Koudwatervrees niet nodig bij advisering over cyberverzekeringen

Sandra Dekker

(Kennisartikel Turien & Co. VVP-special Cyber) Regelmatig horen onze accountmanagers: ‘ja, daar moeten wij binnenkort wel wat mee doen’, als zij bij financieel adviseurs over het onderwerp cyberrisico’s beginnen. Wij begrijpen heel goed dat veel adviseurs het nog lastig vinden om advies uit te brengen over de online risico’s die hun zakelijke klanten lopen. In 2013, toen wij belangstelling kregen voor deze (toen nog) onbekende verzekeringsvorm, kostte het ons ook tijd om te wennen aan de vele nieuwe begrippen, zoals hacking en phishing. Maar gelukkig hoef je ook geen it-specialist te zijn om over cyberrisico’s te kunnen adviseren.

...

Elk bedrijf is een potentieel doelwit van cybercriminelen, ik leg u in dit artikel uit waarom. In 2018 had 94 procent van de Nederlandse bedrijven een website (bron: CBS, ICT kennis en economie, 2019). Veel bedrijven gebruiken daarnaast e-mail, hebben een digitale agenda en/ of voorraadbeheer, factureren digitaal en zijn in veel gevallen actief op social media. Feitelijk is de administratie van een bedrijf alleen nog via een internetverbinding bereikbaar. Er zijn ook ondernemingen waarvan productiemachines via een internetverbinding worden aangestuurd, voor dit soort bedrijven geldt een verhoogde afhankelijkheid van het internet. Net als voor andere bedrijven die uitsluitend online (ICT-)diensten of producten aanbieden. Elk bedrijf beschikt over data: persoonsgegevens van klanten, leveranciers en/ of personeel en financiële gegevens. Een bedrijf kan ook documenten met gevoelige bedrijfsinformatie hebben opgeslagen of privacygevoelige dossiers bezitten. Nu we weten dat bedrijven bij de uitvoering van hun werkzaamheden afhankelijk zijn van internet en dat bedrijven over data beschikken, kunnen we uitleggen op welke manier cybercriminelen hier misbruik van maken.

Wat willen cybercriminelen?

Criminelen willen snel geld verdienen. Daar gebruiken zij internet voor. Op internet zijn namelijk talloze kwetsbaarheden in software te vinden. Er bestaan scanners die deze zwakke plekken geautomatiseerd opsporen. Als adviseur hoef je deze kwetsbaarheden overigens niet te kennen of te begrijpen, het zijn er veel te veel én het is veel te technisch. Maar je kunt je voorstellen dat bij het bouwen van websites en het maken van programma’s foutjes worden gemaakt; dat zijn de digitale kwetsbaarheden waar criminelen gebruik van maken. Via deze kwetsbaarheden breken zij in, in de digitale omgeving van een bedrijf. Ook via mensen proberen zij toegang tot bedrijfsnetwerken te krijgen. Een bekend voorbeeld is het inzetten van phishing e-mails. In een phishing e-mail wordt op geavanceerde wijze ‘gevist’ naar toegang tot het bedrijfsnetwerk. Een firewall of antivirussoftware kan hiermee door criminelen eenvoudig worden omzeild.

Bedrijf platgelegd

Als een crimineel ingebroken heeft op een bedrijfsnetwerk (hacking), kan hij verschillende dingen doen. Meestal kijkt hij eerst een poosje (soms dagen, soms maanden) rond in de omgeving. Hij zoekt naar bestanden met persoonsgegevens, gevoelige bedrijfsinformatie, klantdossiers en financiële informatie over het bedrijf. Op afstand kijkt de crimineel mee naar het reilen en zeilen van een bedrijf. Hier merkt het bedrijf meestal niets van. Na zijn inventarisatie slaat de crimineel toe: hij kan bestanden ontoegankelijk maken (versleutelen), documenten kopieren, wijzigen of verwijderen, de toegang tot het netwerk afsluiten of (productie) machines aansturen. Kortom: hij kan het bedrijf platleggen.

U kunt zich voorstellen dat het heel lastig werken is als de computers in een bedrijf op een ochtend niet meer opstarten: zowel een accountant als een garagebedrijf, maar ook een tandarts, een beddenspeciaalzaak, een elektricien en een groothandel kunnen niet beginnen. Het is eenvoudig voor te stellen met welke narigheid een ondernemer wordt geconfronteerd als zijn bedrijf door cybercriminelen is gehackt. Je kunt niet meer bij je administratie; facturen, planning en klantgegevens zijn onbereikbaar. Je wordt afgeperst en moet losgeld betalen om weer bij je bestanden te kunnen. Je weet niet wanneer een crimineel uit je netwerk is vertrokken en welke schade daar is toegebracht. Als gestolen data in verkeerde handen valt, kun je worden aangesproken door derden. En de bedrijfsvoering ligt voor enkele dagen of weken stil. De continuïteit van het bedrijf loopt gevaar. Dat geeft een hoop stress en onzekerheid. Een cyberverzekering is in deze situatie een uitkomst.

Oplossing

Een cyberverzekering biedt standaard dekking voor hulpverlening, aansprakelijkheid en eigen schade. Er staat een team cyber security specialisten klaar om bij (een vermoeden van) een cyberincident voor het bedrijf aan de slag te gaan. Een geruststellende gedachte, want lang niet alle IT-bedrijven zijn deskundig op het gebied van IT-beveiliging. Daarnaast zijn aanspraken van derden verzekerd en is er dekking voor de eigen schade, zoals het betaalde losgeld, de financiële schade door bedrijfstilstand en de kosten van het digitaal forensisch onderzoek.

Sandra Dekker: ‘Altijd het juiste cyberadvies.’

Adviesgesprek

Het bovenstaande laat zien dat het bespreken van cyberrisico’s met uw zakelijke relaties van groot belang is. Hopelijk geeft de tekst ook wat richting aan een adviesgesprek over cyber. Cybercriminaliteit is de snelst groeiende vorm van misdaad. Iedereen die online actief is, loopt een risico. Naast het verzekeren van de fysieke bedrijfsmiddelen (opstal, inventaris, wagenpark en de werknemers) is het belangrijk om de klant te wijzen op de risico’s op schade die verband houdt met de digitale bedrijfsvoering. Als uw klant interesse heeft in een cyberverzekering, kunt u via ons nieuwe Financial Lines Portaal binnen één minuut de cyberverzekeringen van vier verschillende aanbieders vergelijken, offreren en een cyberverzekering afsluiten. U hoeft dan niet vier polisvoorwaarden te vergelijken, dat hebben wij al voor u gedaan. Wilt u toch even sparren? Neem dan contact op met onze deskundige cyberacceptanten. Zo geeft ú altijd het juiste advies.

Reactie toevoegen

 
Meer over
Duurzaamheid is licence to operate voor adviseurs

Duurzaamheid is licence to operate voor adviseurs

“Duurzaamheid is de licence to operate voor financieel adviseurs, zelfs als je er persoonlijk niet veel mee op hebt. Klanten vragen er namelijk steeds meer...

Flinke verhoging van premies voor cyberverzekeringen zet door

Flinke verhoging van premies voor cyberverzekeringen zet door

De premies voor cyberverzekeringen zijn de afgelopen zes jaar flink gestegen, blijkt uit de Marsh Global Insurance Market Index. Wereldwijd ziet Marsh in het eerste...

Duurzaamheid steeds vaker op schap adviseur

Duurzaamheid steeds vaker op schap adviseur

(Björn Jalving van Turien & Co. in Ken je vak! VVP 01-2022).  Steeds meer adviseurs nemen het onderwerp duurzaamheid mee in hun adviezen. Het zou...

Samenwerking Turien & Co. en HSK

Samenwerking Turien & Co. en HSK

Turien & Co. heeft de personeelsschadeverzekering WEGAS XL uitgebreid met camaliteitenhulpverlening. Hiertoe is Turien & Co. een samenwerking aangegaan met...

2,5 miljoen Nederlanders in 2021 slachtoffer van online criminaliteit

2,5 miljoen Nederlanders in 2021 slachtoffer van online criminaliteit

In 2021 was zeventien procent van de Nederlanders van vijftien jaar en ouder, bijna 2,5 miljoen mensen, naar eigen zeggen slachtoffer van online criminaliteit. De...

Rode draad en blauwe knoop

Rode draad en blauwe knoop

(Paul Burger, Ansvar, in VVP 6-2021) Installeren van warmtepompen, zonnepanelen maar ook isoleren, het is allemaal een vak apart. Maar ook een geweldige groeimarkt...

Een van beste jaren uit geschiedenis Turien & Co. Holding

Een van beste jaren uit geschiedenis Turien & Co. Holding

Turien & Co. Holding (Ansvar en Turien & Co.) heeft 2021 met een groei van 22 procent afgesloten. Ultimo 2021 was sprake van een portefeuille van 211 miljoen...

Groot aantal Nederlanders niet bekend met identiteitsfraude op internet

Groot aantal Nederlanders niet bekend met identiteitsfraude op internet

ARAG is bezorgd over het grote aantal Nederlanders dat niet bekend is met identiteitsfraude op het internet. Uit eigen onderzoeksresultaten blijkt dat negentien...

Volmacht Bovemij voor Turien & Co.

Volmacht Bovemij voor Turien & Co.

Vanaf 1 januari 2022 zullen de verzuimverzekeringen van BOVAG-leden in volmacht door Turien & Co. beheerd gaan worden. Alle (ziek)meldingen en offertes zullen...

De verzekeringspot verwijt de ketel?

De verzekeringspot verwijt de ketel?

(Paul Burger, Turien & Co., in Ken je vak! VVP 4-2021) Hoe duurzaam is onze eigen corebusiness, het ontzorgen en helpen van klanten en het schadeherstel? Nederland...