Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

KnowBe4-onderzoek: cyberincidenten door menselijk handelen nemen met 90% toe

18 december 20253 minuten leestijdSecurity & AwarenessKnowBe4

Utrecht, 18 december 2025 – Cyberincidenten waarbij medewerkers een rol spelen, zijn het afgelopen jaar met 90% toegenomen. 93% van de organisaties werd getroffen door aanvallen waarbij cybercriminelen misbruik maakten van menselijk gedrag, terwijl menselijke fouten en interne risico’s structureel blijven bijdragen aan datalekken en accountovernames. Dat blijkt uit nieuw wereldwijd onderzoek van KnowBe4 onder 700 cybersecurity-leiders en 3.500 medewerkers.

Phishing en e-mail blijven belangrijkste aanvalsvector

E-mail blijft het primaire kanaal waarmee cybercriminelen medewerkers misleiden. 64% van de organisaties rapporteerde incidenten die via e-mail ontstonden, terwijl 57% een verdere stijging van e-mailgerelateerde aanvallen zag. Phishing fungeerde bovendien als toegangspoort tot accountovernames bij 59% van de getroffen organisaties.

Tegelijkertijd verschuift het dreigingslandschap naar meerdere communicatiekanalen. 39% van de organisaties rapporteerde succesvolle aanvallen via messagingplatforms zoals Microsoft Teams en Slack. Ook sociale media, toegankelijk via zakelijke apparaten, vormen een groeiend risico (36%), net als sms-gebaseerde phishing (smishing), dat 31% van de organisaties trof. Deze ontwikkeling leidt tot zogenoemde boundaryless phishing, waarbij medewerkers op vrijwel elk digitaal kanaal doelwit kunnen worden.

Interne dreigingen blijven grotendeels onopgemerkt

Naast externe aanvallen vormen ook interne dreigingen een substantieel en vaak onderschat risico. 36% van de cybersecurity-leiders gaf aan dat medewerkers het afgelopen jaar bewust beveiligingsincidenten veroorzaakten. In de meeste gevallen konden organisaties hier nauwelijks op ingrijpen: slechts 6% van deze incidenten werd gestopt voordat de medewerker zijn of haar doel bereikte.

Bij 43% van de incidenten ging het om het lekken of verkopen van data aan concurrenten, gevolgd door het online lekken van informatie (37%) en het meenemen van bedrijfsdata naar een nieuwe werkgever (35%).

Menselijke fouten blijven structurele factor

Naast kwaadwillend handelen blijven ook vergissingen een belangrijke oorzaak van incidenten. 90% van de organisaties kreeg het afgelopen jaar te maken met beveiligingsincidenten veroorzaakt door menselijke fouten, zoals verkeerd geadresseerde e-mails, onjuiste opslag van gevoelige informatie en oversharing via samenwerkingsplatforms.

Onduidelijkheid over verantwoordelijkheid vergroot risico

Het onderzoek laat zien dat veel medewerkers cybersecurity niet als hun eigen verantwoordelijkheid beschouwen. Slechts 29% voelt zich persoonlijk verantwoordelijk voor de bescherming van bedrijfsdata, terwijl 53% vindt dat deze verantwoordelijkheid vooral bij IT- en securityteams ligt.

Opvallend is bovendien dat 47% denkt dat de informatie waarmee zij werken niet eigendom is van de organisatie, maar van henzelf of hun team. Deze kloof tussen beleid en perceptie vergroot de kans op risicovol gedrag en bemoeilijkt effectieve preventie.

Organisaties missen zicht en grip op menselijk risico

Slechts 16% van de organisaties beschikt over een goed ingericht Human Risk Management-programma en 71% heeft onvoldoende inzicht in individuele risicoprofielen van medewerkers. Het is dan ook niet verrassend dat vrijwel alle cybersecurity-leiders (97%) aangeven meer budget nodig te hebben om menselijke risico’s effectief te beheersen.

“Hoewel investeren in technologie belangrijk is, mag dit niet ten koste gaan van het menselijke aspect”, zegt Javvad Malik, Lead CISO Advisor bij KnowBe4. “Zolang medewerkers dagelijks beslissingen nemen over data en systemen zonder real-time begeleiding, blijven zij het grootste aanvalsoppervlak. Human Risk Management helpt organisaties om menselijk gedrag beter te begrijpen en medewerkers actief te ondersteunen op het moment dat het ertoe doet.”

Over het onderzoek

Het rapport ‘The State of Human Risk 2025: The New Paradigm of Securing People in the AI Era’ is gebaseerd op onafhankelijk onderzoek van Arlington Research onder 700 cybersecurity-leiders en 3.500 medewerkers wereldwijd, verspreid over meerdere sectoren en landen.

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    AI Twin – we vervangen geen mens...

    Mobile XL helpt je op weg met je eigen AI Twin Stel je voor een AI Twin, een digitale kopie...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Geheime Chinese kopie van ASML’s nieuwste chipmachine ontdekt in Shenzhen

    Innovatie & Transformatie

    Kort: AP slingert HAN op de bon, model van Fujitsu brengt mens en robot nader tot elkaar (en meer)

    Itsme identificatie
    Security & Awareness

    Belgische Itsme neemt identificatiedienst iDIN over

    Overheid

    Gemeenten missen helder stelsel voor digitale veiligheid

    Security & Awareness

    Nederlands zaaigeld voor Antwerps XFA

    shutterstock_2613992723 one photo 16x9
    Security & Awareness

    Het nieuwe ransomwarehandboek: ai-gestuurde afpersing en data-first-aanvallen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs