Cyberincidenten: voorkomen is beter dan genezen

Hacker via Pixabay

(door Chubb, Partner VVP) Bedrijven zijn zich meer en meer bewust van de gevaren van het digitale tijdperk waarin we leven. Berichten over cyberincidenten, zoals hacken, phishing of ransomware, verschijnen regelmatig in het nieuws. Grote én kleine organisaties kiezen voor een cyberverzekering om eigen schade, schade aan derden en acute crisismanagementondersteuning te dekken. Maar net als voor elk willekeurig incident, geldt ook voor cyberincidenten: voorkomen is beter dan genezen.

Cyberincidenten voorkomen, lijkt vandaag de dag een onmogelijke opgave. Maar er kunnen wel maatregelen worden getroffen die de kans hierop aanzienlijk verkleinen. Welke tips kunt u uw klant meegeven?

Technische maatregelen

Allereerst is het voor bedrijven essentieel om te investeren in goede beveiligingsmaatregelen. Hierbij moet uw klant niet alleen denken aan goede beveiligingssoftware, maar ook aan het creëren en beheren van sterke wachtwoorden en het versleutelen van persoons- en bedrijfsgevoelige data via encryptie. Ook regelmatige updates van software en beveiliging mogen niet ontbreken. Daarnaast is het belangrijk dat uw klant op een andere server kan overschakelen als er één moet worden uitgeschakeld.

Organisatorische maatregelen

Naast het treffen van technische maatregelen, is het belangrijk dat bedrijven investeren in organisatorische maatregelen, zoals beleid, processen en het opleiden en trainen van hun medewerkers. Uit onze Cyber Index blijkt dat bij 22 procent van alle cyberincidenten, die sinds 2009 bij Chubb zijn gemeld nog steeds een menselijke fout aan de basis ligt, zoals het klikken op kwaadaardige links. Via training kan uw klant medewerkers bijvoorbeeld bijbrengen hoe ze verdachte e-mails kunnen herkennen en hoe ze hiermee dienen om te gaan. Maar ook hoe ze dienen om te gaan met wachtwoordbeheer, opslag en toegankelijkheid van (vertrouwelijke) data. Helaas zijn incidenten nooit 100% uit te sluiten. Een cybercalamiteiten- én bedrijfscontinuïteitsplan mogen dan ook niet ontbreken.

Inzicht en actie

Maar hoe weet uw klant nu of de maatregelen die hij heeft getroffen de meest optimale zijn? Het uitvoeren van een gedegen scan kan uitkomst bieden. Een technologische scan biedt inzicht in de veiligheid van een IT-omgeving (netwerk en/of website) en actuele en specifieke cyberrisico’s. Risico’s en kwetsbaarheden worden in kaart gebracht, zodat een bedrijf deze kan aanpakken en de IT-beveiliging naar een hoger niveau kan brengen. Bij een organisatorische scan wordt gefocust op het beleid van een bedrijf, de procedures en training van medewerkers. En natuurlijk worden ook na een organisatorische scan aanbevelingen voor verbetering gedaan.

Sterk front

Door gedegen aandacht te besteden aan preventie, kunnen bedrijven een sterk front vormen tegen cyberrisico’s. Zo verkleinen ze cyberrisico’s én zijn ze beter voorbereid in het geval er onverhoopt toch een incident plaatsvindt. Hierdoor wordt eventuele schade, waaronder mogelijke reputatieschade en gevaren voor bedrijfscontinuïteit, beperkt.

Chubb helpt u en uw klanten hierbij door in combinatie met zijn cyberverzekering preventieve scans aan te bieden, zowel op technisch als op organisatorisch vlak. Chubb werkt hiervoor samen met een aantal zorgvuldig geselecteerde partijen: SQNetworks, Kahuna en International Security Partners (ISP).

Partner van dit artikel
Chubb

Chubb

Cyberrisico’s, bestuurdersaansprakelijkheid, strengere milieuwetgeving: alle organisaties, van klein tot groot hebben te maken met een breed spectrum aan risico’s. In veel gevallen zijn zij hier niet of onvoldoende op voorbereid. Zij rekenen op hun assurantie-adviseur om hen hierbij te helpen. Chubb deelt via deze pagina graag haar kennis en expertise over risico’s en risicomanagement....

Reactie toevoegen

 
Meer over
Chubb webinar: back to business – ook voor zakenreizen? (Partner VVP)

Chubb webinar: back to business – ook voor zakenreizen? (Partner VVP)

Chubb organiseert op 2 november samen met alarmcentrale en noodhulpverlener International SOS een webinar voor bedrijven over zakenreizen. Het aantal zakelijke reizen...

Drie op de vier aanvragen voor cyberverzekeringen afgewezen door AGCS

Drie op de vier aanvragen voor cyberverzekeringen afgewezen door AGCS

AGCS wijst momenteel ongeveer drie op de vier aanvragen voor cyberverzekeringen af, voornamelijk omdat bedrijven niet voldoen aan bepaalde IT-beveiligingsnormen....

Chubb Benelux Risk Forum 2021: hoe ziet onze wereld eruit na COVID-19?

Chubb Benelux Risk Forum 2021: hoe ziet onze wereld eruit na COVID-19?

(door Chubb, Partner VVP) Hoe ziet de wereld eruit na de COVID-19-pandemie, de grootste wereldwijde verstoring sinds de Tweede Wereldoorlog? Dit is het centrale...

Chubb Young Insurance Masterclass 16 september: hoe ben ik succesvoller?

Chubb Young Insurance Masterclass 16 september: hoe ben ik succesvoller?

(door Chubb, Partner VVP) Onze wereld ziet er compleet anders uit dan zo’n achttien maanden geleden. We werken (veel) vanuit huis, zijn 24 uur per dag samen...

Nieuw meldformulier datalekken een verbetering

Nieuw meldformulier datalekken een verbetering

“Wacht niet met het bekijken van het nieuwe meldformulier tot een datalek zich voordoet.” Aldus Niels Huijpen, consultant bij Charco & Dique en...

De Volksbank traint klanten in herkennen cybercriminelen

De Volksbank traint klanten in herkennen cybercriminelen

De Volksbank (SNS, ASN Bank en RegioBank) helpt haar particuliere klanten om hun cyberweerbaarheid te vergroten met de online training ‘Veilig Bankieren –...

Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties

Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties

Organisaties hebben nog steeds hun basisbeveiliging niet op orde als het gaat om het beheersen van cyberrisico’s. Ongeacht hun grootte of sector waarin zij...

Zakelijke cyberdekking steeds meer in standaardaanbod verzekeraars

Zakelijke cyberdekking steeds meer in standaardaanbod verzekeraars

Verzekeraars bieden de MKB-ondernemer steeds meer en uitgebreidere cyberdekkingen en- polissen. Aldus MoneyView in de dinsdag verschenen Special Edition Zakelijk,...

Mogelijk geen verzekering meer voor bedrijven met gebrekkige cybersecurity

Mogelijk geen verzekering meer voor bedrijven met gebrekkige cybersecurity

Volgens Marie-Louise de Smit, Cyber Broking Director bij Aon’s Cyber Solutions, moet cybersecurity binnen organisaties fors verbeterd worden, willen de verzekeringen...

Milieurisico’s internationaal verzekeren

Milieurisico’s internationaal verzekeren

(door Chubb, Partner VVP) Een milieu-incident kan voor bedrijven grote financiële, operationele en reputatieschade tot gevolg hebben. Om zich hiertegen te beschermen,...