Cybersecuritystatistieken en inzichten
Ontdek de belangrijkste cybersecuritystatistieken en -inzichten voor 2025 en 2026
Gegevensbronnen en compilatiemethoden
De cybersecuritystatistieken op deze pagina zijn gebaseerd op publiek gerapporteerde en in de media behandelde incidenten uit wereldwijde bronnen, waaronder meldingen van datalekken, aangiftes bij opsporingsdiensten en onderzoek uit de sector. Deze cijfers zijn bedoeld om gerapporteerde cybersecuritytrends te laten zien en geven niet de volledige omvang van wereldwijde cybercrime weer.
Een volledige uitleg van de methodologie, scope, bronnen en beperkingen is beschikbaar op de pagina 'Methodologie en bronnen'.
Methodologie voor de analyse van cybersecuritystatistieken van NordVPN
Methodologie voor NordVPN's analyse van cybersecuritystatistieken
Cybersecurity in 2025: een overzicht
Cybersecurity wordt in 2025 gekenmerkt door aanhoudende ransomware-operaties, grootschalige datalekken en voortdurende fraude en diefstal van inloggegevens die organisaties en individuen wereldwijd treffen. Publieke rapportages dit jaar blijven duizenden bevestigde incidenten in verschillende sectoren documenteren, wat het aanhoudende tempo van digitale dreigingen weerspiegelt. Langetermijn economische modellen voorspellen dat de wereldwijde kosten van cybercrime tegen 2029 kunnen oplopen tot $ 16 biljoen per jaar1, wat de groeiende financiële impact van een steeds meer verbonden wereld onderstreept.
Overzicht van datalekken in cybersecurity
De statistieken over datalekken variëren, afhankelijk van of ze openbare bekendmakingen, meldingen aan toezichthouders of onderzochte incidenten meten. Deze cijfers beschrijven verschillende delen van de levenscyclus van een inbreuk. De volgende statistieken geven een overzicht van de frequentie en omvang van inbreuken.
Hoe vaak komen datalekken voor?
In 2025 alleen al registreerde onze analyse ongeveer 8500 afzonderlijke datalekincidenten. Het Identity Theft Resource Center (ITRC) rapporteerde2 2563 publiek gemelde datalekken in de eerste drie kwartalen van het jaar. Ter vergelijking: uit publiek beschikbare datalekgegevens blijkt dat er alleen al in Q3 ongeveer 2900 unieke incidenten waren.
In de eerste helft van 2025 had 96,9% van de datalekken te maken met bevestigde of vermoedelijke cyberaanvallen. ITRC rapporteert3 voor de eerste helft van 2025 een lager nummer van 77,8%. Toch waren deze aanvallen alleen al verantwoordelijk voor de blootstelling van 114.582.621 mensen, ongeveer 69% van alle slachtoffers in die periode.
Grote datalekken in 2025
Overzicht van cybersecurity-aanvallen en cijfers
Cybersecuritystatistieken laten de werkelijke omvang zien van de digitale dreigingen waarmee individuen, bedrijven en overheden wereldwijd worden geconfronteerd. Hoewel gegevens van leveranciers en nationale cyberagentschappen jaarlijks honderden miljoenen – zelfs miljarden – aan pogingen tot aanvallen rapporteren, komt slechts een fractie van die incidenten in publieke rapportages terecht.
In 2025 bleek uit ons onderzoek dat er ongeveer elke 14 minuten een cyberaanval plaatsvond, met ongeveer 85 verschillende cyberaanvallen per dag. Dit omvat alle soorten aanvallen – datalekken, ransomware, social engineering, malware, DDoS en meer.
De grootste cyberaanvallen
Belangrijkste cybersecuritydreigingen en -risico’s
De grootste cybersecuritybedreigingen zijn ransomware, phishing, diefstal van inloggegevens, gebruik van malware, compromittering van de toeleveringsketen en verkeerde configuraties in de cloud. Gezamenlijk waren deze dreigingscategorieën verantwoordelijk voor 93% van alle cyberaanvallen die in onze analyse van 2025 werden geregistreerd.
Ransomware
Ransomware was in 2025 een van de grootste cyberdreigingen en was verantwoordelijk voor 26% van alle cyberdreigingsincidenten – oftewel ongeveer één op de vier incidenten. In totaal registreerde onze analyse 4850 afzonderlijke ransomware-incidenten, wat betekent dat er gedurende het jaar ongeveer elke twee uur een ransomware-aanval plaatsvond.
Cybercrime-statistieken
Cybercriminaliteit is wereldwijd een van de meest wijdverspreide vormen van economische criminaliteit geworden en treft consumenten, bedrijven en overheden op een ongekende schaal. Fraude, identiteitsdiefstal en digitale oplichting leiden tegenwoordig tot miljoenen gemelde incidenten per jaar, met verliezen die variëren van het overnemen van individuele accounts tot grootschalige schade met een impact in de miljarden dollars.
Volgens de analyse van de cyberbeveiligingsstatistieken van NordVPN bedroegen de gemelde verliezen door cybercriminaliteit in 2025 $ 54–58 miljard. Wereldwijd wordt echter gemeld42-44 dat de kosten van cybercriminaliteit in 2029 naar schatting ongeveer 15,6 biljoen per jaar zullen bedragen, waarbij prognoses aangeven dat deze tegen 2031 zouden kunnen oplopen tot 12,2 biljoen dollar.
Bovendien blijkt uit onze analyse op basis van openbaar beschikbare gegevens van incidenten waarbij de financiële impact werd bekendgemaakt, dat 79,7% van de cybermisdrijven resulteert in schade van meer dan $ 1 miljoen, waarbij 27,2% escaleert tot ernstige kosten van $ 10 miljoen of meer.
Cybersecuritystatistieken per sector
Het cyberbeveiligingsrisico varieert sterk per sector, en wordt bepaald door verschillen in gegevensgevoeligheid, operationele complexiteit, regelgevingsdruk en de drijfveren van aanvallers. Sectoren zoals de gezondheidszorg en de financiële sector worden voortdurend blootgesteld vanwege de waarde van persoonlijke en financiële gegevens, terwijl de detailhandel, de energiesector, de overheid en kleine bedrijven te maken hebben met een combinatie van een hoog aantal aanvallen, een ongelijkmatig beveiligingsniveau en domino-effecten in de toeleveringsketen.
Statistieken over datalekken in de financiële dienstverlening en het bankwezen
Uit de analyse van NordVPN van openbaar gemaakte gegevens blijkt dat inbreuken in de financiële sector ongeveer 20,7% van alle gemelde inbreuken uitmaakten, wat neerkomt op zo'n 148 inbreuken in de financiële sector per maand. Externe rapporten47 bevestigen dit cijfer en geven daarnaast aan dat de financiële sector ongeveer een vijfde van de wereldwijde meldingen van datalekken vertegenwoordigt, op basis van prognoses voor inbreuken in meerdere sectoren.
De gemiddelde kosten van een datalek in de financiële sector bedragen48 ongeveer $ 6,08 miljoen, ongeveer 22% hoger dan de wereldwijde gemiddelde kosten.
In 2024 meldde de Global Survey of Identity and Security Leaders49 dat 46% van de financiële instellingen in de afgelopen 24 maanden een datalek had gehad, waardoor de kans op een lek over een periode van twee jaar bijna 50% is.
Overzicht van cybersecurity-uitgaven
Uit onze analyse blijkt dat organisaties in 2025 gezamenlijk meer dan $ 6 miljard uitgaven aan kosten in de nasleep van inbreuken, terwijl er slechts één aankondiging van een proactieve investering was.
SK Telecom: schadevergoeding van 2,3 biljoen won (~$ 1,7 miljard)
Capital One: schikking van $ 425 miljoen
AT&T: schikking van $ 177 miljoen
PSNI: compensatiefonds van £ 119 miljoen ($ 150 miljoen)
Infosys McCamish: schikking van $ 17,5 miljoen
Een evaluatie uit 2025 van een wereldwijd onderzoek59 stelt vast dat 93% van de organisaties hun budget voor cyberbeveiliging met minstens 10% heeft verhoogd, maar dat ongeveer 70% hun algehele cyberparaatheid nog steeds als 'beginner' of 'in ontwikkeling' beoordeelt.
Een longitudinaal onderzoek van IANS en Artico Search60 laat zien dat beveiliging in 2024 13,2% van de totale tech-budgetten uitmaakte, een stijging ten opzichte van 8,6% in 2020, wat een duidelijke verschuiving naar 'security-first'-uitgaven weerspiegelt.
Er wordt geschat61 dat de wereldwijde markt voor cyberverzekeringen in 2025 ongeveer $ 16,3 miljard zal bedragen en tegen 2030 meer dan zal verdubbelen met een jaarlijkse groei van >10%.
De wereldwijde uitgaven van eindgebruikers aan informatiebeveiliging en risicobeheer zouden volgens de prognoses62 in 2025 $ 213 miljard bedragen, een stijging ten opzichte van $ 193 miljard in 2024, en de uitgaven zouden naar verwachting in 2026 oplopen tot ongeveer $ 240 miljard.
De benchmarks van Forrester voor 202463 benadrukken personeel als een belangrijke kostenpost: beveiligingspersoneel neemt ongeveer 28% van het gemiddelde cyberbeveiligingsbudget in beslag, waarbij organisaties gemiddeld ongeveer $ 157.593 per cyberbeveiligingsmedewerker uitgeven.
Het rapport 2025 State of Cybersecurity van Ivanti64 merkt op dat bijna driekwart van de organisaties zegt dat hun cyberbeveiligingsbudgetten groeien, en 81% gelooft dat hun beveiligingsbudget voor 2025 voldoende is om hun beveiligingsdoelen te bereiken.
In het FY2025 Budget in Brief van het Amerikaanse Department of Homeland Security65 wordt de totale DHS-financiering vastgesteld op $ 107,9 miljard, waarbij een aanzienlijk deel is bestemd voor binnenlandse veiligheid, inclusief initiatieven op het gebied van cyberdefensie en veerkracht.
Binnen DHS65ontvangt het Cybersecurity and Infrastructure Security Agency (CISA) een voorgesteld bedrag van $ 3,0 miljard in 2025, ter financiering van 4021 functies en 3641 fte's die zich toeleggen op de cyber- en infrastructuurbeveiliging van de VS.
Het Amerikaanse budgetverzoek voor 2025 voor het U.S. Cyber Command (USCYBERCOM) bedraagt ongeveer $ 1706 miljard66, een stijging van zo’n $ 54 miljoen ten opzichte van 2024, bedoeld om de uitgebreide operaties van de cybermissiemacht te ondersteunen.