Adviesalerts! databeveiliging

Katern Adviesalerts! databeveiliging

(Uit katern Haal meer uit data in VVP 1-2024) Er worden steeds hogere eisen gesteld aan databeveiliging. Dit niet alleen om de privacy te waarborgen, maar ook om cyberaanvallen voor te zijn. Een aantal adviesalerts!.

Het blijft wachten op een keurmerk cyberbeveiliging. Inmiddels is de ontwikkeling van zo’n keurmerk voor het mkb in gang gezet met als spil het Centrum voor Criminaliteitspreventie en Veiligheid (CCV).

De totale doorlooptijd voor de ontwikkeling van het keurmerk wordt geschat op twee jaar. Dan zou het zomaar kunnen dat AVG-certificering eerder wordt gerealiseerd. De Autoriteit Persoonsgegevens (AP) heeft eind vorig jaar voor het eerst criteria goedgekeurd waarmee een instelling AVG-certificaten uit mag geven. Daarmee komt AVG-certificering een stap dichterbij. “Met een AVG-certificaat kunnen organisaties aan hun doelgroep laten zien dat zij persoonsgegevens zorgvuldig verwerken en beschermen”, aldus de AP. Een AVG-certificaat is overigens niet verplicht, maar zeker het overwegen waard in het kader van uitdragen van vertrouwen.

Stille dekking

Het Platform Cyber van het Verbond van Verzekeraars publiceerde in 2023 een aantal white papers over cyberverzekering. Daaronder de paper ‘Aandachtspunten bij stille dekkingen in traditionele polissen’. Deze paper is zeker ook relevant voor financieel adviseurs, omdat zij laat zien dat verzekeraars zich beginnen te realiseren dat zij soms onbewust cyberrisico’s afdekken (vandaar ‘stille dekking’). Maar kijkend naar de omvang van de risico’s zullen verzekeraars juist steeds bewuster kiezen wat zij wel en wat zij niet willen en kunnen verzekeren op cybervlak. De oproep in de paper is dan ook: “De rol van verzekeringsadviseurs en verzekeraars is groot als het aankomt op het sluiten van een nieuwe verzekering of bij het controleren van een lopende verzekering. Zij dienen goed te kijken of de verzekering dekking biedt voor cyberincidenten en cyberaansprakelijkheid.”

Sowieso vragen cyberverzekeringen de continue aandacht van de adviseur, want verzekeraars zijn duidelijk nog heel erg zoekende en sturen premies en voorwaarden voortdurend bij. Maar ondertussen is een financieel advies, zeker op de zakelijke markt, zonder aandacht voor cyberdekking anno nu echt niet meer compleet. Al is het maar voor de preventie en hulpverlening die bij de polissen worden geboden.

Beperkt volwassen

Al jaren zingt haar naam door de markt: DORA. Bedrijven moeten uiterlijk 2025 voldoen aan deze in januari 2023 in werking getreden Digital Operational Resilience Act. DORA geldt instellingen (waaronder verzekerings-, herverzekerings- en nevenverzekeringstussenpersonen) met meer dan 250 fte in dienst of meer dan 50 miljoen euro omzet. DORA bouwt voort op eerdere regelgeving. Toch stelt de AFM: “De adviseurs en bemiddelaars die onder DORA vallen zijn op dit moment nog in beperkte mate volwassen op het gebied van IT-beheersing, waardoor er vanuit deze sector waarschijnlijk relatief grote inspanningen zijn vereist om aan regelgeving te voldoen. Voor de DORA-populatie is het toezicht op de integere en beheerste bedrijfsvoering vastgelegd in de Wft en bijbehorend BGfo, waar slechts in beperkte mate verplichtingen zijn vastgelegd op het gebied van beheersing van IT-risico’s.”

Reactie toevoegen

 
Meer over
AP: 1.946 datalekmeldingen financiële dienstverlening

AP: 1.946 datalekmeldingen financiële dienstverlening

De Autoriteit Persoonsgegevens (AP) ontving in 2023 meer dan 25.000 meldingen van een datalek. De meeste datalekmeldingen waren van organisaties in de sectoren...

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Uit een DNB-analyse komt naar voren dat 41 procent van de verzekeraars onvoldoende kan aantonen dat hun risk assessments informatiebeveiliging volwassen zijn. Dat...

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Het aantal bedrijven dat na een cyberaanval losgeld betaalt, is jaar na jaar gestegen - van tien procent in 2019 naar 54 procent in 2022, gebaseerd op een analyse...

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Het bedrijfsleven neemt in vergelijking met eerdere uitkomsten uit 2020 meer maatregelen en is beter voorbereid op de toegenomen cyberdreiging. Dat blijkt uit het...

‘Laat je niet interneppen’

‘Laat je niet interneppen’

De Rijksoverheid is de campagne ‘Laat je niet interneppen’ gestart, gericht op het herkennen en voorkomen van online criminaliteit. De meerjarige campagne...

DNB: cyberincident kan uitgroeien tot systeemcrisis

DNB: cyberincident kan uitgroeien tot systeemcrisis

In een woensdag verschenen nieuwe studie onderzoekt DNB onder welke omstandigheden een cyberincident bij een financiële instelling zou kunnen uitgroeien tot...

Losgeld na cyberaanval biedt geen garantie

Losgeld na cyberaanval biedt geen garantie

De Autoriteit Persoonsgegevens ziet dat organisaties die losgeld hebben betaald om hun data na een ransomware-aanval terug te krijgen, slachtoffers vaak niet informeren...

Voorlopig akkoord over DORA

Voorlopig akkoord over DORA

Het voorzitterschap van de Europese Raad en het Europees Parlement hebben in mei een voorlopig akkoord bereikt over de Digital Operational Resilience Act (DORA)....

Consumentenbond: "Groot datalek bij NWWI"

Consumentenbond: "Groot datalek bij NWWI"

Het Nederlands Woning Waarde Instituut (NWWI) heeft volgens de Consumentenbond een groot datalek gedicht. Dit nadat een onderzoeker van de bond via een gat in de...

Risicoklassenindeling Digitale Veiligheid 5.070 keer volledig ingevuld

Risicoklassenindeling Digitale Veiligheid 5.070 keer volledig ingevuld

De Risicoklassenindeling Digitale Veiligheid vorig jaar 5.070 keer volledig ingevuld, bericht minister Adriaansens van Economische Zaken aan de Tweede Kamer. De...