Nog steeds onvoldoende grip op datakwaliteit en uitbestedingsrisico's

Bij ongeveer twee derde van de verzekeraars bestaan er volgens DNB tekortkomingen in de beheersmaatregelen ten aanzien van datakwaliteit, zoals hiaten in het datakwaliteitsbeleid, het implementeren van beheersmaatregelen en de monitoring en evaluatie hiervan.

DNB: "Bij een derde tot de helft van de verzekeraars is het datakwaliteitsbeleid niet aanwezig, verouderd of ontbreken er essentiële zaken zoals aandacht voor incidenten, het onderscheid tussen kritieke en niet kritieke data elementen, richtlijnen voor toepassing van End Using Computing (EUC), de risicobereidheid ten aanzien van datakwaliteit.

"De relevante beheersmaatregelen voor datakwaliteit, zoals het identificeren van kritieke dataelementen, uitvoeren van een risicoanalyse en het monitoren van adequate KPI’s, worden bij de helft van de verzekeraars voor 50 procent of minder uitgevoerd en bij 20 procent van de verzekeraars zelfs in het geheel niet uitgevoerd.

"Bij 40 procent van de verzekeraars ontbreekt in de organisatie een management- en rapporteringscyclus ten aanzien van datakwaliteit.

"Bij ongeveer 75 procent van de verzekeraars heeft de interne auditfunctie in de afgelopen twee jaar geen audits uitgevoerd op datakwaliteit."

Uitbestedingsrisico's

De beoordeling van uitbestedingsrisico’s en de monitoring van uitbestedingsketens is bij bijna de helft van de verzekeraars nog niet op niveau.

Uit de uitvraag blijkt dat de verzekeraars vaker dan vorig jaar voorafgaand aan de uitbestedingen risicoanalyses uitvoeren en de uitbestedingen beter monitoren qua prestaties en interne beheersing. Het sectorbeeld is hier verbeterd, maar desalniettemin blijft bij een significant aantal verzekeraars de beheersing achter.

DNB: "Bij een derde tot de helft van de verzekeraars is het uitbestedingsbeleid verouderd of zitten er hiaten in het uitbestedingsbeleid, zoals ontbrekende criteria voor het bepalen kritieke uitbestedingen, incidentprocedures en richtlijnen met betrekking tot security paragrafen in het contract en business continuity plannen (BCP) voor kritieke uitbestedingen. Ongeveer de helft van de verzekeraars heeft de kritieke onderuitbestedingen binnen kritieke uitbestedingsketens niet volledig in beeld. Ongeveer de helft van de verzekeraars heeft bij geen enkele kritieke uitbesteding een security agreement afgesloten. Ongeveer de helft van de verzekeraars heeft bij geen enkele kritieke uitbesteding getoetst of het BCP-plan van de dienstverlener aan de eisen van de instelling voldoet en op werking is getest."

 

Reactie toevoegen

 
Meer over
DNB publiceert nieuwe Good Practices SIRA

DNB publiceert nieuwe Good Practices SIRA

DNB heeft een nieuwe Good Practices Systematische Integriteitsrisicoanalyse (SIRA) gepubliceerd. In het document staan actuele praktijkvoorbeelden voor financiële...

CBb: berekening toezichtskosten DNB deels onjuist

CBb: berekening toezichtskosten DNB deels onjuist

Het College van Beroep voor het bedrijfsleven heeft geoordeeld dat de begrote kosten voor eenmalige handelingen in 2020 niet in het tarief voor kosten van doorlopend...

De adviseur als digitale regisseur

De adviseur als digitale regisseur

(Michael Mackaaij, voorzitter Contactgroep Automatisering, in VVP-special Business Support 2025) Vanaf 2026 verandert er veel in het regelgevend kader voor financieel...

En bloc premieverhoging bij AOV niet vanzelfsprekend

En bloc premieverhoging bij AOV niet vanzelfsprekend

Gezien jurisprudentie en uitspraken van Kifid is DNB van mening dat het niet vanzelfsprekend is dat een en bloc premieverhoging bij AOV met 100 procent succeskans...

Banken: "DNB hanteert een hoog uurtarief"

Banken: "DNB hanteert een hoog uurtarief"

De Nederlandse Vereniging van Banken (NVB) constateert dat DNB een hoog uurtarief hanteert, dat hoger ligt dan het uurtarief dat de minister hanteert voor handelingen...

Samen voorkomen dat woningmarkt verder overhit raakt

Samen voorkomen dat woningmarkt verder overhit raakt

"Het gedrag van kredietverstrekkers, adviseurs en taxateurs moet voorkomen dat de woningmarkt verder oververhit raakt." Aldus de AFM in haar jongste Rapportage Financiële...

Uitbestedingsregister blijft boven markt hangen

Uitbestedingsregister blijft boven markt hangen

Minister Heinen laat het uitbestedingsregister zoals de AFM graag zou zien nog boven de markt hangen. De minister in antwoord op Kamervragen: "Naar aanleiding van...

"Ook klanten aan zet bij klimaatadaptatie"

"Ook klanten aan zet bij klimaatadaptatie"

“Onze grootste troef? Daar hoef ik niet lang over na te denken. Dat zijn onze klanten. Het informeren van onze klanten is het allerbelangrijkste aspect bij...

Branche vindt aanscherpen uitbestedingsregels niet nodig

Branche vindt aanscherpen uitbestedingsregels niet nodig

De branche vindt aanscherping van de uitbestedingsregels niet nodig. Dat blijkt uit de reacties op de inmiddels gesloten internetconsultatie Wijzigingsbesluit financiële...

Verbond: huidige uitbestedingsregels voldoen

Verbond: huidige uitbestedingsregels voldoen

Het Verbond van Verzekeraars maakt zich zorgen over de voorgestelde nieuwe regels voor het uitbesteden van werkzaamheden door verzekeraars en andere financiële...