Eén op de drie Britse fabrikanten is het afgelopen jaar slachtoffer geworden van een cyberaanval. Dat blijkt uit een nieuw rapport waarover The Guardian deze week bericht. Het zijn geen scriptkiddies in een kelder — het zijn georganiseerde criminele netwerken die specifiek jagen op productiebedrijven. En de Nederlandse industrie is het volgende doelwit.
De cijfers die je wakker moeten schudden
Het Britse onderzoeksrapport schetst een ontnuchterend beeld: 30% van de manufacturers rapporteerde een geslaagde cyberaanval in de afgelopen 12 maanden. De meest voorkomende aanvalsvector? Niet een exotische zero-day exploit, maar phishing. Een e-mail die eruitziet alsof 'ie van de CEO komt, met het verzoek om een factuur te betalen of inloggegevens te "verifiëren."
De schade is niet alleen financieel. Productielijnen liggen stil, leveringen worden gemist, en het vertrouwen van klanten krijgt een knauw. Eén aanval kost een gemiddeld MKB-productiebedrijf tussen de €50.000 en €500.000 — en dat is alleen de directe schade. De reputatieschade en het verloren klantvertrouwen komen daar nog bovenop.
Waarom productiebedrijven het doelwit zijn
Fabrikanten zijn een goudmijn voor cybercriminelen. Drie redenen:
Ze kunnen niet stilvallen. Een productielijn die stopt, kost per uur duizenden euro's. Criminelen weten dat fabrikanten sneller betalen bij ransomware omdat elke minuut stilstand geld kost.
Ze hebben verouderde systemen. Veel productiebedrijven draaien op machines met Windows XP of embedded systemen die nooit updates krijgen. Deze systemen zijn aan het productienetwerk gekoppeld — één kwetsbare machine is genoeg om het hele netwerk te infecteren.
Ze onderschatten het risico. "Wij zijn toch geen interessant doelwit?" is de meest gehoorde reactie. Maar criminelen targeten niet op omvang — ze targeten op kwetsbaarheid. En het MKB is structureel kwetsbaarder dan grote corporates met dedicated security teams.
De Nederlandse realiteit
Nederland is een productieland. De maakindustrie telt ruim 60.000 bedrijven, van kleine metaalbewerkers tot high-tech machinebouwers in Brainport Eindhoven. En de dreiging is reëel: het NCSC (Nationaal Cyber Security Centrum) rapporteerde vorig jaar een stijging van 40% in ransomware-aanvallen op Nederlandse bedrijven.
Wat het extra pijnlijk maakt: veel Nederlandse MKB'ers denken dat cybersecurity een IT-probleem is. "Daar hebben we toch een antivirus voor?" Maar antivirus beschermt niet tegen een CEO-fraude e-mail. Het beschermt niet tegen een medewerker die op een phishing-link klikt. En het beschermt zeker niet tegen een crimineel die al weken in je netwerk zit zonder dat iemand het merkt.
Verrassend genoeg is de grootste kwetsbaarheid niet technisch maar menselijk. Uit onderzoek van het Digital Trust Center blijkt dat 70% van de succesvolle aanvallen op MKB begint met menselijke fouten — een verkeerd aangeklikte link, een gedeeld wachtwoord, een USB-stick die in een productiemachine wordt gestoken.
AI maakt het erger — én beter
De opkomst van AI verandert het speelveld op twee manieren. Aanvallers gebruiken AI om overtuigender phishingmails te schrijven in perfect Nederlands, compleet met jouw bedrijfsnaam, de naam van je CEO, en een spoedverzoek dat precies past bij jullie interne processen. De dagen van "Geachte heer/mevrouw, u heeft 5 miljoen geërfd" zijn voorbij.
Maar AI is ook het beste verdedigingswapen dat het MKB ooit heeft gehad. AI-aangedreven security tools kunnen afwijkend netwerkverkeer detecteren, phishing-pogingen herkennen aan taalpatronen, en automatisch verdachte activiteit blokkeren — allemaal zonder dat je een duur securityteam hoeft in te huren.
3 actiepunten voor MKB-ondernemers
1. Train je mensen, niet alleen je systemen. De beste firewall ter wereld is waardeloos als je medewerker op een phishing-link klikt. Organiseer elk kwartaal een korte security-training. Laat zien hoe een echte phishingmail eruitziet. Test je team met een nep-phishingmail en bespreek wie erin trapte — niet om af te straffen, maar om te leren.
2. Segmenteer je netwerk. Je productiemachines horen niet op hetzelfde netwerk als je kantoormedewerkers. Een simpele netwerksegmentatie — letterlijk een aparte router of VLAN — voorkomt dat een phishing-aanval op kantoor overslaat naar je productielijn. Dit kost een paar honderd euro en een middag werk.
3. Maak backups — en test ze. Ransomware is machteloos tegen een bedrijf dat z'n data kan terughalen. Zorg voor dagelijkse backups die offline worden bewaard (niet verbonden met je netwerk). En test minimaal één keer per kwartaal of je die backups ook écht kunt terugzetten. Een backup die niet werkt, is geen backup.
Het Britse rapport is geen ver-van-mijn-bed-show. Het is een voorbode van wat op de Nederlandse maakindustrie afkomt. De vraag is niet óf je wordt aangevallen, maar of je er klaar voor bent. En "we hebben toch antivirus" is niet het juiste antwoord.