Cyberveilig gedrag van werknemers blijft achter
Bron: NCSC · gepubliceerd door ActueelNieuws.nl
Nieuws1 oktober 2026Mensgerichte beveiligingVeel werknemers zijn overmoedig wanneer het aankomt op cyberveilig gedrag en maken daardoor nog te weinig gebruik van tweefactorauthenticatie (2FA). Als er binnen de organisatie een veilige meldcultuur is, melden werknemers vaker zelfgemaakte fouten (zoals het doorklikken op een verdachte link). En ongeveer de helft van de werknemers deelt persoonlijke documenten met AI-tools.
Dit zijn enkele resultaten van het Cybersecurity Gedragsonderzoek Alert Online 2026 dat vandaag is gepubliceerd. Het onderzoek richt zich op digitaal veilig gedrag van consumenten en werknemers. Het Nationaal Cyber Security Centrum (NCSC) zoomt in op enkele opvallende bevindingen over het digitale veiligheidsgedrag van werknemers.
Uit het gedragsonderzoek komt naar voren dat een derde (32%) van de werknemers aangeeft altijd tweefactorauthenticatie (2FA) te gebruiken. Overmoed speelt daarbij vaak een rol. Werknemers die zichzelf online al voorzichtig genoeg vinden, gebruiken minder vaak 2FA.
Kennis over het gebruik van 2FA en wachtwoordmanagers en meer vertrouwen in de eigen vaardigheden, hangen samen met vaker gebruik van deze beveiligingsmaatregelen. Ook de directe omgeving speelt een rol: wie deze beveiligingsmaatregelen bij collega’s, familie of vrienden ziet, passen deze vaker toe.
Slechts 13% van de werknemers gebruikt altijd een wachtwoordmanager voor online werkaccounts. Werknemers gebruiken vaker een wachtwoordmanager als deze standaard is ingebouwd, bijvoorbeeld in de webbrowser of werktelefoon.
Een op de vijf werknemers (21%) geeft aan altijd zelf naar de officiële website of app te gaan in plaats van een link uit een e-mail te gebruiken. Als werknemers het veel tijd of moeite vinden kosten om e-mails goed te controleren, zijn ze sneller geneigd te klikken op een link. Dat is immers maar één handeling.
Uit het onderzoek komt ook naar voren dat een derde (33%) van de werknemers een zelfgemaakte fout altijd meldt bij de organisatie. Het gaat bijvoorbeeld om situaties waarin zij op een link hebben geklikt die ze achteraf niet vertrouwen. Het niet melden van zulke fouten kan aanzienlijke gevolgen hebben voor de cyberveiligheid.
Om het melden van cyberfouten te stimuleren, spelen twee factoren een belangrijke rol. Werknemers melden vaker een mogelijke beveiligingsfout wanneer zij het gevoel hebben dat dit binnen de organisatie wordt gewaardeerd. Ook melden zij vaker fouten wanneer zij zich in staat voelen om een fout te melden. Lees meer over hoe je veilig gedrag van medewerkers kunt bevorderen.
Iets meer dan de helft van de werknemers (53%) deelt in enige mate (van ‘zelden’ tot ‘altijd’) persoonlijke documenten, zoals cv’s of werknemersgegevens, met AI-tools. Het vertrouwen in de aanbieder van de tool en de mate waarin werknemers AI-tools als empathisch ervaren, spelen hierbij een belangrijke rol: hoe groter het vertrouwen en hoe empathischer zij de AI-tool vinden, hoe vaker werknemers documenten delen. Lees meer over de kansen en risico’s van AI.
Cyberveilig gedrag kan volgens het onderzoek gestimuleerd worden aan de hand van het EAST-model. Dit model bestaat uit vier pijlers: veilig gedrag zo makkelijk mogelijk maken en de weg van de minste weerstand bieden (Easy), veilig gedrag aantrekkelijk maken (Attractive), het gewenste gedrag zichtbaar maken zodat het onderdeel wordt van de sociale norm (Social) en interventies op het juiste moment inzetten (Timely).
Het jaarlijkse Cybersecurityonderzoek van Alert Online geeft inzicht in de kennis, houding en het gedrag van Nederlanders en organisaties op het gebied van digitale veiligheid. Het gedragsonderzoek van 2026 richt zich op consumenten en werknemers. Aan het onderzoek deden 609 consumenten en 378 werknemers mee. Het hele rapport vind je hier.
Subsidieregeling voor kleine bedrijvenHoe zit het met de cyberweerbaarheid van jouw bedrijf? Kleine bedrijven kunnen nog tot en met 30 november 2026 subsidie aanvragen om te investeren in hun cyberweerbaarheid via de subsidieregeling Mijn Cyberweerbare Zaak. De subsidie bedraagt 50% van de kosten voor de aanschaf of implementatie van een of meerdere cybersecuritymaatregelen, met een maximum van €1250 per aanvrager.
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Actief misbruik van zeroday-kwetsbaarheden in Zammad: update nuNCSC
- Ruim een uur vertraging en ongeval met letsel op de A7NH Nieuws, Noordhollands Dagblad, AD.nl
- ANWB waarschuwt voor drukke ochtendspits door regen en ongelukkenDe Telegraaf, Omroep West, Brabants Dagblad
- Xavi Hernández geeft fout toe over selectie van Guus TilNOS, Voetbalzone, VoetbalPrimeur
- Hernieuwbare energie in Nederland 2025CBS
- Vakanties van inwoners van Nederland in Gelderland in 2024 en 2025CBS