De gemiddelde kosten van een datalek bereikten in 2025 een record van 4,99 miljoen dollar, een stijging van 12 procent ten opzichte van het jaar ervoor, blijkt uit IBM’s Cost of a Data Breach Report 2026. Tegelijkertijd loopt de wereldwijde uitgave aan cyberdefensie op richting 240 miljard dollar. Dark Reading trekt daaruit een ongemakkelijke conclusie: cybersecurity dreigt een luxegoed te worden dat vooral grote bedrijven zich nog kunnen veroorloven.
Voor het MKB is het beeld somber. Vier van de vijf kleine bedrijven werden in 2025 slachtoffer van een beveiligings- of datalek. Van die getroffen bedrijven meldde meer dan driekwart schade van minimaal 250.000 dollar, en 37 procent kwam boven de 500.000 dollar uit — bedragen die voor veel kleine ondernemingen het voortbestaan direct op het spel zetten.
Een belangrijke oorzaak is het gebrek aan gespecialiseerde leiding. Een fulltime CISO kost al snel tussen de 250.000 en 400.000 dollar per jaar, een bedrag dat voor de meeste MKB-bedrijven onhaalbaar is. Wereldwijd zijn er naar schatting slechts 35.000 CISO’s actief, tegenover zo’n 359 miljoen bedrijven — vrijwel uitsluitend geconcentreerd bij Fortune 500- en Global 2000-ondernemingen. Het World Economic Forum noemt dit “cyber-ongelijkheid”: beveiligingscapaciteit is scheef verdeeld over bedrijfsgroottes, en aanvallers spelen daar bewust op in.
Dat is niet alleen een probleem voor de kleine bedrijven zelf. Grote ondernemingen leunen voor hun toeleveringsketen op precies die slecht beveiligde kleinere partijs, waardoor een zwak beveiligd MKB-bedrijf een ingang kan vormen naar veel grotere doelen — een dynamiek die in eerdere supply chain-aanvallen al herhaaldelijk is gebleken.
Voor Nederlandse MKB-ondernemers is dit geen ver-van-je-bed-verhaal: ook hier geldt dat een fulltime CISO voor de meeste bedrijven onbetaalbaar is. Een realistisch alternatief is een externe security-partner die op contractbasis meekijkt, gecombineerd met de basismaatregelen die verreweg de meeste incidenten voorkomen: MFA overal waar het kan, tijdig patchen, en regelmatige back-ups die los staan van het netwerk. Wie als toeleverancier voor grotere klanten werkt, kan bovendien verwachten dat dit soort basishygiëne steeds vaker als contractvoorwaarde wordt gesteld.
Bron: Dark Reading
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.