Cyberrisico’s horen in bestuurskamer

Annet Govaert-Proos Concorida BR 2019

Leg cyberrisco’s niet uitsluitend op het bord van een IT-manager, maar zet ze continu op de bestuursagenda. Het risicobewustzijn moet namelijk ontstaan bij de beslissers, aldus mr. Annet Govaert-Proos, seniorspecialist Cyber & Aansprakelijkheid bij Concordia de Keizer, op het VVP Event Bijzondere Risico’s. Adviseurs zijn volgens haar de uitgelezen professionals om cyberrisco’s bespreekbaar te maken.

Iedereen kent inmiddels wel een bedrijf dat door een hack of ransomware werd gevloerd. Niettemin denken nog veel ondernemers dat cybercrime hen niet treft. Veelgehoorde argumenten: niemand interesseert zich voor mijn data en mijn IT-partner beschermt me. De realiteit is anders. Sowieso zijn alle data die een bedrijf draaiende houden interessant, zegt Govaert-Proos, want het gaat cybercriminelen in veel gevallen om het stilleggen van een bedrijf met ransomware. Pas na betaling komen de gegevens weer vrij. Daarnaast gaat gijzelsoftware als een zwerm de wereld over, zonder oog voor omvang en aard van bedrijven.

Ook het idee dat een goede IT-partner bedrijven voor een cyberaanval behoedt, strookt volgens GovaertProos niet met de werkelijkheid. “Soms zit je met ondernemers om tafel en dan roepen ze de IT-manager erbij of ze verwijzen naar hun externe IT-partner: hij zorgt ervoor dat ik geen cyberverzekering nodig heb. Maar IT’ers beschikken niet per definitie over kennis van cybercrime. Tachtig procent van de IT-bedrijven heeft ook geen speciale desk voor cyberaanvallen.”

Bescheiden losgeld

De cyberverzekering behelst dan ook veel meer dan schade-uitkering. Het is een compleet response plan voor als het mis gaat, incluis ontzorgconcept, 24/7 alarmnummer, incident coach, IT-specialisten, communicatiedeskundigen en juristen. De laatstgenoemde professionals buigen zich onder meer over aansprakelijkheidskwesties. IT’ers zijn niet alleen nodig om de schade te herstellen, ze beoordelen ook of het betalen van losgeld aan te raden is.

Cyberrisco’s vallen in Nederland in veel gevallen niet onder de beroepsaansprakelijkheidsverzekering. “In de VS zijn ze al veel verder met wetgeving en het bepalen van waarden voor specifieke cyberincidenten, maar in Nederland moeten cyberincidenten vooralsnog in een speciale verzekering worden ondergebracht.”

Beveiligingsplan

Cybermisdaad is nog te vaak een abstract fenomeen voor ondernemers en bestuurders. Uit onderzoek blijkt, dat meer dan helft van het mkb de digitale gevaren niet kent. Zo’n veertig procent heeft geen enkel beveiligingsplan. In de visie van Concordia de Keizer vervullen adviseurs een belangrijke rol bij het creëren van risicobewustzijn onder bedrijven. De verziekeringsmakelaar hield voorafgaand aan het VVP-event een lunch voor adviseurs op de SS Rotterdam.

Het implementeren van cyberveiligheid werkt grofweg volgens vier stappen: het inventariseren van de kwetsbare essentiële onderdelen in een bedrijf, gevolgen vaststellen, investeringskeuzes maken en risico’s afdekken. Adviseurs kunnen met ondernemers bespreken wat de kroonjuwelen van hun bedrijf zijn, hoe ze veiligheid kunnen verhogen - bijvoorbeeld door versleuteling - en hoe de cyberrisico’s in contracten eruit zien.

Reactie toevoegen

 
Editie
Meer over
Nieuw meldformulier datalekken een verbetering

Nieuw meldformulier datalekken een verbetering

“Wacht niet met het bekijken van het nieuwe meldformulier tot een datalek zich voordoet.” Aldus Niels Huijpen, consultant bij Charco & Dique en...

De Volksbank traint klanten in herkennen cybercriminelen

De Volksbank traint klanten in herkennen cybercriminelen

De Volksbank (SNS, ASN Bank en RegioBank) helpt haar particuliere klanten om hun cyberweerbaarheid te vergroten met de online training ‘Veilig Bankieren –...

Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties

Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties

Organisaties hebben nog steeds hun basisbeveiliging niet op orde als het gaat om het beheersen van cyberrisico’s. Ongeacht hun grootte of sector waarin zij...

Zakelijke cyberdekking steeds meer in standaardaanbod verzekeraars

Zakelijke cyberdekking steeds meer in standaardaanbod verzekeraars

Verzekeraars bieden de MKB-ondernemer steeds meer en uitgebreidere cyberdekkingen en- polissen. Aldus MoneyView in de dinsdag verschenen Special Edition Zakelijk,...

Mogelijk geen verzekering meer voor bedrijven met gebrekkige cybersecurity

Mogelijk geen verzekering meer voor bedrijven met gebrekkige cybersecurity

Volgens Marie-Louise de Smit, Cyber Broking Director bij Aon’s Cyber Solutions, moet cybersecurity binnen organisaties fors verbeterd worden, willen de verzekeringen...

Nederlanders voorzichtiger met persoonlijke gegevens op internet

Nederlanders voorzichtiger met persoonlijke gegevens op internet

Van de internetgebruikers van twaalf jaar of ouder gaf 90 procent aan in 2020 maatregelen te hebben genomen om persoonlijke gegevens op internet te beschermen. In...

Risicoklasseindeling Digitale Veiligheid als ingang

Risicoklasseindeling Digitale Veiligheid als ingang

(Achtergrond door VVP) Financieel adviseurs kunnen de onlangs geïntroduceerde Risicoklasseindeling Digitale Veiligheid goed gebruiken om samen met de mkb-klant...

Corona overheerst Allianz Risk Barometer 2021

Corona overheerst Allianz Risk Barometer 2021

Coronagerelateerde risico's overheersen de risicotop drie van de Allianz Risk Barometer 2021. Dit geldt zowel wereldwijd als Nederland. Bovenaan staat het risico...

Risicoklassenindeling Digitale Veiligheid gelanceerd

Risicoklassenindeling Digitale Veiligheid gelanceerd

Het Verbond van Verzekeraars is een van de partijen achter de dinsdag gelanceerde Risicoklassenindeling Digitale Veiligheid, een online vragenlijst met elf vragen...

Aon's Cyber Solutions versterkt MKB-propositie

Aon's Cyber Solutions versterkt MKB-propositie

Door het bundelen van de krachten met EYE zet Aon’s Cyber Solutions een volgende stap in het aanbieden van zijn cyberdienstverlening. Maarten de Jonge, Managing...