Adviseur groeit in rol risicomanager

Een derde van de bedrijven kreeg al eens met cybercrime te maken. Toch weet bijna de helft van de ondernemers niet hoe te handelen bij datagijzeling of een DDOS-aanval. Voor Avéro Achmea reden om een uitgekiend pakket aan cyberdiensten uit te rollen. Het startschot klonk eind januari in de Bredase koepelgevangenis. Nu wordt er doorgepakt met een opleiding voor financieel adviseurs en met het pakket Cyberzeker.
De talkshow met vier cyberexperts, onder leiding van misdaadjournalist John van den Heuvel, in de voormalige Bredase Koepelgevangenis, dompelde de toeschouwer heel even onder in ijswater. Digitale misdaad blijft onherroepelijk groeien en iedereen krijgt ermee te maken, meldden de specialisten nuchter.
Overdreven? Kijk eens naar het particulier internetgebruik: iedereen heeft inmiddels wel eens een verzoek ontvangen van een vermeende bank, Nigeriaanse prins of verloren gewaand familielid: de erfenis wacht, alleen even bankgegevens terugmailen… Die phishing-mails komen ook bij bedrijven binnen, maar vaak in een nog professioneler jasje. Daarnaast schieten criminelen inmiddels hun ransomware als hagel af op het bedrijfsleven. Probeer dan eens buiten schot te blijven.
Digitale valstrik
Avéro Achmea concludeert op basis van onderzoek dat zeker de helft van het MKB vroeg of laat slachtoffer wordt van een cyberaanval. Een derde van de ondervraagde ondernemers gaf nu al aan wel eens in een digitale valstrik te zijn getrapt. En dat kost geld, veel geld. Een bedrijf kan dagen stil liggen, reparaties vergen inzet van personeel en materieel, klanten vragen zich af of hun gegevens wel veilig zijn en reputatieschade ligt op de loer.
Het goede is dat je daar efficiënt tegen op kunt treden, vertelt Jaap de Louw, directeur Volmachten en commercieel manager bij Avéro Achmea. “De meeste ondernemers zien het gevaar, maar kiezen desondanks voor de makkelijke weg. Een snel middel als een hacktest is populair. Wij zien zelf veel meer in gedegen, structurele oplossingen om risico’s te beperken. Het gaat tenslotte om je bedrijfsdata, je klantenkring en om de bedrijfscontinuïteit.”
Klok tikt
De oplossingen die Avéro Achmea heeft ontwikkeld, lopen over drie sporen. Allereerst is er de verzekering zelf, noodzakelijk, aangezien cyberincidenten niet onder de bedrijfsaansprakelijkheidsverzekering vallen. De Cyberverzekering is er voor bedrijven en zelfstandigen met een omzet tot tien miljoen euro.
Ondernemers kunnen al een dekking vanaf 25.000 euro kiezen, wat de cyberverzekering ook interessant maakt voor bedrijven met een lager risicoprofiel. Het maximaal verzekerd bedrag is één miljoen euro. De Cyberverzekering vergoedt eigen schade én schade aan anderen waar het bedrijf aansprakelijk voor is, zoals het per ongeluk versturen van malware.
Mocht een bedrijf slachtoffer worden van misdrijven als datagijzeling, DDoS aanvallen, phishing, hacks en virussen, dan is acute actie van essentieel belang, zegt De Louw. “De klokt tikt, hoe langer een bedrijf stil staat, hoe meer schade er ontstaat. Het ‘A-team’ van onze vaste cybersecuritypartner Fox-IT gaat meteen in het getroffen bedrijf aan de slag. Ondernemers kunnen via de cyberdesk met ons contact houden.”
Het repareren en vergoeden van geleden schade geldt echter als eindpunt van het traject. Met zorgvuldig genomen preventieve maatregelen hoeft het niet eens zo ver te komen. Uiteraard vallen risico’s niet volledig uit te sluiten, maar continue backups, goede firewalls en anti-virussoftware, monitoring en periodieke pentests, maken het cybercriminelen al behoorlijk lastig. Ondernemers kunnen de Cybersecurity Assessment van Avéro Achmea uitvoeren om samen met de adviseur de risico’s in kaart te brengen en er de juiste preventieve maatregelen op los te laten.
Risicomanagement
De financieel adviseur is in de visie van Avéro Achmea een zeer waardevolle schakel in de strijd tegen cybercrime. De adviseur komt in actie op zowel preventief gebied als bij de afhandeling van schade, mocht de nood aan de man zijn. De Louw ziet voor adviseurs een grotere rol als risicomanager, en daarmee een commerciële kans, weggelegd. “Als we het over de waarde van advies hebben, vind ik dit een prachtvoorbeeld. Cyberveiligheid is bij veel bedrijven voor verbetering vatbaar, op dat terrein kan het intermediair zich dus nadrukkelijk onderscheiden. Risicomanagement staat nog niet altijd het netvlies van financieel adviseurs, maar het is écht een onderdeel dat bij de rol van zakelijk sparringpartner past. ”
Opleiding
In de rol van risicomanager kan de financieel adviseur voor zakelijke klanten van grote betekenis zijn De bereidheid bij de MKB-ondernemer, zoals eerder aangegeven, tot het nemen van structurele oplossingen is nog vrij laag. Volop kansen dus voor de risicomanager/financieel adviseur om het bewustzijn bij de MKB’er te vergroten en cyberrisico te beheren en beheersen. Avéro Achmea ondersteunt adviseurs daarom met een opleiding Cyber. De training, gegeven door opgeleide medewerkers van de verzekeraar en specialisten van Fox-IT, leert adviseurs om ondernemers mee te nemen in het verhaal over cyberveiligheid, de noodzaak en mogelijke oplossingen.
De Louw: “Cybercrime behoort tot de grootste bedrijfsrisico’s voor het MKB, dat kan niet genoeg worden benadrukt. Vervolgens gaat het erom hoe je die risico’s bij een specifieke klant kunt herkennen, welke beveiligingsmaatregelen erbij passen en hoe je cybersecurity op peil houdt. Ook de inzet van onze CyberZeker-diensten komt aan bod. Uiteindelijk leren we hoe dit totaalplaatje als advies kan worden ingestoken.”
‘Financieel adviseur zeer waardevolle schakel in strijd tegen cybercrime’
Digitaal Partnerdomein
De eerste cyberopleiding van Avéro Achmea heeft al plaatsgevonden. Financieel adviseurs kunnen zich echter aanmelden voor een tweede traject, dat in het najaar wordt gehouden. De Louw wijst erop dat het CyberZeker-programma zich nog verder moet ontwikkelen.
“In Breda hebben we de kick-off gegeven, daarna zagen de opleiding, Cyberverzekering en de bijbehorende diensten het levenslicht. We gaan de digitale infrastructuur de komende maanden verder uitbreiden. Er komt een koppeling met ons Digitaal Partnerdomein, dat vanaf juni wordt getest. De officiële lancering daarvan vindt eind 2019 plaats. We zetten daarmee een nieuwe, belangrijke stap in het efficiënt delen van informatie met het intermediair.”
Reactie toevoegen
Editie
Meer over
Finalisten Advies Award 2023 aan het woord
VVP vroeg de drie finalisten van de Advies Award waarom nu juist zij de award op 11 oktober gaan winnen. Dit zijn hun antwoorden. [object type="youtube" id="DoHevpg20tI?si=J3nn0XVuTV52qyA1"] Het...
MKB-keurmerk cyberveiligheid pas over paar jaar
Het CCV mag van demissionair minister Adriaansens het MKB-keurmerk cyberveiligheid ontwikkelen waar door de Tweede Kamer is gevraagd. Adriaansens voorziet een ontwikkelingstijd...
‘We willen kansen voor adviseurs beter in beeld brengen’
(Partner in Kennis Aegon in VVP 3, 2023) De beste hypotheekportalen van Nederland ontwikkelen. Dát is het doel van Arnoud van ’t Riet, Product Owner...
Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet
Ruim 2.000 bedrijven met minstens twee werkzame personen zijn in 2021 slachtoffer geworden van afpersing met behulp van gijzelsoftware (ransomware). Gemiddeld betaalde...
(Partner in Kennis Avéro Achmea in VVP 3, 2023) Wie onderneemt, heeft te maken met risico’s. “En dat zijn er momenteel nogal wat”, weet...
(Partner in Kennis Dazure in VVP 3, 2023) Gelukkig wordt er door veel mensen deskundig advies gevraagd aan een financieel adviseur. Dit is verstandig. Er zijn...
Verbond: verbieden losgeldbetaling na cyberaanval niet effectief
Het Verbond van Verzekeraars vindt een verbod op het verzekeren van losgeldbetaling in het kader van cyberrisico’s niet effectief, zeker als dat alleen door...
Beheersing cyberrisico's door banken moet beter
De beheersing van cyberrisico’s vraagt op drie gebieden om meer aandacht, aldus DNB. Deze drie gebieden zijn de basis cyberhygiëne-maatregelen, het testen...
Minder meldingen datalekken financiële dienstverlening
In 2022 is het aantal meldingen van datalekken uit de sector financiële dienstverlening gedaald met 29 procent ten opzichte van 2021. Aldus de Datalekkenrapportage...
Financiële ondernemingen moeten verplicht digitale weerbaarheid testen
Testen van digitale weerbaarheid door financiële ondernemingen wordt verplicht. Dat staat in de Implementatiewet digitale operationele weerbaarheid financiële...