Geen enkele traditionele verzekering biedt een goede dekking voor cyberincidenten. Dit schrijft het Verbond van Verzekeraars in zijn position paper Virtuele risico’s, echte schade, dat onlangs werd gepresenteerd.
Bij cyberincidenten moet men denken aan moedwillige aanvallen van buitenaf (hackers, virussen), maar ook aan niet-opzettelijke menselijke fouten of technisch falen. De schade kan groot zijn. Maar in Nederland zijn er nog maar weinig cyberpolissen op de markt.
De ontwikkelingen op ict-gebied brengen nieuwe verzekeringsvragen met zich mee. Materiële schade – zoals een brand in de serverruimte – wordt via traditionele verzekeringen gedekt. Schade aan data wordt echter zelden gezien als materiële schade. Reguliere aansprakelijkheidsverzekeringen bieden doorgaans ook alleen dekking voor zaak- en letselschade, niet voor financieel nadeel als gevolg van een digitaal incident. In het position paper constateert het Verbond dat geen enkele traditionele verzekering een goede dekking biedt voor cyberincidenten. Daarom verwacht het Verbond dat cyberverzekeringen een hoge vlucht gaan nemen. Een bedrijfsdekking voor cyberrisico’s zal op korte termijn net zo normaal zijn als een brand- of aansprakelijkheidsverzekering. Want de bedrijfscontinuïteit kan net zo goed door cyberrisico’s in gevaar komen als door een brand of diefstal.
Cyberverzekeringen zijn op dit moment vooral interessant voor bedrijven die in sterke mate afhankelijk zijn van ict-systemen en/of veel gegevens beheren. Dat geldt voor zowel kleine als grote bedrijven. Een webwinkel beschikt bijvoorbeeld al gauw over duizenden contacten. Online verkoop van producten en diensten is nu al goed voor 65,9 miljard euro per jaar, bleek onlangs uit onderzoek van een aantal brancheverenigingen, waaronder het Verbond. Het Verbond verwacht dat dat binnen een paar jaar toeneemt tot ruim 70 miljard euro.
Wilt u meer inzicht in de eisen die vanuit de wetgeving aan informatievoorziening worden gesteld? En leren hoe u deze vertaalt naar oplossingen en hoe u deze implementeert in uw organisatie? Volg dan de training Data governance en datakwaliteit.
Lees ook het artikel ‘Nog onvoldoende bewustwording van gevolgen cyberrisico’s’ in het decembernummer van de Beursbengel.
Op dit en aanpalend gebied biedt NIBE-SVV nog enkele andere opleidingen: