Cybercrime kost Nederlandse bedrijven miljoenen, waarom IAM nu belangrijker is dan ooit
Uit onderzoek van ABN AMRO en MWM2 blijkt dat één op de vijf bedrijven in 2024 financiële schade leed door cyberaanvallen. In veel gevallen komt dit door misbruik van accounts, onvoldoende toegangsbeheer of verkeerde offboarding. Door IAM te automatiseren-zoals met Joinly, worden accounts, rechten en toegang centraal beveiligd en wordt schade voorkomen.

Mike Fraanje · 4 min leestijd
De cijfers zijn schokkend, maar helaas niet verrassend: Uit onderzoek van ABN AMRO en MWM2 onder 788 Nederlandse bedrijven blijkt dat ongeveer één op de vijf organisaties in 2024 schade rapporteerde na een cyberaanval, met een gemiddelde schade van € 300.000 per incident. Dat gaat niet alleen om datalekken of ransomware, maar steeds vaker om misbruik van accounts, credentials en toegangsrechten.
Deze trend raakt direct aan de kern van Identity & Access Management (IAM). Bij Joinly zien we dagelijks hoe kwetsbaar organisaties worden als identiteiten en toegang niet strak georganiseerd zijn — en hoe snel schade kan ontstaan wanneer dit niet op orde is.
De grootste oorzaak: misbruik van accounts en zwakke toegang
Cyberaanvallen gaan al lang niet meer over hacks of inbreuken op systemen maar inbreuken op accounts, de meeste incidenten ontstaan door:
Accounts zonder Multi-Factor Authentication
Te brede toegangsrechten
Ongebruikte accounts die nog actief zijn
Gedeelde accounts zonder monitoring
Onjuiste offboarding bij vertrek of interne mutatie
Criminelen hebben geen ingewikkelde malware nodig wanneer ze via een oud account of onveilige inlog simpel kunnen binnenkomen.
En dat verklaart waarom de gemiddelde schade per incident zo hoog is:
als je binnen bent, kun je overal bij.
Waarom dit juist in Nederland zo speelt
Nederlandse organisaties hebben relatief snel cloudsystemen, SaaS-diensten en hybride omgevingen omarmd. Dat is positief voor flexibiliteit maar het vergroot ook de aanvalsvectoren, zeker wanneer IAM niet meegroeit.
Daarnaast hebben veel bedrijven meerdere leveranciers in de keten die (tijdelijk) toegang krijgen tot systemen. Als die accounts niet goed worden gemonitord of ingetrokken, blijven ze een risico.
De belangrijkste vraag is dus niet:
"Zijn we ooit interessant voor hackers?"
maar:
"Hoeveel deuren staan er op een kier zonder dat we het weten?"
IAM is de oplossing, maar dan wél structureel en geautomatiseerd
IAM is geen project, geen implementatie en geen eenmalige maatregel. Het is een continu proces.
En juist daar gaat het vaak mis.
Een organisatie kan MFA invoeren, maar als oud-medewerkers nog actieve accounts hebben, lost dat niets op. Identity governance kan worden ingesteld, maar als rechten niet automatisch worden ingetrokken bij rolwijzigingen, blijft het gatenkaas.
Wat nodig is:
Automatische onboarding & offboarding
HR-gestuurde provisioning zodat identiteiten altijd kloppen
Automatische intrekking van rechten bij mutaties of vertrek
Consistent beleid tussen AD, Entra ID, cloud-apps en on-prem systemen
Inzicht in wie toegang heeft tot wat
Dit moet niet handmatig gebeuren, niet afhankelijk zijn van IT-mailtjes en niet versnipperd over verschillende afdelingen liggen.
Hoe Joinly bedrijven beschermt tegen dit soort schade
Joinly automatiseert het volledige identity lifecycle management — zodat de basis altijd op orde is.
Met Joinly:
Worden accounts automatisch aangemaakt, aangepast en verwijderd op basis van slimme regels.
Zijn processen betrouwbaar, reproduceerbaar en niet afhankelijk van handmatig werk.
Blijven er geen ‘vergeten accounts’ achter die misbruikt kunnen worden.
Kun je eenvoudig strakke MFA-, Conditional Access- en governance-regels afdwingen.
Kun je migreren van AD naar Entra ID zonder opnieuw IAM-processen te bouwen.
Elke organisatie die met Joinly werkt, verkleint daarmee in één klap het risico op de meest voorkomende cyberincidenten.
En dat is geen luxe — maar bittere noodzaak, gezien de cijfers.
Conclusie
De realiteit is: cybercrime in Nederland neemt toe en kost bedrijven gemiddeld tonnen per incident. In bijna alle gevallen speelt identiteits- en toegangsbeheer een sleutelrol.
Door IAM te automatiseren en te professionaliseren, voorkom je dat zwakke toegang en vergeten accounts de voordeur wagenwijd openlaten.
Met Joinly helpen we organisaties om die basis sterk, veilig en toekomstbestendig te maken zodat cybercriminele kansen worden geminimaliseerd.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.