Veel meer dan een zak met geld om geleden schade te vergoeden
(Partner in Kennis Turien & Co. in Katern Cyber in VVP 2) Een steeds groter deel van onze levens speelt zich online af. Dit brengt voordelen met zich mee, maar ook risico’s. Turien & Co. Was en is in Nederland één van de voorlopers in het verzekeren van deze cyberrisico’s. Wij spraken Sandra Dekker over het nut en de noodzaak van cyberverzekeringen voor particulieren en bedrijven. Sandra is als productspecialist betrokken bij de ontwikkeling van de particuliere cyberverzekering van AnsvarIdéa en heeft ook de zakelijke verzekeringen waar Turien een volmacht voor heeft in haar portefeuille. Om haar kennis van cybercrime te verdiepen, volgde Sandra in 2019 een opleiding tot digitaal rechercheur.
Hoi Sandra, wat is cybercrime eigenlijk?
“Cybercrime is een verzamelnaam voor verschillende vormen van criminaliteit waarbij misbruik wordt gemaakt van computers en het internet. In mijn optiek zijn het digitale vormen van inbraak, vandalisme en afpersing. Het verschil is dat cybercriminelen lekker vanuit hun eigen huis en grensoverschrijdend te werk kunnen gaan. Ze hoeven niet meer met een koevoet door de nacht.”
Welke vormen van cybercrime komen op dit moment veel voor?
“Bij bedrijven zijn ransomware-aanvallen één van de grootste gevaren. Dit is een vorm van digitale afpersing waarbij je computer wordt gelockt, en je losgeld moet betalen om je systeem te ontgrendelen en data te ontsleutelen. Dat leidt in de meeste gevallen tot bedrijfsstilstand, omdat je niet aan het werk kunt. Voor veel bedrijven is het heel moeilijk voor te stellen wat er gebeurt als je ‘s ochtends aan de slag wilt en niet bij je planning, je agenda of dossiers kunt. Je kunt bijvoorbeeld geen vrachtwagens laten rijden als je geen idee hebt waar ze naartoe moeten.”
“Als je hiermee te maken krijgt, is betalen een optie. Dat is een beetje link, want je weet nooit of je de sleutel krijgt. Meestal wel, want anders gaat de geloofwaardigheid van criminelen eraan – hoe tegenstrijdig dat ook klinkt. Betalen van losgeld wordt wel echt gezien als een laatste escape. Er zal altijd worden geprobeerd om bedrijven met backups weer aan de slag te helpen. Verzekeringspolissen vergoeden losgeldbetalingen over het algemeen wel, mits er hierover contact met de verzekeraar is geweest.”
En bij particulieren?
“Over cyberrisico’s van particulieren is nog niet zoveel bekend. Particuliere cyberverzekeringen bestaan ook nog niet zo lang. Van identiteitsfraude is wel bekend dat het voor veel ongemak en juridisch gedoe zorgt. Je ziet ook dat phishing aanvallen steeds geraffineerder worden. Vroeger waren dat heel slecht getypte berichtjes, met lelijke ingeplakte logo’s van bedrijven. Je kon dan vrij snel zien dat het niet voor jou bestemd was. Maar nu staat er gewoon keurig mevrouw Dekker en zijn de afzenders bijna niet van echt te onderscheiden. Dat noemen we ook wel social engineering, dat ze je heel gericht met je naam en interesses gaan proberen over te halen om op een link te klikken.”
“Die persoonlijke gegevens over jou kopen criminelen bijvoorbeeld op het darkweb, maar ze kunnen ook een rondje online zoeken. Mensen zetten zoveel op social media, zoals Facebook. Denk aan informatie over je favoriete voetbalclub of winkels waar je graag komt. Dan is het niet zo moeilijk om een e-mailtje te maken met een hele mooie kortingsactie.”
Hoe kunnen cyberverzekeringen bedrijven en particulieren beschermen tegen deze risico’s?
“Cyberverzekeringen zijn veel meer dan een zak met geld om geleden schade te vergoeden. Je moet het echt zien als een vangnet. Bij de zakelijke verzekeringen zijn er hele incident response teams. Daar zitten IT-specialisten in die helpen met het terugplaatsen van backups en forensisch onderzoek doen, maar ook juristen die bijstand verlenen in het kader van de meldplicht en advies geven over public relations. Daarnaast draagt een verzekering bij aan bewustwording en preventie.”
“Bij verzekeringen voor particulieren is er ook altijd een helpdesk. Dat is heel fijn, dat je even kunt bellen als je een melding op je scherm krijgt en niet weet wat je moet doen.”
Als ik het goed begrijp bestaat een verzekering dus uit hulpverlening, schadevergoeding en preventie. Hoe liggen die verhoudingen?
“Je ziet dat die nu een beetje verschuiven. De risicobeoordelingen van verzekeraars worden steeds strenger. De partijen waarmee wij werken – internationale verzekeraars zoals Hiscox, Chubb en Zürich – doen dit jaar veel met premie en voorwaarden. Er komt premie bij en de dekkingen worden optioneler. Ze kijken heel goed hoe bedrijven het voor elkaar hebben. Je moet bijvoorbeeld verklaren dat je multi-factor authentication voor al je apparaten hebt, dat je elke week je backup week doet, en patches (kleine softwareverbeteringen) binnen een bepaalde termijn installeert.”
“In termen van geld wordt het meest besteed aan hulpverlening en uitkeringen voor bedrijfsschade. Je krijgt heel veel hulpvragen en zo nu en dan heb je een serieuze schade. Dat hoeven er niet veel te zijn, maar dat loopt wel in de papieren. Het uurloon van IT-specialisten is fors.”
Cyberverzekeringen voor particulieren hebben de laatste jaren ook een flinke groei doorgemaakt.
“Klopt! Veel verzekeraars bieden een cyberverzekering aan als onderdeel van hun inboedelverzekering. Die dekking is bij de meeste partijen erg basic. Het gaat dan om een klein verzekerd bedragje en een helpdesk waar mensen gebruik van kunnen maken.
Afpersing en identiteitsfraude zijn vaak niet meeverzekerd. Daarnaast zijn er ook steeds meer partijen met een aparte cyberverzekering. Het unieke aan de cyberverzekering van Ansvar is dat je de cyberdekking in de inboedelverzekering met een kleine bijbetaling kunt upgraden tot een uitgebreide cyberdekking.”
Hoe kan die bewustwording over cyberrisico’s worden verbeterd?
“Mensen schamen zich een beetje als ze gehackt zijn of op een verkeerd linkje hebben geklikt. Ze denken vaak: ik vertel het maar niet. Dat moet veranderen. In de zakelijke markt heeft die meldplicht in het kader van de AVG erg geholpen, maar ook het geven van praktijkvoorbeelden. Grote hacks en datalekken komen natuurlijk gewoon in het nieuws. Ondernemers zijn daardoor verder dan consumenten, maar zelfs bij bedrijven wordt toch vaak gedacht: dat overkomt mij niet.”
Heb je hier als verzekeraar ook invloed op?
“Wat wij als verzekeraar kunnen doen is het voorlichten van onze adviseurs. Want voor adviseurs zijn cyberrisico’s vaak toch moeilijke materie. Wij doen dit onder meer door workshops te geven in het land, en besteden er regelmatig aandacht aan in onze nieuwsbrief. Vaak met een voorbeeld uit de actualiteit.”
“Daarnaast hebben we een heel mooi portaal opgezet voor adviseurs. Hierin kunnen ze precies vinden wat er allemaal onder een bepaalde cyberverzekering valt, en eenvoudig de dekkingen, uitkeringsduur en het eigen risico van verschillende aanbieders vergelijken. Dit werkt heel prettig en wordt ook erg gewaardeerd.”
Reactie toevoegen
Meer over
VVP Advies Award 2024: uw stem telt!
Ga op 1 oktober om 16.00 uur naar www.adviesawards.nl en bepaal mee wie van de drie finalisten de VVP Advies Award 2024 wint! Uw stem telt, dus laat haar niet...
(Paul Burger, AnsvarIdéa, in Ken je vak! VVP 4-2024) Hoever zijn we eigenlijk met het verduurzamen van onze business? Van moeilijk maar hoogstnoodzakelijke...
PensioenVizier trots op nominatie VVP Advies Award 2024
“We zijn ontzettend blij en voelen ons vereerd dat wij genomineerd zijn voor de VVP Advies Award 2024 in de categorie Pensioen. Het bedrijf is de afgelopen...
Migratie provinciale portefeuille Ansvar naar Turien & Co.
De provinciale portefeuille en producten van Ansvar worden begin volgend jaar overgevoerd naar Turien & Co.. Het label Ansvar en de producten blijven en zullen...
Nut en noodzaak van de Duurzaamheidsmanager
(Partner in kennis AnsvarIdéa in VVP-special Duurzaam Advies 2024) Nieuwe tijden komen met nieuwe termen, zo hadden we al ‘bestuursschaamte’,...
(Björn Jalving, Turien/Ansvar, in Ken je vak! in VVP 1-2024) Over waarom een duurzame samenleving noodzakelijk is, raken we nooit uitgeschreven. Maar wat...
VVP Ken je vak! Duurzaamheid: rode draad bij vergroening
(Björn Jalving, Turien/Ansvar, in Ken je vak! in VVP 1-2024) Over waarom een duurzame samenleving noodzakelijk is, raken we nooit uitgeschreven. Maar wat zullen...
Systemen AnsvarIdéa en Turien & Co. worden geïntegreerd
“Per 1 januari 2025 wordt de infrastructuur van AnsvarIdéa geïntegreerd in het systeem van Turien & Co. Dit betekent dat de administratie en...
Duurzaam schadeherstel, hoe zit dat nu eigenlijk?
(Paul Burger van Ideële Verzekeringen in katern Ken je Vak! in VVP 4, 2023) In de praktijk kom ik er regelmatig achter dat er binnen onze sector onduidelijkheid...
(Björn Jalving in Ken je vak! in VVP 3, 2023) Wat er voor mij in het afgelopen jaar het meest veranderd is op het gebied van duurzaamheid is de verankering...