Wouter Hoeffnagel - 02 oktober 2026

Onderzoek: werknemers melden fouten vaker als de organisatie dat waardeert

Slechts een derde van de werknemers (32 procent) gebruikt altijd tweefactorauthenticatie (2FA). Werknemers die zichzelf online al voorzichtig genoeg vinden, gebruiken 2FA minder vaak.

Onderzoek: werknemers melden fouten vaker als de organisatie dat waardeert image

Dat blijkt uit het Cybersecurity Gedragsonderzoek Alert Online 2026, dat vandaag is gepubliceerd. Het onderzoek richt zich op het digitale veiligheidsgedrag van consumenten en werknemers. Er deden 609 consumenten en 378 werknemers mee. Het Nationaal Cyber Security Centrum (NCSC) licht enkele opvallende bevindingen over werknemers uit.

Kennis en omgeving spelen een rol

Werknemers met meer kennis over 2FA en wachtwoordmanagers, en met meer vertrouwen in hun eigen vaardigheden, passen deze maatregelen vaker toe. Ook de directe omgeving speelt mee: wie collega's, familie of vrienden deze maatregelen ziet gebruiken, doet dat zelf vaker ook. Slechts 13 procent van de werknemers gebruikt altijd een wachtwoordmanager voor online werkaccounts. Dat gebeurt vaker wanneer de manager standaard is ingebouwd, bijvoorbeeld in de webbrowser of op de werktelefoon.

Een op de vijf werknemers (21 procent) gaat altijd zelf naar de officiële website of app in plaats van een link uit een e-mail te gebruiken. Werknemers die het veel tijd of moeite vinden kosten om e-mails goed te controleren, klikken sneller op een link, omdat dat maar één handeling is.

Fouten melden

Een derde (33 procent) van de werknemers meldt een zelfgemaakte fout altijd bij de organisatie, bijvoorbeeld het klikken op een link die achteraf niet te vertrouwen blijkt. Het niet melden van zulke fouten kan aanzienlijke gevolgen hebben voor de cyberveiligheid. Werknemers melden een mogelijke beveiligingsfout vaker wanneer zij het gevoel hebben dat dit binnen de organisatie wordt gewaardeerd en wanneer zij zich in staat voelen om een fout te melden.

Iets meer dan de helft van de werknemers (53 procent) deelt in enige mate persoonlijke documenten, zoals cv's of werknemersgegevens, met AI-tools. De antwoorden lopen uiteen van 'zelden' tot 'altijd'. Hoe groter het vertrouwen in de aanbieder van de tool en hoe empathischer werknemers de tool vinden, hoe vaker zij documenten delen.

Het EAST-model

Volgens het onderzoek kan cyberveilig gedrag worden gestimuleerd met het EAST-model. Dat heeft vier pijlers: veilig gedrag zo makkelijk mogelijk maken (Easy), het aantrekkelijk maken (Attractive), het zichtbaar maken zodat het onderdeel wordt van de sociale norm (Social) en interventies op het juiste moment inzetten (Timely).

Kleine bedrijven kunnen tot en met 30 november 2026 subsidie aanvragen voor investeringen in hun cyberweerbaarheid via de regeling Mijn Cyberweerbare Zaak. De subsidie bedraagt 50 procent van de kosten voor de aanschaf of implementatie van een of meer cybersecuritymaatregelen, met een maximum van 1250 euro per aanvrager. 

Meer informatie over de resultaten van het onderzoek is hier beschikbaar.

MSP Global BW + BN TechEx Europe BW + BN
MSP Global BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!