67% van de EU-instellingen scoort een D of F op cybersecurity

jul 3, 2025

Volgens gegevens van de Business Digital Index (BDI), verzameld en geanalyseerd door Cybernews, scoort meer dan 67% van alle EU-overheidsinstellingen een D of F (de laagste scores) op het gebied van digitale veiligheid. De meeste medewerkers blijken zelfs de basisprincipes van digitale hygiëne niet te volgen.

De recent gepubliceerde analyse onderzocht 75 verschillende EU-instellingen, organen en agentschappen. Het merendeel behaalde de laagst mogelijke cijfers: 32% kreeg een D en 35% een F. Geen enkele instelling scoorde hoger dan een C.

Het onderzoek identificeerde een reeks gedeelde problemen die bijdragen aan de slechte scores, waarvan de opvallendste was het gebrekkige online veiligheidsgedrag van medewerkers: veelvuldig hergebruik van wachtwoorden, verouderde en/of onveilige systeemconfiguraties en herhaalde datalekken. Van alle instellingen met een F-rating gebruikte 85% van de medewerkers nog steeds wachtwoorden en inloggegevens die al eerder waren gelekt, tegenover 71% bij D-rated organisaties en slechts 8% bij C-rated organen. Bijna de helft (46%) van de laagst beoordeelde instellingen heeft recent een datalek meegemaakt, en vrijwel allemaal hadden ze in het verleden al minstens één datalek gehad (96% van de F-rated entiteiten en 92% van de D-rated).

Hoewel eindgebruikers het grootste risico vormden, was het technisch beheer nauwelijks beter. Vrijwel alle laagst scorende instellingen gebruikten verouderde beveiligingsmaatregelen, waardoor ze kwetsbaar waren voor man-in-the-middle-aanvallen, onveilige hostingomgevingen en misbruik van blootgestelde bedrijfsaccounts.

Cyberbeveiligingsscore EU-instellingen
FortiBleed-datalek legt inloggegevens van duizenden Fortinet-firewalls bloot

FortiBleed-datalek legt inloggegevens van duizenden Fortinet-firewalls bloot

Een grootschalige cybercampagne met de naam "FortiBleed" heeft inloggegevens van tienduizenden...
Nederlandse tv-providers gaan RTL Duitsland blokkeren tijdens Formule 1-races

Formule 1 niet langer te zien op RTL

Het is officieel: Nederlandse tv-providers zoals KPN, Ziggo en andere aanbieders die RTL Duitsland...
Politie haalt First VPN offline wegens illegale activiteiten

Politie haalt First VPN offline wegens illegale activiteiten

Nederlandse en Franse autoriteiten hebben VPN-dienst First VPN offline gehaald tijdens een...
Gaat de EU VPN’s harder aanpakken?

Gaat de EU VPN’s harder aanpakken?

De EU zet verdere stappen richting een Europees leeftijdsverificatiesysteem om minderjarigen te...
Onderwijssoftware Canvas lekt gegevens van tientallen studenten en docenten

Onderwijssoftware Canvas lekt gegevens van tientallen studenten en docenten

Een groot datalek bij onderwijssoftware Canvas heeft gegevens van tientallen Nederlandse studenten...
Booking.com informeert gebruikers over datalek

Booking.com informeert gebruikers over datalek

Booking.com stuurt e-mails naar gebruikers om hen te informeren dat derden mogelijk...
Basic-Fit lekt gegevens van meer dan 200.000 Nederlanders

Basic-Fit lekt gegevens van meer dan 200.000 Nederlanders

Sportschoolketen Basic-Fit heeft een groot datalek bevestigd dat minstens 200.000 Nederlandse...
Russische hackers richten zich op Signal en WhatsApp

AIVD en MIVD: Russische hackers richten zich op WhatsApp- en Signal-accounts

Volgens een gezamenlijke verklaring van de AIVD en de MIVD proberen hackersgroepen met banden met...
Slachtoffers van Odido-datalek doelwit van Albert Heijn- en bezorgphishing

Slachtoffers van Odido-datalek doelwit van Albert Heijn- en bezorgphishing

Cybersecurity-experts waarschuwen dat slachtoffers van het recente Odido-datalek, waarbij...
Odido-lek bevat meer data dan aanvankelijk gedacht

Odido-lek bevat meer data dan aanvankelijk gedacht

Het recente datalek bij Odido blijkt veel gevoeliger gebruikersgegevens te bevatten dan eerst werd...

En deze bevindingen zijn helaas niet louter theoretisch: nog in 2024 werd het PEOPLE-platform van het Europees Parlement getroffen door een groot datalek, waarbij de gegevens van meer dan 80.000 huidige en voormalige medewerkers uitlekten, inclusief ID’s en andere persoonlijke informatie. Het lek bleef maandenlang onopgemerkt, waardoor de slachtoffers langdurig risico liepen.

Volgens de onderzoekers blijven de kwetsbaarheden en slechte digitale gewoontes hardnekkig bestaan, ondanks de extra middelen en bewustwordingscampagnes van de EU om de digitale veiligheid te verbeteren. Op dit moment vallen de meeste officiële EU-instellingen volgens de BDI-methodologie nog steeds in de hoog-risicocategorie van digitale veiligheid.

Ook interessant