Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende
Uit een DNB-analyse komt naar voren dat 41 procent van de verzekeraars onvoldoende kan aantonen dat hun risk assessments informatiebeveiliging volwassen zijn. Dat is een verslechtering ten opzichte van het voorgaande jaar (35 procent).
De aantoonbare volwassenheid van processen die opvolging geven aan risico-verbeterplannen is licht verbeterd: 41 procent van de verzekeraars geeft aan dat zij de volwassenheid onvoldoende kan aantonen. In het voorafgaande jaar was dat 43 procent.
Uit de analyse komt naar voren dat 37 procent van de verzekeraars een volwassen IT riskmanagement framework onvoldoende kan aantonen. In het voorgaande jaar was dat ook 37 procent.
DNB dringt bij de desbetreffende verzekeraars aan op aantoonbare beheersing van hun informatiebeveiligingsrisico’s.
DNB meent dat de rol bij en expliciete kennis van bestuurders en (interne) toezichthouders voor een gedegen (IT) risk management meer aandacht behoeft. Het gaat daarbij onder meer om het vaststellen van een risk appetite op het gebied van cyberrisico’s en restrisico’s en het voortdurend evalueren en verbeteren van beheersmaatregelen op basis van een actueel dreigingsbeeld.
DNB vraagt verder aandacht voor een snelle reactie door verzekeraars op potentiële beveiligingslekken in hun (uitbestede) IT-infrastructuur en IT-applicaties.
DORA
In 2024 zal DNB extra aandacht besteden aan de operationele (cyber)weerbaarheid van de sector. Daarbij zal DNB onder andere letten op de verankering van de rol en de expliciete kennis van bestuurders en (interne) toezichthouders zoals raad van commissarissen op het gebied van DORA, ICT-security en -governance; het zicht en de grip van verzekeraars op de beheersing van IT- en cyberrisico’s in hun uitbestedingsketens en het verkrijgen van toereikende assurance daarover. Een goed voorbeeld daarbij is het afleggen van verantwoording in de vorm van een jaarlijks IT-verslag / IT assurance rapportage; het betrekken van kritieke en belangrijke uitbestedingsrelaties in business continuity tests.
Reactie toevoegen
Meer over
Het voorzitterschap van de Europese Raad en het Europees Parlement hebben in mei een voorlopig akkoord bereikt over de Digital Operational Resilience Act (DORA)....
Flinke verhoging van premies voor cyberverzekeringen zet door
De premies voor cyberverzekeringen zijn de afgelopen zes jaar flink gestegen, blijkt uit de Marsh Global Insurance Market Index. Wereldwijd ziet Marsh in het eerste...
2,5 miljoen Nederlanders in 2021 slachtoffer van online criminaliteit
In 2021 was zeventien procent van de Nederlanders van vijftien jaar en ouder, bijna 2,5 miljoen mensen, naar eigen zeggen slachtoffer van online criminaliteit. De...
Risicoklassenindeling Digitale Veiligheid 5.070 keer volledig ingevuld
De Risicoklassenindeling Digitale Veiligheid vorig jaar 5.070 keer volledig ingevuld, bericht minister Adriaansens van Economische Zaken aan de Tweede Kamer. De...
Groot aantal Nederlanders niet bekend met identiteitsfraude op internet
ARAG is bezorgd over het grote aantal Nederlanders dat niet bekend is met identiteitsfraude op het internet. Uit eigen onderzoeksresultaten blijkt dat negentien...
"Cyberweerbaarheid financiële sector verdient dringend aandacht"
Ruim vijftien procent van de Nederlandse pensioenfondsen en verzekeraars heeft tegenover DNB aangegeven in het afgelopen jaar te maken te hebben gehad met aanzienlijke...
Adfiz-webinar 'Digitale weerbaarheid'
Adfiz organiseert maandag (1 november) om 13.00 uur het webinar 'Digitale weerbaarheid: wat betekent de Europese DORA-wetgeving voor jou'. In de sessie, die ook...
Drie op de vier aanvragen voor cyberverzekeringen afgewezen door AGCS
AGCS wijst momenteel ongeveer drie op de vier aanvragen voor cyberverzekeringen af, voornamelijk omdat bedrijven niet voldoen aan bepaalde IT-beveiligingsnormen....
Nieuw meldformulier datalekken een verbetering
“Wacht niet met het bekijken van het nieuwe meldformulier tot een datalek zich voordoet.” Aldus Niels Huijpen, consultant bij Charco & Dique en...
De Volksbank traint klanten in herkennen cybercriminelen
De Volksbank (SNS, ASN Bank en RegioBank) helpt haar particuliere klanten om hun cyberweerbaarheid te vergroten met de online training ‘Veilig Bankieren –...