Cyber/data risks

Een risico wat door veel adviseurs te weinig wordt besproken en waarbij bedrijven vaak blind op externe partijen staren en denken dat ze niet interessant voor hackers zijn. Net zoals bij een fysieke inbraak gaan ook hackers op zoek naar ‘openstaande deuren’, dus wanneer je als bedrijf de beveiliging niet goed op orde hebt dan is je bedrijf voor een hacker altijd interessant. Wat overigens niet wil zeggen dat je maar altijd een cyberverzekering dient af te sluiten, want in overleg met de klant stellen we de omvang van het risico vast. 

Tips om cyberaanvallen/-schade te voorkomen
Hieronder tref je enkele tips welke eenvoudig te hanteren zijn aan: 
1. Gebruik tweefactorauthenticatie (extra beveiligingslaag, bijvoorbeeld een app/sms/mail)
2. Hanteer sterke wachtwoorden (hanteer bijvoorbeeld een zin)
3. Gebruik antivirussoftware en EDR van een gerenommeerde leverancier
4. Voer een dagelijkse back-up uit (zowel intern als extern)
5. Installeer nieuwe updates/patches zo snel mogelijk
6. Stop met het gebruiken van verouderde besturingssystemen (zoals Windows XP/7)
7. Maak iedereen binnen de organisatie er bewust van om verdachte e-mails te herkennen

Welke bedrijven zouden een groot cyberrisico kunnen lopen?
– Wanneer je over (privacygevoelige) klantinformatie beschikt
– Wanneer je (deels) afhankelijk van een webshop bent
– Wanneer je afhankelijk van computers en/of systemen bent
– Wanneer je productielijnen hebt welke op het internet of een netwerk aangesloten zijn

Voor wat betreft de dekking van een cyberverzekering kun je denken aan:
– 24/7 de mogelijkheid om specialisten/een alarmcentrale in te schakelen bij een cyberincident
– Kosten van forensisch onderzoek
– Kosten van communicatie met providers, klanten, toezichthouders, justitie, creditmaatschappijen en andere belanghebbenden
– Kosten van crisismanagement, reputatieherstel en PR-campagnes
– Kosten voor extra klantondersteuning, bijvoorbeeld via een call center
– Kosten van onderzoek en advies in systeembeveiliging
– Kosten betaald losgeld
– Hulp van een security-adviesbureau
– Compensatie omzetverlies (doordat machines bijvoorbeeld stilgelegd zijn, dus de bedrijfsschade)
– Eventuele privacyaansprakelijkheid wanneer je over privacygevoelige informatie van klanten/werknemers beschikt
– Reparatie, vervanging of herstel van websites, programma’s of data
– Kosten van gestolen software of data
– Kosten boetes opgelegd door toezichthouders of andere verplichte vergoedingen

Cyber/data risks