Ja en nee. In de kern is macOS bijzonder veilig. Probleem is alleen dat (in een zakelijke omgeving) Macs vaak een "status quo" hebben; soms door gebrek aan kennis bij beheer, maar soms ook door goede lobby van - bijvoorbeeld - de grafische afdeling die ermee werkt (als voorbeeld).
Daarnaast hebben veel gebruikers - ook dat is mijn ervaring - Admin rechten, niet bepaald de meest veilige weg. Daarnaast zijn Macs vaak niet voorzien van aanvullende logging en/of toezichthoud-software.
En daar zit veelal de pijn; nog te zwijgen van het feit dat Macs vaak ook niet goed gemanaged worden, door bijvoorbeeld slappe wachtwoorden te gebruiken, of hetzelfde wachtwoord sinds 2019 ... En wat te denken van Macs die - om wat voor ("legitieme") reden dan ook - niet op het meest courante OS werken.
Daarbovenop komt de aanname dat Macs "veilig zijn". Dat zijn ze zeker, maar ook macOS is vatbaar voor kwaadwillenden en moeten, zeker in een omgeving waar ze onderdeel zijn van - wat zo mooi in economische termen heet - "de voortbrengingsketen" en gerekend mogen worden tot "bedrijfsmiddel", gewoon onder hetzelfde regime strak gemanaged worden.
En, zoals eerder geschreven, omwille van vele redenen schort het daar vaak. En het is een giftige combinatie: (gebrek aan) kennis bij de beheerafdeling, (gebrek aan) wil bij de gebruikers, (misplaatste) aannames en het (in stand houden van een) wij/zij-gevoel.
Ik denk dat het momenteel minder en minder uitmaakt of je op macOS, Windows of Linux zit: gevaren beginnen elkaar te benaderen.
Ter aanvulling: ook Linux gebruikers hebben een dergelijke "mindset" van: "wij gebruiken Linux, veel veiliger dan Windows, dus ons kan weinig gebeuren". In de normalere en grijze gelederen zijn er genoeg hacks voor Linux en zwakheden in software. Ook macOS en toepassingen voor genoemde hebben de nodige bugs. Het verschil wordt wat kleiner tussen de systemen op het "Dark Web".
Daar koop je net zo makkelijk toegang tot Windows, Linux als macOS ... En als jou Mac voor Marcom/Grafisch design hangt aan hetzelfde netwerk alwaar, langs wat hops, ook de rest van het netwerk met kritische bedrijfsgegevens bereikbaar is; dan is dat dus een zwakke schakel.