“Dit gebeurt mij niet”
“Impact cyberrisico’s nog altijd onderschat”, “Informatiebeveiliging in de gehele keten nog onvoldoende beheerst”, “De kwaliteit van itriskmanagement moet verbeteren”. VVP schreef er al vaak over: er is werk aan de winkel rondom cyberrisico’s. Wat doet en vindt de AFM?
Velen van ons werken momenteel thuis, wat mogelijk een blijvend karakter zal krijgen. Toch werkt een kwart van de Nederlanders volgens onderzoek niet altijd via het beveiligde netwerk van hun werkgever. Ook werkgevers kunnen de risico’s van cyberaanvallen onderschatten. Dit, terwijl de gemiddelde schade van een ‘succesvolle’ aanval met ransomware meer dan 800.000 euro bedraagt.
Het grootste risico achter cyberrisico’s is wellicht wel de gedachte: dit gebeurt mij niet. Mensen verwachten niet van zichzelf in een phishing-aanval te trappen of een datalek te veroorzaken. Maar laten we niet vergeten dat ook tachtig procent van de automobilisten zichzelf een betere bestuurder vindt dan het gemiddelde. Een ongeluk kan eenieder overkomen.
Alle reden voor de AFM om in mei van dit jaar financiële ondernemingen te vragen alert te zijn op risico’s rondom informatiebeveiliging, nu we collectief thuiswerken. Om wat voor risico’s gaat het hier? Soms om heel basale zaken. Het op tijd installeren van security patches om lekken tegen te gaan of de risico’s van thuis printen verkleinen.
Mensen
Cyberrisico’s zien niet echter alleen op techniek, maar des te meer op mensen. Zijn medewerkers voldoende getraind om veiligheidsrisico’s te herkennen? En wat gebeurt er bijvoorbeeld in een kleine organisatie als de enige IT-expert langdurig uitvalt door ziekte? Een oplossing kan zijn om kritieke functies te spreiden over meerdere medewerkers of om te werken met A/Bteams om te voorkomen dat alle kennis in één keer wegvalt als gevolg van coronabestemmingen op kantoor.
Hoewel cyberrisico’s door de coronacrisis extra actueel zijn geworden, heeft de AFM er al langer aandacht voor. Zo publiceerden we eind vorig jaar de Principes voor Informatiebeveiliging, die handvatten bieden aan financiële ondernemingen voor de beheersing van ITrisico’s. Ook heeft de AFM recent een uitvraag gedaan over uitbesteding. Hoewel uitbesteding een begrijpelijke (en vaak verstandige) keuze is voor ondernemingen, brengt dit ook risico’s met zich mee, waaronder concentratie- en continuïteitsrisico’s.
Cyberverzekeringen
Je kunt je als onderneming verzekeren tegen cyberrisico’s. De rol van AFM is om bij deze producten toe te zien of ze zorgvuldig zijn ontwikkeld. Kortgezegd: productontwikkelaars mogen vanzelfsprekend geld verdienen aan een verzekering, maar het belang van de klant moet evenwichtig zijn meegenomen bij de ontwikkeling. Dit is de gedachte achter de normen voor productontwikkeling (de PARP-normen) en de KNVB-criteria. Ontwikkelt uw organisatie cyberverzekeringen? Onthoud dan dat PARP de basis is van goede financiële dienstverlening.
‘Neem de Principes voor Informatiebeveiliging door’
Wat kunt u zelf doen?
Als financieel adviseur vervult u een nutsfunctie in de maatschappij: dankzij uw inspanningen zijn consumenten niet alleen verzekerd van een inhoudelijk gedegen advies, maar bovenal van een betrokken, menselijk element hierbij. Uw klanten moeten kunnen vertrouwen op de continuïteit van uw dienstverlening.
Daarom is informatiebeveiliging in uw beroepsgroep essentieel. Ik raad u van harte aan de Principes voor Informatiebeveiliging door te nemen en uzelf ervan te verzekeren dat u zich gedegen beschermt tegen cyberrisico’s. Zodat de kans dat criminelen uw bedrijfsvoering verstoren minimaal is – en de Nederlandse consument onverminderd kan rekenen op uw grote toegevoegde waarde.
Reactie toevoegen
Meer over
AFM: zorg voor verantwoorde financiering funderingsherstel
Nieuw onderzoek van de AFM geeft inzicht in de herstel- en financieringsopgave voor woningeigenaren met funderingsproblemen. Een half miljoen woningeigenaren heeft...
AFM moet nog geregeld wijzen op belang naleven basisnormen door adviseurs en bemiddelaars
In 2025 verstuurde de AFM 868 norminformerende brieven aan adviseurs, bemiddelaars en gevolmachtigd agenten. Dat is te lezen in het maandag gepubliceerde jaarverslag...
Beleid bij AI-gebruik blijft achter
Uitkomsten van AFM-onderzoek laten zien dat in de Nederlandse assetmanagementsector het AI-gebruik toeneemt, terwijl beleid en afspraken achterblijven. De...
AFM en DNB: "Verruiming leennormen voor huizenkopers onwenselijk"
Een verruiming van de leennormen voor mensen die een huis willen kopen kan volgens AFM en DNB leiden tot hogere biedingen en hogere schulden bij kopers (vooral starters)...
AMLA-testuitvraag zorgt voor grote belasting bij adviseurs
Adfiz heeft bij de AFM bezwaren geuit om met name kleine advieskantoren te belasten met testuitvragen over risicomodellen. Toch roept Adfiz kantoren op om te reageren...
AFM Marktmonitor 2026: periodieke Wwft-uitvraag keert terug
De AFM start vanaf 9 februari met de Marktmonitor 2026 (MMAB), zo laat Adfiz weten. "Voor de meeste adviseurs is de vragenlijst nagenoeg gelijk aan vorig jaar, maar...
AFM ziet ruimte voor verbetering advieskwaliteit
Dat een aanzienlijk aantal partijen de advieskwaliteit weet te verbeteren. Dat is een van de opdrachten die de AFM zichzelf geeft in haar maandag gepubliceerde Agenda...
AFM bouwt aan uitgebreider AI-toezicht
In 2026 zal de AFM intensiever toezicht houden op digitale weerbaarheid en de verantwoorde inzet van AI. Daarnaast wordt de aanpak van financiële criminaliteit...
AFM beboet BDO voor examenfraude
De AFM heeft aan BDO Audit & Assurance een boete opgelegd van 765.000 euro omdat zij met haar stelsel van kwaliteitsbeheersing en bedrijfsvoering niet heeft...
AFM: schade door beleggingsfraude mogelijk 750 miljoen euro
De schade door beleggingsfraude is vermoedelijk honderden miljoenen euro’s per jaar en kan zelfs oplopen tot €750 miljoen, aldus onderzoek van de AFM....








