Veel organisaties weten dat digitale weerbaarheid belangrijk is, maar handelen er niet naar. Nieuw gedragsonderzoek onder Nederlandse ondernemers laat zien dat cyberweerbaarheid geen kwestie is van kennis, maar van gedrag, prioriteit en organisatiecultuur. Wat betekent dat voor beleid, toezicht en compliance?
Het onderstaande rapport “Gedragsonderzoek - weerbaarheid van ondernemers” laat zien dat organisaties hun cyber- en crisisvoorbereiding niet willekeurig oppakken, maar volgens een gedragsladder. Onderaan staan relatief eenvoudige maatregelen zoals risicoanalyses en het in kaart brengen van kwetsbaarheden. Bovenaan bevinden zich complexere stappen zoals samenwerking in de keten en maatschappelijke bijdrage .
Opvallend is dat veel bedrijven blijven steken in de eerste fases. Zo worden risicoanalyses nog relatief vaak uitgevoerd, maar blijven maatregelen rond training, samenwerking en structurele verbetering achter. Dat wijst op een structureel probleem: cyberweerbaarheid wordt wel erkend, maar onvoldoende doorvertaald naar actie.
Het onderzoek maakt duidelijk dat niet alleen middelen of regelgeving bepalend zijn, maar vooral gedragsfactoren:
Dit raakt direct aan de praktijk van privacy en cybersecurity: compliance is niet alleen een juridisch vraagstuk, maar ook een gedragsvraagstuk.
De inzichten zijn bijzonder relevant in het licht van NIS2 en toenemende toezichtdruk. Wetgeving verplicht organisaties tot:
Maar dit rapport laat zien dat verplichtingen alleen niet voldoende zijn. Zonder aandacht voor gedragsdrempels blijven organisaties hangen op minimale compliance.
Een belangrijk inzicht is het verschil tussen organisaties:
Dit creëert een risico voor ketens: zwakke schakels zitten vaak bij kleinere partijen, precies waar toezicht en ondersteuning het minst ontwikkeld zijn.
Voor professionals in data & privacy betekent dit:
Cyberweerbaarheid is geen checklist, maar een groeipad. Wie alleen inzet op regels en audits, mist de kern: organisaties moeten eerst de stap maken van weten naar doen. En juist daar ligt de grootste uitdaging.
