Cyberrisico is goed in kaart te brengen

“Adviseren over de cyberverzekering is niet wezenlijk anders dan adviseren over bijvoorbeeld de verzuimpolis. Om een verzuimverzekering te adviseren hoef je geen verstand te hebben van zieke werknemers. Om een cyberverzekering te adviseren hoef je geen verstand van IT te hebben. Waar het om gaat is dat je in kaart brengt of deze risico’s de continuïteit van een onderneming in gevaar kunnen brengen. Voor de inhoudelijke adviezen op het gebied van preventie en schadebeperking is het zaak de juiste partners te hebben. Voor een cyberverzekering is dit een IT-beveiligingsbedrijf.”

Björn Jalving, Volmachtmanager en Business Developer bij Turien & Co.: “Bij cyberrisico’s ben je geneigd te denken aan iets heel groots. Dat komt natuurlijk ook door de krantenkoppen bij grote incidenten. Maar bij de meeste bedrijven en instellingen laten de cyberrisico’s zich goed in kaart brengen. Hoe internet-afhankelijk is een bedrijf of instelling bijvoorbeeld? Stel als adviseur de vraag: wat is de impact als internet er twee dagen, twee weken, een maand uit ligt? Een bakker zal zich misschien nog wel even redden, maar steeds meer organisaties lopen omzet mis.”

Jalving vertelt dat Turien & Co. net een Cyber en Data Risks kit voor adviseurs heeft gemaakt. “Wij hebben voor onze adviseurs op een rijtje gezet wat zij mee kunnen nemen in hun advies over cyberrisico’s. Ook geven wij ze handvatten om hun klanten te benaderen middels bijvoorbeeld een e-mailing.” Turien & Co. organiseert masterclasses over het onderwerp, in mei staat de volgende gepland.

Jalving raadt aan om te beginnen met de organisaties die de grootste risico’s lopen. “Bedrijven en instellingen dus waarvan het voortbestaan in gevaar kan komen als zich een cyberrisico manifesteert. Ik weet zeker dat iedere adviseur met een redelijke mkb-portefeuille een aantal van deze klanten heeft.

Twee derde

De assuradeur merkt dat steeds meer adviseurs met hun relaties in gesprek gaan over cyberrisico’s. Jalving: “In juni 2015 bleek de helft van de adviseurs die met ons samenwerken dit te doen. Recent hebben we dit nogmaals onderzocht en bleek dit toegenomen tot twee derde.” Wel zijn het vaak nog de adviseurs met een duidelijke focus op één of enkele doelgroepen die vervolgens een offerte of polis aanvragen.

Turien & Co. biedt cyberverzekeringen aan van Hiscox. Voor bedrijven met een omzet onder 10 miljoen euro – en dat zal in de meeste gevallen meer dan genoeg zijn – is sprake van een eenvoudige aanvraagprocedure. Voor bedrijven met hogere omzetten en bij risicovolle bedrijven geldt een uitgebreider aanvraagtraject.

Menselijke fouten

Turien & Co. pakte de cyberverzekering 2,5 jaar geleden op. Op dat moment werden cyberrisico’s toch nog vooral gezien als grootzakelijk risico. Jalving: “Maar wij vinden dat cyberrisico’s net zo hard spelen bij het mkb als bij de grote ondernemingen.”

Daar komt bij dat de gemiddelde beveiliging bij het mkb niet beter is dan bij de gemiddelde particulier. “Dit terwijl er veel meer te halen is aan geld en data. Zoals creditcard gegevens. En – laten we de groep van financieel adviseurs zelf niet vergeten – ook de gegevens van misschien wel duizenden hypotheekklanten.”

Jalving benadrukt dat cybercriminaliteit maar één van de cyberrisico’s is. “Er kan ook sprake zijn van falen van ICT-systemen en menselijke fouten. Wij denken dat de recent ingevoerde meldplicht datalekken ertoe zal leiden dat de schade als gevolg van menselijke fouten gaat toenemen.”

‘Om een cyberverzekering te adviseren hoef je geen verstand van IT te hebben’

 

Reactie toevoegen

 
Editie
Cyberverzekeringsspecialist Stoïk betreedt Nederlandse markt

Cyberverzekeringsspecialist Stoïk betreedt Nederlandse markt

Stoïk, specialist in cyberverzekeringen, breidt uit naar Nederland. Ter ondersteuning van de start in Nederland stelt Stoïk Robert Spaan aan...

Rijksoverheid lanceert de ‘Phishkraam’

Rijksoverheid lanceert de ‘Phishkraam’

Het ministerie van Justitie en Veiligheid introduceert de Phishkraam, waar iedereen kan ervaren hoe cybercriminelen te werk gaan en op welke signalen men moet letten. Op...

Systeemrisico’s financiële sector door digitale afhankelijkheid van niet-Europese IT-leveranciers

Systeemrisico’s financiële sector door digitale afhankelijkheid van niet-Europese IT-leveranciers

De financiële sector loopt een groeiend risico door zijn toenemende afhankelijkheid van een klein aantal niet-Europese IT-leveranciers. Dat stellen de Autoriteit...

Aon: cyber en bedrijfsstilstand topzorgen bedrijfsleven

Aon: cyber en bedrijfsstilstand topzorgen bedrijfsleven

Bedrijven hebben de grootste zorgen over cyberrisico's en bedrijfsstilstand, terwijl geopolitieke dreigingen in rap tempo terrein winnen. Dit blijkt uit de tiende...

Cybercrime: mkb kan zichzelf beter wapenen

Cybercrime: mkb kan zichzelf beter wapenen

Bijna de helft van de Nederlanders maakt zich privé geen of weinig zorgen over digitale veiligheid. Tegelijkertijd had in de afgelopen twaalf maanden bijna...

Interpolis pleit voor Cyberhulpverlener in bedrijven

Interpolis pleit voor Cyberhulpverlener in bedrijven

GripOpCyber gaat verder dan preventie en maakt mkb-bedrijven weerbaarder tegen cyberaanvallen. Aldus Interpolis bij de lancering van de dienst 'GripOpCyber'. Speerpunten...

Mogelijk ook Nederlandse verzekeraars in vizier Scattered Spider

Mogelijk ook Nederlandse verzekeraars in vizier Scattered Spider

Ook Nederlandse verzekeraars lopen risico te worden gehackt door Scattered Spider, een cybercrime-groep die haar giftige pijlen inmiddels ook richt op verzekeraars....

Cyberweerbaarheid is onderwerp voor bestuurskamer geworden

Cyberweerbaarheid is onderwerp voor bestuurskamer geworden

Cyberweerbaarheid is een onderwerp voor de bestuurskamer geworden, stelt Aon. “Vanuit financieel en strategisch perspectief is risicobeperking en -beheersing...

Meeste cyberschade door financiële verliezen, gegevensverlies en operationele verstoringen

Meeste cyberschade door financiële verliezen, gegevensverlies en operationele verstoringen

Eén op de vijf Nederlandse bedrijven leed in 2024 schade als gevolg van een cyberaanval. Bij grote bedrijven geldt dat zelfs voor drie op de tien ondernemingen....

Meer mensen slachtoffer van online criminaliteit in 2024

Meer mensen slachtoffer van online criminaliteit in 2024

In 2024 gaven 2,4 miljoen mensen van vijftien jaar of ouder aan in de afgelopen twaalf maanden slachtoffer te zijn geweest van een of meer vormen van online criminaliteit....