1. Home
  2. Nieuws
  3. Niveau informatiebeveiliging bouwbedrijven iets verbeterd

Niveau informatiebeveiliging bouwbedrijven iets verbeterd

Donderdag 19 december 2024

We merken dat leden onderschatten hoe groot de kans op een cyberaanval is én hoeveel impact dat heeft. De financiële gevolgen kunnen echt heel groot zijn. Terwijl je jouw bedrijf met een paar eenvoudige maatregelen al beter kan beschermen. Om te onderzoeken of de basismaatregelen in onze sector in orde zijn, hebben we in maart een eerste meting gedaan en in november een vervolgmeting.

De cyberkrachtmetingen zijn uitgevoerd door het bedrijf ThreadStone. ThreadStone is toonaangevend specialist op het gebied van cybersecurity en heeft jarenlange ervaring met het uitvoeren van metingen, scans en penetratietesten conform het keurmerk pentesten van het CCV. Daarnaast werkt ThreadStone samen met partijen als VNO-NCW/ MKB-Nederland, Haagse Hogeschool en het Digital Trust Center. 

In de eerste meting scoorde onze sector nog geen 5 op een schaal van 1 tot 10. Dat verbaasde René van Etten van ThreadStone niet echt. "Over het algemeen vertrouwen mkb-bedrijven op hun ICT-beheerders omdat informatiebeveiliging best lastige materie is. Daarnaast zien we helaas nog steeds dat digitale risico’s worden onderschat. We hebben eerder metingen gedaan in sectoren met veel mkb-bedrijven, de uitkomsten zijn vergelijkbaar."

Instellingen voor e-mail controleren

Naast het sectorrapport ontvingen ruim 350 bedrijven een individueel meetrapport. Naar aanleiding daarvan zochten sommige bedrijven contact met ons en ThreadStone om de uitkomsten en verbetermaatregelen door te spreken. Dat is terug te zien in de resultaten van de tweede meting in november. "De bedrijven die een individueel rapport hebben ontvangen hebben hun score verbeterd ten opzichte van de sectorbrede resultaten."

Vooral de score op de protocollen voor e-mail is veel sterker verbeterd dan bij de rest. Dan gaat het – voor de liefhebbers – om de DKIM, SPF en DMARC. "Deze instellingen vinden wij juist belangrijk voor leden van Bouwend Nederland om hacks en phishing mails te voorkomen. Je hebt over het algemeen hulp van je IT-partij of IT'er nodig om deze instellingen goed te zetten. Wel kan je zelf controleren of je e-mailprotocollen goed staan of op de juiste wijze zijn aangepast. Ga naar internet.nl en vul je domeinnaam in. Binnen een minuut heb je je antwoord."

Tip voor 2025

Zijn tip voor 2025 is duidelijk: "Ga aan de slag en breng je informatiebeveiliging op orde. Toen ik vroeger veel buiten speelde, kon ik mezelf met een touwtje aan de deur weer binnen laten. Dat is nu ondenkbaar. We hebben deuren met driepuntssloten en een camerabeveiligingssysteem om ons huis te beschermen. Voor de bedrijfsvoering hanteren veel bedrijven nog een basisniveau  informatiebeveiliging uit 2005. Daarmee ben je ontzettend kwetsbaar".

Van Etten wijst tot slot op nieuwe wetgeving: "Zeker met de komst van de NIS2 is de kans groot dat je opdrachtgever eisen gaat stellen aan het niveau van informatiebeveiliging. Je kan je daar beter tijdig op voorbereiden". Op de website van Samen Digitaal Veilig vind je meer informatie over NIS2. Ook kun je via dit platform gratis gebruikmaken van praktische tools zoals instructievideo's voor je medewerkers.

Verder lezen?

Lees hier een artikel van eerder dit jaar dat het hoog tijd is om je beter te beschermen tegen hackers. In dit artikel lees je een interview met René van Etten. 

Pascal Kregting
Beleidsadviseur digitalisering
E-mailadres

Gerelateerd nieuws

Woensdag 25 juni 2025
Beleidsmaatregel ‘Datadelen conceptueel en industrieel bouwen’ ondertekend

Samen met andere partijen in de bouw-, techniek- en woonsector ondertekenden we een beleidsmaatregel die het delen van data in de industriële bouw gaat verbeteren. Daarmee zetten we een belangrijke stap in de versnelling van woningbouw in Nederland. Deze maatregel is onderdeel van het bredere Bestuursakkoord Digitale Gebouwde Omgeving 2027.

Maandag 23 juni 2025
Drie nieuwe digiDeals om meer data uniform te delen

Samen digitaal optrekken, om je eigen bedrijf of organisatie én de hele branche slimmer en sneller te maken. Dat is de missie van digiGO, de aanpak waarmee we de gebouwde omgeving digitaliseren. Tijdens het Bestuursakkoord Event werden maar liefst drie nieuwe digiDeals ondertekend.

Vrijdag 20 juni 2025
Jury JBN Award: 'Jongeren zijn dé sleutel tot vernieuwing in de bouw'

De JBN Award beleeft in 2025 zijn tweede editie en dat is niet zonder reden. Met deze prijs zet Jong Bouwend Nederland jonge professionals in de bouw- en infrasector in het zonnetje. De award is meer dan alleen een blijk van waardering, het is ook een stimulans voor innovatie, lef en leiderschap onder jonge bouwers. Ook dit jaar buigt een deskundige jury zich over de inzendingen: Lennard Heij, Alma Krug, Anja Vijselaar en Jan-Willem van Engen. Samen bepalen zij wie zich dit jaar dé jonge voortrekker van de sector mag noemen. Wat zoeken zij in een winnaar en wat willen ze de nieuwe generatie meegeven?