Drie op de vier EU-werknemers werden geconfronteerd met cyberdreigingen op het werk, vindt nieuwe Eurobarometer

Drie op de vier werknemers in de Europese Unie ondervonden verdachte e-mails, berichten of links op het werk, volgens een nieuwe Eurobarometer-enquête die vandaag door de Europese Commissie is gepubliceerd. De resultaten werden bekendgemaakt zodra de Europese maand van de cyberbeveiliging in alle 27 lidstaten begint. 

Phishing was de meest voorkomende cyberdreiging op de werkplek, waarbij 39% van de werknemers frauduleuze berichten of websites meldde die waren ontworpen om gegevens te stelen of ongeoorloofde toegang te krijgen. Medewerkers meldden ook pogingen om persoonlijke gegevens (18%) en wachtwoorden (16%), malware-aanvallen (17%) en door kunstmatige intelligentie (AI) gegenereerde oplichting (15%) te stelen. 

De bevindingen wijzen op een kloof tussen bewustzijn en dagelijkse praktijk. Terwijl 83% zei dat de mogelijke gevolgen van cyberaanvallen ernstig zijn, zei slechts 48% dat ze een door AI gegenereerde nepvideo konden herkennen. Over het algemeen zei slechts 18% dat hun organisatie helemaal geen cyberincident had meegemaakt, voor zover zij weten.

Bewustzijn is hoog, maar wordt niet weerspiegeld in dagelijkse gewoonten

Werknemers herkennen op grote schaal risicovol gedrag, met name met betrekking tot phishing en wachtwoordbeheer. Van degenen die digitale systemen en hulpmiddelen op het werk gebruiken, zei 76 % dat het riskant is om op een link te klikken zonder de afzender te controleren. Een vergelijkbaar percentage zei dat het gebruik van hetzelfde wachtwoord voor privé- en werkaccounts riskant is (74%), terwijl 69% zei dat het delen van werkgerelateerde informatie op sociale media een risico vormt. De meeste werknemers weten ook dat ze verdachte e-mails moeten melden en software-updates moeten installeren. 

Dit bewustzijn vertaalt zich echter vaak niet in de dagelijkse praktijk. Terwijl 72% zei dat ze verdachte e-mails konden identificeren, zei o nly 54% dat ze de afzender controleren voordat ze links openen, en slechts 50% zei dat ze hun computer altijd vergrendelen bij het verlaten van hun werkstation. 

Basisgewoonten op het gebied van cyberhygiëne, zoals het controleren van afzenders voordat links worden geopend en het gebruik van sterke wachtwoorden, komen vaak voor, maar zijn inconsistent in het personeelsbestand en nemen sterk toe met de leeftijd. Bewustwording van c yber-risico's nemen ook aanzienlijk toe met de leeftijd, wat de noodzaak van gerichte training benadrukt, met name voor jongere werknemers van 15 tot 24 jaar.

Organisaties hebben meer opleiding en paraatheid nodig

Hoewel de meeste werknemers volgens de enquête van mening zijn dat hun organisatie effectief is in het beschermen tegen cyberaanvallen, heeft slechts ongeveer de helft van de organisaties belangrijke cyberbeveiligingsmaatregelen getroffen en is nog een kwart van plan deze in te voeren.

Zes op de tien werknemers (60%) gaven aan het afgelopen jaar een cybersecurity-opleiding te hebben gevolgd, hoewel de participatie in kleinere organisaties sterk daalt. Tegelijkertijd was 85 % van de respondenten geïnteresseerd in het verbeteren van hun cyberbeveiligingsvaardigheden, waarbij een gebrek aan tijd met 26 % als de belangrijkste belemmering werd genoemd.

Deze resultaten komen doordat de Europese Unie cyberbeveiligingsregels toepast in kritieke sectoren, verbonden producten en digitale diensten.

Achtergrond

Flash Eurobarometer 576 over cyberbeveiliging op het werk: het bewustzijn en de paraatheid van de werknemers zijn tussen 27 april en 8 mei 2026 online gehouden, waarbij 25.747 EU-burgers in alle 27 lidstaten werden ondervraagd. De enquête vroeg naar incidenten in de zes maanden voordat deze werd uitgevoerd.

De Europese maand van de cyberbeveiliging is een jaarlijkse cyberbeveiligingscampagne die wordt gepromoot door de lidstaten en openbare en particuliere organisaties in heel Europa, met steun van de Commissie en Enisa, het Agentschap van de Europese Unie voor cyberbeveiliging. Het vergroot het bewustzijn van onlineveiligheidsrisico's als onderdeel van een breder EU-beleidskader.

Het bredere cyberbeveiligingskader van de EU omvat de NIS2-richtlijn, waarin bindende cyberbeveiligingsverplichtingen voor kritieke en belangrijke sectoren zijn vastgesteld, en de EU-cyberbeveiligingsverordening, waarin het permanente mandaat van Enisa en het EU-kader voor cyberbeveiligingscertificering zijn vastgesteld. De voorgestelde herziening van de cyberbeveiligingsverordening heeft tot doel de cyberbeveiligingscapaciteiten en -veerkracht te vergroten, marktfragmentatie te voorkomen en de veiligheid van de toeleveringsketens van de EU op het gebied van informatie- en communicatietechnologie te versterken. Het zorgt ervoor dat producten die de EU-burgers bereiken, door middel van een eenvoudiger certificeringsproces cyberveilig zijn door ontwerp. De verordening cyberweerbaarheid breidt de beveiligingsvereisten uit tot verbonden producten en software. De EU-academie voor cyberbeveiligingsvaardigheden coördineert de reactie van Europa op het tekort aan cyberbeveiligingsvaardigheden. De AI-verordening heeft betrekking op de beveiliging en transparantie van AI-systemen, met inbegrip van systemen die kunnen worden gebruikt om cyberdreigingen te genereren.

Voor meer informatie

Zie je content die volgens jou niet op deze site hoort? Check onze disclaimer.