Ondernemers beschermen met drietrapsraket

Ronald Blom Avéro Achmea 2020

(Kennisartikel Avéro Achmea VVP-special Cyber) Het MKB  leunt wat achterover als het om cyberdreiging gaat. Nog geen kwart van de ondernemers maakt zich zorgen over hacking, phishing, ransomware en datalekken, zo blijkt uit onderzoek*, terwijl toch de helft al eens tegen cyberincident aanliep. Een mooie kans voor adviseurs om ‘cyber’ in het risicomanagement voor klanten mee te nemen. “De waarde van advies staat hierbij voorop.”

...

Het aantal cyberaanvallen en datalekken steeg de afgelopen jaren al aanzienlijk, de coronacrisis zorgt voor extra dreiging. Het Nationaal Cyber Security Center (NCSC)* bracht onlangs zijn jaarlijkse Cybersecuritybeeld Nederland uit en wijst daarin op het dominoeffect dat het uitvallen van systemen na cyberattacks kan veroorzaken. Alles is immers met elkaar verbonden en we leunen steeds zwaarder op digitale technologie. Het MKB blijft natuurlijk niet gevrijwaard van cyberincidenten, al verschijnen de berichten over deze schade heel wat minder in de media.

“Er zijn genoeg gevallen van cyberincidenten in het MKB bekend,” zegt Ronald Blom, key accountmanager Schade Zakelijk & Inkomen bij Avéro Achmea. “Het gaat in veel gevallen om het gijzelen van data. Criminelen schieten nep emails als hagel op kleinere ondernemingen af en er is altijd wel iemand die op de links klikt. Het MKB beschikt niet over de IT-budgetten die het grootbedrijf heeft, dat maakt de sector kwetsbaarder.”

Kans voor adviseurs

De nonchalance van het MKB met betrekking tot cyberincidenten kan deels worden verklaard door onwetendheid, maar ondernemers verschuilen zich ook achter schijnveiligheid. Men denkt onterecht dat antivirussoftware en een ICT-partner afdoende zijn, stelt Blom. “Antivirussoftware voorkomt niet dat medewerkers zwakke wachtwoorden aanmaken of op links klikken. En de rol van ICT’ers is afhankelijk van de afspraken die zijn gemaakt. Overigens verschillen de inzichten van ondernemers en ICT’ers. Uit onderzoek van Ipsos en GFK* blijkt dat 58 procent van de IT-beheerders vindt dat hun MKB-klanten onvoldoende beschermd zijn, terwijl bijna hetzelfde percentage van de ondernemers juist vindt dat de veiligheid voldoende is gewaarborgd.”

Het MKB beschikt niet over een realistisch beeld van de cyberdreiging en de adviseur kan daar verandering in brengen. Er zit toekomstmuziek in cyber, aangezien we steeds meer ‘connected’ zijn. Maar de techniek kan volgens Ronald Blom tegelijkertijd een obstakel vormen voor adviseurs. “Ik kan me voorstellen dat men denkt: ik weet niet zoveel van ICT, dus laat maar zitten. Het gaat echter met name om het creëren van bewustwording bij de klant. Adviseurs hoeven niet het IT-beheer van een bedrijf door te lichten of technische adviezen te bieden. Het inzicht geven in de risico’s en mogelijke oplossingen voor een specifiek bedrijf is de eerste stap en van grote toegevoegde waarde voor de ondernemer.”

Wake-up-call

Het is volgens Blom raadzaam om bedreigingen voor ondernemers concreet te maken. Te denken valt aan voorbeelden uit de media, maar ook aan praktijkverhalen van IT’ers. “Er zijn advieskantoren die lokale IT-bedrijven uitnodigen bij cyberbijeenkomsten voor ondernemers. Deze specialisten kunnen beeldend vertellen over alle digitale gevaren die op loer liggen en over het gedrag van medewerkers.”

Zelf toont hij vaak een cyberrisicotest bij presentaties. De lijst bevat stellingen als ‘u heeft duidelijk vastgelegd welke collega’s toegang hebben tot gevoelige informatie’ en ‘uw medewerkers wisselen elke maand van wachtwoord’. “Het is een wake-up-call, de zaal valt soms een beetje stil. ‘Oei, dat doen wij nog niet’. Ook lang niet alle advieskantoren hebben de basale cyberveiligheid op orde. Dat is wél een vereiste als ze ondernemers over dit thema willen adviseren.”

Bedrijven kunnen naar zijn inzicht de risico’s al met eenvoudige preventieve maatregelen indammen, zoals het regelmatig trainen van medewerkers, een protocol voor thuiswerken, een strikt wachtwoord- en toegangsbeleid, back-ups en continue updates van antivirusprogramma’s en firewalls. “We stellen de laatstgenoemde drie maatregelen als minimale vereisten voor het afsluiten van een cyberverzekering.”

Cyberincident? Intermediair bellen

Preventie is, na bewustzijn, de tweede trede van de drietrapsraket waarmee Avéro Achmea ondernemers bescherming tegen cyberincidenten biedt. Adviseurs kunnen de online checklist van de verzekeraar - via de website - gebruiken om de elementaire cyberrisico’s van een bedrijf in kaart te brengen. Voor ondernemers die een uitgebreid onderzoek wensen, biedt Avéro Achmea in samenwerking met Capgemini een assessment aan.

De derde fase bestaat uit het afdekken van het restrisico. Een bedrijf dat schade oploopt door een cyberattack of door een datalek, kan op bijstand van een professioneel team rekenen. “We willen dat een onderneming weer snel vooruit kan, dus na de eerste inventarisatie, gaan securityspecialisten van onze partner Fox-IT op locatie aan de slag. Er staat 24/7 een cyberclaimteam klaar. Ondernemers kunnen gewoon hun intermediair bellen als er zich een cyberincident voordoet. Of als ze het vermoeden hebben. De adviseurs weten vervolgens de weg.”

‘Het gaat met name om het creëren van bewustwording bij de klant’

Minder drempels cyberzeker

Nu kende het CyberZeker van Avéro Achmea nog wat drempels, iets waar sommige adviseurs bij het aanbieden van verzekeringen tegenaan liepen. Zo moest er een lange lijst met vragen worden beantwoord om een premievoorstel te krijgen. En het product was alleen geschikt voor bedrijven met een omzet tot en met 10 miljoen Euro. Naar aanleiding van feedback van adviseurs, past Avéro Achmea dit aan. De verzekeraar vervangt de vragenlijst dit najaar door een online tool om offertes te maken met veel minder vragen, en verruimt de omzetgrens naar 30 miljoen Euro. De maximale verzekerde som wordt 3 miljoen Euro, de premie is concurrerender geworden en bestuurlijke boetes vallen onder de dekking.

“Met een toegankelijker productpallet anticiperen we op alle ontwikkelingen. Een intermediair moet een klant ook daadwerkelijk iets te bieden hebben en niet een uur bezig zijn met een vragenlijst. Cyberincidenten komen inmiddels zo vaak voor en zijn zo schadelijk, dat ze niet kunnen ontbreken bij goed risicomanagement voor een ondernemer. De waarde van advies staat voorop.”

Cybertraining op maat

Om adviseurs op weg te helpen, heeft Avéro Achmea samen met Fox-IT een training Cyberrisico’s ontwikkeld. In de training komt een stukje techniek aan bod, maar de nadruk ligt op adviesvaardigheden. “Zo geven we tips om het gesprek aan te gaan en bieden we handige tools.”

Avéro Achmea biedt de training op maat aan. Voor zowel kleine als grote groepen. “We vernemen het graag als adviseurs deze training willen volgen. Ze kunnen zich bij mij aanmelden”, aldus Ronald Blom.

Bronnen: ncsc.nl, Avéro Achmea – Infographic risicomanagement – oktober 2019, Alianz/ Ipsos – Onderzoek cybercriminaliteit – december 2019.

Reactie toevoegen

 
Meer over
Minder meldingen datalekken financiële dienstverlening

Minder meldingen datalekken financiële dienstverlening

In 2022 is het aantal meldingen van datalekken uit de sector financiële dienstverlening gedaald met 29 procent ten opzichte van 2021. Aldus de Datalekkenrapportage...

Financiële ondernemingen moeten verplicht digitale weerbaarheid testen

Financiële ondernemingen moeten verplicht digitale weerbaarheid testen

Testen van digitale weerbaarheid door financiële ondernemingen wordt verplicht. Dat staat in de Implementatiewet digitale operationele weerbaarheid financiële...

Sinior trots op nominatie VVP Advies Award 2023

Sinior trots op nominatie VVP Advies Award 2023

Ninorta Demir van Sinior Financieel Advies en Hypotheken is supertrots op de nominatie voor de Advies Award 2023 in de categorie Hypotheken en dat staalt ze samen...

Noventas:  nominatie VVP Advies Award 2023 is belangrijke erkenning

Noventas: nominatie VVP Advies Award 2023 is belangrijke erkenning

"Wij zijn erg blij en trots te zijn erkend als een van de meest klantgerichte financiële advieskantoren van Nederland", zegt Gabri Hessels, oprichter van...

Ook vestiging Arnhem van Buro Philip van den Hurk viert nominatie Advies Award

Ook vestiging Arnhem van Buro Philip van den Hurk viert nominatie Advies Award

Nadat eerder het team van Buro Philip van den Hurk vestiging Eindhoven de redactie van VVP liet weten blij te zijn met de nominatie voor de Advies Award 2023 in...

Dit zijn de 21 genomineerden voor de VVP Advies Award 2023...

Dit zijn de 21 genomineerden voor de VVP Advies Award 2023...

De jury van de VVP Advies Award 2023 heeft de namen bekend gemaakt van de meest klantgerichte advieskantoren van Nederland in de categorieën Particulier Advies,...

Onderzoek naar toekomstbestendigheid Wts

Onderzoek naar toekomstbestendigheid Wts

Het Wetenschappelijk Onderzoek- en Documentatiecentrum (WODC) start in opdracht van het ministerie van Justitie en Veiligheid (JenV) dit jaar met een onderzoek naar...

Checklist voor beoordelen assurance-verklaring cyberrisico's

Checklist voor beoordelen assurance-verklaring cyberrisico's

Verzekeraars die werk uitbesteden zijn verplicht om het cyberrisico van partners en providers in kaart te brengen en te beheersen. Dat kan door het beoordelen...

Digitale weerbaarheid

Digitale weerbaarheid

(Adfiz in Ken je vak! VVP 06-2022) Om financieel adviseurs te ondersteunen bij het cyberveiliger maken van hun eigen onderneming en ze een weg te wijzen door de...

En de winnaar is... de onafhankelijke adviseur!

En de winnaar is... de onafhankelijke adviseur!

(Finale VVP Advies Award 2022 in VVP 5) Jähnig + Ter Braak is de winnaar van de VVP Advies Award 2022, de jaarlijkse prijs van vvp voor het meest klantgerichte...