67% van de EU-instellingen scoort een D of F op cybersecurity

jul 3, 2025

Volgens gegevens van de Business Digital Index (BDI), verzameld en geanalyseerd door Cybernews, scoort meer dan 67% van alle EU-overheidsinstellingen een D of F (de laagste scores) op het gebied van digitale veiligheid. De meeste medewerkers blijken zelfs de basisprincipes van digitale hygiëne niet te volgen.

De recent gepubliceerde analyse onderzocht 75 verschillende EU-instellingen, organen en agentschappen. Het merendeel behaalde de laagst mogelijke cijfers: 32% kreeg een D en 35% een F. Geen enkele instelling scoorde hoger dan een C.

Het onderzoek identificeerde een reeks gedeelde problemen die bijdragen aan de slechte scores, waarvan de opvallendste was het gebrekkige online veiligheidsgedrag van medewerkers: veelvuldig hergebruik van wachtwoorden, verouderde en/of onveilige systeemconfiguraties en herhaalde datalekken. Van alle instellingen met een F-rating gebruikte 85% van de medewerkers nog steeds wachtwoorden en inloggegevens die al eerder waren gelekt, tegenover 71% bij D-rated organisaties en slechts 8% bij C-rated organen. Bijna de helft (46%) van de laagst beoordeelde instellingen heeft recent een datalek meegemaakt, en vrijwel allemaal hadden ze in het verleden al minstens één datalek gehad (96% van de F-rated entiteiten en 92% van de D-rated).

Hoewel eindgebruikers het grootste risico vormden, was het technisch beheer nauwelijks beter. Vrijwel alle laagst scorende instellingen gebruikten verouderde beveiligingsmaatregelen, waardoor ze kwetsbaar waren voor man-in-the-middle-aanvallen, onveilige hostingomgevingen en misbruik van blootgestelde bedrijfsaccounts.

Cyberbeveiligingsscore EU-instellingen
Oplichters gebruiken GTA VI-hype om malware te verspreiden

Oplichters gebruiken GTA VI-hype om malware te verspreiden

Wat er ook in de wereld gebeurt, weinig lijkt zoveel hype en enorme verwachtingen te creëren als...
Turkije pakt Grok opnieuw aan

Turkije pakt Grok opnieuw aan

De Turkse autoriteiten richten zich steeds vaker op door AI gegenereerde content. Rechtbanken...
Wat betekenen ChatGPT-advertenties voor je privacy?

ChatGPT gaat advertenties tonen. Wat betekent dat voor je privacy?

Ondanks eerdere uitspraken van OpenAI dat het nooit advertenties zou tonen in de populaire...
AliExpress volgt je mogelijk zonder toestemming via audiosystemen

AliExpress volgt je mogelijk zonder toestemming via audiosystemen

Een ontwikkelaar die vreemde storingen met zijn koptelefoon onderzocht, heeft ontdekt dat...
AP legt Uber boete van 825 miljoen euro

AP legt Uber boete van 825 miljoen euro op voor geautomatiseerde schorsingen

De Autoriteit Persoonsgegevens (AP) heeft Uber een boete van 825 miljoen euro opgelegd voor het...
AP waarschuwt Twitch-gebruikers: deel je gegevens niet met AI

AP waarschuwt Twitch-gebruikers: deel je gegevens niet met AI

Het recente besluit van Twitch om content van gebruikers te gebruiken voor het trainen van...
CEVA Logistics bevestigt lek van persoonsgegevens medewerkers

CEVA Logistics bevestigt lek van persoonsgegevens medewerkers

Het datalek bij CEVA Logistics, dat oorspronkelijk op 1 augustus plaatsvond en op 3 augustus werd...
AI-gigant Alation getroffen door grote hack

AI-gigant Alation getroffen door grote hack

Data- en AI-bedrijf Alation heeft bevestigd dat het is getroffen door een cyberaanval, enkele...
Brazilië verbiedt videobellen via Discord

Brazilië verbiedt videobellen via Discord

Discord heeft videobellen en scherm delen voor gebruikers in Brazilië uitgeschakeld na een bevel...
Medusa-ransomware treft meer dan 500 organisaties

Medusa-ransomware treft meer dan 500 organisaties in kritieke infrastructuur

De Medusa-ransomware heeft inmiddels meer dan 500 organisaties wereldwijd getroffen, waarbij...

En deze bevindingen zijn helaas niet louter theoretisch: nog in 2024 werd het PEOPLE-platform van het Europees Parlement getroffen door een groot datalek, waarbij de gegevens van meer dan 80.000 huidige en voormalige medewerkers uitlekten, inclusief ID’s en andere persoonlijke informatie. Het lek bleef maandenlang onopgemerkt, waardoor de slachtoffers langdurig risico liepen.

Volgens de onderzoekers blijven de kwetsbaarheden en slechte digitale gewoontes hardnekkig bestaan, ondanks de extra middelen en bewustwordingscampagnes van de EU om de digitale veiligheid te verbeteren. Op dit moment vallen de meeste officiële EU-instellingen volgens de BDI-methodologie nog steeds in de hoog-risicocategorie van digitale veiligheid.

Ook interessant