Terug naar overzicht
Blog

Waarom accountants een topdoelwit zijn voor cybercriminelen

Als accountantskantoor heb je dagelijks toegang tot vertrouwelijke auditdossiers, grootboekadministraties en aangiftebestanden. Juist omdat je werkt met de financiële kerngegevens van je klanten, zijn cybercriminelen steeds vaker geïnteresseerd in jouw systemen. In deze blog lees je welke ontwikkelingen de risico’s vergroten en waarom IT-beveiliging inmiddels net zo belangrijk is als het borgen van de continuïteitsparagraaf in de jaarrekening.
Door: Previder

1. Financiële data = goudmijn

Jaarrekeningen, btw-aangiftes en loonadministraties zijn niet alleen gevoelig voor de AFM en de Belastingdienst, maar ook voor hackers. Eén lek in een auditdossier kan leiden tot identiteitsfraude of afpersing. Omdat accountants toegang hebben tot gegevens van honderden ondernemingen, vormen zij een aantrekkelijker doelwit dan veel andere beroepsgroepen.

2. Ransomware tijdens piekdrukte

Tijdens kwartaal- en jaaraangiftes is de werkdruk hoog. Juist in die weken is de kans groter dat medewerkers sneller op een phishinglink klikken. Een ransomware-aanval in die periode betekent niet alleen operationele stilstand, maar kan er ook toe leiden dat wettelijke indieningstermijnen (zoals deponering bij de KvK) niet worden gehaald.

3. Nieuwe regelgeving: NIS2 en NBA-toetsingen

Naast de AVG komt de NIS2-richtlijn eraan, die ook voor accountantskantoren verplichtingen met zich meebrengt op het gebied van informatiebeveiliging en incidentmelding. Daarnaast scherpt de NBA haar toetsingen op IT-beheersmaatregelen verder aan. Een onvoldoende bij een kwaliteitstoets of AFM-onderzoek kan grote reputatieschade opleveren.

4. Cloudapplicaties en toegang

Praktisch alle branchepakketten draaien in de cloud. Zonder robuust identity & access management en monitoring is het risico op account-takeover groot. Eén onbeveiligd inlogaccount kan toegang geven tot complete auditdossiers.

5. Continuïteit en bewaarplicht

Accountants kennen de bewaarplicht van dossiers en de materialiteit van continuïteit. Een cyberincident tijdens de jaarafsluiting kan leiden tot niet-afgeronde controles en discussies met toezichthouders over de betrouwbaarheid van de verslaggeving. Een stabiele back-up en lange retentie zijn daarom essentieel.

Conclusie

De risico’s voor accountants nemen toe: cyberdreigingen, strengere wetgeving en de afhankelijkheid van cloudapplicaties vragen om een structurele aanpak. Voor accountantskantoren geldt: informatiebeveiliging is niet alleen een IT-onderwerp, maar een integraal onderdeel van de kwaliteitsbeheersing en compliance.
Previder introduceert de Accountancy Suite: een geïntegreerde IT-oplossing die je kantoor veilig, stabiel en toekomstbestendig maakt.