Mkb-ondernemers steeds vaker doelwit van cyberhackers

Mkb-ondernemers steeds vaker doelwit van cyberhackers

14 oktober 2025 Consultancy.nl
Mkb-ondernemers steeds vaker doelwit van cyberhackers

Veel mkb-bedrijven doen te weinig aan cyberveiligheid. Daarvoor waarschuwt accountants- en adviesorganisatie Grant Thornton in een nieuw onderzoek, gebaseerd op de inzichten van meer dan 4.000 mkb-bedrijven in ons land.

In de enquête, die werd gehouden in het derde kwartaal van 2025, gaf 30% van de bevraagde Nederlandse mkb-ondernemers aan dat hun organisatie een cyberaanval met significante impact had meegemaakt. Daarnaast gaf nog eens 39% aan te zijn getroffen door aanvallen met beperkte impact.

“Bijna 70% van de Nederlandse bedrijven heeft dus ervaring met cyberaanvallen. Een signaal dat de dreiging reëel is en waarmee wordt aangetoond dat het echt iedere organisatie kan overkomen”, zegt Migiel de Wit-Beets, partner bij Grant Thornton.

Daarbij komt dat een relatief grote groep bedrijven – rond de 20% – geen idee heeft of ze wel of niet zijn aangevallen. Ze hebben geen inzicht, of hooguit een vermoeden, maar weten het niet zeker. “Dat wijst op een gebrek aan monitoring en inzicht.”

Investeren in cybervaardigheden

Het onderzoek toont aan dat de meeste mkb-bedrijven zich bewust zijn van de ernst van hun kwetsbaarheden. Wanneer bedrijven worden gehackt, kan dat leiden tot allerlei risico’s, zoals datalekken, reputatieschade, verlies van vertrouwen bij consumenten of leveranciers, of zelfs boetes.

Iets meer dan de helft (54%) van de onderzochte organisaties beschikt over een uitgebreid cybersecuritybeleid. Ook de bekendheid met belangrijke wet- en regelgeving, zoals NIS2, neemt toe. In het derde kwartaal gaf 35% van de respondenten aan zeer bekend te zijn met de richtlijn en te werken aan naleving, tegenover 24% aan het begin van het jaar.

“De onderzoeksresultaten laten zien dat veel organisaties inmiddels stappen hebben gezet op het gebied van cyberweerbaarheid”, zegt De Wit-Beets.

Toch benadrukt het rapport dat de mkb-sector sneller stappen moet zetten. “Je ziet aan recente voorbeelden van het Openbaar Ministerie en het Bevolkingsregister hoe kwetsbaar organisaties zijn en hoe geavanceerd hackers tegenwoordig te werk gaan. Het is tijd om wakker te worden.”

Vooral kleinere organisaties binnen het mkb zijn kwetsbaar: ze worden vaker doelwit vanwege hun beperkte beveiligingscapaciteit, terwijl ze zich niet altijd bewust zijn van de ernst van de dreiging. “En dit leidt weer tot weerbaarheidsrisico’s in de keten, waardoor ook grotere organisaties indirect gevaar lopen.”

“Organisaties die nog niet (ver)gevorderd zijn met een adequaat beleid moedig ik aan om het onderwerp te agenderen”, besluit De Wit-Beets.

More on: Grant Thornton
Netherlands
Company profile
Grant Thornton is a Netherlands partner of Consultancy.org
Partnership information »
Partnership information

Consultancy.org works with three partnership levels: Local, Regional and Global.

Grant Thornton is a Local partner of Consultancy.org in Netherlands.

Upgrade or more information? Get in touch with our team for details.