Datadiefstal door cybercriminelen in 2024 bijna verdubbeld

Autoriteit Persoonsgegevens (AP) vindt de trend zorgwekkend

Het aantal ransomware-aanvallen waarbij data werden gestolen, is ten opzichte van 2023 zo goed als verdubbeld. Dat blijkt uit de meest recente Datalekkenrapportage (2024) van de Autoriteit Persoonsgegevens (AP). Bij datadiefstal zijn persoonlijke gegevens van mensen gestolen en dreigen cybercriminelen die op internet te zetten of te verkopen.

Cyber security

Een zorgelijke trend

Deze datadiefstal komt vaak voor bij cyberaanvallen met ransomware, waarbij hackers de computersystemen overnemen en data als het ware ‘bevriezen’. Zo hebben ze een manier om losgeld te eisen van organisaties die ze hacken. De AP vindt het een zorgelijke trend dat de datadiefstallen zoveel zijn toegenomen in een jaar tijd.

Wat doet de Autoriteit Persoonsgegevens precies?

De Autoriteit Persoonsgegevens is er ter bescherming van de digitale wereld voor mensen en organisaties. Doordat de digitale wereld steeds groter groeit en complexer wordt, zijn er ook meer gevaren rondom cyberaanvallen. Het AP brengt jaarlijks een datalekkenrapportage uit om de ontwikkelingen, gevaren en zorgen op het gebied van cyberaanvallen en datalekken inzichtelijk te maken.

Nederland doelwit van cyberaanvallen

Doordat Nederland een grote infrastructuur heeft op digitaal gebied, maakt dat ons ook meteen kwetsbaar. Ons land is doelwit van cyberaanvallen, blijkt uit de Datalekkenrapportage. Ook de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) geeft aan dat geopolitieke gebeurtenissen in de wereld, invloed hebben op de digitale bedreigingen voor ons land.

Aantal datalekken in Nederland

Uit de rapportage komen verschillende cijfers naar voren op het gebied van datadiefstal. Zo zijn er in 2024 bij de AP 37.839 datalekken gemeld. Het AP richt zich op datalekken die grote risico’s hebben voor de slachtoffers. Daarom deed ze onderzoek naar 28 meldingen met het maximale risicoprofiel. Een verdiepend toezicht was bij 11.024 meldingen van toepassing. 26.815 meldingen zijn gemonitord door de AP.

Aantal cyberaanvallen toegenomen

Daarnaast blijkt uit de cijfers in de rapportage dat het aantal cyberaanvallen toe is genomen. In 2024 waren er 1.430 meldingen van datalekken na een cyberincident. Dit waren er is 2023 nog 1.309. Toch denken veel ondernemers nog steeds dat het hen niet overkomt.

Tip: lees meer over waarom ondernemers cybercrime onderschatten

Sectoren met het hoogste aantal cyberaanvallen: onderwijs en gezondheid en welzijn

In de sectoren onderwijs en gezondheid en welzijn zijn de meeste cyberaanvallen gemeld. Veel datalekmeldingen uit het onderwijs kwamen naar aanleiding van een schoolboekenleverancier die slachtoffer was van een cyberaanval. Naast de sectoren onderwijs en gezondheid en welzijn, zijn de sectoren openbaar bestuur en financiële dienstverlening ook vaak slachtoffer van cyberaanvallen.

Het aantal datalekmeldingen naar aanleiding van een cyberaanval ging van 1.309 naar 6.837 in 2024. Eén datalek die werd gemeld bij AddComm was goed voor een datalek bij ruim vijfduizend organisaties.

Oorzaak stijging aantal datalekken?

In de rapportage is onder meer het gebruik van AI (artificiële intelligentie) als reden voor de toename van datalekken gegeven. Criminelen hebben door AI een makkelijke tool in handen om phisingmails op te stellen die niet zo makkelijk te onderscheiden zijn van échte mails. Zo kan het zijn dat mensen sneller de mails openen en doorklikken dan voorheen.

Wapenen tegen cyberaanvallen: hoe doe je dat?

De Autoriteit Persoonsgegevens adviseert organisaties zich nog beter te wapenen tegen deze aanvallen. Een goede ICT-beveiliging, zorgvuldige omgang met data en duidelijk communiceren in je organisatie, zijn aanbevelingen die de AP doet.

Daarnaast kun je op de volgende zaken letten bij je cybersecurity:

  • Maak een plan voor je organisatie waarin je een cybersecuritystrategie maakt

  • Deel regels rondom de veiligheid van data met je collega’s en werknemers

  • Kijk goed mee met thuiswerkers: daar is wellicht extra beveiliging nodig

  • Schakel een cybersecuritydeskundige in voor je bedrijf.

Wil je meer weten over cybersecurity en hoe je je bedrijf veilig houdt? Samen met experts hebben we een stappenplan gemaakt waarmee jij je bedrijf wapent tegen cyberaanvallen.

Wat vind je van dit artikel?

Simone Vos

Auteur

Simone Vos

Een ondernemend type, zo kun je mij wel noemen. Als freelance journalist en schrijver houd ik ervan om op pad te gaan en ieder detail te begrijpen. Ik schrijf mijn bevindingen op een begrijpelijke en toegankelijke manier op, zodat het voor veel mensen te volgen is. Ondernemers op de hoogte houden van het laatste nieuws en mooie bedrijfsverhalen voorschotelen, vind ik dan ook mooi om te doen.