Systeemrisico’s financiële sector door digitale afhankelijkheid van niet-Europese IT-leveranciers

De financiële sector loopt een groeiend risico door zijn toenemende afhankelijkheid van een klein aantal niet-Europese IT-leveranciers. Dat stellen de Autoriteit Financiële Markten (AFM) en De Nederlandsche Bank (DNB) in een gezamenlijk rapport dat maandag is gepubliceerd. De toezichthouders waarschuwen dat deze afhankelijkheid kan leiden tot concentratie- en systeemrisico’s, waardoor verstoringen bij één leverancier grote delen van de sector kunnen raken. Met dit rapport willen de AFM en DNB financiële instellingen aansporen hun digitale weerbaarheid verder te versterken en het belang benadrukken om op termijn te werken aan Europese digitale autonomie.
Steven Maijoor, toezichtdirecteur bij DNB: "Zonder Europese digitale alternatieven blijft de sector kwetsbaar voor geopolitieke spanningen." Laura van Geest, bestuursvoorzitter AFM: "Digitale afhankelijkheid maakt onze financiële sector kwetsbaar. Alleen door Europese samenwerking en meer strategische autonomie kunnen we de weerbaarheid duurzaam versterken."
Urgenter
De financiële sector is in toenemende mate afhankelijk van niet-Europese IT-dienstverleners voor het uitvoeren van kritieke processen. Steeds meer instellingen besteden (delen van) hun IT uit aan externe leveranciers, waaronder clouddienstverleners, softwareaanbieders en leveranciers van AI-modellen. Door recente geopolitieke ontwikkelingen worden de risico’s van deze digitale afhankelijkheid urgenter, stellen de toezichthouders.
Doordat instellingen veelal gebruikmaken van dezelfde aanbieders en infrastructuren zijn concentratie- en systeemrisico’s ontstaan. Storingen en cyberincidenten bij IT-dienstverleners kunnen hierdoor meerdere instellingen tegelijkertijd raken. De stabiliteit van het financiële stelsel wordt zo mede afhankelijk van de robuustheid van deze externe leveranciers.
Oproep
AFM en DNB roepen instellingen op zich actief voor te bereiden op disruptieve scenario’s. Hierbij kunnen instellingen samenwerken met IT-leveranciers, autoriteiten en andere instellingen voor het ontwikkelen van dreigingsscenario’s, het uitwisselen van informatie over concrete dreigingen en aanvallen en het uitvoeren van ketentests. Ook is het van belang dat instellingen kunnen uitleggen welke keuzes ze hebben gemaakt om te waarborgen dat hun data soeverein en veilig zijn.
Op langere termijn is het van belang dat financiële instellingen minder afhankelijk worden van niet-Europese IT-aanbieders en moeten er volwaardige Europese alternatieven worden ontwikkeld. Daarvoor is het belangrijk om te werken aan een sterker innovatie- en investeringsklimaat voor Europese techbedrijven.
Reactie toevoegen
Meer over
Cyber: eenvijfde bedrijven verzekerd
Van alle bedrijven is negentien procent verzekerd voor cyberincidenten. Grotere bedrijven zijn dit vaker dan kleinere bedrijven. Aldus het CBS op basis van cijfers...
Minder bedrijven met cyberincident
In 2024 had 4 procent van de bedrijven ten minste een cyberincident door een aanval van buitenaf. In 2016 was dat nog elf procent.Aldus het CBS. Cyberincidenten...
Financiële stabiliteit verder onder druk
Door de escalatie van het conflict in het Midden-Oosten raakt de financiële stabiliteit verder onder druk. Hogere inflatieverwachtingen, lagere groei en meer...
Steeds meer zorgen over AI-gebruik van leveranciers
Ruim de helft van de Nederlandse bedrijven (58 procent) maakt zich zorgen over de manier waarop leveranciers en externe partners AI gebruiken. Dat blijkt uit onderzoek...
Cyberverzekeringsspecialist Stoïk betreedt Nederlandse markt
Stoïk, specialist in cyberverzekeringen, breidt uit naar Nederland. Ter ondersteuning van de start in Nederland stelt Stoïk Robert Spaan aan...
Wijzigingen in leennormen nu niet opportuun
Het Financieel Stabiliteitscomité (FSC) benadrukt dat prudente leennormen essentieel blijven voor financiële stabiliteit en dat wijzigingen in de leennormensystematiek...
Rijksoverheid lanceert de ‘Phishkraam’
Het ministerie van Justitie en Veiligheid introduceert de Phishkraam, waar iedereen kan ervaren hoe cybercriminelen te werk gaan en op welke signalen men moet letten. Op...
Financiële sector staat er goed voor
Duidelijk positief is dat Nederlandse banken stevige kapitaalbuffers hebben en voldoende liquide middelen. Ook verzekeraars en pensioenfondsen staan er goed voor....
Aon: cyber en bedrijfsstilstand topzorgen bedrijfsleven
Bedrijven hebben de grootste zorgen over cyberrisico's en bedrijfsstilstand, terwijl geopolitieke dreigingen in rap tempo terrein winnen. Dit blijkt uit de tiende...
Cybercrime: mkb kan zichzelf beter wapenen
Bijna de helft van de Nederlanders maakt zich privé geen of weinig zorgen over digitale veiligheid. Tegelijkertijd had in de afgelopen twaalf maanden bijna...








