Een goed functionerende IT-omgeving is essentieel voor de groot- en detailhandel, maar met de toenemende digitalisering neemt tegelijk de kwetsbaarheid voor cyberdreigingen toe. De gevolgen van een cyberaanval kunnen verregaand zijn, al onderschatten ondernemers in de sector de gevaren ervan. Het is inmiddels niet langer de vraag óf een retailondernemer gehackt wordt, maar wanneer. Dat meldt ABN AMRO.
© Rawpixelimages | Dreamstime
Digitalisering is onmisbaar geworden binnen de groot- en detailhandel, maar daarmee groeit ook de kwetsbaarheid voor cyberaanvallen. Uit het cybersecurityonderzoek van ABN AMRO en MWM2 (mei 2025) blijkt dat cybercriminaliteit inmiddels een strategisch bedrijfsrisico vormt. Toch overschat vooral het mkb en zelfstandigen hun weerbaarheid, ondanks beperkte maatregelen.
Retailorganisaties verwerken grote hoeveelheden klant- en transactiegegevens en zijn sterk afhankelijk van digitale ketens. Van de 81 retailrespondenten gaf ruim de helft aan dat cybercriminaliteit 'enig risico' vormt. Tegelijkertijd heeft meer dan 80% al eens een cyberincident meegemaakt, waarvan 60% in het afgelopen jaar. Slechts 37% weet wat de kosten zijn bij stillegging na een aanval.
© ABN AMRO
Volgens ESET kan de schade bij een cyberaanval voor het mkb oplopen tot 270.000 euro. De impact betreft niet alleen operationele verstoringen, maar ook financiële schade, dataverlies en reputatieschade. In een sector waar klantvertrouwen essentieel is, kunnen incidenten grote gevolgen hebben.
Voorbeelden onderstrepen de urgentie: Marks & Spencer werd in april 2025 getroffen door een grote ransomware-aanval, Carpetright ontdekte een datalek, en ook Denham en Dior werden slachtoffer van digitale inbraken. Blue Yonder, leverancier aan o.a. Jumbo en Hema, kreeg te maken met verstoringen door ransomware.
© ABN AMRO
Hoewel een meerderheid van de organisaties investeert in preventie, zoals firewalls en antivirussoftware, blijft inzet op detectie en herstel achter. Tegelijkertijd groeit de dreiging, mede door de opkomst van 'Agentic AI'. Opvallend is dat 53% AI ook als kans ziet voor betere beveiliging.
Per oktober 2024 is de NIS2-richtlijn van kracht. Organisaties die onder deze wetgeving vallen, moeten aan strenge eisen voldoen. Ook bedrijven buiten de scope kunnen geraakt worden, bijvoorbeeld via ketenverplichtingen. Voor retailbedrijven is een robuuste cybersecurityaanpak daarmee niet langer optioneel, maar noodzakelijk.
Meer informatie:
ABN AMRO
www.abnamro.nl