Wouter Hoeffnagel - 02 september 2026

Organisaties overschatten op grote schaal hun cyberweerbaarheid

Organisaties overschatten massaal hun eigen cyberweerbaarheid. Tegelijkertijd kreeg bijna twee derde het afgelopen jaar te maken met een serieus cybersecurityincident.

Organisaties overschatten op grote schaal hun cyberweerbaarheid image

Dat blijkt uit het Arctic Wolf 2026 AI & Cybersecurity Trends Report, gebaseerd op wereldwijd onderzoek van Sapio Research onder 1.350 security- en IT-beslissers, uitgevoerd in april 2026. Van de ondervraagde beslissers gaf 96% aan vertrouwen te hebben in het vermogen van hun team om de hoeveelheid en complexiteit van moderne cyberdreigingen het hoofd te bieden. Tegelijkertijd maakte 63% het afgelopen jaar een serieus cybersecurityincident door. Bij bijna de helft van de getroffen organisaties (48%) leidde dit tot twee weken of langer productiviteitsverlies. Zeven procent van de organisaties weet niet zeker of zij het afgelopen jaar met een dergelijk incident te maken heeft gehad.

Dataverlies heeft grootste impact

Dataverlies vormt volgens het onderzoek het meest ingrijpende en meest voorkomende type cyberincident. Onbedoelde blootstelling of verlies van data wordt door 21% van de respondenten genoemd als het belangrijkste incident binnen hun organisatie. Bij 8% ging het om doelbewuste diefstal van data.

Ransomware heeft nog altijd grote financiële gevolgen. In Noord-Amerika is de bereidheid om losgeld te betalen het hoogst: 74% van de daar getroffen organisaties betaalde uiteindelijk, rechtstreeks of via een derde partij. In Europa ligt dat percentage op 57%. Het wereldwijde gemiddelde komt uit op 55%, waarmee Noord-Amerika 19 procentpunt hoger scoort.

Securityteams zijn veel tijd kwijt aan dagelijkse werkzaamheden

Securityteams staan ondertussen onder grote operationele druk. Aan elk van hun belangrijke securitytaken besteden zij gemiddeld 13 tot 15 uur per week, waaronder het terugdringen van fout-positieve meldingen, het beheren van securitytools en het voldoen aan compliance-eisen.

Door de toenemende hoeveelheid en complexiteit van cyberdreigingen loopt deze werkdruk verder op. Organisaties richten zich daarom in toenemende mate op automatisering en kunstmatige intelligentie om securityteams te ondersteunen. Zo verwacht 85% dat AI helpt bij het opsporen van nieuwe of moeilijk detecteerbare dreigingen, en denkt 72% dat AI daarin beter presteert dan mensen.

AI mag slechts beperkt zelfstandig handelen

Het vertrouwen om AI zelfstandig te laten handelen blijft echter beperkt. Slechts 53% van de ondervraagden vertrouwt AI met afgebakende securityacties, zoals het blokkeren van kwaadaardige IP-adressen. Organisaties zien AI daarmee wel als middel om de operationele druk te verlagen, maar zijn terughoudend om beslissingen daadwerkelijk aan de technologie over te laten.

“De cijfers laten zien dat er een duidelijke kloof bestaat tussen het vertrouwen dat organisaties hebben in hun cybersecurity en de realiteit waarmee securityteams dagelijks worden geconfronteerd”, zegt Adam Marrè, Chief Information Security Officer bij Arctic Wolf. “Serieuze cyberincidenten blijven organisaties raken, ransomware heeft grote financiële gevolgen en securityteams besteden veel tijd aan operationele taken. Organisaties zoeken daarom naar manieren om sneller en efficiënter te werken. AI kan daarin een belangrijke rol spelen, maar alleen als securityleiders erop kunnen vertrouwen dat de uitkomsten betrouwbaar en uitlegbaar zijn. De toekomst van security operations ligt bij het combineren van betrouwbare AI met menselijke expertise om sneller te handelen, betere beslissingen te nemen en de weerbaarheid te vergroten.”

TechEx Europe BW + BN Dutch IT Awards 2026 BW + BN
TechEx Europe BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!