Ondernemers beschermen met drietrapsraket

Ronald Blom Avéro Achmea 2020

(Kennisartikel Avéro Achmea VVP-special Cyber) Het MKB  leunt wat achterover als het om cyberdreiging gaat. Nog geen kwart van de ondernemers maakt zich zorgen over hacking, phishing, ransomware en datalekken, zo blijkt uit onderzoek*, terwijl toch de helft al eens tegen cyberincident aanliep. Een mooie kans voor adviseurs om ‘cyber’ in het risicomanagement voor klanten mee te nemen. “De waarde van advies staat hierbij voorop.”

...

Het aantal cyberaanvallen en datalekken steeg de afgelopen jaren al aanzienlijk, de coronacrisis zorgt voor extra dreiging. Het Nationaal Cyber Security Center (NCSC)* bracht onlangs zijn jaarlijkse Cybersecuritybeeld Nederland uit en wijst daarin op het dominoeffect dat het uitvallen van systemen na cyberattacks kan veroorzaken. Alles is immers met elkaar verbonden en we leunen steeds zwaarder op digitale technologie. Het MKB blijft natuurlijk niet gevrijwaard van cyberincidenten, al verschijnen de berichten over deze schade heel wat minder in de media.

“Er zijn genoeg gevallen van cyberincidenten in het MKB bekend,” zegt Ronald Blom, key accountmanager Schade Zakelijk & Inkomen bij Avéro Achmea. “Het gaat in veel gevallen om het gijzelen van data. Criminelen schieten nep emails als hagel op kleinere ondernemingen af en er is altijd wel iemand die op de links klikt. Het MKB beschikt niet over de IT-budgetten die het grootbedrijf heeft, dat maakt de sector kwetsbaarder.”

Kans voor adviseurs

De nonchalance van het MKB met betrekking tot cyberincidenten kan deels worden verklaard door onwetendheid, maar ondernemers verschuilen zich ook achter schijnveiligheid. Men denkt onterecht dat antivirussoftware en een ICT-partner afdoende zijn, stelt Blom. “Antivirussoftware voorkomt niet dat medewerkers zwakke wachtwoorden aanmaken of op links klikken. En de rol van ICT’ers is afhankelijk van de afspraken die zijn gemaakt. Overigens verschillen de inzichten van ondernemers en ICT’ers. Uit onderzoek van Ipsos en GFK* blijkt dat 58 procent van de IT-beheerders vindt dat hun MKB-klanten onvoldoende beschermd zijn, terwijl bijna hetzelfde percentage van de ondernemers juist vindt dat de veiligheid voldoende is gewaarborgd.”

Het MKB beschikt niet over een realistisch beeld van de cyberdreiging en de adviseur kan daar verandering in brengen. Er zit toekomstmuziek in cyber, aangezien we steeds meer ‘connected’ zijn. Maar de techniek kan volgens Ronald Blom tegelijkertijd een obstakel vormen voor adviseurs. “Ik kan me voorstellen dat men denkt: ik weet niet zoveel van ICT, dus laat maar zitten. Het gaat echter met name om het creëren van bewustwording bij de klant. Adviseurs hoeven niet het IT-beheer van een bedrijf door te lichten of technische adviezen te bieden. Het inzicht geven in de risico’s en mogelijke oplossingen voor een specifiek bedrijf is de eerste stap en van grote toegevoegde waarde voor de ondernemer.”

Wake-up-call

Het is volgens Blom raadzaam om bedreigingen voor ondernemers concreet te maken. Te denken valt aan voorbeelden uit de media, maar ook aan praktijkverhalen van IT’ers. “Er zijn advieskantoren die lokale IT-bedrijven uitnodigen bij cyberbijeenkomsten voor ondernemers. Deze specialisten kunnen beeldend vertellen over alle digitale gevaren die op loer liggen en over het gedrag van medewerkers.”

Zelf toont hij vaak een cyberrisicotest bij presentaties. De lijst bevat stellingen als ‘u heeft duidelijk vastgelegd welke collega’s toegang hebben tot gevoelige informatie’ en ‘uw medewerkers wisselen elke maand van wachtwoord’. “Het is een wake-up-call, de zaal valt soms een beetje stil. ‘Oei, dat doen wij nog niet’. Ook lang niet alle advieskantoren hebben de basale cyberveiligheid op orde. Dat is wél een vereiste als ze ondernemers over dit thema willen adviseren.”

Bedrijven kunnen naar zijn inzicht de risico’s al met eenvoudige preventieve maatregelen indammen, zoals het regelmatig trainen van medewerkers, een protocol voor thuiswerken, een strikt wachtwoord- en toegangsbeleid, back-ups en continue updates van antivirusprogramma’s en firewalls. “We stellen de laatstgenoemde drie maatregelen als minimale vereisten voor het afsluiten van een cyberverzekering.”

Cyberincident? Intermediair bellen

Preventie is, na bewustzijn, de tweede trede van de drietrapsraket waarmee Avéro Achmea ondernemers bescherming tegen cyberincidenten biedt. Adviseurs kunnen de online checklist van de verzekeraar - via de website - gebruiken om de elementaire cyberrisico’s van een bedrijf in kaart te brengen. Voor ondernemers die een uitgebreid onderzoek wensen, biedt Avéro Achmea in samenwerking met Capgemini een assessment aan.

De derde fase bestaat uit het afdekken van het restrisico. Een bedrijf dat schade oploopt door een cyberattack of door een datalek, kan op bijstand van een professioneel team rekenen. “We willen dat een onderneming weer snel vooruit kan, dus na de eerste inventarisatie, gaan securityspecialisten van onze partner Fox-IT op locatie aan de slag. Er staat 24/7 een cyberclaimteam klaar. Ondernemers kunnen gewoon hun intermediair bellen als er zich een cyberincident voordoet. Of als ze het vermoeden hebben. De adviseurs weten vervolgens de weg.”

‘Het gaat met name om het creëren van bewustwording bij de klant’

Minder drempels cyberzeker

Nu kende het CyberZeker van Avéro Achmea nog wat drempels, iets waar sommige adviseurs bij het aanbieden van verzekeringen tegenaan liepen. Zo moest er een lange lijst met vragen worden beantwoord om een premievoorstel te krijgen. En het product was alleen geschikt voor bedrijven met een omzet tot en met 10 miljoen Euro. Naar aanleiding van feedback van adviseurs, past Avéro Achmea dit aan. De verzekeraar vervangt de vragenlijst dit najaar door een online tool om offertes te maken met veel minder vragen, en verruimt de omzetgrens naar 30 miljoen Euro. De maximale verzekerde som wordt 3 miljoen Euro, de premie is concurrerender geworden en bestuurlijke boetes vallen onder de dekking.

“Met een toegankelijker productpallet anticiperen we op alle ontwikkelingen. Een intermediair moet een klant ook daadwerkelijk iets te bieden hebben en niet een uur bezig zijn met een vragenlijst. Cyberincidenten komen inmiddels zo vaak voor en zijn zo schadelijk, dat ze niet kunnen ontbreken bij goed risicomanagement voor een ondernemer. De waarde van advies staat voorop.”

Cybertraining op maat

Om adviseurs op weg te helpen, heeft Avéro Achmea samen met Fox-IT een training Cyberrisico’s ontwikkeld. In de training komt een stukje techniek aan bod, maar de nadruk ligt op adviesvaardigheden. “Zo geven we tips om het gesprek aan te gaan en bieden we handige tools.”

Avéro Achmea biedt de training op maat aan. Voor zowel kleine als grote groepen. “We vernemen het graag als adviseurs deze training willen volgen. Ze kunnen zich bij mij aanmelden”, aldus Ronald Blom.

Bronnen: ncsc.nl, Avéro Achmea – Infographic risicomanagement – oktober 2019, Alianz/ Ipsos – Onderzoek cybercriminaliteit – december 2019.

Reactie toevoegen

 
Meer over
Risicoklasseindeling Digitale Veiligheid als ingang

Risicoklasseindeling Digitale Veiligheid als ingang

(Achtergrond door VVP) Financieel adviseurs kunnen de onlangs geïntroduceerde Risicoklasseindeling Digitale Veiligheid goed gebruiken om samen met de mkb-klant...

Corona overheerst Allianz Risk Barometer 2021

Corona overheerst Allianz Risk Barometer 2021

Coronagerelateerde risico's overheersen de risicotop drie van de Allianz Risk Barometer 2021. Dit geldt zowel wereldwijd als Nederland. Bovenaan staat het risico...

Risicoklassenindeling Digitale Veiligheid gelanceerd

Risicoklassenindeling Digitale Veiligheid gelanceerd

Het Verbond van Verzekeraars is een van de partijen achter de dinsdag gelanceerde Risicoklassenindeling Digitale Veiligheid, een online vragenlijst met elf vragen...

Aon's Cyber Solutions versterkt MKB-propositie

Aon's Cyber Solutions versterkt MKB-propositie

Door het bundelen van de krachten met EYE zet Aon’s Cyber Solutions een volgende stap in het aanbieden van zijn cyberdienstverlening. Maarten de Jonge, Managing...

Adfiz: infographic zakelijke cyberrisico’s

Adfiz: infographic zakelijke cyberrisico’s

Adfiz heeft een infographic zakelijke cyberrisico's gemaakt. Adfiz: "Zestig procent van de ondernemers in Nederland heeft al eens te maken gehad met cybercrime....

Risicoklasseindeling Digitale Veiligheid voor MKB bijna gereed

Risicoklasseindeling Digitale Veiligheid voor MKB bijna gereed

De stuurgroep Cyber ontwikkelt een tool waarmee MKB-bedrijven cyberrisico’s in kunnen schatten en maatregelen kunnen treffen. Deze tool wordt nu, na de testfase,...

Van IT-beslissers weet 28 procent niet of organisatie cyberdekking heeft

Van IT-beslissers weet 28 procent niet of organisatie cyberdekking heeft

In onderzoek door Orange Cyberdefense geeft 35 procent van de 264 ondervraagde Nederlandse IT-verantwoordelijken aan een cyberverzekering te hebben. Achtendertig...

Cyberrisico's nog steeds zwaar onderschat

Cyberrisico's nog steeds zwaar onderschat

Het afgelopen jaar steeg het aantal politie-aangiftes van cybercrime met 66 procent, kregen ondernemers en kennisinstellingen te maken met gijzelsoftware en liep...

Wees geen dokter: is uw eigen bedrijf wel goed verzekerd tegen cyberrisico’s?

Wees geen dokter: is uw eigen bedrijf wel goed verzekerd tegen cyberrisico’s?

(Kennisartikel de Vereende VVP-special Cyber) Het schilderwerk bij een schilder thuis laat vaak te wensen over. Een dokter negeert vaak de eigen gezondheidsklachten....

Dé cyberadviseur van Nederland

Dé cyberadviseur van Nederland

(Voorwoord Willem Vreeswijk VVP-special Cyber) Cybercriminaliteit en bedrijfsstilstand worden door ondernemers gezien als belangrijkste ondernemersrisico, zo bleek...