Onderzoek SoSafe: kleine bedrijven blijven achter in cyberweerbaarheid

Onderzoek SoSafe: kleine bedrijven blijven achter in cyberweerbaarheid

Volgens een onderzoek van SoSafe lopen Belgische kleine bedrijven achter op vlak van cyberweerbaarheid, vooral in vergelijking met grote en streng gereguleerde organisaties.

De digitale weerbaarheid van Belgische bedrijven ontwikkelt zich ongelijk: vooral kleinere bedrijven en organisaties blijven achter, terwijl grote spelers sneller investeren in beveiliging. Dat blijkt uit het Cyber Crime Trends-rapport 2025 van SoSafe, gebaseerd op input van 500 cybersecurityprofessionals.

Aanpak en capaciteit

In België verwachten alle ondervraagde experts een groeiende kloof in cyberweerbaarheid. Grote en streng gereguleerde bedrijven investeren in geavanceerde beveiligingsmaatregelen. Kleinere organisaties, ook in kritieke sectoren, beschikken vaak niet over de middelen of expertise om datzelfde te doen. Hierdoor lopen zij meer risico op schade door cyberaanvallen, wat ook bredere gevolgen kan hebben voor de economie.

lees ook

Bijna helft van Vlaamse bedrijven was vorig jaar slachtoffer van cyberaanval

Een opvallend aandachtspunt is het gebruik van in-house AI. Slechts 37 procent van de Belgische organisaties zegt beveiligingsmaatregelen hiervoor volledig te hebben ingevoerd. Bij 24 procent is dit slechts gedeeltelijk gebeurd, terwijl elf procent helemaal geen actie heeft ondernomen. Daardoor ontstaat volgens SoSafe een blinde vlek in de beveiliging.

Digitale veerkracht

Het rapport wijst op een gebrekkige voorbereiding op de specifieke risico’s van AI. Vooral kleinere bedrijven missen vaak de capaciteit om hun digitale veiligheid integraal aan te pakken. Volgens SoSafe-CEO Niklas Hellemann is het belangrijk dat bedrijven – ongeacht hun omvang – snel werk maken van training en bewustwording van medewerkers.

lees ook

Als een leeuw in een kooi: hoe kmo’s beïnvloed worden door NIS2 

Om de weerbaarheid in minder gereguleerde sectoren te verbeteren, kunnen bedrijven leren van praktijken in gereguleerde omgevingen. Ook moeten beveiligingsstrategieën niet beperkt blijven tot IT-teams, maar begrijpelijk zijn voor iedereen binnen de organisatie. Dat vereist inzet van het management én betrokkenheid van alle medewerkers.