Ondernemers beschermen met drietrapsraket

Ronald Blom Avéro Achmea 2020

(Kennisartikel Avéro Achmea VVP-special Cyber) Het MKB  leunt wat achterover als het om cyberdreiging gaat. Nog geen kwart van de ondernemers maakt zich zorgen over hacking, phishing, ransomware en datalekken, zo blijkt uit onderzoek*, terwijl toch de helft al eens tegen cyberincident aanliep. Een mooie kans voor adviseurs om ‘cyber’ in het risicomanagement voor klanten mee te nemen. “De waarde van advies staat hierbij voorop.”

...

Het aantal cyberaanvallen en datalekken steeg de afgelopen jaren al aanzienlijk, de coronacrisis zorgt voor extra dreiging. Het Nationaal Cyber Security Center (NCSC)* bracht onlangs zijn jaarlijkse Cybersecuritybeeld Nederland uit en wijst daarin op het dominoeffect dat het uitvallen van systemen na cyberattacks kan veroorzaken. Alles is immers met elkaar verbonden en we leunen steeds zwaarder op digitale technologie. Het MKB blijft natuurlijk niet gevrijwaard van cyberincidenten, al verschijnen de berichten over deze schade heel wat minder in de media.

“Er zijn genoeg gevallen van cyberincidenten in het MKB bekend,” zegt Ronald Blom, key accountmanager Schade Zakelijk & Inkomen bij Avéro Achmea. “Het gaat in veel gevallen om het gijzelen van data. Criminelen schieten nep emails als hagel op kleinere ondernemingen af en er is altijd wel iemand die op de links klikt. Het MKB beschikt niet over de IT-budgetten die het grootbedrijf heeft, dat maakt de sector kwetsbaarder.”

Kans voor adviseurs

De nonchalance van het MKB met betrekking tot cyberincidenten kan deels worden verklaard door onwetendheid, maar ondernemers verschuilen zich ook achter schijnveiligheid. Men denkt onterecht dat antivirussoftware en een ICT-partner afdoende zijn, stelt Blom. “Antivirussoftware voorkomt niet dat medewerkers zwakke wachtwoorden aanmaken of op links klikken. En de rol van ICT’ers is afhankelijk van de afspraken die zijn gemaakt. Overigens verschillen de inzichten van ondernemers en ICT’ers. Uit onderzoek van Ipsos en GFK* blijkt dat 58 procent van de IT-beheerders vindt dat hun MKB-klanten onvoldoende beschermd zijn, terwijl bijna hetzelfde percentage van de ondernemers juist vindt dat de veiligheid voldoende is gewaarborgd.”

Het MKB beschikt niet over een realistisch beeld van de cyberdreiging en de adviseur kan daar verandering in brengen. Er zit toekomstmuziek in cyber, aangezien we steeds meer ‘connected’ zijn. Maar de techniek kan volgens Ronald Blom tegelijkertijd een obstakel vormen voor adviseurs. “Ik kan me voorstellen dat men denkt: ik weet niet zoveel van ICT, dus laat maar zitten. Het gaat echter met name om het creëren van bewustwording bij de klant. Adviseurs hoeven niet het IT-beheer van een bedrijf door te lichten of technische adviezen te bieden. Het inzicht geven in de risico’s en mogelijke oplossingen voor een specifiek bedrijf is de eerste stap en van grote toegevoegde waarde voor de ondernemer.”

Wake-up-call

Het is volgens Blom raadzaam om bedreigingen voor ondernemers concreet te maken. Te denken valt aan voorbeelden uit de media, maar ook aan praktijkverhalen van IT’ers. “Er zijn advieskantoren die lokale IT-bedrijven uitnodigen bij cyberbijeenkomsten voor ondernemers. Deze specialisten kunnen beeldend vertellen over alle digitale gevaren die op loer liggen en over het gedrag van medewerkers.”

Zelf toont hij vaak een cyberrisicotest bij presentaties. De lijst bevat stellingen als ‘u heeft duidelijk vastgelegd welke collega’s toegang hebben tot gevoelige informatie’ en ‘uw medewerkers wisselen elke maand van wachtwoord’. “Het is een wake-up-call, de zaal valt soms een beetje stil. ‘Oei, dat doen wij nog niet’. Ook lang niet alle advieskantoren hebben de basale cyberveiligheid op orde. Dat is wél een vereiste als ze ondernemers over dit thema willen adviseren.”

Bedrijven kunnen naar zijn inzicht de risico’s al met eenvoudige preventieve maatregelen indammen, zoals het regelmatig trainen van medewerkers, een protocol voor thuiswerken, een strikt wachtwoord- en toegangsbeleid, back-ups en continue updates van antivirusprogramma’s en firewalls. “We stellen de laatstgenoemde drie maatregelen als minimale vereisten voor het afsluiten van een cyberverzekering.”

Cyberincident? Intermediair bellen

Preventie is, na bewustzijn, de tweede trede van de drietrapsraket waarmee Avéro Achmea ondernemers bescherming tegen cyberincidenten biedt. Adviseurs kunnen de online checklist van de verzekeraar - via de website - gebruiken om de elementaire cyberrisico’s van een bedrijf in kaart te brengen. Voor ondernemers die een uitgebreid onderzoek wensen, biedt Avéro Achmea in samenwerking met Capgemini een assessment aan.

De derde fase bestaat uit het afdekken van het restrisico. Een bedrijf dat schade oploopt door een cyberattack of door een datalek, kan op bijstand van een professioneel team rekenen. “We willen dat een onderneming weer snel vooruit kan, dus na de eerste inventarisatie, gaan securityspecialisten van onze partner Fox-IT op locatie aan de slag. Er staat 24/7 een cyberclaimteam klaar. Ondernemers kunnen gewoon hun intermediair bellen als er zich een cyberincident voordoet. Of als ze het vermoeden hebben. De adviseurs weten vervolgens de weg.”

‘Het gaat met name om het creëren van bewustwording bij de klant’

Minder drempels cyberzeker

Nu kende het CyberZeker van Avéro Achmea nog wat drempels, iets waar sommige adviseurs bij het aanbieden van verzekeringen tegenaan liepen. Zo moest er een lange lijst met vragen worden beantwoord om een premievoorstel te krijgen. En het product was alleen geschikt voor bedrijven met een omzet tot en met 10 miljoen Euro. Naar aanleiding van feedback van adviseurs, past Avéro Achmea dit aan. De verzekeraar vervangt de vragenlijst dit najaar door een online tool om offertes te maken met veel minder vragen, en verruimt de omzetgrens naar 30 miljoen Euro. De maximale verzekerde som wordt 3 miljoen Euro, de premie is concurrerender geworden en bestuurlijke boetes vallen onder de dekking.

“Met een toegankelijker productpallet anticiperen we op alle ontwikkelingen. Een intermediair moet een klant ook daadwerkelijk iets te bieden hebben en niet een uur bezig zijn met een vragenlijst. Cyberincidenten komen inmiddels zo vaak voor en zijn zo schadelijk, dat ze niet kunnen ontbreken bij goed risicomanagement voor een ondernemer. De waarde van advies staat voorop.”

Cybertraining op maat

Om adviseurs op weg te helpen, heeft Avéro Achmea samen met Fox-IT een training Cyberrisico’s ontwikkeld. In de training komt een stukje techniek aan bod, maar de nadruk ligt op adviesvaardigheden. “Zo geven we tips om het gesprek aan te gaan en bieden we handige tools.”

Avéro Achmea biedt de training op maat aan. Voor zowel kleine als grote groepen. “We vernemen het graag als adviseurs deze training willen volgen. Ze kunnen zich bij mij aanmelden”, aldus Ronald Blom.

Bronnen: ncsc.nl, Avéro Achmea – Infographic risicomanagement – oktober 2019, Alianz/ Ipsos – Onderzoek cybercriminaliteit – december 2019.

Reactie toevoegen

 
Meer over
De Volksbank traint klanten in herkennen cybercriminelen

De Volksbank traint klanten in herkennen cybercriminelen

De Volksbank (SNS, ASN Bank en RegioBank) helpt haar particuliere klanten om hun cyberweerbaarheid te vergroten met de online training ‘Veilig Bankieren –...

Meer dan 10.000 stemmen uitgebracht op genomineerden Advies Award

Meer dan 10.000 stemmen uitgebracht op genomineerden Advies Award

Ruim een week nadat er via adviesawards.nl gestemd kon worden op het meest klantgerichte advieskantoor van Nederland zijn er ruim 10.000 stemmen uitgebracht door...

Hoeijmakers Groep genomineerd voor Advies Award 2021

Hoeijmakers Groep genomineerd voor Advies Award 2021

"De meest klantgerichte advieskantoren van Nederland zijn bekend. En wij zijn erbij! Wij zijn zeer verheugd met deze nominatie en zien dit als een aanmoediging om...

Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties

Basisbeveiliging voor beheersen cyberrisico’s ontbreekt bij veel organisaties

Organisaties hebben nog steeds hun basisbeveiliging niet op orde als het gaat om het beheersen van cyberrisico’s. Ongeacht hun grootte of sector waarin zij...

Zakelijke cyberdekking steeds meer in standaardaanbod verzekeraars

Zakelijke cyberdekking steeds meer in standaardaanbod verzekeraars

Verzekeraars bieden de MKB-ondernemer steeds meer en uitgebreidere cyberdekkingen en- polissen. Aldus MoneyView in de dinsdag verschenen Special Edition Zakelijk,...

Mogelijk geen verzekering meer voor bedrijven met gebrekkige cybersecurity

Mogelijk geen verzekering meer voor bedrijven met gebrekkige cybersecurity

Volgens Marie-Louise de Smit, Cyber Broking Director bij Aon’s Cyber Solutions, moet cybersecurity binnen organisaties fors verbeterd worden, willen de verzekeringen...

Avéro Achmea: meer digitaal samenwerken via platform Podium

Avéro Achmea: meer digitaal samenwerken via platform Podium

Podium. Zo heet het nieuwe digitale samenwerkingsplatform voor adviseurs dat Avéro Achmea maandag heeft gelanceerd. Jaap de Louw, commercieel manager Avéro...

Wees er juist voor de ondernemer als het tegenzit

Wees er juist voor de ondernemer als het tegenzit

Durf als financieel dienstverlener het gesprek aan te gaan met ondernemers, als je merkt dat ze het moeilijk hebben. En hoe eerder je dat doet, hoe beter. Als problemen...

Gevolgen COVID-19 op MKB en de rol van adviseurs (laatste inschrijfmogelijkheid)

Gevolgen COVID-19 op MKB en de rol van adviseurs (laatste inschrijfmogelijkheid)

"Hoe los je de achterstand bij de Belastingdienst, de verhuurder of bijvoorbeeld de bank op? Doorgaan na de coronacrisis staat centraal in ons webinar van dinsdag...

Nederlanders voorzichtiger met persoonlijke gegevens op internet

Nederlanders voorzichtiger met persoonlijke gegevens op internet

Van de internetgebruikers van twaalf jaar of ouder gaf 90 procent aan in 2020 maatregelen te hebben genomen om persoonlijke gegevens op internet te beschermen. In...