Cyberrisico is goed in kaart te brengen

Bjorn Jalving Turien & Co 2017

“Adviseren over de cyberverzekering is niet wezenlijk anders dan adviseren over bijvoorbeeld de verzuimpolis. Om een verzuimverzekering te adviseren hoef je geen verstand te hebben van zieke werknemers. Om een cyberverzekering te adviseren hoef je geen verstand van IT te hebben. Waar het om gaat is dat je in kaart brengt of deze risico’s de continuïteit van een onderneming in gevaar kunnen brengen. Voor de inhoudelijke adviezen op het gebied van preventie en schadebeperking is het zaak de juiste partners te hebben. Voor een cyberverzekering is dit een IT-beveiligingsbedrijf.”

Björn Jalving, Volmachtmanager en Business Developer bij Turien & Co.: “Bij cyberrisico’s ben je geneigd te denken aan iets heel groots. Dat komt natuurlijk ook door de krantenkoppen bij grote incidenten. Maar bij de meeste bedrijven en instellingen laten de cyberrisico’s zich goed in kaart brengen. Hoe internet-afhankelijk is een bedrijf of instelling bijvoorbeeld? Stel als adviseur de vraag: wat is de impact als internet er twee dagen, twee weken, een maand uit ligt? Een bakker zal zich misschien nog wel even redden, maar steeds meer organisaties lopen omzet mis.”

Jalving vertelt dat Turien & Co. net een Cyber en Data Risks kit voor adviseurs heeft gemaakt. “Wij hebben voor onze adviseurs op een rijtje gezet wat zij mee kunnen nemen in hun advies over cyberrisico’s. Ook geven wij ze handvatten om hun klanten te benaderen middels bijvoorbeeld een e-mailing.” Turien & Co. organiseert masterclasses over het onderwerp, in mei staat de volgende gepland.

Jalving raadt aan om te beginnen met de organisaties die de grootste risico’s lopen. “Bedrijven en instellingen dus waarvan het voortbestaan in gevaar kan komen als zich een cyberrisico manifesteert. Ik weet zeker dat iedere adviseur met een redelijke mkb-portefeuille een aantal van deze klanten heeft.

Twee derde

De assuradeur merkt dat steeds meer adviseurs met hun relaties in gesprek gaan over cyberrisico’s. Jalving: “In juni 2015 bleek de helft van de adviseurs die met ons samenwerken dit te doen. Recent hebben we dit nogmaals onderzocht en bleek dit toegenomen tot twee derde.” Wel zijn het vaak nog de adviseurs met een duidelijke focus op één of enkele doelgroepen die vervolgens een offerte of polis aanvragen.

Turien & Co. biedt cyberverzekeringen aan van Hiscox. Voor bedrijven met een omzet onder 10 miljoen euro – en dat zal in de meeste gevallen meer dan genoeg zijn – is sprake van een eenvoudige aanvraagprocedure. Voor bedrijven met hogere omzetten en bij risicovolle bedrijven geldt een uitgebreider aanvraagtraject.

Menselijke fouten

Turien & Co. pakte de cyberverzekering 2,5 jaar geleden op. Op dat moment werden cyberrisico’s toch nog vooral gezien als grootzakelijk risico. Jalving: “Maar wij vinden dat cyberrisico’s net zo hard spelen bij het mkb als bij de grote ondernemingen.”

Daar komt bij dat de gemiddelde beveiliging bij het mkb niet beter is dan bij de gemiddelde particulier. “Dit terwijl er veel meer te halen is aan geld en data. Zoals creditcard gegevens. En – laten we de groep van financieel adviseurs zelf niet vergeten – ook de gegevens van misschien wel duizenden hypotheekklanten.”

Jalving benadrukt dat cybercriminaliteit maar één van de cyberrisico’s is. “Er kan ook sprake zijn van falen van ICT-systemen en menselijke fouten. Wij denken dat de recent ingevoerde meldplicht datalekken ertoe zal leiden dat de schade als gevolg van menselijke fouten gaat toenemen.”

‘Om een cyberverzekering te adviseren hoef je geen verstand van IT te hebben’

 

Reactie toevoegen

 
Editie
Cyberincidenten steeds grotere zorg voor bedrijven

Cyberincidenten steeds grotere zorg voor bedrijven

Bedrijfsschade blijft in de beleving van Nederlandse risk management professionals de grootste zorg, volgens de de Allianz Risk Barometer. Cyberincidenten (bijvoorbeeld...

DNB integreert duurzaamheidsrisico's verder in toezicht verzekeraars

DNB integreert duurzaamheidsrisico's verder in toezicht verzekeraars

DNB zal de duurzaamheidrisico’s bij verzekeraars (en pensioenfondsen) verder integreren in het toezicht. Aldus de toezichthouder in 'Toezicht in Beeld 2023'....

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Uit een DNB-analyse komt naar voren dat 41 procent van de verzekeraars onvoldoende kan aantonen dat hun risk assessments informatiebeveiliging volwassen zijn. Dat...

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Het aantal bedrijven dat na een cyberaanval losgeld betaalt, is jaar na jaar gestegen - van tien procent in 2019 naar 54 procent in 2022, gebaseerd op een analyse...

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Het bedrijfsleven neemt in vergelijking met eerdere uitkomsten uit 2020 meer maatregelen en is beter voorbereid op de toegenomen cyberdreiging. Dat blijkt uit het...

MKB-keurmerk cyberveiligheid pas over paar jaar

MKB-keurmerk cyberveiligheid pas over paar jaar

Het CCV mag van demissionair minister Adriaansens het MKB-keurmerk cyberveiligheid ontwikkelen waar door de Tweede Kamer is gevraagd. Adriaansens voorziet een ontwikkelingstijd...

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ruim 2.000 bedrijven met minstens twee werkzame personen zijn in 2021 slachtoffer geworden van afpersing met behulp van gijzelsoftware (ransomware). Gemiddeld betaalde...

Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Het Verbond van Verzekeraars vindt een verbod op het verzekeren van losgeldbetaling in het kader van cyberrisico’s niet effectief, zeker als dat alleen door...

Beheersing cyberrisico's door banken moet beter

Beheersing cyberrisico's door banken moet beter

De beheersing van cyberrisico’s vraagt op drie gebieden om meer aandacht, aldus DNB. Deze drie gebieden zijn de basis cyberhygiëne-maatregelen, het testen...

Minder meldingen datalekken financiële dienstverlening

Minder meldingen datalekken financiële dienstverlening

In 2022 is het aantal meldingen van datalekken uit de sector financiële dienstverlening gedaald met 29 procent ten opzichte van 2021. Aldus de Datalekkenrapportage...