Onderzoek Conscia: ruim 40% van cyberincidenten begint buiten kantooruren
NIS2 maakt incidentrespons tot governance-vraagstuk
43 Procent van de bevestigde cybersecurityincidenten begint buiten reguliere kantoortijden. Wel verlopen detectie en eerste respons op deze incidenten snel: 49 procent werd binnen twintig minuten gedetecteerd en gerapporteerd, waarvan 30 procent binnen een kwartier. Dit blijkt uit het ‘Cyber Resilience Insights 2026’ rapport van Conscia waarvoor het Europese SOC 260.943 onderzoeken uitvoerde.
Deze bevindingen tonen aan dat de uitdaging bij cyberincidenten niet altijd schuilt in het ontdekken van een incident, maar in de vraag of organisaties op dat moment ook snel genoeg beslissingen kunnen nemen en handelen. Dit maakt incidentrespons direct een governance-vraagstuk omdat de meldtermijn onder NIS2 ook buiten kantooruren doorloopt.
Het onderzoek laat verder zien dat identiteiten een zwakke plek zijn bij cyberincidenten. Binnen de onderzochte SOC- en MDR-data had 64 procent van de bevestigde incidenten te maken met phishing, malware of misbruik van identiteiten. Daarnaast werd 27 procent van de beoordeelde bevindingen uit offensieve securitytests geclassificeerd als ‘Critical’ of ‘High’. Daarbij kwamen onder meer zwakke of blootgestelde inloggegevens, verouderde systemen en te breed toegankelijke beheeromgevingen terug als structurele kwetsbaarheden.
Bekende kwetsbaarheden blijven bepalend
De resultaten tonen verder aan dat aanvallers zelden volledig nieuwe technieken nodig hebben om succesvol te zijn. Ernstige incidenten ontstaan wanneer bekende zwakke plekken samenkomen, zoals gecompromitteerde identiteiten, teveel vertrouwen tussen systemen, onvoldoende zicht op de IT-omgeving en vertraging bij het nemen van maatregelen.
Lars Faeste, Group CEO van Conscia: “Breder onderzoek laat zien dat AI de snelheid en schaal van cyberaanvallen vergroot. Maar dat verandert niets aan de basisprincipes van cyberweerbaarheid. Onze managed services en cybersecurityactiviteiten in Europa geven praktisch inzicht in waar organisaties het meest kwetsbaar zijn. In combinatie met onze lokale expertise kunnen we bestuurders laten zien waar maatregelen het grootste verschil maken. Als organisaties de basis op orde hebben, zijn ze immers beter in staat om aanvallen te voorkomen, snel te reageren en te herstellen.”
Van snelle detectie naar snel handelen
Het rapport adviseert om vooraf afspraken te maken over maatregelen om incidenten in te dammen, zoals het uitschakelen van gecompromitteerde accounts, het intrekken van tokens en het isoleren van getroffen apparaten. Duidelijke bevoegdheden stellen interne teams en managed servicepartners, waaronder Conscia, in staat om zonder onnodige vertraging te reageren.
Uit het rapport komen zes concrete stappen naar voren die bestuurders en directieteams kunnen zetten om de cyberweerbaarheid te versterken:
Investeer in phishingbestendige identiteitsbeveiliging voor mensen én machines
Maak structureel ruimte vrij voor het uitfaseren van legacy-systemen
Zorg voor extra bescherming van herstel- en beheersystemen (Tier Zero)
Borg de beveiliging van de software-supply chain en ontwikkelpijplijn
Zorg dat incidenten ook buiten kantooruren direct kunnen worden opgepakt
Maak forensische paraatheid meetbaar
Deze prioriteiten worden nog belangrijker nu breder onderzoek laat zien dat AI de snelheid en schaal van bestaande aanvalsmethoden vergroot. Wanneer organisaties AI-agents introduceren, moeten zij ook grip houden op niet-menselijke identiteiten, met strikt afgebakende toegangsrechten, de mogelijkheid om deze snel in te trekken en effectieve monitoring.
Europese inzichten vertalen naar veilige vooruitgang
Cyber Resilience Insights 2026 is gebaseerd op operationele data en inzichten uit Conscia’s Europese SOC- en Managed Detection & Response-activiteiten. In de onderzochte periode voerde Conscia 260.943 analyses uit en wist het 1.266 bevestigde beveiligingsincidenten succesvol te beheersen.
Lees het volledige Cyber Resilience Insights 2026-rapport hier: https://conscia.com/nl/whitepaper/cyber-resilience-insights-2026/
————————-
Over Conscia
Conscia is een Europese IT-specialist op het gebied van netwerken, cybersecurity en cloud en levert beveiligde infrastructuur en 24-7 managed services aan klanten met complexe netwerk-, datacenter-, cloud-, IOT- en mobiliteitseisen. Conscia levert best-in-class technische vaardigheden en inzichten, en streeft ernaar om als trusted advisor de bedrijfskritische systemen van klanten te ondersteunen gedurende de gehele levenscyclus, van ontwerp, implementatie, exploitatie tot optimalisatie.
Conscia, opgericht in 2003, is eigendom van private equity-investeerder Nordic Capital en telt ruim 1.700 werknemers die meerdere grote organisaties in de financiële dienstverlening, gezondheidszorg, publieke sector, productie, nutsbedrijven en detailhandel bedienen vanuit elf Europese landen. De langetermijnambitie van Conscia is om de eerste keus te zijn voor klanten en leveranciers als netwerk-, cloudinfrastructuur- en cybersecuritypartner in Europa.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.