Koudwatervrees niet nodig bij advisering over cyberverzekeringen

Sandra Dekker

(Kennisartikel Turien & Co. VVP-special Cyber) Regelmatig horen onze accountmanagers: ‘ja, daar moeten wij binnenkort wel wat mee doen’, als zij bij financieel adviseurs over het onderwerp cyberrisico’s beginnen. Wij begrijpen heel goed dat veel adviseurs het nog lastig vinden om advies uit te brengen over de online risico’s die hun zakelijke klanten lopen. In 2013, toen wij belangstelling kregen voor deze (toen nog) onbekende verzekeringsvorm, kostte het ons ook tijd om te wennen aan de vele nieuwe begrippen, zoals hacking en phishing. Maar gelukkig hoef je ook geen it-specialist te zijn om over cyberrisico’s te kunnen adviseren.

...

Elk bedrijf is een potentieel doelwit van cybercriminelen, ik leg u in dit artikel uit waarom. In 2018 had 94 procent van de Nederlandse bedrijven een website (bron: CBS, ICT kennis en economie, 2019). Veel bedrijven gebruiken daarnaast e-mail, hebben een digitale agenda en/ of voorraadbeheer, factureren digitaal en zijn in veel gevallen actief op social media. Feitelijk is de administratie van een bedrijf alleen nog via een internetverbinding bereikbaar. Er zijn ook ondernemingen waarvan productiemachines via een internetverbinding worden aangestuurd, voor dit soort bedrijven geldt een verhoogde afhankelijkheid van het internet. Net als voor andere bedrijven die uitsluitend online (ICT-)diensten of producten aanbieden. Elk bedrijf beschikt over data: persoonsgegevens van klanten, leveranciers en/ of personeel en financiële gegevens. Een bedrijf kan ook documenten met gevoelige bedrijfsinformatie hebben opgeslagen of privacygevoelige dossiers bezitten. Nu we weten dat bedrijven bij de uitvoering van hun werkzaamheden afhankelijk zijn van internet en dat bedrijven over data beschikken, kunnen we uitleggen op welke manier cybercriminelen hier misbruik van maken.

Wat willen cybercriminelen?

Criminelen willen snel geld verdienen. Daar gebruiken zij internet voor. Op internet zijn namelijk talloze kwetsbaarheden in software te vinden. Er bestaan scanners die deze zwakke plekken geautomatiseerd opsporen. Als adviseur hoef je deze kwetsbaarheden overigens niet te kennen of te begrijpen, het zijn er veel te veel én het is veel te technisch. Maar je kunt je voorstellen dat bij het bouwen van websites en het maken van programma’s foutjes worden gemaakt; dat zijn de digitale kwetsbaarheden waar criminelen gebruik van maken. Via deze kwetsbaarheden breken zij in, in de digitale omgeving van een bedrijf. Ook via mensen proberen zij toegang tot bedrijfsnetwerken te krijgen. Een bekend voorbeeld is het inzetten van phishing e-mails. In een phishing e-mail wordt op geavanceerde wijze ‘gevist’ naar toegang tot het bedrijfsnetwerk. Een firewall of antivirussoftware kan hiermee door criminelen eenvoudig worden omzeild.

Bedrijf platgelegd

Als een crimineel ingebroken heeft op een bedrijfsnetwerk (hacking), kan hij verschillende dingen doen. Meestal kijkt hij eerst een poosje (soms dagen, soms maanden) rond in de omgeving. Hij zoekt naar bestanden met persoonsgegevens, gevoelige bedrijfsinformatie, klantdossiers en financiële informatie over het bedrijf. Op afstand kijkt de crimineel mee naar het reilen en zeilen van een bedrijf. Hier merkt het bedrijf meestal niets van. Na zijn inventarisatie slaat de crimineel toe: hij kan bestanden ontoegankelijk maken (versleutelen), documenten kopieren, wijzigen of verwijderen, de toegang tot het netwerk afsluiten of (productie) machines aansturen. Kortom: hij kan het bedrijf platleggen.

U kunt zich voorstellen dat het heel lastig werken is als de computers in een bedrijf op een ochtend niet meer opstarten: zowel een accountant als een garagebedrijf, maar ook een tandarts, een beddenspeciaalzaak, een elektricien en een groothandel kunnen niet beginnen. Het is eenvoudig voor te stellen met welke narigheid een ondernemer wordt geconfronteerd als zijn bedrijf door cybercriminelen is gehackt. Je kunt niet meer bij je administratie; facturen, planning en klantgegevens zijn onbereikbaar. Je wordt afgeperst en moet losgeld betalen om weer bij je bestanden te kunnen. Je weet niet wanneer een crimineel uit je netwerk is vertrokken en welke schade daar is toegebracht. Als gestolen data in verkeerde handen valt, kun je worden aangesproken door derden. En de bedrijfsvoering ligt voor enkele dagen of weken stil. De continuïteit van het bedrijf loopt gevaar. Dat geeft een hoop stress en onzekerheid. Een cyberverzekering is in deze situatie een uitkomst.

Oplossing

Een cyberverzekering biedt standaard dekking voor hulpverlening, aansprakelijkheid en eigen schade. Er staat een team cyber security specialisten klaar om bij (een vermoeden van) een cyberincident voor het bedrijf aan de slag te gaan. Een geruststellende gedachte, want lang niet alle IT-bedrijven zijn deskundig op het gebied van IT-beveiliging. Daarnaast zijn aanspraken van derden verzekerd en is er dekking voor de eigen schade, zoals het betaalde losgeld, de financiële schade door bedrijfstilstand en de kosten van het digitaal forensisch onderzoek.

Sandra Dekker: ‘Altijd het juiste cyberadvies.’

Adviesgesprek

Het bovenstaande laat zien dat het bespreken van cyberrisico’s met uw zakelijke relaties van groot belang is. Hopelijk geeft de tekst ook wat richting aan een adviesgesprek over cyber. Cybercriminaliteit is de snelst groeiende vorm van misdaad. Iedereen die online actief is, loopt een risico. Naast het verzekeren van de fysieke bedrijfsmiddelen (opstal, inventaris, wagenpark en de werknemers) is het belangrijk om de klant te wijzen op de risico’s op schade die verband houdt met de digitale bedrijfsvoering. Als uw klant interesse heeft in een cyberverzekering, kunt u via ons nieuwe Financial Lines Portaal binnen één minuut de cyberverzekeringen van vier verschillende aanbieders vergelijken, offreren en een cyberverzekering afsluiten. U hoeft dan niet vier polisvoorwaarden te vergelijken, dat hebben wij al voor u gedaan. Wilt u toch even sparren? Neem dan contact op met onze deskundige cyberacceptanten. Zo geeft ú altijd het juiste advies.

Reactie toevoegen

 
Meer over
Onderzoek naar toekomstbestendigheid Wts

Onderzoek naar toekomstbestendigheid Wts

Het Wetenschappelijk Onderzoek- en Documentatiecentrum (WODC) start in opdracht van het ministerie van Justitie en Veiligheid (JenV) dit jaar met een onderzoek naar...

Checklist voor beoordelen assurance-verklaring cyberrisico's

Checklist voor beoordelen assurance-verklaring cyberrisico's

Verzekeraars die werk uitbesteden zijn verplicht om het cyberrisico van partners en providers in kaart te brengen en te beheersen. Dat kan door het beoordelen...

Standaard cyberdekking Turien & Co. en AnsvarIdéa

Standaard cyberdekking Turien & Co. en AnsvarIdéa

Turien & Co. en AnsvarIdéa hebben Cyber Compact geïntroduceerd, een gratis standaard cyberdekking op de inboedelverzekering. Nieuwe en de tienduizenden...

Te druk voor duurzaamheid?

Te druk voor duurzaamheid?

(Björn Jalving van Turien & Co. in katern Ken je vak! in VVP 1, 2023) Hoe krijg ik meer gedaan op het gebied van duurzaamheid? Helaas heb ik de achtste...

Markel in schap van Turien & Co.

Markel in schap van Turien & Co.

Turien & Co. heeft het productaanbod uitgebreid met de bestuurdersaansprakelijkheidsverzekering van Markel. “We kiezen bewust voor de partners waarmee...

Digitale weerbaarheid

Digitale weerbaarheid

(Adfiz in Ken je vak! VVP 06-2022) Om financieel adviseurs te ondersteunen bij het cyberveiliger maken van hun eigen onderneming en ze een weg te wijzen door de...

Nieuw hoofdstuk

Nieuw hoofdstuk

(Björn Jalving, Turien & Co., in VVP 5) Waar de verduurzaming in de verzekeringssector tot voor kort vooral gebeurde op het gebied van de beleggingen...

Ransomware blijft grootste cyberrisico, deep fake rukt op

Ransomware blijft grootste cyberrisico, deep fake rukt op

Ransomware blijft het grootste cyberrisico voor organisaties wereldwijd, aldus het rapport Cyber: The changing threat landscape van Allianz Global Corporate &...

Groene handjes en voetjes

Groene handjes en voetjes

(Paul Burger, AnsvarIdéa/Ideële Verzekeringen, in Ken je vak! VVP 4-2022) Regelgeving, gedragscodes en theoretisch onderbouwde motivaties waarom je...

Je kan het dak op…

Je kan het dak op…

(Björn Jalving, Turien & Co., in Ken je vak! VVP 3-2022) Ik stond in Milaan en keek verwonderd naar boven. Boven mij prijkten twee torenflats met daarin...