Trends bij datalekken volgens Risk Based Security

Volgens Risk Based Security zijn er afgelopen jaar in Nederland 33 datalekken bekend gemaakt. Is dat veel? Zet dat eens af tegen de 2.953 vergelijkbare meldingen uit Amerika. Een enorm verschil dus.

Daling

risk-based-securityOf de cijfers van Risk Based Security kloppen? Men heeft openbare bronnen geraadpleegd. Als dat in alle landen het geval is dan zal in ieder geval de tendens duidelijk zijn. Die is dat het aantal gemelde incidenten tot 2019 jaarlijks groeide en nu twee jaar van daling op een rij laat zien. Het verschil tussen de 7.619 in 2019 en de 4.145 in 2021 is bemoedigend.

De daling is deels te verklaren omdat sommige potentiële doelwitten door de pandemie minder aantrekkelijk zijn geworden voor cybercriminelen. Minder activiteit van bedrijven betekent per definitie ook minder kans op fouten die weer kunnen leiden tot datalekken.

Bij de daling moet wel worden opgemerkt dat die alleen maar geldt voor het mondiale beeld. In Amerika is een stijging met 10 procent vastgesteld. Dit roept natuurlijk direct de vraag op of er meer absoluut meer lekken zijn of dat er meer wordt gemonitord waardoor nu meer opvalt dat voorheen onder de radar bleef.

Top drie

De sectoren waar de meeste datalekken blijven voorkomen zijn dan ook die sectoren die gewoon zijn doorgegaan. Health Care, een brede definitie, is nog steeds verreweg de meest kwetsbare sector. Gevolgd door alles dat met finance te maken heeft en de publieke sector.

Risk wijst er op dat er nog een reden is waarom deze drie sectoren het meest voorkomen. Dat is niet omdat er een wettelijke verplichting is tot het melden van een datalek. Die meldplicht geldt namelijk niet in alle landen. Daarnaast is het zo dat landen met een meldplicht die niet beperken tot deze sectoren. Nee, de reden van de hoge ranking is dat het veel sneller opvalt bij de personen waarvan de data is gelekt dat er iets niet in orde is.

 

Mobiele versie afsluiten