Dataverlies bij Nederlandse organisaties daalt, financiële schade stijgt
Het percentage Nederlandse CISO's dat verwacht dat hun organisatie in de komende twaalf maanden te maken krijgt met een materiële cyberaanval, is gedaald naar 47%. Vorig jaar lag dat percentage nog op 73%.
Dat blijkt uit het Voice of the CISO 2026-rapport van Proofpoint, dat wereldwijd 1.600 CISO's in zestien landen ondervroeg, onder wie honderd in Nederland. Ook het aandeel Nederlandse organisaties dat melding maakt van aanzienlijk dataverlies daalde, van 81% naar 38%. Dat wijst erop dat organisaties weerbaarder worden tegen cyberdreigingen, terwijl de aard van de risico's tegelijkertijd complexer wordt. Het werk van de CISO wordt daardoor niet per se eenvoudiger. Risico's concentreren zich steeds meer rond mensen, data, applicaties en AI-systemen die onderdeel zijn van het dagelijkse werk, zo blijkt uit het onderzoek.
Menselijk risico grootste zorg
Het menselijke risico wordt door Nederlandse CISO's steeds vaker als grootste kwetsbaarheid gezien. 82% beschouwt dit inmiddels als de grootste cyberkwetsbaarheid van hun organisatie, tegenover 53% in 2025. Bij organisaties die aanzienlijk dataverlies hebben meegemaakt, vormden kwaadwillende of criminele insiders de belangrijkste oorzaak, met 42%. Daarnaast noemde 42% gecompromitteerde insiders en 21% onzorgvuldige insiders als oorzaak. Bij 97% van de Nederlandse organisaties met dataverlies speelden vertrekkende medewerkers hierbij een rol.
Ondanks de afname van gerapporteerd dataverlies zegt 53% van de Nederlandse CISO's dat hun organisatie onvoldoende voorbereid is op een gerichte cyberaanval. De zorgen verschuiven steeds meer naar technologieën die verweven zijn met het dagelijkse werk: samenwerkingsplatformen (35%), SaaS-applicaties en integraties van derden (31%), publieke generatieve AI-tools (30%), API's en automatiseringstools (28%) en AI-assistenten, copilots of autonome agents (27%).
Gevolgen van dataverlies worden zwaarder
Hoewel minder Nederlandse organisaties aanzienlijk dataverlies rapporteerden, is de impact van dergelijke incidenten nauwelijks afgenomen. Regelgevende sancties daalden van 40% naar 26% en de kosten voor herstel na een aanval namen af van 28% naar 26%. Financiële verliezen stegen echter van 26% naar 37%, en reputatieschade nam toe van 31% naar 37%.
Het onderzoek voor het Voice of the CISO 2026-rapport werd in mei 2026 uitgevoerd door Censuswide, onder meer dan 1.600 CISO's bij organisaties met minstens 1.000 medewerkers, verspreid over zestien landen: Nederland, de Verenigde Staten, Canada, Brazilië, Mexico, het Verenigd Koninkrijk, Frankrijk, Duitsland, Italië, Spanje, de Verenigde Arabische Emiraten, Saoedi-Arabië, Australië, Japan, Singapore en India.