Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

1 op de 3 kleine bedrijven heeft geen automatische updates

zzp'er
ZZP'ers grossieren vaak in de creatieve ideeën, maar ze vergeten hun beveiliging automatisch te updaten.
15 juli 2024 - 14:423 minuten leestijdActueelSecurity & Awareness
Pim van der Beek
Pim van der Beek

Eén op de drie kleine bedrijven heeft geen automatische updates ingesteld voor al zijn met internet verbonden apparaten. Daardoor zijn ze kwetsbaar voor cybercriminelen die proberen om systemen binnen te dringen.

Dat stelt het Digital Trust Center. Dat onderdeel van het Ministerie van Economische Zaken helpt bedrijven met voorlichting over en verbeterplannen voor cyberbeveiliging. Via de Cyberveilig-check inventariseert het centrum welke basismaatregelen zzp’ers en mkb’ers nemen om hun bedrijf te beveiligen. Eén van de vragen die in de tool gesteld wordt is: ‘Staat automatisch updaten aan op alle met internet verbonden apparaten?’ Een derde van de ruim negenduizend ondervraagden beantwoorde die vraag met ‘nee’.

DTC: ‘Software-updates bevatten vaak belangrijke verbeteringen en beveiligingsupdates voor de gebruiker. Als het installeren van de beveiligingsupdates uitgesteld wordt, kan de beveiliging van je apparaat kwetsbaar worden.’

Ze waarschuwen voor kwaadwillenden die via zwakke plekken proberen binnen te dringen in de systemen en data van bedrijven. Het advies voor zzp’ers en kleine mkb’ers is om alle aan internet verbonden apparaten in te stellen op automatisch updaten. Naast computers of smartphones moeten ook de printer, slimme deurbel, routers en andere slimme apparaten die verbonden zijn met het internet niet vergeten worden, waarschuwt DTC.

Verschillen per sector

Uit de data komt ook naar voren dat er grote verschillen zijn tussen sectoren. Bedrijven in de sector ‘informatie en communicatie’ scoren het hoogst, met 73 procent van de ondernemers die automatische updates hebben ingesteld. In de e sectoren ‘zakelijke dienstverlening’ en ‘financiële dienstverlening’ heeft gemiddeld 66 procent alle apparaten automatisch geüpdatet. Landbouw, bosbouw en visserij scoren lager, iets meer dan de helft (55 procent) van de bedrijven heeft automatische updates ingesteld. Andere sectoren die achterblijven zijn ‘onroerend goed’ (57 procent) en ‘nijverheid en energie’ samen met ‘handel, vervoer en horeca’ (beide 58 procent).

DTC: ‘Hoewel de data afkomstig uit de Cyberveilig-check niet afkomstig zijn uit een wetenschappelijk onderzoek, biedt de hoge respons toch waardevolle inzichten in het gedrag rondom automatische updates in verschillende sectoren.’ De tool, die het afgelopen jaar verplicht was voor kleine bedrijven die gebruik wilden maken van de Mijn Cyberweerbare Zaak-subsidie, moet ondernemers helpen een betere basis voor hun digitale veiligheid te leggen.

Budget

Onlangs concludeerde Computable op basis van onderzoek in samenwerking met Enigma dat de investeringen in ict-beveiliging terug zijn op het niveau van 2022. Daar waar er vorig jaar minder geld naar security ging, zien we dat in 2024 17 procent van het totale ict-budget naar beveiliging en veiligheid gaat. In 2023 was dit gedaald naar 15 procent. Medio 2023 zagen de onderzoekers dat het mkb al een inhaalslag maakte met hun budget voor ict-beveiliging.

Deze embed gebruikt marketing cookies. Accepteer marketing cookies om de embed te tonen.

Accepteer marketing cookies

Securitybudget terug op niveau 2022

Deze embed gebruikt marketing cookies. Accepteer marketing cookies om de embed te tonen.

Accepteer marketing cookies

Mkb maakt inhaalslag met ict-budget security

Meer over

Securityupdates

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    3 reacties op “1 op de 3 kleine bedrijven heeft geen automatische updates”

    1. dino schreef:
      15 juli 2024 om 20:08

      En die andere 2 op 3 bedrijven vinden continuiteit ook belangrijk.
      Die gaan dan elke vulnerability en patch uitgebreid bestuderen om alsnog de verkeerde beslissing te nemen.
      Financiele potje van security risicos versus die van de beschikbaarheid.
      Ik verlang toch zo naar het touwtje uit de brievenbus, maar na sleutel onder bloempot gingen we naar zero trust 🙁

      Login om te reageren
    2. Een oudlid schreef:
      16 juli 2024 om 00:06

      Het touwtje uit de brievenbus van Dino gaat om de geaccepteerde zwakheden in de keten doordat er ook nog zoiets is als legacy protocollen zoals FTP. Wat betreft een sleutel onder de bloempot van zwakke wachtwoorden blijft het dweilen met de kraan open. Want zoals dat Johan Cruijff nooit een zak geld heeft zien voetballen zo heb ik afgelopen 30 jaar geen integraal beleid in het configuratiemanagement gezien waardoor het vinkje van automatische updates niks zegt over het beveiligingsbeleid. De cijfermatige veiligheid met budgetten is leuk voor de rapportage maar te goed van vertrouwen gaat het om de basismaatregelen van een wijzigingsbeleid binnen ketens met een gelaagde realiteit. Zero trust gaat tenslotte om 100% wantrouwen met zoiets als controle.

      ‘Software-updates bevatten vaak belangrijke verbeteringen en beveiligingsupdates voor de gebruiker. Als het installeren van de beveiligingsupdates uitgesteld wordt, kan de beveiliging van je apparaat kwetsbaar worden.’

      Alles kan, zo kun je een verdacht apparaat isoleren met zoiets als een firewall waardoor alleen vertrouwde protocollen/poorten toegestaan zijn met verhoogde dijkbewaking want de sociale controle in de jaren 70 ging om de buurvrouw achter de geraniums. Deze is vervangen door een goedkope Chinese IP camera waardoor waarschuwing over IoT wel leuk is als ik kijk naar Big Brother in Peking. Volledig up-to-date maar nog steeds zo lek als een mandje doordat de packets gerouteerd worden naar Shanghai schijnt cyberspionage de hype van 2024 te worden. Budgetverhoging van onze verplichting in NAVO verband zijn het spreekwoordelijke paard achter de wagen spannen, het touwtje van Dino worden de teugels voor toegang waarbij we het paard moeten vervangen door een hond.

      Login om te reageren
    3. spreker schreef:
      17 juli 2024 om 13:32

      Een voorbeeld:
      een webprogramma, nodig: Linux, Apache, Mysql/Mariadb, PHP, java, javascript/jquery
      wordt 1 van deze programma’s geupdated dan past het geheel niet meer bijelkaar en moet met verdere updates opnieuw een stabiele omgeving gemaakt worden.

      Gevolg uitval van bedrijfssoftware van een halve tot meerdere dagen.

      Door het sterk verhogen van de update-frequentie is een instabiele software-wereld ontstaan. Niet alleen bij Webapps ook lokaal, hoevaak crasht Windows-Update bedrijfssoftware, omdat het gebruikte databaseprogramm Mysql, SQLlite etc. etc. nog niet aan de MS-patches aangepast is. Vroeger had je 1 keer per jaar of per 3 jaar een paaar patches nu ieder half jaar patches of updates (Java – PHP).

      Wat stabiliteit betreft is er eigenlijk geen vooruitgang te zien in de ICT eerder het tegendeel, OS400 of VaxVMS/Openvms draaide jaren zonder storingen en met heel weinig updates.

      Automatische updates zijn een gevaar voor de continuiteit, eerst testen is beter maar kost veel uren, het mkb heeft die tijd niet.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    IT Student Lab

    FarmChat
    Pijl naar rechts icoon

    Werkstroom Methode

    Werkstroom Methode: werk zichtbaar maken zonder Scrum, zonder sprint, zonder hyp
    Pijl naar rechts icoon

    Vooruit

    Schaalbare en veilige IT‑groei: Vooruit & Tandarts Today
    Pijl naar rechts icoon

    Vooruit

    Vooruit – Duurzaam in IT én in mensen
    Pijl naar rechts icoon

    CIZ (Centrum Indicatiestelling Zorg)

    BAS: AI-gedreven beslisondersteuning voor Wlz-indicaties
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Mobile apps krijgen geen tweede kans:...

    In de wereld van mobile apps bestaat er nauwelijks een tweede kans. Binnen enkele seconden kan een gebruiker al besluiten een app te verwijderen wanneer deze niet goed presteert. De...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Eerenberg (Financiën) houdt vast aan belastingdeal met Fast Enterprises

    Security & Awareness

    Ruim 800 gigabyte aan data gelekt bij gemeente Epe

    Innovatie & Transformatie

    Kort: Epe meldt cy­berin­braak, Twente krijgt fotonica-fabriek (en meer)

    Security & Awareness

    Kabinet steunt vereenvoudiging NIS2 onder voorwaarden

    Security & Awareness

    Documentaire over cybercrime: ‘Ga niet naar de politie!’

    Security & Awareness

    Kort: Cyberweerbaarheidsles voor brugpiepers, AP kraakt wetsvoorstel politie (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs