Kosten van datalekken in de Benelux stijgen naar gemiddeld 6,35 miljoen euro
- 31-07-2026
- IT
Een datalek wordt voor bedrijven in de Benelux steeds duurder. De gemiddelde kost van een datalek is in 2026 opgelopen tot 6,35 miljoen euro, tegenover 6 miljoen euro in 2025 en 5,45 miljoen euro in 2024. Daarmee ligt de financiële impact in de Benelux bovendien aanzienlijk boven het wereldwijde gemiddelde van 4,36 miljoen euro.
Dat blijkt uit het IBM Cost of a Data Breach Report 2026. Tegelijk verandert ook de aard van de aanvallen. Artificiële intelligentie speelt een steeds grotere rol bij cybercriminaliteit: 26% van de kwaadwillige datalekken in de Benelux wordt volgens het onderzoek mogelijk gemaakt door AI. Cybercriminelen gebruiken daarbij onder meer deepfake-impersonaties en AI-gestuurde malware.
AI versnelt cyberaanvallen
AI zorgt ervoor dat aanvallers sneller en goedkoper te werk kunnen gaan. Voor bedrijven betekent dat tegelijk dat de inspanningen om incidenten te detecteren, te onderzoeken en te herstellen toenemen.
Een sterke inzet van AI en automatisering binnen cybersecurity kan de financiële schade wel aanzienlijk beperken. Benelux-organisaties die deze technologieën uitgebreid gebruiken in hun beveiliging, zien de gemiddelde kost van een datalek dalen tot 5,45 miljoen euro, tegenover 7,09 miljoen euro bij organisaties die er geen of nauwelijks gebruik van maken. Dat verschil bedraagt gemiddeld 1,64 miljoen euro.
Toch maakt 26% van de organisaties in de Benelux nog geen gebruik van AI of automatisering voor hun cybersecurity.
Van reageren naar anticiperen
De toenemende mogelijkheden van AI zorgen er tegelijk voor dat organisaties hun beveiligingsstrategie steeds meer vooraf tegen het licht houden. Uit aanvullend onderzoek van het Ponemon Institute blijkt dat wereldwijd 85% van de organisaties van plan is om het securitybudget te verhogen nadat ze inzicht hebben gekregen in de mogelijkheden van geavanceerde frontier AI.
Dat is een opvallend verschil met de klassieke aanpak. In het reguliere Benelux-onderzoek gaf 68% van de organisaties aan de securityuitgaven te willen verhogen nadat ze daadwerkelijk met een datalek waren geconfronteerd.
Volgens IBM is die verschuiving belangrijk omdat cybercriminelen zich sneller ontwikkelen dan veel organisaties hun beveiliging kunnen aanpassen. Zo gebruikt 52% van de Benelux-organisaties vandaag al AI-agents binnen hun Security Operations Center (SOC). Wereldwijd zet echter slechts 18% van de organisaties AI-agents in voor vulnerability management, waardoor bekende kwetsbaarheden soms langer open blijven staan.
Bijna drie kwart van de organisaties wereldwijd geeft aan dat ontwikkelingen rond frontier AI hen ertoe aanzetten opnieuw te bekijken hoe AI-agents binnen hun securityactiviteiten worden ingezet.
“De bevindingen uit het rapport laten zien dat cybersecurity niet langer alleen een technologievraagstuk is, maar een essentieel onderdeel van bedrijfsweerbaarheid”, zegt Marty van de Korput, CTO & Technical Community Leader bij IBM Belgium & Luxembourg. “Nu de gemiddelde kosten van een datalek in de Benelux zijn opgelopen tot 6,35 miljoen euro, moeten organisaties de overstap maken van reactieve beveiliging naar proactief risicomanagement.”
Kritieke sectoren lopen grootste risico
Vooral organisaties die deel uitmaken van kritieke infrastructuur worden geconfronteerd met AI-gedreven aanvallen. Wereldwijd is 62% van dergelijke aanvallen op deze sectoren gericht. De financiële dienstverlening en energiesector behoren daarbij tot de zwaarst getroffen sectoren.
Ook in de Benelux lopen de financiële gevolgen sterk uiteen per sector. Een datalek kost in de financiële sector gemiddeld 7,90 miljoen euro. De communicatiesector volgt met 7,03 miljoen euro, terwijl incidenten in de industriële sector gemiddeld 7,02 miljoen euro kosten.
De cijfers tonen daarmee dat de impact van een cyberincident verder gaat dan de technische herstelling van systemen. Voor organisaties in kritieke sectoren kunnen de gevolgen ook doorwegen op de continuïteit van essentiële dienstverlening.
Ook AI-systemen zelf worden doelwit
De opmars van AI zorgt bovendien voor een nieuw beveiligingsprobleem: ook AI-toepassingen en -modellen worden zelf een doelwit. Wereldwijd kreeg meer dan één op de vijf organisaties te maken met een aanval die specifiek gericht was op AI-modellen of AI-toepassingen.
Kwetsbare API’s, applicaties en plug-ins waren elk goed voor 27% van de gemelde aanvallen. Ook foutief geconfigureerde cloudomgevingen die invloed hadden op AI-workloads waren in 27% van de gevallen een aanvalsvector.
Daar komt het risico van onvoldoende beveiligde data bij. Slechts 36% van de getroffen Benelux-organisaties versleutelt gevoelige informatie zowel tijdens opslag als tijdens transport. Tegelijk nemen de zorgen over de impact van quantumcomputing op bestaande encryptie toe.
AI maakt ransomware schaalbaarder
Ook ransomware evolueert mee met de nieuwe technologie. Wereldwijd steeg het aandeel ransomware-incidenten in het onderzoek van 34% naar 39%. Aanvallers gebruiken daarbij steeds vaker verschillende vormen van druk om slachtoffers tot betaling te bewegen.
Reputatieschade is wereldwijd het meest gebruikte drukmiddel en wordt ingezet bij 41% van de ransomwaregevallen. Daarna volgen dreigingen om werknemersgegevens (35%) en intellectueel eigendom (31%) openbaar te maken.
Volgens IBM maakt de combinatie van geautomatiseerde aanvallen, AI en nieuwe vormen van afpersing duidelijk dat bedrijven hun cybersecurity niet langer uitsluitend als een IT-aangelegenheid kunnen benaderen. Het verkorten van de tijd tussen het ontdekken en oplossen van een incident wordt steeds belangrijker.
Over het onderzoek
Het Cost of a Data Breach Report 2026 is voor de Benelux gebaseerd op een specifieke steekproef van 34 organisaties. Het wereldwijde onderzoek, uitgevoerd door het Ponemon Institute, analyseerde datalekken bij 602 organisaties tussen maart 2025 en februari 2026.
In mei 2026 volgde een aanvullend onderzoek bij organisaties uit de oorspronkelijke steekproef. Daarop reageerden 456 organisaties. Van deze groep gaf 78%, ofwel 356 organisaties, aan bekend te zijn met recente ontwikkelingen rond zeer geavanceerde frontier AI-modellen.
Download hier het volledige onderzoek
Stel een vraag
aan een specialist
Heeft u vragen? Wij helpen u graag verder.
Ook interessant
Ben Springael (Cogetix): “Van chaos naar overzicht met Google...
Cogetix bestaat al sinds 2009. Sinds 2012 zijn zij Google partner, toen het nog onder de naam Google Apps door het leven ging. De voorbije jaren kregen ze een duidelijke focus: ...
ITEurofiber sluit raamovereenkomst met Opdrachtencentrale voor...
Meer dan 1.100 publieke en semipublieke organisaties in België kunnen voortaan zonder een eigen aanbestedingsprocedure connectiviteitsoplossingen van Eurofiber afnemen. Eurofibe...
ITDeel neemt AI-cybersecuritypionier Clarity over
HR techbedrijf Deel neemt Clarity over, een bedrijf dat gespecialiseerd is in AI-gedreven identiteitsverificatie, deepfakedetectie en fraudepreventie. Met de overname wil Deel z...


