
Wat je directie denkt. Wat je IT'er weet.
Stel je directie deze vraag: "Hadden we het voorbije jaar securityincidenten die nooit formeel gemeld werden?" Grote kans dat het antwoord "nee" is.
Stel daarna dezelfde vraag aan je IT-verantwoordelijke. Het antwoord kan wel eens anders zijn.
Dat is geen vermoeden. Uit nieuw onderzoek van DNSFilter bij 400 IT- en securityverantwoordelijken blijkt dat 17% van de bestuurders denkt dat er ongemelde incidenten waren. Bij IT-management is dat 46%. Zelfde bedrijven, zelfde vraag, maar een verschil van bijna 30 procentpunten.
Twee versies van hetzelfde bedrijf
Die kloof zie je niet alleen bij incidenten:
- 74% van de bestuurders is ervan overtuigd dat het bedrijf 72 uur cyberaanval kan overleven. Bij IT is dat 47%.
- 74% van de bestuurders denkt dat nieuwe AI-tools eerst goedkeuring van IT nodig hebben. IT ziet dat een stuk minder vaak gebeuren.
- 43% van de bestuurders vindt dat aanvallers AI sneller inzetten dan het eigen securityteam. Bij IT is dat 70%.
Belangrijk: dit gaat niet over nalatigheid. Zowel de directie als IT doen hun werk goed. Ze krijgen alleen niet dezelfde informatie te zien.
AI maakt de kloof groter
De grootste versneller is AI. Bijna elke organisatie gebruikt vandaag AI-tools, vaak meerdere tegelijk. En niet altijd met medeweten van IT:
- 46% van de organisaties had een medewerker die zelf een AI-tool koppelde aan Microsoft 365 of Google Workspace.
- 43% merkt die toegang pas op nadat ze al gegeven is, of helemaal niet.
- 40% had het voorbije jaar een securityincident via een externe SaaS- of AI-tool.
Meer budget alleen lost het niet op. Drie op vier bedrijven verhoogden hun securitybudget, maar de kloof bleef. Regels schrijven gaat sneller dan zien wat er echt gebeurt.
Waarom dit ook jouw KMO aanbelangt
Het onderzoek werd gevoerd in de VS en Canada, maar het patroon herkennen we ook bij Belgische KMO's. Kleinere bedrijven scoren in het onderzoek zelfs het zwakst: slechts 37,5% heeft afspraken over autonome AI-agents, en de helft had al te maken met AI-koppelingen zonder toestemming.
Met NIS2 ligt de verantwoordelijkheid voor cyberrisico's bovendien uitdrukkelijk bij het bestuur. "We wisten het niet" is dan geen sterk antwoord meer.
De betere vraag
Vraag op je volgende directievergadering niet "Zijn we zeker?", maar "Wat zien we niet?"
- Welke AI-tools communiceren vandaag vanuit ons netwerk?
- Welke apps hebben toegang die we nooit bewust gaven?
- Merken we een nieuwe koppeling op vóór of pas na het toestemmingsscherm?
Download de gratis whitepaper
We vatten het onderzoek samen in een Nederlandstalige whitepaper van vier pagina's. Je vindt er de belangrijkste cijfers, wat ze betekenen voor KMO's en een zelftest in 8 vragen. Laat die invullen door je directie én door je IT, en vergelijk de antwoorden. Waar ze verschillen, zitten je blinde vlekken.
👉 Download de whitepaper gratis via deze link.





