Koudwatervrees niet nodig bij advisering over cyberverzekeringen

Sandra Dekker

(Kennisartikel Turien & Co. VVP-special Cyber) Regelmatig horen onze accountmanagers: ‘ja, daar moeten wij binnenkort wel wat mee doen’, als zij bij financieel adviseurs over het onderwerp cyberrisico’s beginnen. Wij begrijpen heel goed dat veel adviseurs het nog lastig vinden om advies uit te brengen over de online risico’s die hun zakelijke klanten lopen. In 2013, toen wij belangstelling kregen voor deze (toen nog) onbekende verzekeringsvorm, kostte het ons ook tijd om te wennen aan de vele nieuwe begrippen, zoals hacking en phishing. Maar gelukkig hoef je ook geen it-specialist te zijn om over cyberrisico’s te kunnen adviseren.

...

Elk bedrijf is een potentieel doelwit van cybercriminelen, ik leg u in dit artikel uit waarom. In 2018 had 94 procent van de Nederlandse bedrijven een website (bron: CBS, ICT kennis en economie, 2019). Veel bedrijven gebruiken daarnaast e-mail, hebben een digitale agenda en/ of voorraadbeheer, factureren digitaal en zijn in veel gevallen actief op social media. Feitelijk is de administratie van een bedrijf alleen nog via een internetverbinding bereikbaar. Er zijn ook ondernemingen waarvan productiemachines via een internetverbinding worden aangestuurd, voor dit soort bedrijven geldt een verhoogde afhankelijkheid van het internet. Net als voor andere bedrijven die uitsluitend online (ICT-)diensten of producten aanbieden. Elk bedrijf beschikt over data: persoonsgegevens van klanten, leveranciers en/ of personeel en financiële gegevens. Een bedrijf kan ook documenten met gevoelige bedrijfsinformatie hebben opgeslagen of privacygevoelige dossiers bezitten. Nu we weten dat bedrijven bij de uitvoering van hun werkzaamheden afhankelijk zijn van internet en dat bedrijven over data beschikken, kunnen we uitleggen op welke manier cybercriminelen hier misbruik van maken.

Wat willen cybercriminelen?

Criminelen willen snel geld verdienen. Daar gebruiken zij internet voor. Op internet zijn namelijk talloze kwetsbaarheden in software te vinden. Er bestaan scanners die deze zwakke plekken geautomatiseerd opsporen. Als adviseur hoef je deze kwetsbaarheden overigens niet te kennen of te begrijpen, het zijn er veel te veel én het is veel te technisch. Maar je kunt je voorstellen dat bij het bouwen van websites en het maken van programma’s foutjes worden gemaakt; dat zijn de digitale kwetsbaarheden waar criminelen gebruik van maken. Via deze kwetsbaarheden breken zij in, in de digitale omgeving van een bedrijf. Ook via mensen proberen zij toegang tot bedrijfsnetwerken te krijgen. Een bekend voorbeeld is het inzetten van phishing e-mails. In een phishing e-mail wordt op geavanceerde wijze ‘gevist’ naar toegang tot het bedrijfsnetwerk. Een firewall of antivirussoftware kan hiermee door criminelen eenvoudig worden omzeild.

Bedrijf platgelegd

Als een crimineel ingebroken heeft op een bedrijfsnetwerk (hacking), kan hij verschillende dingen doen. Meestal kijkt hij eerst een poosje (soms dagen, soms maanden) rond in de omgeving. Hij zoekt naar bestanden met persoonsgegevens, gevoelige bedrijfsinformatie, klantdossiers en financiële informatie over het bedrijf. Op afstand kijkt de crimineel mee naar het reilen en zeilen van een bedrijf. Hier merkt het bedrijf meestal niets van. Na zijn inventarisatie slaat de crimineel toe: hij kan bestanden ontoegankelijk maken (versleutelen), documenten kopieren, wijzigen of verwijderen, de toegang tot het netwerk afsluiten of (productie) machines aansturen. Kortom: hij kan het bedrijf platleggen.

U kunt zich voorstellen dat het heel lastig werken is als de computers in een bedrijf op een ochtend niet meer opstarten: zowel een accountant als een garagebedrijf, maar ook een tandarts, een beddenspeciaalzaak, een elektricien en een groothandel kunnen niet beginnen. Het is eenvoudig voor te stellen met welke narigheid een ondernemer wordt geconfronteerd als zijn bedrijf door cybercriminelen is gehackt. Je kunt niet meer bij je administratie; facturen, planning en klantgegevens zijn onbereikbaar. Je wordt afgeperst en moet losgeld betalen om weer bij je bestanden te kunnen. Je weet niet wanneer een crimineel uit je netwerk is vertrokken en welke schade daar is toegebracht. Als gestolen data in verkeerde handen valt, kun je worden aangesproken door derden. En de bedrijfsvoering ligt voor enkele dagen of weken stil. De continuïteit van het bedrijf loopt gevaar. Dat geeft een hoop stress en onzekerheid. Een cyberverzekering is in deze situatie een uitkomst.

Oplossing

Een cyberverzekering biedt standaard dekking voor hulpverlening, aansprakelijkheid en eigen schade. Er staat een team cyber security specialisten klaar om bij (een vermoeden van) een cyberincident voor het bedrijf aan de slag te gaan. Een geruststellende gedachte, want lang niet alle IT-bedrijven zijn deskundig op het gebied van IT-beveiliging. Daarnaast zijn aanspraken van derden verzekerd en is er dekking voor de eigen schade, zoals het betaalde losgeld, de financiële schade door bedrijfstilstand en de kosten van het digitaal forensisch onderzoek.

Sandra Dekker: ‘Altijd het juiste cyberadvies.’

Adviesgesprek

Het bovenstaande laat zien dat het bespreken van cyberrisico’s met uw zakelijke relaties van groot belang is. Hopelijk geeft de tekst ook wat richting aan een adviesgesprek over cyber. Cybercriminaliteit is de snelst groeiende vorm van misdaad. Iedereen die online actief is, loopt een risico. Naast het verzekeren van de fysieke bedrijfsmiddelen (opstal, inventaris, wagenpark en de werknemers) is het belangrijk om de klant te wijzen op de risico’s op schade die verband houdt met de digitale bedrijfsvoering. Als uw klant interesse heeft in een cyberverzekering, kunt u via ons nieuwe Financial Lines Portaal binnen één minuut de cyberverzekeringen van vier verschillende aanbieders vergelijken, offreren en een cyberverzekering afsluiten. U hoeft dan niet vier polisvoorwaarden te vergelijken, dat hebben wij al voor u gedaan. Wilt u toch even sparren? Neem dan contact op met onze deskundige cyberacceptanten. Zo geeft ú altijd het juiste advies.

Reactie toevoegen

 
Meer over
Drie op de vier aanvragen voor cyberverzekeringen afgewezen door AGCS

Drie op de vier aanvragen voor cyberverzekeringen afgewezen door AGCS

AGCS wijst momenteel ongeveer drie op de vier aanvragen voor cyberverzekeringen af, voornamelijk omdat bedrijven niet voldoen aan bepaalde IT-beveiligingsnormen....

Adviesgroep De Vogel winnaar VVP Advies Award 2021

Adviesgroep De Vogel winnaar VVP Advies Award 2021

Adviesgroep De Vogel is de winnaar van de VVP Advies Award 2021. Het op Goeree-Overflakkee gevestigde kantoor kreeg de meeste stemmen tijdens de finaleronde in de...

Bepaal vanmiddag wie de Advies Award 2021 wint

Bepaal vanmiddag wie de Advies Award 2021 wint

Woon de spectaculaire, korte live-uitzending van de finale van de Advies Award 2021 bij en bepaal wie zich het meest klantvriendelijke advieskantoor van 2021 mag...

Halve finale Advies Award 2021 in beeld...

Halve finale Advies Award 2021 in beeld...

De drie finalisten van de Advies Award 2021 zijn bekend. Van de spannende halve finale, die 15 september werd gehouden, heeft Jeffrey Korte een sfeerimpressie...

Nieuwe organisatiestructuur en samenstelling managementteam Turien & Co.

Nieuwe organisatiestructuur en samenstelling managementteam Turien & Co.

Met het oog op de veranderende markt en de groei van de onderneming heeft Turien & Co. Assuradeuren drie nieuwe afdelingen opgezet. Een zelfstandige afdeling...

En de halve finalisten en provinciewinnaars zijn…

En de halve finalisten en provinciewinnaars zijn…

(Uit VVP 4-2021) De jury heeft begin juli de zes halve finalisten bekend gemaakt van de VVP Advies Award 2021. Dit zijn: Advies & Kies (Flevoland), Adviesnet...

Spanning richting halve finale Adives Award 2021 stijgt

Spanning richting halve finale Adives Award 2021 stijgt

Volgende week woensdag 15 september vindt de halve finale plaats van de Advies Award 2021. De halve finalisten zijn: Advies & Kies (Flevoland), Adviesnet Noord...

De Advies BVm

De Advies BVm

(Björn Jalving, Turien & Co., in Ken je vak! in VVP 3-2021) Als het aan het demissionair kabinet ligt, dan wordt de BVm een nieuwe ondernemingsvorm. De...

Nieuwe generatie autoverzekeringen Turien & Co.

Nieuwe generatie autoverzekeringen Turien & Co.

Turien & Co. heeft een volledig nieuwe autoverzekeringslijn gelanceerd, met als doel voor elk risico een op maat gemaakte premie te bieden. De nieuwe autoverzekeringen...

Monshouwer winnaar Advies Award provincie Utrecht

Monshouwer winnaar Advies Award provincie Utrecht

Monshouwer Assurantiën is de winnaar geworden van de Advies Award in de provincie Utrecht. Jeroen Monshouwer neemt de award in ontvangst uit handen van jurylid...