Thales 2025 Data Threat Report: Kritieke Infrastructuur Onder Toenemende Druk

Written by Olivia Nolan

October 21, 2025

Het recente Thales 2025 Data Threat Report schetst een zorgwekkend beeld van de cyberdreigingen waarmee organisaties binnen de kritieke infrastructuur (KI) worden geconfronteerd. Uit het onderzoek blijkt dat bijna een derde (31%) van deze organisaties in de afgelopen twaalf maanden het slachtoffer is geworden van een ransomware-aanval. Deze aanvallen zijn niet langer gericht op louter datadiefstal, maar steeds vaker op de ontwrichting van essentiële diensten. Ondanks de toenemende dreiging en de potentieel catastrofale gevolgen, geeft slechts 47% van de beveiligingsprofessionals aan veel vertrouwen te hebben in hun huidige systemen en beleid om data effectief te beschermen. Deze vertrouwenskloof onderstreept de urgente noodzaak voor een herziening van beveiligingsstrategieën en investeringen in robuustere verdedigingsmechanismen om de continuïteit van vitale maatschappelijke functies, zoals energievoorziening, transport en gezondheidszorg, te kunnen waarborgen.

Luister naar dit artikel:

Hoewel externe aanvallen veel aandacht krijgen, wijst het rapport van Thales op een cruciale interne zwakte: de menselijke factor. Menselijke fouten worden geïdentificeerd als de primaire oorzaak van datalekken, verantwoordelijk voor 28% van de incidenten. Dit omvat onbedoelde acties zoals het klikken op phishing-links, onjuiste configuraties van cloud-assets of het verliezen van bedrijfsapparatuur. Direct daarop volgen kwaadwillende insiders (insider threats) met 22%, wat de risico's van ontevreden werknemers of gecompromitteerde accounts benadrukt. Externe aanvallers zijn verantwoordelijk voor 17% van de inbreuken. Deze statistieken tonen aan dat een effectieve beveiligingsstrategie verder moet gaan dan alleen technologische firewalls; het vereist een holistische benadering die focust op continue training, het verhogen van het beveiligingsbewustzijn onder medewerkers en strikte toegangscontroles om zowel onbedoelde als opzettelijke interne dreigingen te minimaliseren.
Een belangrijke verschuiving die het Thales 2025 Data Threat Report signaleert, is de veranderende motivatie van cybercriminelen die zich richten op kritieke infrastructuur. Waar voorheen de focus lag op het stelen van gevoelige data voor financieel gewin, richten aanvallers zich nu steeds meer op het verstoren van de Operationele Technologie (OT). Maar liefst 43% van de KI-organisaties identificeert hun OT-systemen—de technologie die fysieke processen zoals elektriciteitsnetwerken, waterzuivering en productielijnen aanstuurt—als een primair doelwit. De impact van een succesvolle aanval op OT is immens en overstijgt financiële schade; het kan leiden tot grootschalige stroomuitval, verstoring van de watervoorziening of het stilleggen van transportnetwerken, met directe gevolgen voor de openbare veiligheid en nationale stabiliteit. Deze trend dwingt organisaties om hun beveiligingsfocus te verbreden van IT-netwerken naar de gespecialiseerde en vaak verouderde OT-omgevingen.

advertenties

advertenties

advertenties

advertenties

Als reactie op het escalerende dreigingslandschap heroriënteren organisaties in de kritieke infrastructuur hun beveiligingsinvesteringen. De belangrijkste drijfveer voor deze investeringen is het voldoen aan wet- en regelgeving (compliance), wat door 43% van de respondenten wordt genoemd. Direct daarna volgt het implementeren van best practices (41%). Om deze doelen te bereiken, wordt er fors geïnvesteerd in specifieke technologieën. Cloudbeveiliging, data loss prevention (DLP) en zero-trust architecturen staan hierbij centraal. Met name het zero-trust model, gebaseerd op het principe 'never trust, always verify', wint snel aan populariteit. Dit model dwingt een strikte identiteitsverificatie af voor elke persoon en elk apparaat dat toegang probeert te krijgen tot bronnen op het netwerk, ongeacht of ze zich binnen of buiten de netwerkperimeter bevinden. Deze proactieve benadering is essentieel om een veerkrachtige verdediging op te bouwen tegen de geavanceerde en persistente aanvallen van vandaag.

Olivia Nolan is redacteur bij MSP2Day, waar zij zich richt op het vertalen van complexe IT- en technologische ontwikkelingen naar toegankelijke en inspirerende artikelen. Met haar ervaring als content manager en social media expert weet zij inhoud niet alleen informatief, maar ook aantrekkelijk en relevant te maken voor een breed publiek.