Skip to main content
News

Kosten van een datalek in de Benelux stijgen naar gemiddeld 6,35 miljoen euro

By 04 augustus 2026No Comments

Eén op de vier kwaadwillige datalekken nu mogelijk gemaakt door AI

De gemiddelde kost van een datalek in de Benelux is gestegen naar 6,35 miljoen euro. Dat blijkt uit het IBM Cost of a Data Breach Report 2026. Daarmee zet de kostenstijging zich door: in 2025 ging het om 6 miljoen euro en in 2024 bedroeg het nog 5,45 miljoen euro. Ter vergelijking: de kost in de Benelux ligt fors hoger dan het wereldwijde gemiddelde van 4,36 miljoen euro.

AI veroorzaakt ruim één op de vier kwaadwillige datalekken (26%) in de Benelux. Deze aanvallen, vaak in de vorm van deepfake-impersonaties of AI-gestuurde malware, veranderen de economische realiteit van datalekken compleet.

Cybercriminelen voeren hun aanvallen sneller en goedkoper uit, terwijl bedrijven juist steeds meer betalen om lekken op te sporen en te herstellen.

Toch loont een sterke verdediging: Benelux-organisaties die AI en automatisering uitgebreid inzetten in hun security, verlagen de schade gemiddeld met 1,64 miljoen euro (5,45 miljoen euro tegenover 7,09 miljoen euro voor die geen AI/automatisering inzetten). Desondanks negeert ruim een kwart van de Benelux-organisaties (26%) deze technologieën nog altijd in hun verdediging.

Geavanceerde AI-dreigingen dwingen tot proactieve actie

Organisaties anticiperen steeds vaker op toekomstige risico’s in plaats van pas in actie te komen na een incident. Uit aanvullend vervolgonderzoek Ponemon Institute blijkt dat wereldwijd 85% van de organisaties van plan is hun securitybudgetten verhogen nadat ze inzicht hebben gekregen in de geavanceerde cybermogelijkheden van frontier AI. Ter vergelijking gaf in het reguliere Benelux-onderzoek 68% van de organisaties aan de securityuitgaven te willen verhogen nadat zij daadwerkelijk met een datalek te maken hadden gehad.

Tegelijkertijd ontwikkelen cybercriminelen zich sneller dan de verdediging. Hoewel iets meer dan de helft van de Benelux-organisaties (52%) AI-agents inzet in hun Security Operations Center (SOC), gebruikt wereldwijd slechts een op de vijf (18%) die agents voor vulnerability management. Hierdoor blijven bekende kwetsbaarheden openstaan, terwijl AI de tijd die cybercriminelen nodig hebben om misbruik te maken van zwakke plekken verkort.

Bijna drie kwart van de organisaties wereldwijd geeft aan dat dreigingen vanuit frontier AI hen ertoe aanzetten opnieuw te kijken naar de manier waarop agents binnen hun securityactiviteiten worden ingezet.

“De bevindingen uit het rapport laten zien dat cybersecurity niet langer alleen een technologievraagstuk is, maar een essentieel onderdeel van bedrijfsweerbaarheid. Nu de gemiddelde kosten van een datalek in de Benelux zijn opgelopen tot €6,35 miljoen, moeten organisaties de overstap maken van reactieve beveiliging naar proactief risicomanagement,” aldus Marty van de Korput, CTO & Technical Community Leader, IBM Belgium & Luxembourg. “De prioriteit ligt nu bij het verkorten van de tijd tussen het ontdekken en oplossen van een inbreuk. Organisaties moeten daarom herstelmaatregelen integreren in ontwikkelingsprocessen, identiteiten tijdens runtime beter beveiligen en risico’s sneller aanpakken, in hetzelfde tempo waarin aanvallers nieuwe technieken ontwikkelen.”

Kritieke infrastructuur loopt groter risico

Cybercriminelen richten de meeste AI-gedreven aanvallen op sectoren met kritieke infrastructuur: 62% wereldwijd. Vooral de financiële dienstverlening en de energiesector vangen de zwaarste klappen op, wat het risico op grootschalige verstoringen van essentiële systemen vergroot.

Datalekken in de Benelux kosten de financiële sector inmiddels gemiddeld 7,90 miljoen euro per incident. Ook de communicatiesector (7,03 miljoen euro) en de industriële sector (7,02 miljoen euro) scoren fors boven het gemiddelde.

Andere belangrijke inzichten:

  • De zwakste schakel van AI: Meer dan 20% van de organisaties wereldwijd kreeg te maken met een aanval die zich specifiek richtte op hun AI-modellen of AI-toepassingen. Criminelen misbruikten vooral kwetsbare API’s, applicaties of plug-ins (27%) en foutief geconfigureerde cloudomgevingen die invloed hadden op AI-workloads (27%).
  • Encryptie schiet tekort, quantumrisico’s nemen toe: Fundamentele zwakheden in encryptie stellen organisaties nog steeds bloot aan grote risico’s, ondanks toenemende investeringen in quantumveilige beveiliging. Slechts een op de drie getroffen Benelux-organisaties (36%) versleutelt gevoelige data actief tijdens opslag én transport.
  • Reputatieschade als drukmiddel: Cybercriminelen automatiseren en schalen hun aanvallen steeds vaker op met AI. Dit drijft het aantal ransomware-incidenten wereldwijd verder op (van 34% naar 39%). Aanvallers zetten vaker impactvolle drukmiddelen in om losgeld te eisen. Wereldwijd dreigen ze het vaakst met reputatieschade (41%), gevolgd door het lekken van werknemersgegevens (35%) en intellectueel eigendom (31%).

Over het onderzoek

Het Cost of a Data Breach Report van 2026 bevat voor de Benelux een specifieke steekproef van 34 organisaties. Het overkoepelende, wereldwijde onderzoek is uitgevoerd door het Ponemon Institute en gebaseerd op datalekken die bij 602 organisaties wereldwijd plaatsvonden tussen maart 2025 en februari 2026. Als aanvulling op dit onderzoek voerde het Ponemon Institute in mei 2026 een vervolgonderzoek uit onder deze organisaties. In totaal reageerden 456 organisaties uit het oorspronkelijke onderzoek. Daarvan was 78%, oftewel 356 organisaties, bekend met recente ontwikkelingen rondom zeer geavanceerde frontier AI-modellen, zoals Mythos.

Author IT Topics

More posts by IT Topics