Witold Kepinski - 22 juli 2026

Windows 10-gebruikers lopen drie keer meer cyberrisico

Acht maanden nadat Microsoft de ondersteuning voor Windows 10 officieel heeft stopgezet, draait wereldwijd nog steeds één op de zes Windows-computers op dit verouderde besturingssysteem. Uit nieuwe data van IT-beheerspecialist Lansweeper blijkt dat deze machines bijna drie keer zoveel actieve beveiligingslekken (CVE's) bevatten als apparaten die al zijn overgestapt op Windows 11.

Windows 10-gebruikers lopen drie keer meer cyberrisico image

Volgens Lansweeper, dat miljoenen apparaten bij tientallen duizenden bedrijven analyseerde, is het aandeel Windows 11 inmiddels gestegen naar 78,8 procent. De over overgebleven 16,9 procent op Windows 10 blijkt echter hardnekkig. Veel van de eenvoudige migraties zijn achter de rug, waardoor vooral de achterblijvers overgroeien met ongepatchte kwetsbaarheden. Op een gemiddelde Windows 10-computer zijn momenteel 1.903 actieve kwetsbaarheden aanwezig, vergeleken met 652 op een Windows 11-systeem. Bovendien is tweederde van de lekken op Windows 10 gecategoriseerd als 'hoog' of 'kritiek'.

Grootste vertraging in MKB en zorgsector

De vertraging speelt met name binnen het midden- en kleinbedrijf (21,4 procent op Windows 10) en specifieke sectoren zoals de gezondheidszorg (23 procent), de detailhandel (22,7 procent) en de productie-industrie (18 procent). In de industrie en retail gaat het vaak om ingebedde hardware, kassasystemen of apparatuur met certificeringseisen die niet zomaar bijgewerkt kunnen worden. Uit de data blijkt dat 2,8 procent van alle Windows 10-apparaten zelfs fysiek ongeschikt is voor Windows 11, wat betekent dat vervanging van de hardware de enige optie is.

Verzekerings- en nalevingsrisico's

Naast de technische kwetsbaarheden zorgt het aanhouden van Windows 10 voor grote problemen op het gebied van wet- en regelgeving en cyberverzekeringen. Strengere normen zoals NIS2, ISO 27001 en PCI DSS eisen dat systemen actief worden ondersteund door leveranciers. Ook cyberverzekeraars stellen steeds vaker harde eisen: het gebruik van verouderde besturingssystemen kan leiden tot het weigeren van een polis of het niet uitkeren van claims bij een incident.

Hoewel consumenten via het Extended Security Updates-programma tijdelijk ondersteuning kunnen inkopen tot oktober 2027, geldt dit niet voor de meeste zakelijke en domein-gekoppelde omgevingen. Beveiligingsexperts benadrukken dat het in kaart brengen van alle fysieke en virtuele apparaten binnen de organisatie essentieel is om potentiële cyberrisico's effectief in te dammen.

Infinity 07-2026 BW + BN Clickhouse BN + BW
Infinity 07-2026 BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!