
De blinde vlek in Europese cyberrapportage: we sturen op de verkeerde KPI’s 📊
In Nederland meten en weten we veel.
Het werkelijke aantal ligt waarschijnlijk hoger.
Wat we niet meten, is hoeveel bedrijven eraan ten onder gaan.
📝 Faillissementen worden geregistreerd als:
Terwijl dit net zo goed het gevolg kan zijn van een datalek of ransomware-incident.
Internationaal zien we de impact wél terug in individuele casussen:
Dit zijn geen incidenten.
Dit zijn continuïteitsrisico’s.
Zolang we die link niet leggen, onderschatten we structureel de impact van cyberincidenten en beschouwen we het als een IT-probleem.
Terwijl het in werkelijkheid een bestaansrisico is –
en dus thuishoort op de bestuurstafel, niet alleen bij IT.
De belangrijkste KPI is niet:
“Hoeveel incidenten hebben we gehad?”
Maar:
“Hoeveel van deze incidenten hadden ons bedrijf kunnen laten omvallen?”