Werknemers zijn lang niet altijd zo cyberveilig als zij zelf denken. Slechts 32% gebruikt altijd tweestaps-authenticatie voor het werk en maar 13% maakt consequent gebruik van een wachtwoordmanager. Opvallend is ook het gebruik van AI: meer dan de helft deelt weleens persoonlijke documenten, zoals cv's of werknemersgegevens, met AI-tools. De cyberveiligheid neemt toe met meer aandacht en wanner veilig gedrag ook makkelijk wordt gemaakt.
Dat blijkt uit het Cybersecurity Gedragsonderzoek Alert Online 2026. Het onderzoek laat volgens het Nationaal Cyber Security Centrum (NCSC) zien dat kennis belangrijk is voor veilig digitaal gedrag, maar dat ook de werkomgeving en bedrijfscultuur veel invloed hebben.
Vier lessen voor werkgevers
Het onderzoek gebruikt het EAST-model voor het stimuleren van veilig gedrag. Dat geeft werkgevers vier praktische aanknopingspunten:
Kleine bedrijven die hun digitale beveiliging willen verbeteren, kunnen bovendien nog tot en met 30 november 2026 gebruikmaken van de subsidieregeling Mijn Cyberweerbare Zaak. De subsidie bedraagt 50% van de kosten van cybersecuritymaatregelen, tot maximaal €1.250 per aanvrager.
Veilig gedrag moet vooral makkelijk zijn
Meer kennis en vertrouwen in het gebruik van beveiligingsmiddelen leidt tot veiliger gedrag. Maar werknemers die zichzelf online al voorzichtig genoeg vinden, gebruiken juist minder vaak tweefactorauthenticatie (2FA). Het gebruik daarvan neemt toe wanneer collega's zichtbaar gebruikmaken van bijvoorbeeld 2FA en wachtwoordmanagers. Slechts 13% gebruikt altijd een wachtwoordmanager voor zakelijke accounts, maar werknemers doen dit vaker wanneer zo'n toepassing standaard in de browser of werktelefoon aanwezig is.
Hetzelfde probleem speelt bij verdachte e-mails. Slechts 21% van de werknemers gaat altijd zelf naar de officiële website of app in plaats van een link in een e-mail te gebruiken. Wie het controleren van e-mails veel tijd of moeite vindt kosten, kiest eerder voor de snelle route en klikt op de link. Voor werkgevers is de les volgens het onderzoek dan ook niet alleen dat werknemers beter moeten worden voorgelicht. Cyberveilig gedrag moet zo eenvoudig mogelijk worden gemaakt.
Veilige meldcultuur helpt
Ook de bedrijfscultuur speelt een rol. Een derde van de werknemers (33%) zegt een zelfgemaakte fout altijd bij de organisatie te melden, bijvoorbeeld wanneer achteraf twijfel ontstaat over een aangeklikte link.
Werknemers melden dergelijke incidenten vaker wanneer zij ervaren dat dit binnen hun organisatie wordt gewaardeerd en wanneer duidelijk is hoe zij een fout kunnen melden. Een cultuur waarin een medewerker bang is voor de gevolgen van een fout kan daardoor juist nadelig zijn voor de cyberveiligheid.
Helft deelt documenten met AI
Een opvallend resultaat betreft het gebruik van AI. 53% van de werknemers deelt in enige mate persoonlijke documenten met AI-tools, variërend van zelden tot altijd. Daarbij noemt het onderzoek voorbeelden als cv's en werknemersgegevens.
Vertrouwen speelt hierbij een belangrijke rol. Hoe meer werknemers de aanbieder vertrouwen en hoe empathischer zij de AI-tool ervaren, hoe vaker zij documenten delen. Voor werkgevers is dat een aandachtspunt bij het maken en communiceren van afspraken over het gebruik van AI en het verwerken van persoonsgegevens of andere gevoelige bedrijfsinformatie.
Model richtlijn gebruik van AI op het werk |
|
Met deze richtlijn reguleert u het gebruik van AI op de werkplek. Uitgangspunt is niet om AI-toepassingen te verbieden, maar om verstandig gebruik van AI op het werk mogelijk te maken, waarbij de mens altijd in laatste instantie beslist. |