{"type":"document","data":{"id":"a97f8caa-8890-48ff-96d3-53acfd8bf835","localeString":"nl-NL","publishDate":"2026-04-17T11:40:40.008+02:00","contentType":"onecms:editorialPage","hasMacro":false,"flexPageMetadata":{"afmBanner":false,"robotInstruction":{"noIndex":false,"noFollow":false},"description":"Met de toenemende digitalisering in de bouw nemen ook de risico’s toe. Het stijgende aantal cyberincidenten zijn zorgwekkend."},"mainHeaderZone":{"componentType":"editorialHeader","coreHeader":{"title":"Sector thema update Building & Construction","subtitle":"Cybersecurity; zet de continuïteit van je bedrijf niet op het spel","body":"Ons land drijft op digitale systemen. Die technische vooruitgang is mooi, maar tegelijkertijd ook zorgelijk om te zien. Het maakt onze fysieke wereld kwetsbaar: een klein digitaal incident kan al grote gevolgen hebben voor ons maatschappelijke leven. Digitale veiligheid vereist aandacht, alertheid en aanpak. Dit schrijft de Nationaal Coördinator Terrorismebestrijding en Veiligheid in 2020."},"backLink":{"textLink":{"url":"/zakelijk/sector/building-and-construction","text":"Building & Construction"}},"date":"2022-01-01","readingTime":5},"flexZone":{"flexComponents":[{"componentType":"sectionTitle","title":"Inleiding"},{"componentType":"paragraph","richBody":{"value":"<p>Bedrijven worden steeds afhankelijker van hun digitale systemen. En aanvallen door cyber criminelen nemen toe in aantal en creativiteit. Dit is een groeiende industrie met klaarblijkelijk interessante verdienmodellen. Uit onderzoek blijkt dat cybercriminaliteit op dit moment de belangrijkste bedreiging is voor bedrijfscontinuïteit. Deze sector update gaat over het thema cyber security in de bouwsector en beoogt het bieden van informatie en inzichten om het thema hoog op de strategische agenda te plaatsen.</p>"}},{"componentType":"sectionTitle","title":"Digitalisering heeft naast alle voordelen ook nadelen"},{"componentType":"paragraph","richBody":{"value":"<p>Volgens de <a href=\"https://digital-strategy.ec.europa.eu/en/policies/desi\">Digital Economy and Society Index (DESI)</a> is het Nederlandse bedrijfsleven koploper binnen Europa als het gaat om digitalisering. Automatisering en digitalisering is inmiddels de backbone van praktisch elk bedrijf. Dat heeft ons veel gebracht zoals verhoging van de arbeidsproductiviteit. Maar ook nieuwe digitale producten en afzetkanalen en betere samenwerking in de keten. Digitalisering heeft naast alle voordelen ook nadelen. Het gaat dan vooral om de kwetsbaarheid voor cybercriminaliteit.</p>"}},{"componentType":"sectionTitle","title":"Toenemende dreiging van cybercriminaliteit"},{"componentType":"paragraph","richBody":{"value":"<p>De laatste tijd komt het steeds vaker voor: bedrijven en organisaties die slachtoffer worden van een (geslaagde) cyberaanval. Naast grotere organisaties die in het nieuws komen, zijn ook vele kleinere bedrijven het doelwit van cybercriminelen. De versnelling in digitalisering door de pandemie, de beweging van organisaties naar de cloud en de toename van het aantal met een netwerk verbonden apparaten, voedt de toenemende dreiging. Daarnaast worden aanvallers steeds professioneler en zetten zij geavanceerde automatisering in. De jaarlijkse geschatte schade ligt momenteel tussen de 8 en 12 miljard euro en neigt sterk te zullen stijgen in de komende jaren. De toenemende cyberdreiging vraagt extra stappen van IT-dienstverleners om bedrijven te beschermen. <a href=\"https://assets.ing.com/m/5535330067b25d00/original/ING-Research.pdf\">Hierover heeft ING op 20 januari een uitgebreide studie gepubliceerd</a>. </p>"}},{"componentType":"sectionTitle","title":"Ransomware en economische spionage"},{"componentType":"paragraph","richBody":{"value":"<p>In 2021 zijn er in de media 168 cyberincidenten bekend geworden. Dat is volgens <a href=\"https://www.datalekt.nl/\">DataLekt</a> (een voorlichtingssite over hacks en datalekken) een stijging van 240% en nog maar het topje van de ijsberg. Een groot deel van de geslaagde cyberaanvallen in de media draait om ransomware of gijzelsoftware. Hierbij nemen hackers de controle over van data of IT-infrastructuur van een organisatie. Daarna blokkeren ze de toegang met behulp van encryptie totdat losgeld is betaald. </p><p>In veel gevallen wordt data ook gestolen, zogenoemde double extortion. Recent waren naast Media Markt ook Colonial Pipeline, JBS Foods, RTL Nederland, Mandemakers, VDL, ROC Mondriaan en honderden andere bedrijven en instellingen slachtoffer. Naast ransomware, hetgeen voor bedrijven vaak een acute dreiging vormt, is er ook sprake van economische spionage. Cybercriminelen die gericht zijn op het stelen van bedrijfsgeheimen zoals intellectueel eigendom. Dit bedreigt het lange termijn verdienvermogen van bedrijven.</p>"},"alignedImage":{"position":"bottom","transformBaseUrl":"https://assets.ing.com/transform/20d5d197-9ead-4a24-bf88-85579feeba2a/Forse-stijging-ransomware-aanvallen_tcm162-235455","original":"https://assets.ing.com/m/2feb06a7ffa14df6/original/Forse-stijging-ransomware-aanvallen_tcm162-235455.png","extension":"png"}},{"componentType":"sectionTitle","title":"Welke verschillende soorten van cyberaanvallen zijn er?"},{"componentType":"paragraph","richBody":{"value":"<p>Hieronder vind je de belangrijkste categorieën: </p><ul><li>Malware (bijvoorbeeld het geïnfecteerd worden door virussen, wormen of gijzelsoftware)</li><li>Phishing </li><li>Social engineering (het stelen van identiteiten) </li><li>Denial of Service (bijvoorbeeld het te verduren krijgen van een DDOS aanval) </li><li>Web app aanvallen </li><li>Aanvallen van binnenuit (bijvoorbeeld door onzorgvuldige of ontevreden medewerkers) </li><li>Spam aanvallen (via e-mail of SMS) </li><li>Webbased aanvallen </li></ul>"}},{"componentType":"sectionTitle","title":"Digitalisering in de bouwsector"},{"componentType":"paragraph","richBody":{"value":"<p>In de afgelopen jaren is er een versnelling in digitalisering opgetreden in de bouwsector. Dat heeft er mede voor gezorgd dat de productiviteit in de bouw verder toegenomen is. Hard nodig om belangrijke maatschappelijke thema’s als het verduurzamen van gebouwen en het bouwen van nieuwe woningen te faciliteren. Bouwbedrijven maken steeds meer gebruik van nieuwe technologie. De complexer wordende processen worden daardoor beter beheersbaar en het is mogelijk om een gestandaardiseerd product op maat te bieden. Vooral innovatie in digitalisering zorgt voor efficiencyslagen. Ten opzichte van andere sectoren staat de digitale transformatie in de bouw nog in de kinderschoenen.</p>"},"alignedImage":{"position":"bottom","transformBaseUrl":"https://assets.ing.com/transform/12779b11-7eec-4ded-8a5a-f99c048f331a/mate-van-digitale-transformatie-in-sectoren_tcm162-235533","original":"https://assets.ing.com/m/a008187ec34b041/original/mate-van-digitale-transformatie-in-sectoren_tcm162-235533.png","extension":"png"}},{"componentType":"sectionTitle","title":"Bouw heeft wel digitale inhaalslag gemaakt"},{"componentType":"paragraph","richBody":{"value":"<p>De bouw liep jaren achter met digitalisering ten opzichte van andere sectoren. In de periode 2010-2015 heeft de sector echter een enorme inhaalslag gemaakt. Internet werd in deze periode mobiel en dat is voor de bouwsector noodzakelijk omdat steeds op andere plekken (de bouwplaats) wordt gewerkt. De voordelen zijn groot:</p><ul><li>De efficiency neemt toe omdat er minder fouten gemaakt worden en sneller en beter kan worden gecommuniceerd (SSOT: Single Source of Truth).</li><li>Er kan gestuurd worden op data waardoor betere strategische beslissingen genomen kunnen worden. </li><li>Het levert meer transparantie op en er kan gemakkelijker worden voldaan aan (nieuwe) wet– en regelgeving. Een voorbeeld hiervan is de binnenkort in te voeren Wet Kwaliteitsborging.</li></ul>"}},{"componentType":"sectionTitle","title":"Voorbeelden van digitalisering in bouw"},{"componentType":"paragraph","richBody":{"value":"<ul><li>Digitalisering van het ontwerp en proces: gebruik van <strong>BIM</strong> (Building Information Modeling) en om de informatiestromen in het bouwproces te organiseren, rubriceren, verrijken, koppelen en beschikbaar stellen aan andere betrokkenen. Verder is het gebruik van <strong>Digital Twins</strong> talrijker.  </li><li>Digitalisering van de productie: gebruik van <strong>Robots, Augmented en Virtual Reality (AV/VR) en 3D printing</strong>.</li></ul><p>Uit onderstaande grafiek blijkt dat het tempo van digitalisering in de bouw in Nederland goed scoort in vergelijking met andere EU landen.</p>"},"alignedImage":{"position":"bottom","transformBaseUrl":"https://assets.ing.com/transform/cf23fcf6-d805-4b18-b482-57afbac700bf/Nederlandse-bouwbedrijven-koplopers-in-digitalisering-maar-groeitempo-neemt-af_tcm162-235534","original":"https://assets.ing.com/m/e464da94f8abed4/original/Nederlandse-bouwbedrijven-koplopers-in-digitalisering-maar-groeitempo-neemt-af_tcm162-235534.png","extension":"png"}},{"componentType":"sectionTitle","title":"Bouwsector scoort ondermaats op ICT-veiligheid"},{"componentType":"paragraph","richBody":{"value":"<p>Met de toenemende digitalisering in de bouw nemen ook de risico’s toe. Het stijgende aantal cyberincidenten zijn zorgwekkend. Onderstaande grafiek (Bron: DataLekt) geeft een overzicht van het aantal incidenten dat per branche in de media terecht zijn gekomen. </p><p>In werkelijkheid is het aantal hoger. Met een relatief aandeel van 1,2% komt ‘Bouw, Installatie en Infrastructuur’ er nog goed van af. Zeker in ogenschouw genomen dat het aantal bedrijven in deze sector erg hoog is (ruim 15% van alle bedrijven in Nederland) alhoewel de digitalisatie nog relatief laag is.</p>"},"alignedImage":{"position":"bottom","transformBaseUrl":"https://assets.ing.com/transform/e1fb21df-1c70-4987-a8b9-4a53b1408687/datalekt-per-branche_tcm162-235536","original":"https://assets.ing.com/m/2addfc5c86c8a742/original/datalekt-per-branche_tcm162-235536.png","extension":"jpg"}},{"componentType":"paragraph","richBody":{"value":"<p>Uit onderstaande grafiek blijkt dat de veiligheidsmaatregelen die de bouw treft ondermaats zijn in vergelijking met andere sectoren. Een paar verklaringen zouden debet kunnen zijn aan dit feit. Binnen de bouw wordt nog relatief weinig gewerkt met IoT. Hierdoor is het ook niet nodig om te beveiligen. Verder is de continuïteit minder een issue omdat de afhankelijkheid van ICT nog relatief beperkt is. De bouw is nog meer een ambachtelijke sector dan andere sectoren. En is de afhankelijkheid van andere partijen in de supply chain minder. Men kan immers ook terecht bij leveranciers die niet geraakt zijn.</p>"},"alignedImage":{"position":"bottom","transformBaseUrl":"https://assets.ing.com/transform/a9a2d980-b5a9-44f8-a449-6392ab164a80/percentage-bedrijven-dat-ICT-veiligheidsmaatregelen-gebruikt_tcm162-235537","original":"https://assets.ing.com/m/2255dd824cea0f66/original/percentage-bedrijven-dat-ICT-veiligheidsmaatregelen-gebruikt_tcm162-235537.png","extension":"png"}},{"componentType":"paragraph","richBody":{"value":"<p><strong>Echter:</strong> De bouw wordt niet alleen veel digitaler, de productie vindt ook meer en meer op een geïndustrialiseerde manier plaats. De sector ontwikkelt zich langzaam maar zeker van een project industrie naar een procesindustrie. Hierdoor worden supply chains anders ingericht en ontstaat een afhankelijkheid van (keten)partners. Deze partners treden toe tot elkaars digitale omgevingen. Ook nu al wordt in de projectomgeving al in BIM samengewerkt. De basis onder deze manier van werken is dan ook al nagenoeg geheel digitaal. Productieproblemen, bijvoorbeeld veroorzaakt door cybercriminaliteit, leiden in dergelijke gevallen sneller tot continuïteitsrisico’s. Dus het is achterhaald om de beveiliging van de systemen niet hoog op de prioriteitenagenda te plaatsen.</p><p><strong>Ergo:</strong> Ook de bouw zal in hoge mate gedigitaliseerd worden. De huidige staat van veiligheidsmaatregelen lijkt niet meer afdoende. </p>"}},{"componentType":"sectionTitle","title":"Voorbeelden van bouwbedrijven die getroffen zijn door cybercriminaliteit"},{"componentType":"paragraph","richBody":{"value":"<ul><li><a href=\"https://www.hoppenbrouwerstechniek.nl/actueel/nieuws/hoppenbrouwers-getroffen-cyberaanval/\">Hoppenbrouwers werd getroffen door cyberaanval </a> </li><li><a href=\"https://www.bouwendnederland.nl/actueel/nieuws/21612/eigenaar-gehackt-bedrijf-vertelt-verhaal-back-up-konden-we-weggooien\">Eigenaar gehackt bedrijf vertelt verhaal: &apos;Back-up konden we weggooien&apos; (bron: Bouwend Nederland)</a></li><li><a href=\"https://www.bouwendnederland.nl/actueel/nieuws/21934/infrabedrijf-gehackt-ze-wilden-alleen-maar-geld-zien\">Infrabedrijf gehackt: &apos;Ze wilden alleen maar geld zien&apos; (bron: Bouwend Nederland) </a></li></ul><p><a href=\"https://www.youtube.com/watch?v=7ADAJmUEgQE\">ING heeft recent een cybersecurity webinar georganiseerd</a>. Hier wordt onder meer ingegaan op waar je op kan sturen en hoe je de impact van een aanval kunt beperken. </p><p><a href=\"https://www.digitaltrustcenter.nl/informatie-advies/wat-te-doen-bij-een-cyberincident\">Het Ministerie van Economische zaken en klimaat heeft op een rijtje gezet hoe je met de gevolgen van cybercrime om kunt gaan. En welke stappen je kan ondernemen om cybercrime beter te kunnen beheersen</a>. De toenemende risico’s op cybercriminaliteit zijn geen reden om te stoppen met digitalisering, wel aanleiding om online veiligheid in de organisatie op orde te brengen. <a href=\"https://itdaily.be/blogs/security/wat-is-log4shell-en-waarom-is-de-bug-zo-gevaarlijk-in-log4j/\">Bouwend Nederland heeft de problematiek rondom de Log4j tool in kaart gebracht</a>. Log4j is een tool waarmee websitebouwers logs kunnen genereren voor online toepassingen die op Java worden gebouwd. Logs zijn een essentieel onderdeel van ieder platform, iedere dienst of oplossing. Ze houden bij wat er precies gebeurt. Onlangs is er een kwetsbaarheid in Log4j ontdekt die al veel bedrijven heeft geraakt. Mogelijk heb je hier in je bedrijf mee te maken (gehad).</p>"}},{"componentType":"sectionTitle","title":"Ontwikkeling op gebied van wetgeving"},{"componentType":"paragraph","richBody":{"value":"<p>Binnen de EU is de <a href=\"https://digital-strategy.ec.europa.eu/en/library/proposal-directive-measures-high-common-level-cybersecurity-across-union\">NIS 2</a> in voorbereiding. Dat is een richtlijn voor netwerk en informatie security. De nieuwe NIS 2 zal bedrijven met een jaaromzet meer dan € 10 miljoen en/of &gt; 50 werknemers gaan gelden in veel meer sectoren dan tot nu toe. Dus ook in de bouwsector. De aangepaste richtlijn is niet langer vrijblijvend. Bestuurders en managers kunnen dan ook persoonlijk worden aangesproken. Hiermee komt de verantwoordelijkheid voor digitale veiligheid bij het management zelf te liggen. De richtlijn moet in de loop van 2022 ingaan en behoeft nog vertaling in nationale wetgeving. Dit heeft prioriteit.</p>"}},{"componentType":"sectionTitle","title":"Welke afweging maken bedrijven?"},{"componentType":"paragraph","richBody":{"value":"<p>In Nederland is het aantal incident response cybersecurity bedrijven beperkt. Dit zijn de bedrijven die je helpen nadat je geconfronteerd bent met cyber criminaliteit. <a href=\"https://northwave-security.com/\">Northwave is een goed voorbeeld van zo’n bedrijf</a>. Ondernemers zullen hiermee rekening moeten houden bij het opstellen van hun actieplannen. Bijvoorbeeld met het bewust afwegen van de vraag of je capaciteit op voorhand inkoopt van een dergelijk incident response cybersecurity bedrijf of dat je het hackmoment afwacht. Het risico is dan om nul op het rekest te krijgen bij een verzoek tot incident response. Een belangrijke afweging. Zo zijn er meer afwegingen die gemaakt kunnen worden bij het nemen van beslissingen over investeringen in cybersecurity. </p><p>In onderstaande afbeelding lees je welke afwegingen ondernemers maken alvorens te beslissen.</p>"},"alignedImage":{"position":"bottom","transformBaseUrl":"https://assets.ing.com/transform/958492ec-11b6-4067-b222-e22c33918e09/afwegingen-ondernemers_tcm162-235538","original":"https://assets.ing.com/m/1b8827aef2160c22/original/afwegingen-ondernemers_tcm162-235538.png","extension":"png"}},{"componentType":"sectionTitle","title":"Meer tips voor ondernemers"},{"componentType":"paragraph","richBody":{"value":"<ol><li>Wees voorbereid op een cyberaanval en zorg dat je een actieplan hebt en deze hebt gedeeld in je organisatie. Houd het heel praktisch. Maak daarbij gebruik van de kracht van je eigen organisatie, waar veel kennis en creativiteit beschikbaar is. </li><li>Hoe scherp staat het onderwerp Cybersecurity op het netvlies van jouw MT? Organiseer een boardmeeting daarover en maak een inventarisatie van waar je staat en welke vervolgstappen nodig zijn. Alles wat je doet helpt, de cyber crimineel gaat altijd naar diegene die het minste beschermd is.</li><li>Heeft jouw bedrijf een Business Continuïteits Plan en is cybersecurity daar een onderdeel van? Wat komt er uit de testen van noodscenario’s? Waar zitten je afhankelijkheden, in de organisatie zelf, maar ook in de keten? Hoe vaak oefen je dit? Zie het als een soort BHV-plicht. Geef zelf het goede voorbeeld met twee staps-verificatie, wachtwoord management etc. De factor mens is nog vaak de zwakke schakel, dus gedrag sturen is een must. </li><li>Neem je hele organisatie mee, in mindset, met trainingen en e-learnings. Wees open, dan bereik je het meest. Vergeet ook niet al je ketenpartners te informeren als je gehackt wordt.</li><li>Zorg dat medewerkers als ze vanuit huis werken een cyberveilige thuiswerkplek hebben en dat ze bijvoorbeeld alert zijn op phishing aanvallen.</li><li>Meer nuttige tips voor bouwbedrijven zijn te vinden op: <a href=\"https://www.bouwendnederland.nl/actueel/onderwerpen-a-z/digitalisering/hoe-beheers-je-de-risicos-van-cybercrime\">Hoe beheers je de risico&apos;s van cybercrime?</a> (bron: Bouwend Nederland)</li></ol>"}},{"componentType":"sectionTitle","title":"Hoe beoordeel je deze sector thema update?"},{"componentType":"paragraph","richBody":{"value":"<p>Ik stel het op prijs als je de survey wilt invullen (één multiple choice vraag). </p><p><a href=\"https://feedback.ing.com/feedback?name=enquete_business_monthly_sector_update&amp;sector=building-and-construction\">Deel je feedback</a>. </p>"}},{"componentType":"sectionTitle","title":"Andere sectoren"},{"componentType":"paragraph","richBody":{"value":"<p></p>"},"textLinks":[{"url":"/zakelijk/sector/all-sectors/sector-thema-updates-cybersecurity","text":"Benieuwd naar cybersecurity in andere sectoren?"}]},{"componentType":"linkList","iconTitle":{"title":"Meer over"},"textLinks":[{"url":"/zakelijk/sector/building-and-construction","text":"Building & Construction"},{"url":"/zakelijk/sector/all-sectors/sector-thema-updates","text":"Sector thema updates"}]},{"componentType":"linkList","iconTitle":{"title":"Kennis over de economie"},"textLinks":[{"url":"/zakelijk/economie","text":"Onze economie"},{"url":"/zakelijk/sector/all-sectors","text":"Jouw sector"}]}]},"complementaryZone":{"flexComponents":[{"componentType":"cards","cards":[{"componentType":"productCard","cardType":"product","cardSize":"small","title":"Jan van der Doelen","intro":"Sector Banker Building & Construction","body":"Jan van der Doelen","image":{"transformBaseUrl":"https://assets.ing.com/transform/e93a53d8-0c66-4402-94a2-a995c3da75c5/Jan-van-der-Doelen-ING-Sector-Banking","type":"image","width":4023,"original":"https://assets.ing.com/m/d772660dd5d60923/original/Jan-van-der-Doelen-ING-Sector-Banking.jpg","extension":"jpg"},"link":{"url":"/zakelijk/sector/building-and-construction/jan-van-der-doelen"}}]}]}}}