67% van de EU-instellingen scoort een D of F op cybersecurity

jul 3, 2025

Volgens gegevens van de Business Digital Index (BDI), verzameld en geanalyseerd door Cybernews, scoort meer dan 67% van alle EU-overheidsinstellingen een D of F (de laagste scores) op het gebied van digitale veiligheid. De meeste medewerkers blijken zelfs de basisprincipes van digitale hygiëne niet te volgen.

De recent gepubliceerde analyse onderzocht 75 verschillende EU-instellingen, organen en agentschappen. Het merendeel behaalde de laagst mogelijke cijfers: 32% kreeg een D en 35% een F. Geen enkele instelling scoorde hoger dan een C.

Het onderzoek identificeerde een reeks gedeelde problemen die bijdragen aan de slechte scores, waarvan de opvallendste was het gebrekkige online veiligheidsgedrag van medewerkers: veelvuldig hergebruik van wachtwoorden, verouderde en/of onveilige systeemconfiguraties en herhaalde datalekken. Van alle instellingen met een F-rating gebruikte 85% van de medewerkers nog steeds wachtwoorden en inloggegevens die al eerder waren gelekt, tegenover 71% bij D-rated organisaties en slechts 8% bij C-rated organen. Bijna de helft (46%) van de laagst beoordeelde instellingen heeft recent een datalek meegemaakt, en vrijwel allemaal hadden ze in het verleden al minstens één datalek gehad (96% van de F-rated entiteiten en 92% van de D-rated).

Hoewel eindgebruikers het grootste risico vormden, was het technisch beheer nauwelijks beter. Vrijwel alle laagst scorende instellingen gebruikten verouderde beveiligingsmaatregelen, waardoor ze kwetsbaar waren voor man-in-the-middle-aanvallen, onveilige hostingomgevingen en misbruik van blootgestelde bedrijfsaccounts.

Cyberbeveiligingsscore EU-instellingen
Meta wordt onderzocht vanwege vermeende toegang tot gebruikersberichten op WhatsApp

Meta wordt onderzocht vanwege vermeende toegang tot gebruikersberichten op WhatsApp

De Amerikaanse overheid is een onderzoek gestart naar Meta Platforms (het moederbedrijf achter...
One Battle After Another‑torrent verspreidt krachtige malware

One Battle After Another‑torrent verspreidt krachtige malware

Cybercriminelen misbruiken de populariteit van de nieuwe film One Battle After Another met...
Nederlandse internetproviders blokkeren het Russische sociale‑mediaplatform VK

Nederlandse internetproviders blokkeren het Russische sociale‑mediaplatform VK

Afgelopen nacht begonnen Nederlandse gebruikers problemen te melden bij het openen van het...
Piraterij‑streamingplatform MKVCinemas gesloten

Piraterij‑streamingplatform MKVCinemas gesloten

MKVCinemas, een van ’s werelds grootste piraterij‑streamingplatforms – vooral populair in India –...
Freedom Chat onthult telefoonnummers en PIN‑codes van gebruikers

Freedom Chat onthult telefoonnummers en PIN‑codes van gebruikers

De zogenaamd beveiligde berichtendienst Freedom Chat heeft twee beveiligingslekken gedicht die...
De VS kunnen 5 jaar aan social‑media‑geschiedenis opvragen van Nederlandse toeristen

De VS kunnen 5 jaar aan social‑media‑geschiedenis opvragen van Nederlandse toeristen

Nederlandse reizigers richting de Verenigde Staten krijgen binnenkort te maken met veel strengere...
DroidLock: nieuwe Android-malware gijzelt apparaten en gebruikers

DroidLock: nieuwe Android-malware gijzelt apparaten en gebruikers

Een nieuw ontdekte Android-malware genaamd DroidLock verspreidt zich via malafide websites en...
OpenAI: Toekomstige AI-modellen vergroten cybersecurityrisico's

OpenAI: Toekomstige AI-modellen vergroten cybersecurityrisico’s

OpenAI heeft een opvallende publieke waarschuwing afgegeven: de aankomende AI-modellen zouden...
Microsoft Marketplace-extensies stelen ontwikkelaarsgegevens

Microsoft Marketplace-extensies stelen ontwikkelaarsgegevens

Cybersecurityonderzoekers hebben kwaadaardige Visual Studio Code-extensies ontdekt op de officiële...
Socialmediaverbod voor jongeren onder 16 van kracht in Australië

Socialmediaverbod voor jongeren onder 16 van kracht in Australië

Het nieuwe socialmediaverbod voor kinderen en tieners onder de 16 jaar is officieel van kracht...

En deze bevindingen zijn helaas niet louter theoretisch: nog in 2024 werd het PEOPLE-platform van het Europees Parlement getroffen door een groot datalek, waarbij de gegevens van meer dan 80.000 huidige en voormalige medewerkers uitlekten, inclusief ID’s en andere persoonlijke informatie. Het lek bleef maandenlang onopgemerkt, waardoor de slachtoffers langdurig risico liepen.

Volgens de onderzoekers blijven de kwetsbaarheden en slechte digitale gewoontes hardnekkig bestaan, ondanks de extra middelen en bewustwordingscampagnes van de EU om de digitale veiligheid te verbeteren. Op dit moment vallen de meeste officiële EU-instellingen volgens de BDI-methodologie nog steeds in de hoog-risicocategorie van digitale veiligheid.

Ook interessant