informatie van hun klanten te beschermen.

Bedrijven met de grootste hacks van 2023 hebben grotere cyberbeveiligingsteams dan gemiddeld

Een groter budget betekent een groot cyberbeveiligingsteam en uitgebreidere systemen en softwareprogramma’s die als extra bescherming kunnen worden gebruikt. Maar niet alle bedrijven kunnen zich een dergelijk beveiligingsniveau veroorloven. Ook garandeert een hoog beveiligingsniveau geen ultieme bescherming tegen hacks.  

Momenteel gelooft slechts 38% van de bedrijven dat zij over voldoende personeel beschikken om zich tegen cyberdreigingen te beschermen.

Bedrijven die menen dat zij te weinig personeel hebben in hun cyberbeveiligingsteams maken 18% hogere kosten voor datalekken. Vergeleken met bedrijven die over voldoende personeel beschikken. Desondanks krijgen bedrijven met voldoende personeel in hun cyberbeveiligingsteams te maken met een gemiddelde inbreuk van 4,01 miljoen dollar.

50% van de bedrijven heeft slechts 1 werknemer die zich bezighoudt met de cyberbeveiliging van hun organisatie. Bij middelgrote en grote bedrijven loopt dit gemiddelde op tot 2-3 personen. Slechts 17% van de middelgrote ondernemingen en 23% van de grote ondernemingen beschikt over cyberbeveiligingsteams van 4 tot 5 personen.

Grootte is echter niet altijd van belang. Kijk eens naar de omvang van cybersecurityteams van enkele bedrijven die beroemd zijn geworden door hackers. Inclusief de top 6 hacks tot nu toe in 2023.

90% van de IT-professionals zegt dat hun externe werknemers niet veilig zijn

Sinds het begin van de pandemie is thuiswerken voor velen van ons een nieuwe norm geworden. Zelfs vandaag hebben veel bedrijven besloten om ofwel volledig op afstand te gaan werken of een methode van thuis- en kantoorwerk te nemen. In 2019 was slechts 3,6% van de goedbetaalde jobs op afstand. Maar nu is dat aantal gestegen tot 15%.  

Nu er meer mensen thuis zijn, is het risico op een beveiligingslek of dat u gehackt wordt juist toegenomen. 90% van de IT-professionals gelooft dat werken op afstand de cyberbeveiligingsrisico's vergroot.

Meer werknemers die thuis werken, betekent minder cyberbeveiligingscontrole voor en van bedrijven. Elke werknemer moet vertrouwen op zijn eigen persoonlijke Wi-Fi. Die heeft misschien niet zo veel cybersecurity als een miljoenenbedrijf dat een cybersecurityteam of integratieontwikkelaars heeft. Die werken de klok rond om hun werknemers te beschermen.

Thuiswerken heeft ons ook doen werken met nieuwe platforms, hulpmiddelen en softwareprogramma's die ons meer in gevaar brengen als we ze niet bijwerken. Onze wachtwoorden veranderen, enz.

De gemiddelde kosten van een inbreuk voor een bedrijf met 81-100% WFH-werknemers bedragen 5,1 miljoen dollar. Dit is 28% meer dan bedrijven met slechts 1-20% werknemers op afstand.

Conclusie

Cybersecurity is een grote zorg geworden voor zowel particulieren als bedrijven nu het aantal hackincidenten in een alarmerend tempo toeneemt. Aangezien de meeste incidenten het gevolg zijn van menselijke fouten en slechte cyberbeveiligingspraktijken, moeten particulieren hun online bescherming verbeteren.

Wachtwoorden, multifactorauthenticatie en software-updates zijn enkele gebieden waarop mensen hun cyberbeveiligingspraktijken kunnen verbeteren om te voorkomen dat hackers binnendringen. Dit is vooral cruciaal voor mensen die werken in sectoren die het kwetsbaarst zijn voor aanvallen. Bijvoorbeeld de gezondheidszorg en de financiële sector, of voor mensen die op afstand werken.

Wil je zien hoe hackbaar je bent? Try the calculator!

Methodologie

Om de calculator te maken, hebben we het percentage van de bevolking genomen dat voldoet aan de verschillende beste praktijken op het gebied van cyberbeveiliging. Dit zijn:

% mensen die het perfecte wachtwoord hebben56
% mensen die 2fa gebruiken79
% mensen die updates niet uitstellen6
% mensen die een VPN gebruiken33
% mensen die veilig thuis werken10
% bedrijven dat een werknemer heeft die zich bezighoudt met cyberbeveiliging50

Deze cijfers werden genormaliseerd tot 100% en gewogen in de verhouding 2:1 ten gunste van de "persoonlijke" beslissingen (de eerste drie) in plaats van de professionele.

Het % voor wachtwoorden wordt gelijkelijk verdeeld over de vijf opties.

Elk van de meest gehackte sectoren krijgt een weging van 1% van 1 tot 5.

Over de Sortlist Data Hub

De Sortlist Data Hub is de place to be voor journalisten en industrieleiders die op zoek zijn naar datagestuurde rapporten uit de marketingwereld, verzameld uit onze onderzoeken, partnersamenwerkingen en interne gegevens van meer dan 50.000 branches.

Het is ontworpen als een ruimte waar de cijfers over marketing worden omgezet in gemakkelijk te lezen rapporten en studies.

close

Krijg toegang tot onze exclusieve content!

email