Ondernemers beschermen met drietrapsraket

Ronald Blom Avéro Achmea 2020

(Kennisartikel Avéro Achmea VVP-special Cyber) Het MKB  leunt wat achterover als het om cyberdreiging gaat. Nog geen kwart van de ondernemers maakt zich zorgen over hacking, phishing, ransomware en datalekken, zo blijkt uit onderzoek*, terwijl toch de helft al eens tegen cyberincident aanliep. Een mooie kans voor adviseurs om ‘cyber’ in het risicomanagement voor klanten mee te nemen. “De waarde van advies staat hierbij voorop.”

...

Het aantal cyberaanvallen en datalekken steeg de afgelopen jaren al aanzienlijk, de coronacrisis zorgt voor extra dreiging. Het Nationaal Cyber Security Center (NCSC)* bracht onlangs zijn jaarlijkse Cybersecuritybeeld Nederland uit en wijst daarin op het dominoeffect dat het uitvallen van systemen na cyberattacks kan veroorzaken. Alles is immers met elkaar verbonden en we leunen steeds zwaarder op digitale technologie. Het MKB blijft natuurlijk niet gevrijwaard van cyberincidenten, al verschijnen de berichten over deze schade heel wat minder in de media.

“Er zijn genoeg gevallen van cyberincidenten in het MKB bekend,” zegt Ronald Blom, key accountmanager Schade Zakelijk & Inkomen bij Avéro Achmea. “Het gaat in veel gevallen om het gijzelen van data. Criminelen schieten nep emails als hagel op kleinere ondernemingen af en er is altijd wel iemand die op de links klikt. Het MKB beschikt niet over de IT-budgetten die het grootbedrijf heeft, dat maakt de sector kwetsbaarder.”

Kans voor adviseurs

De nonchalance van het MKB met betrekking tot cyberincidenten kan deels worden verklaard door onwetendheid, maar ondernemers verschuilen zich ook achter schijnveiligheid. Men denkt onterecht dat antivirussoftware en een ICT-partner afdoende zijn, stelt Blom. “Antivirussoftware voorkomt niet dat medewerkers zwakke wachtwoorden aanmaken of op links klikken. En de rol van ICT’ers is afhankelijk van de afspraken die zijn gemaakt. Overigens verschillen de inzichten van ondernemers en ICT’ers. Uit onderzoek van Ipsos en GFK* blijkt dat 58 procent van de IT-beheerders vindt dat hun MKB-klanten onvoldoende beschermd zijn, terwijl bijna hetzelfde percentage van de ondernemers juist vindt dat de veiligheid voldoende is gewaarborgd.”

Het MKB beschikt niet over een realistisch beeld van de cyberdreiging en de adviseur kan daar verandering in brengen. Er zit toekomstmuziek in cyber, aangezien we steeds meer ‘connected’ zijn. Maar de techniek kan volgens Ronald Blom tegelijkertijd een obstakel vormen voor adviseurs. “Ik kan me voorstellen dat men denkt: ik weet niet zoveel van ICT, dus laat maar zitten. Het gaat echter met name om het creëren van bewustwording bij de klant. Adviseurs hoeven niet het IT-beheer van een bedrijf door te lichten of technische adviezen te bieden. Het inzicht geven in de risico’s en mogelijke oplossingen voor een specifiek bedrijf is de eerste stap en van grote toegevoegde waarde voor de ondernemer.”

Wake-up-call

Het is volgens Blom raadzaam om bedreigingen voor ondernemers concreet te maken. Te denken valt aan voorbeelden uit de media, maar ook aan praktijkverhalen van IT’ers. “Er zijn advieskantoren die lokale IT-bedrijven uitnodigen bij cyberbijeenkomsten voor ondernemers. Deze specialisten kunnen beeldend vertellen over alle digitale gevaren die op loer liggen en over het gedrag van medewerkers.”

Zelf toont hij vaak een cyberrisicotest bij presentaties. De lijst bevat stellingen als ‘u heeft duidelijk vastgelegd welke collega’s toegang hebben tot gevoelige informatie’ en ‘uw medewerkers wisselen elke maand van wachtwoord’. “Het is een wake-up-call, de zaal valt soms een beetje stil. ‘Oei, dat doen wij nog niet’. Ook lang niet alle advieskantoren hebben de basale cyberveiligheid op orde. Dat is wél een vereiste als ze ondernemers over dit thema willen adviseren.”

Bedrijven kunnen naar zijn inzicht de risico’s al met eenvoudige preventieve maatregelen indammen, zoals het regelmatig trainen van medewerkers, een protocol voor thuiswerken, een strikt wachtwoord- en toegangsbeleid, back-ups en continue updates van antivirusprogramma’s en firewalls. “We stellen de laatstgenoemde drie maatregelen als minimale vereisten voor het afsluiten van een cyberverzekering.”

Cyberincident? Intermediair bellen

Preventie is, na bewustzijn, de tweede trede van de drietrapsraket waarmee Avéro Achmea ondernemers bescherming tegen cyberincidenten biedt. Adviseurs kunnen de online checklist van de verzekeraar - via de website - gebruiken om de elementaire cyberrisico’s van een bedrijf in kaart te brengen. Voor ondernemers die een uitgebreid onderzoek wensen, biedt Avéro Achmea in samenwerking met Capgemini een assessment aan.

De derde fase bestaat uit het afdekken van het restrisico. Een bedrijf dat schade oploopt door een cyberattack of door een datalek, kan op bijstand van een professioneel team rekenen. “We willen dat een onderneming weer snel vooruit kan, dus na de eerste inventarisatie, gaan securityspecialisten van onze partner Fox-IT op locatie aan de slag. Er staat 24/7 een cyberclaimteam klaar. Ondernemers kunnen gewoon hun intermediair bellen als er zich een cyberincident voordoet. Of als ze het vermoeden hebben. De adviseurs weten vervolgens de weg.”

‘Het gaat met name om het creëren van bewustwording bij de klant’

Minder drempels cyberzeker

Nu kende het CyberZeker van Avéro Achmea nog wat drempels, iets waar sommige adviseurs bij het aanbieden van verzekeringen tegenaan liepen. Zo moest er een lange lijst met vragen worden beantwoord om een premievoorstel te krijgen. En het product was alleen geschikt voor bedrijven met een omzet tot en met 10 miljoen Euro. Naar aanleiding van feedback van adviseurs, past Avéro Achmea dit aan. De verzekeraar vervangt de vragenlijst dit najaar door een online tool om offertes te maken met veel minder vragen, en verruimt de omzetgrens naar 30 miljoen Euro. De maximale verzekerde som wordt 3 miljoen Euro, de premie is concurrerender geworden en bestuurlijke boetes vallen onder de dekking.

“Met een toegankelijker productpallet anticiperen we op alle ontwikkelingen. Een intermediair moet een klant ook daadwerkelijk iets te bieden hebben en niet een uur bezig zijn met een vragenlijst. Cyberincidenten komen inmiddels zo vaak voor en zijn zo schadelijk, dat ze niet kunnen ontbreken bij goed risicomanagement voor een ondernemer. De waarde van advies staat voorop.”

Cybertraining op maat

Om adviseurs op weg te helpen, heeft Avéro Achmea samen met Fox-IT een training Cyberrisico’s ontwikkeld. In de training komt een stukje techniek aan bod, maar de nadruk ligt op adviesvaardigheden. “Zo geven we tips om het gesprek aan te gaan en bieden we handige tools.”

Avéro Achmea biedt de training op maat aan. Voor zowel kleine als grote groepen. “We vernemen het graag als adviseurs deze training willen volgen. Ze kunnen zich bij mij aanmelden”, aldus Ronald Blom.

Bronnen: ncsc.nl, Avéro Achmea – Infographic risicomanagement – oktober 2019, Alianz/ Ipsos – Onderzoek cybercriminaliteit – december 2019.

Reactie toevoegen

 
Meer over
Finale VVP Advies Award 2023 in beeld

Finale VVP Advies Award 2023 in beeld

Bekijk de beeldimpressie van Jeffrey Korte van de zinderende finale van de VVP Advies Award 2023 in de belevingsstudio’s van First Impression in Tilburg. [object...

Veldhuis Advies wint finale VVP Advies Award 2023

Veldhuis Advies wint finale VVP Advies Award 2023

Veldhuis Advies heeft de finale gewonnen van de VVP Advies Award 2023. De andere finalisten waren ABC Pensioen en Sinior Financieel Advies. De drie finalisten waren...

Kijk en bepaal vanmiddag wie de VVP Advies Award 2023 wint

Kijk en bepaal vanmiddag wie de VVP Advies Award 2023 wint

Kijk vandaag om 16.00 uur naar de live-uitzending van de finale van de Advies Award 2023 en bepaal wie zich het komende jaar het meest klantgerichte advieskantoor...

ABC Pensioen, Sinior en Veldhuis finalisten Advies Award 2023

ABC Pensioen, Sinior en Veldhuis finalisten Advies Award 2023

ABC Pensioen, Sinior Financieel Advies en Veldhuis Advies zijn de finalisten van de VVP Advies Award 2023. “Deze kantoren – die net als de andere drie...

Beslis mee wie woensdag de winnaar wordt van de VVP Advies Award 2023

Beslis mee wie woensdag de winnaar wordt van de VVP Advies Award 2023

Woon op 11 oktober 2023 om 16.00 uur gratis de spectaculaire live-uitzending bij van de finale van de Advies Award 2023 en bepaal wie zich het komende jaar het meest...

Finalisten Advies Award 2023 aan het woord

Finalisten Advies Award 2023 aan het woord

VVP vroeg de drie finalisten van de Advies Award waarom nu juist zij de award op 11 oktober gaan winnen. Dit zijn hun antwoorden. [object type="youtube" id="DoHevpg20tI?si=J3nn0XVuTV52qyA1"] Het...

MKB-keurmerk cyberveiligheid pas over paar jaar

MKB-keurmerk cyberveiligheid pas over paar jaar

Het CCV mag van demissionair minister Adriaansens het MKB-keurmerk cyberveiligheid ontwikkelen waar door de Tweede Kamer is gevraagd. Adriaansens voorziet een ontwikkelingstijd...

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ransomware: losgeld bij kleine bedrijven soms meer dan helft omzet

Ruim 2.000 bedrijven met minstens twee werkzame personen zijn in 2021 slachtoffer geworden van afpersing met behulp van gijzelsoftware (ransomware). Gemiddeld betaalde...

Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Verbond: verbieden losgeldbetaling na cyberaanval niet effectief

Het Verbond van Verzekeraars vindt een verbod op het verzekeren van losgeldbetaling in het kader van cyberrisico’s niet effectief, zeker als dat alleen door...

Beheersing cyberrisico's door banken moet beter

Beheersing cyberrisico's door banken moet beter

De beheersing van cyberrisico’s vraagt op drie gebieden om meer aandacht, aldus DNB. Deze drie gebieden zijn de basis cyberhygiëne-maatregelen, het testen...