Nog steeds onvoldoende grip op datakwaliteit en uitbestedingsrisico's

Document via Pixabay

Bij ongeveer twee derde van de verzekeraars bestaan er volgens DNB tekortkomingen in de beheersmaatregelen ten aanzien van datakwaliteit, zoals hiaten in het datakwaliteitsbeleid, het implementeren van beheersmaatregelen en de monitoring en evaluatie hiervan.

DNB: "Bij een derde tot de helft van de verzekeraars is het datakwaliteitsbeleid niet aanwezig, verouderd of ontbreken er essentiële zaken zoals aandacht voor incidenten, het onderscheid tussen kritieke en niet kritieke data elementen, richtlijnen voor toepassing van End Using Computing (EUC), de risicobereidheid ten aanzien van datakwaliteit.

"De relevante beheersmaatregelen voor datakwaliteit, zoals het identificeren van kritieke dataelementen, uitvoeren van een risicoanalyse en het monitoren van adequate KPI’s, worden bij de helft van de verzekeraars voor 50 procent of minder uitgevoerd en bij 20 procent van de verzekeraars zelfs in het geheel niet uitgevoerd.

"Bij 40 procent van de verzekeraars ontbreekt in de organisatie een management- en rapporteringscyclus ten aanzien van datakwaliteit.

"Bij ongeveer 75 procent van de verzekeraars heeft de interne auditfunctie in de afgelopen twee jaar geen audits uitgevoerd op datakwaliteit."

Uitbestedingsrisico's

De beoordeling van uitbestedingsrisico’s en de monitoring van uitbestedingsketens is bij bijna de helft van de verzekeraars nog niet op niveau.

Uit de uitvraag blijkt dat de verzekeraars vaker dan vorig jaar voorafgaand aan de uitbestedingen risicoanalyses uitvoeren en de uitbestedingen beter monitoren qua prestaties en interne beheersing. Het sectorbeeld is hier verbeterd, maar desalniettemin blijft bij een significant aantal verzekeraars de beheersing achter.

DNB: "Bij een derde tot de helft van de verzekeraars is het uitbestedingsbeleid verouderd of zitten er hiaten in het uitbestedingsbeleid, zoals ontbrekende criteria voor het bepalen kritieke uitbestedingen, incidentprocedures en richtlijnen met betrekking tot security paragrafen in het contract en business continuity plannen (BCP) voor kritieke uitbestedingen. Ongeveer de helft van de verzekeraars heeft de kritieke onderuitbestedingen binnen kritieke uitbestedingsketens niet volledig in beeld. Ongeveer de helft van de verzekeraars heeft bij geen enkele kritieke uitbesteding een security agreement afgesloten. Ongeveer de helft van de verzekeraars heeft bij geen enkele kritieke uitbesteding getoetst of het BCP-plan van de dienstverlener aan de eisen van de instelling voldoet en op werking is getest."

 

Reactie toevoegen

 
Meer over
Huizen voor starters iets beter betaalbaar vanaf najaar

Huizen voor starters iets beter betaalbaar vanaf najaar

Huizen worden voor starters op de woningmarkt vanaf dit najaar iets beter betaalbaar. De huizenprijzen dalen, maar door de gestegen hypotheekrente zijn starters...

Meer banken zien daling in vraag naar hypotheekleningen

Meer banken zien daling in vraag naar hypotheekleningen

Voor het derde kwartaal op rij rapporteert een toenemend aantal banken een daling in de vraag naar hypotheekleningen. Dat blijkt uit de meest recente editie van...

Bij deel Nederlanders stapelen kwetsbaarheden zich op

Bij deel Nederlanders stapelen kwetsbaarheden zich op

Als Nederlandse huishoudens kwetsbaar zijn, zijn zij dat vaak op meerdere punten tegelijk. Zo hebben huishoudens met hoge woonlasten ook vaker dan gemiddeld een...

"Maak hypotheeknormen anti-cyclisch"

"Maak hypotheeknormen anti-cyclisch"

Tijdens een DNB-bijeenkomst met huurders, starters en anderen kwamen volgens de toezichthouder originele hypotheek-ideeën bovendrijven. DNB: “Zo blijkt...

Onderzoek naar toekomstbestendigheid Wts

Onderzoek naar toekomstbestendigheid Wts

Het Wetenschappelijk Onderzoek- en Documentatiecentrum (WODC) start in opdracht van het ministerie van Justitie en Veiligheid (JenV) dit jaar met een onderzoek naar...

Martin van Rijn van AFM naar DNB

Martin van Rijn van AFM naar DNB

Martin van Rijn stopt op 24 mei 2023 als voorzitter van de RvT van de AFM. Dan loopt zijn termijn af. Per 1 juni 2023 wordt hij voorzitter van de Raad van Commissarissen...

Checklist voor beoordelen assurance-verklaring cyberrisico's

Checklist voor beoordelen assurance-verklaring cyberrisico's

Verzekeraars die werk uitbesteden zijn verplicht om het cyberrisico van partners en providers in kaart te brengen en te beheersen. Dat kan door het beoordelen...

Lage bereidheid om te lenen voor verduurzaming

Lage bereidheid om te lenen voor verduurzaming

Naar schatting door DNB kan minstens 86 procent van de woningeigenaren het eigen huis vergaand verduurzamen met spaargeld of een lening binnen de eigen hypotheek....

Meer structurele investeringen nodig om woningen te verduurzamen

Meer structurele investeringen nodig om woningen te verduurzamen

Om uit de energiecrisis te komen, zijn volgens DNB meer structurele investeringen nodig om woningen te verduurzamen. DNB doet drie aanbevelingen aan de overheid:...

Niet alleen ouderen worstelen met digitaal bankieren

Niet alleen ouderen worstelen met digitaal bankieren

2,6 miljoen volwassen Nederlanders voeren niet al hun bankzaken geheel zelfstandig uit. Dat blijkt uit onderzoek van DNB. De toezichthouder heeft oorzaken en oplossingen...