Nog steeds onvoldoende grip op datakwaliteit en uitbestedingsrisico's

Document via Pixabay

Bij ongeveer twee derde van de verzekeraars bestaan er volgens DNB tekortkomingen in de beheersmaatregelen ten aanzien van datakwaliteit, zoals hiaten in het datakwaliteitsbeleid, het implementeren van beheersmaatregelen en de monitoring en evaluatie hiervan.

DNB: "Bij een derde tot de helft van de verzekeraars is het datakwaliteitsbeleid niet aanwezig, verouderd of ontbreken er essentiële zaken zoals aandacht voor incidenten, het onderscheid tussen kritieke en niet kritieke data elementen, richtlijnen voor toepassing van End Using Computing (EUC), de risicobereidheid ten aanzien van datakwaliteit.

"De relevante beheersmaatregelen voor datakwaliteit, zoals het identificeren van kritieke dataelementen, uitvoeren van een risicoanalyse en het monitoren van adequate KPI’s, worden bij de helft van de verzekeraars voor 50 procent of minder uitgevoerd en bij 20 procent van de verzekeraars zelfs in het geheel niet uitgevoerd.

"Bij 40 procent van de verzekeraars ontbreekt in de organisatie een management- en rapporteringscyclus ten aanzien van datakwaliteit.

"Bij ongeveer 75 procent van de verzekeraars heeft de interne auditfunctie in de afgelopen twee jaar geen audits uitgevoerd op datakwaliteit."

Uitbestedingsrisico's

De beoordeling van uitbestedingsrisico’s en de monitoring van uitbestedingsketens is bij bijna de helft van de verzekeraars nog niet op niveau.

Uit de uitvraag blijkt dat de verzekeraars vaker dan vorig jaar voorafgaand aan de uitbestedingen risicoanalyses uitvoeren en de uitbestedingen beter monitoren qua prestaties en interne beheersing. Het sectorbeeld is hier verbeterd, maar desalniettemin blijft bij een significant aantal verzekeraars de beheersing achter.

DNB: "Bij een derde tot de helft van de verzekeraars is het uitbestedingsbeleid verouderd of zitten er hiaten in het uitbestedingsbeleid, zoals ontbrekende criteria voor het bepalen kritieke uitbestedingen, incidentprocedures en richtlijnen met betrekking tot security paragrafen in het contract en business continuity plannen (BCP) voor kritieke uitbestedingen. Ongeveer de helft van de verzekeraars heeft de kritieke onderuitbestedingen binnen kritieke uitbestedingsketens niet volledig in beeld. Ongeveer de helft van de verzekeraars heeft bij geen enkele kritieke uitbesteding een security agreement afgesloten. Ongeveer de helft van de verzekeraars heeft bij geen enkele kritieke uitbesteding getoetst of het BCP-plan van de dienstverlener aan de eisen van de instelling voldoet en op werking is getest."

 

Reactie toevoegen

 
Meer over
Gebruikers verantwoordelijk maken voor ethisch gebruik data

Gebruikers verantwoordelijk maken voor ethisch gebruik data

Datagebruikers zouden de verantwoordelijkheid moeten krijgen om verkregen data op een ethische manier te gebruiken. Aldus DNB en AFM in het (Engelstalige) discussiedocument dat...

Aanpak van witwassen moet gerichter

Aanpak van witwassen moet gerichter

Een meer risicogebaseerde benadering, aldus DNB in de studie ‘Van herstel naar balans’, moet de inspanningen om de financiële sector vrij te houden...

DNB voorziet geen stagflatie

DNB voorziet geen stagflatie

Naar verwachting van DNB leidt de tegenwoordige situatie niet tot een stagflatieperiode als aan het begin van de jaren tachtig. De toezichthouder: “Al zijn...

DNB verlengt Regeling risicoweging hypothecaire leningen 2022 met twee jaar

DNB verlengt Regeling risicoweging hypothecaire leningen 2022 met twee jaar

DNB wil de Regeling risicoweging hypothecaire leningen 2022 met twee jaar verlengen. De toezichthouder: “In het licht van de aanhoudende oververhitting op...

Vertrouwen in financiële instellingen stabiel

Vertrouwen in financiële instellingen stabiel

Het vertrouwen in financiële instellingen is het afgelopen jaar stabiel gebleven, terwijl vertrouwen in andere sectoren (zoals de politiek en ambtenaren) is...

Pensioenfederatie kritisch op forse stijging toezichtskosten

Pensioenfederatie kritisch op forse stijging toezichtskosten

De Pensioenfederatie is kritisch op de wijziging van de kostenkaders 2021-2024 AFM en DNB die minister Kaag vorige week bekend maakte. De Pensioenfederatie “begrijpt...

DNB: cyberincident kan uitgroeien tot systeemcrisis

DNB: cyberincident kan uitgroeien tot systeemcrisis

In een woensdag verschenen nieuwe studie onderzoekt DNB onder welke omstandigheden een cyberincident bij een financiële instelling zou kunnen uitgroeien tot...

DNB: “Woningvraag minder stimuleren”

DNB: “Woningvraag minder stimuleren”

De overheid moet de vraag naar woningen minder stimuleren. Aldus DNB-president Klaas Knot in gesprek met de Tweede Kamer over de financiële stabiliteit. Knot:...

Afbouw aandeel aflossingsvrij stilgevallen

Afbouw aandeel aflossingsvrij stilgevallen

De afbouw van het aandeel aflossingsvrij in de totaal uitstaande hypotheekschuld is tot stilstand gekomen. Dat constateert DNB in haar Overzicht Financiële...

Werken aan vertrouwen in je bedrijf

Werken aan vertrouwen in je bedrijf

(Jack Vos, Building Blocks, in VVP 02-2022) Goede producten, lage premies, een mooi pand en gelikte promotie van je kantoor. Allemaal belangrijk, maar helaas....