3min Security

Datalek in Benelux kost gemiddeld 6,35 miljoen euro

Datalek in Benelux kost gemiddeld 6,35 miljoen euro

De gemiddelde kosten van een datalek in de Benelux zijn opgelopen tot 6,35 miljoen euro. Dat blijkt uit het nu gepubliceerde IBM Cost of a Data Breach Report 2026. Ruim een kwart van de kwaadwillige datalekken werd mede mogelijk gemaakt door AI, met name via deepfakes en AI-ondersteunde malware.

Het bedrag ligt fors boven het wereldwijde gemiddelde van 4,99 miljoen dollar en het stijgt gestaag door. In 2025 kwamen de gemiddelde kosten in de Benelux nog uit op 6 miljoen euro, in 2024 op 5,45 miljoen euro. Die stijging past in een langere trend. Eerder meldde IBM al dat de kosten van datalekken over vijf jaar met 12 procent stegen. Wereldwijd is het aandeel AI-gedreven aanvallen volgens IBM in een jaar tijd met 56 procent toegenomen.

AI aan beide kanten

In de Benelux werd 26 procent van de kwaadwillige datalekken mogelijk gemaakt door AI. Deze aanvallen bestaan voornamelijk uit deepfake-imitatie en door AI ondersteunde malware. Aanvallen worden sneller en goedkoper, terwijl opsporen en herstellen juist duurder wordt.

Maar kunstmatige intelligentie werkt ook de andere kant op. Organisaties die AI en automatisering uitgebreid inzetten binnen hun securityoperaties verlagen de kosten gemiddeld met 1,64 miljoen euro. Toch heeft ruim een op de vier Benelux-organisaties deze technologie nog altijd niet geïntegreerd in hun beveiliging stelt IBM.

Meer dan de helft van de Benelux-organisaties (52 procent) zet AI-agents in binnen het Security Operations Center. Wereldwijd gebruikt echter slechts 18 procent deze agents voor vulnerability management, waardoor bekende kwetsbaarheden blijven bestaan.

Kritieke infrastructuur in het vizier

De meeste AI-gedreven aanvallen wereldwijd (62 procent) waren gericht op sectoren met kritieke infrastructuur, vooral financiële dienstverlening en energie. Datalekken in financiële sector van de Benelux kosten inmiddels gemiddeld 7,90 miljoen euro. De communicatiesector (7,03 miljoen euro) en de industriële sector (7,02 miljoen euro) liggen eveneens fors boven het gemiddelde.

Het rapport signaleert daarnaast dat cybercriminelen reputatie steeds vaker als drukmiddel inzetten. Het aantal ransomware-incidenten wereldwijd steeg naar 39 procent, tegenover 34 procent vorig jaar. Het meest gebruikte drukmiddel is het beschadigen van de merkreputatie: 41 procent.

Lees ook: Onderzoek Odido-hack wijst richting Nederlandse daders

Van reactief naar proactief

Volgens IBM beginnen organisaties eerder te handelen op basis van toekomstige risico’s. Wereldwijd is 85 procent van plan de securityuitgaven te verhogen na inzicht in de mogelijkheden van frontier AI.

“Nu de gemiddelde kosten van een datalek in de Benelux zijn opgelopen tot 6,35 miljoen euro, moeten organisaties de overstap maken van reactieve beveiliging naar proactief risicomanagement”, aldus Marcell Schmidt, Country General Manager and Technology leader bij IBM. Hij wijst op het verkorten van de tijd tussen ontdekken en oplossen van een inbreuk.

Het onderzoek is uitgevoerd door het Ponemon Institute op basis van datalekken bij 602 organisaties wereldwijd tussen maart 2025 en februari 2026. Voor de Benelux gold een steekproef van 34 organisaties.