Blog

Het cyberdreigingsbeeld voor Oost-Vlaamse kmo’s

Cijfers, lokale casussen uit Gent, Oudenaarde en Geraardsbergen, en een 5-stappenplan met tot 50% VLAIO-steun voor Oost-Vlaamse kmo’s.
Zaakvoerder met tablet in een logistieke omgeving nabij de haven, illustratie van het cyberdreigingsbeeld voor Oost-Vlaamse kmo's.

Toen terminaloperator Sea-Invest in de Gentse haven door ransomware werd getroffen, vielen niet alleen de IT-systemen uit. De fysieke overslag van bulkgoederen kwam stil te liggen, met bevoorradingsproblemen tot bij grote ketens als gevolg. Het illustreert waar cybersecurity in Oost-Vlaanderen over gaat: in een provincie die draait op logistiek, industrie en dienstverlening, betekent digitale stilstand meteen fysieke stilstand. En met 179.459 kmo’s is de kans groot dat ook uw bedrijf ergens in die keten zit.

In het kort

  • 45,8% van de Vlaamse bedrijven kreeg in 2024 met een cyberaanval te maken, een verdrievoudiging op één jaar.
  • 90% van de succesvolle inbreuken start bij een menselijke handeling.
  • Slechts 36% van de bedrijven voert periodiek beveiligingstesten uit.
  • Een kwart van de kmo’s krijgt al cybersecurity-eisen opgelegd door klanten.
  • Via VLAIO recupereert u 35% tot 50% van uw beveiligingstraject.

Waarom Oost-Vlaamse bedrijven in het vizier liggen

De Oost-Vlaamse economie concentreert zich rond de dienstensector (41%), de bouw (16%) en de industrie en logistiek (13%), met zwaartepunten in de Gentse haven binnen North Sea Port en langs de assen E17 en E40 richting Aalst, Sint-Niklaas, Dendermonde en Oudenaarde. Meer dan 82% van de kmo-werkgevers telt minder dan tien werknemers.

Die combinatie van hoge digitalisering en kleine organisaties maakt de regio kwetsbaar. Grote spelers in de haven bouwen onder druk van NIS2 stevige verdedigingswallen, waardoor aanvallers hun aandacht verleggen naar de toegankelijker toeleveranciers. Uw kmo loopt dan een dubbel risico: directe stilstand, én uitsluiting uit de keten wanneer u uw beveiliging niet kunt aantonen.

De cijfers achter het dreigingsbeeld

De VLAIO Cybersecurity Barometer, gebaseerd op een steekproef van 2.720 Vlaamse bedrijven, stelde vast dat 45,8% in 2024 met minstens één cyberaanval werd geconfronteerd. In 2023 was dat nog één op tien. Bij 10% van de getroffen bedrijven leidde de aanval tot rechtstreekse schade: datalekken, financieel verlies of langdurige stilstand.

Twee cijfers verdienen bijzondere aandacht. Negentig procent van de succesvolle inbreuken begint met een menselijke handeling, meestal een phishinglink of CEO-fraude. En hoewel 90% van de bedrijven basismaatregelen neemt zoals updates en back-ups, voert slechts 36% periodiek beveiligingstesten uit. Precies daar zit de kloof: de basis staat er, de controle ontbreekt. Niet toevallig noemt 43% van de bedrijven het gebrek aan opleiding en bewustwording bij het personeel hun grootste risico.

Lokale casussen: van de haven tot het stadhuis

De aanval op Sea-Invest in de Gentse kanaalzone versleutelde de systemen die de bulkoverslag aansturen, met een domino-effect in de logistieke keten. In maart 2024 sloeg bij Brouwerij Liefmans, onderdeel van de Duvel Moortgat-groep, om half twee ’s nachts het alarm af nadat ransomware op de servers werd gedetecteerd. Uit voorzorg ging de productie op alle Belgische vestigingen stil, ook in Oudenaarde, terwijl het kantoorpersoneel van thuis moest werken.

Het stadsbestuur van Geraardsbergen werd getroffen door LockBit 3.0. Omdat de organisatie weigerde te betalen, publiceerden de aanvallers de gestolen gegevens op het darkweb, een schoolvoorbeeld van dubbele afpersing waarbij bovenop de operationele schade een zwaar datalek komt. En UZ Gent ondervond hinder via twee externe kanalen: gerichte DDoS-aanvallen en een incident bij een softwareleverancier, waardoor patiëntenportalen tijdelijk offline moesten terwijl de zorg zelf doorging.

Waarom uw IT-beheer geen beveiliging is

In veel Oost-Vlaamse kmo’s leeft de aanname dat de externe IT-beheerder ook de cybersecurity regelt. Die partner zorgt voor werkende werkplekken, servers en licenties. Cybersecurity is een ander vak: risicoanalyse, onafhankelijke audits, penetratietesten, awareness en compliance met AVG en NIS2. Zonder een externe blik blijven organisatorische blinde vlekken bestaan tot er een incident optreedt, en ontstaat bovendien belangenverstrengeling wanneer dezelfde partij haar eigen werk moet beoordelen.

Die druk komt intussen ook van uw klanten. Een kwart van de kmo’s krijgt expliciete cybersecurity-eisen opgelegd, en met de NIS2-controlepunten van april 2026 en 2027 in zicht wordt aantoonbaarheid een voorwaarde om te mogen leveren. Wie met een beperkt budget wil starten, vindt in onze gids over cybersecurity voor kmo’s met een beperkt budget een gefaseerd vertrekpunt.

In vijf stappen naar een weerbare kmo

  1. Onafhankelijke audit en nulmeting. Licht uw processen, toegangsrechten en gegevensbeheer door volgens het CyberFundamentals-kader van het CCB, gescheiden van uw operationele IT-beheerder.
  2. Penetratietesten op wat naar buiten staat. Laat uw webshop, klantportaal en bedrijfssoftware door ethische hackers testen; misconfiguraties blijven de grootste boosdoener.
  3. Continue awareness. Werk met herhaalde phishing-simulaties en een helder protocol voor het verifiëren van afwijkende betalingsverzoeken.
  4. NIS2- en AVG-conformiteit. Koppel uw maatregelen aan het wettelijk kader en bereid de aantoonbaarheid voor die uw opdrachtgevers vragen.
  5. Incidentplan en datalekprotocol. Leg escalatiepaden en noodnummers vast, houd geïsoleerde back-ups aan en zorg dat u een datalek binnen 72 uur bij de GBA kunt melden.

De financiering is beter dan veel zaakvoerders denken. Een VLAIO Cybersecurity Verbetertraject dekt 50% van de kosten bij trajecten tussen 7.100 en 39.000 euro, met een maximum van 19.500 euro steun. Daarnaast biedt de kmo-portefeuille 45% voor kleine en 35% voor middelgrote ondernemingen op advies en opleiding, tot 7.500 euro per jaar.

Waarom lokaal het verschil maakt

Cyberplan werkt met Vlaamse kmo’s en kent de dynamiek van de regio: de ketendruk vanuit de haven, de seizoenspieken in de voeding en bouw, en de realiteit van een zaakvoerder die geen CISO in dienst heeft. Bij een acuut incident telt elke minuut, en dan is een team dat snel ter plaatse kan zijn om systemen te isoleren en sporen veilig te stellen een reëel voordeel boven ondersteuning die enkel op afstand werkt. We combineren dat met audits, pentests, awarenesstraining en incident response, en begeleiden u bij de subsidieaanvraag zodat het traject betaalbaar blijft. Vraag een vrijblijvende doorlichting aan en breng uw risico’s in kaart.

Veelgestelde vragen

Wat is het verschil tussen ons IT-beheerbedrijf en een cybersecuritypartner?

Een IT-beheerder zorgt ervoor dat netwerken, computers en licenties dagelijks werken. Een cybersecuritypartner treedt op als onafhankelijke auditor: pentests, procescontroles, awarenesstraining en begeleiding bij NIS2- en AVG-compliance. Die scheiding voorkomt bovendien belangenverstrengeling.

Is NIS2 van toepassing op onze kmo in Oost-Vlaanderen?

Kleinere kmo’s vallen vaak niet rechtstreeks onder de wet, maar krijgen de eisen via de toeleveringsketen opgelegd. NIS2-plichtige bedrijven, zeker in de haven en de industrie, verplichten hun leveranciers om hun beveiliging aan te tonen volgens kaders zoals CyberFundamentals.

Hoeveel subsidie kunnen wij aanvragen?

Via een VLAIO Cybersecurity Verbetertraject krijgt u 50% terug op trajecten tussen 7.100 en 39.000 euro, met een maximum van 19.500 euro. De kmo-portefeuille geeft daarnaast 45% voor kleine en 35% voor middelgrote ondernemingen op advies en opleiding, tot 7.500 euro per jaar.

Volstaat een dagelijkse back-up tegen ransomware?

Nee. Moderne ransomware zoekt eerst de aangesloten back-ups en cloudschijven op en versleutelt die mee. Enkel een fysiek of logisch gescheiden kopie, gecombineerd met regelmatige hersteltests, biedt zekerheid.