Cyberincidenten hebben steeds sneller financiële gevolgen voor Nederlandse organisaties. Uit onderzoek van Sapio Research, uitgevoerd in opdracht van cybersecurityspecialist HarfangLab, blijkt dat 43 procent van de Nederlandse bedrijven al binnen één werkdag omzetverlies ondervindt na een cyberaanval. Bij 7 procent ontstaan de financiële gevolgen zelfs al binnen enkele uren.
Volgens het onderzoek verwacht 69 procent van de ondervraagde organisaties dat een cyberincident een aanzienlijke impact kan hebben op zowel de bedrijfsvoering als de omzet. Toch geeft slechts 23 procent aan dat bedrijfscontinuïteit en snel herstel de belangrijkste prioriteit vormen binnen de cybersecuritystrategie.
Herstel duurt gemiddeld ruim vier dagen
De financiële schade ontstaat vaak sneller dan organisaties kunnen herstellen. Nederlandse leidinggevenden schatten dat het gemiddeld 4,27 dagen duurt voordat een organisatie na een cyberincident weer volledig operationeel is.
Daarnaast verwacht 29 procent van de respondenten dat een verstoring van kritieke bedrijfsprocessen gedurende 24 uur leidt tot een omzetverlies van minimaal 16 procent van de dagomzet. Bij 3 procent loopt dat zelfs op tot meer dan 25 procent.
Verantwoordelijkheid ligt niet altijd bij de directie
Hoewel cyberrisico’s steeds vaker worden gezien als een strategisch bedrijfsrisico, is de verantwoordelijkheid daarvoor binnen organisaties nog versnipperd. Volgens het onderzoek ligt die bij 31 procent van de organisaties bij de CIO, bij 30 procent bij de CEO en bij 22 procent bij de CISO.
Ook na een datalek of cyberincident bestaat weinig duidelijkheid over wie uiteindelijk verantwoordelijk is. Bijna een derde van de respondenten verwacht dat de CEO daarop wordt aangesproken, terwijl anderen juist wijzen naar IT-management of externe dienstverleners.
AI groeit sneller dan de beveiliging
Bedrijven investeren volop in kunstmatige intelligentie, maar de bijbehorende beveiligingsmaatregelen blijven achter. Zo richt slechts 16 procent van de AI-investeringen zich primair op cybersecurity, terwijl 24 procent vooral inzet op productiviteit en efficiëntie.
Wel geeft 59 procent van de organisaties aan vooraf een veiligheidsbeoordeling uit te voeren voordat AI-tools worden ingezet. Minder dan de helft beschikt echter over formeel vastgelegde AI-richtlijnen.
Europese regelgeving zet bestuur onder druk
Nieuwe Europese cybersecurityregelgeving vergroot volgens veel organisaties de bestuurlijke verantwoordelijkheid. Zestig procent van de respondenten stelt dat regelgeving leidt tot meer aandacht voor cyberveiligheid op bestuursniveau. Daarnaast maakt 61 procent zich zorgen over mogelijke persoonlijke aansprakelijkheid bij cyberincidenten.
Tegelijkertijd ervaart twee derde van de organisaties moeite om nieuwe regelgeving correct te interpreteren en bij te houden.
Onderzoek
Het onderzoek werd in april 2026 uitgevoerd door Sapio Research in opdracht van HarfangLab onder 750 bestuurders van organisaties met minimaal 250 medewerkers in Nederland, België, Duitsland, Frankrijk, Oostenrijk en Italië. De onderzochte organisaties zijn actief in onder meer de gezondheidszorg, industrie, technologie en overheid.
