De staat van
informatie
beveiligingsrapport
2025
Veerkracht opbouwen nu het aanvalsoppervlak steeds groter wordt
Organisaties worden geconfronteerd met bredere aanvalsoppervlakken, strengere regelgeving en snel evoluerende AI-gedreven dreigingen. Ons derde jaarlijkse State of Information Security Report onthult hoe leiders hierop reageren en waarom veerkracht de topprioriteit is geworden.
Onafhankelijk onderzocht met input van meer dan 3,000 senior veiligheidsleiders in het Verenigd Koninkrijk en de VS
De bevindingen van dit jaar werpen licht op de meest urgente uitdagingen en kansen op het gebied van veiligheid:
De omvang en impact van regelgevende boetes
De stijgende kosten van niet-naleving en boetes van toezichthouders
De volgende golf van AI-aangedreven bedreigingen
Opkomende AI-bedreigingen en hoe bedrijven hierop reageren
Toenemende kwetsbaarheden in de toeleveringsketen
Waarom de beveiliging van de toeleveringsketen de veerkracht onder druk zet
De menselijke factor
De uitdagingen op het gebied van mensen en vaardigheden die beveiligingsteams niet kunnen negeren
Leiderschapsreactie
Hoe leiders veerkracht in de kern van hun strategie verankeren
Alle gegevens, benchmarks en deskundige analyses vindt u in het complete rapport.
Hoogtepunten uit het rapport
Boetes zijn wijdverbreid
Vorig jaar kreeg ruim 70% van de organisaties een boete voor het niet naleven van de regels. In 30% van de gevallen werd meer dan £ 250,- betaald.
In totaal zegt slechts 29% de afgelopen 12 maanden geen boete te hebben gekregen voor een datalek of schending van de regels voor gegevensbescherming. Er is duidelijk nog veel werk te verzetten om de naleving te verbeteren.
Hoogtepunten uit het rapport
Risico van derden domineert
61% van de bedrijven heeft het afgelopen jaar te maken gehad met een incident veroorzaakt door een leverancier.
“Toeleveringsketens blijven een cruciaal onderdeel van de bedrijfsvoering – ze vormen tevens een fundamentele zwakte waar dreigingsactoren meesters in zijn.”
Hoogtepunten uit het rapport
AI heeft bestuur nodig
Shadow AI werd in verband gebracht met 20% van de inbreuken, maar 95% van de organisaties investeert nu in AI-governance.
“Het grote gevaar is niet de geplande invoering, maar de zogenaamde ‘schaduw-AI’. Zo’n 34% van onze respondenten beweert dat werknemers GenAI zonder toestemming gebruiken.”

Download het gratis rapport
Klaar om uw veerkracht te versterken?
Download het State of Information Security Report 2025 voor een diepgaand inzicht in de veranderende risico's, nalevingsdruk en kansen die de informatiebeveiliging van vandaag vormgeven.
- Hoe stijgende boetes en snel veranderende regelgeving de nalevingsproblemen aanjagen
- De impact van AI-gedreven bedreigingen zoals schaduw-AI, datavergiftiging en deepfakes
- Waarom risico's in de toeleveringsketen en bij derden de grootste verstorende factoren blijven voor beveiligingsteams
- De uitdagingen op het gebied van mensen en vaardigheden die organisaties ervan weerhouden veerkrachtig te zijn
- Hoe toonaangevende organisaties kaders, governance en strategie inbedden om de veerkracht op de lange termijn te verbeteren
Voor wie is dit rapport bedoeld?
Leiders op het gebied van beveiliging en risico's
op zoek naar prioriteiten voor 12 maanden
Juridische en compliance-teams
onder druk om boetes en auditrisico's te verminderen
Technologieleiders
het beheren van identiteit, cloud en platformcomplexiteit
Bestuurders en raden van bestuur
streven naar het afstemmen van veerkracht op groei
Verken de bevindingen in meer detail.

Het Amerikaanse State of Information Security Report 2025
In ons rapport, dat zich richt op de VS, onderzoeken we hoe bedrijven hun veerkracht versterken, investeren in compliance en belangrijke cyberdreigingen aanpakken.

Het beveiligen van de toeleveringsketen
Inzichten uit het IO State of Information Security Report over hoe ecosystemen van leveranciers risicobeheer, governance en veerkracht herdefiniëren.

Het beveiligen van het aanvalsoppervlak van AI
Inzichten uit het IO State of Information Security Report over hoe AI risicobeheer, governance en veerkracht hervormt.
Uw vragen beantwoord
Incidenten met derden en identiteitsinbreuken zijn samen de oorzaak van de meeste verstoringen.
Schaduw-AI en datavergiftiging: één op de vijf inbreuken is te wijten aan ongeautoriseerd AI-gebruik.
Twee derde van de organisaties kampt met interne problemen door de snelheid waarmee de regelgeving verandert en het tekort aan vaardigheden.
Door duidelijke, organisatiebrede beveiligingsstrategieën te ondersteunen. Uit ons rapport blijkt dat deze nu bij 86% van de bedrijven zijn geïmplementeerd.











