Is een cyberverzekering duur?
De premie van een cyberverzekering verschilt per organisatie en is afhankelijk van:
- het te verzekeren bedrag;
- het eigen risico;
- concrete polisvoorwaarden;
- de omzet;
- de branche;
- type organisatie.
In het verleden waren cyberverzekeringen helemaal niet duur. Ze kostten vaak maar een heel klein percentage van de verzekerde waarde. De laatste jaren lijkt het er op dat cyberverzekeringen steeds duurder worden. Dit komt doordat organisaties steeds vaker het doelwit worden van hackers. Hierdoor is het voor verzekeraars minder rendabel om cyberpolissen te verkopen. Verzekeraars kijken daarom kritischer naar de organisaties die een cyberverzekering wensen af te sluiten. Dit geldt vooral voor grote bedrijven met een hoge jaaromzet.
Welke verzekeraars bieden cyberverzekeringen aan?
Tegenwoordig worden cyberverzekeringen door bijna alle verzekeraars aangeboden. Hierdoor is het mogelijk om verschillende offertes op te vragen en de bijbehorende polisvoorwaarden met elkaar te vergelijken. Deze polisvoorwaarden kunnen sterk van elkaar verschillen en het is daarom niet altijd verstandig om te kiezen voor de goedkoopste offerte.
Onder andere de volgende verzekeraars bieden een dergelijke verzekering aan:
- AIG Insurance
- Allianz
- AON
- Centraal Beheer
- Independer
- Nationale Nederlanden
- Turien & Co
- United Insurance
- Univé
Voordelen
Naast het vergoeden van de financiële schade bieden goede cyberverzekeringen hulp in de vorm van experts. Deze experts kunnen met een organisatie meedenken over het nemen van zowel technische als organisatorische maatregelen om cyberaanvallen te voorkomen. Cyberverzekeraars hebben veel ervaring met het afhandelen van schade na een cyberincident. Zij kunnen organisaties daarom goed helpen om de schade zo veel mogelijk te beperken.
Experts van verzekeraars kunnen een organisatie tevens helpen met het inschakelen van juristen voor het afhandelen van mogelijke schadeclaims van derden. Deze expertise is bovendien in meeste gevallen relatief goedkoop in vergelijking met ad hoc ingeschakelde expertise.
Nadelen
Naast de financiële gevolgen brengt een cyberaanval vaak imagoschade toe aan een organisatie. Cyberverzekeraars bieden doorgaans wel hulp bij de communicatie over een cyberaanval. Maar het uitdrukken van deze schade schade in een getal of bedrag is heel lastig en kan daarom in de meeste gevallen dan ook niet vergoed worden.
Het afsluiten van een cyberverzekering betekent niet dat een organisatie vanaf dat moment rustig achterover kan leunen op het gebied van informatiebeveiliging. In de voorwaarden van alle cyberverzekeringen staat namelijk dat een organisatie zich moet inspannen om cyberrisico’s tot een minimum te beperken.
Het afsluiten van een cyberverzekering kan een vals gevoel van veiligheid bewerkstelligen. Het blijft belangrijk, ook na het aanschaffen van een cyberverzekering, om informatiebeveiligingsrisico’s in kaart te blijven brengen en hier vervolgens op te acteren. Beheersen, voorkomen en vermijden zijn hierbij belangrijke uitgangspunten. Een cyberverzekering is (slechts) een aanvulling hierop.
Ook bevatten veel cyberpolissen allerlei clausules in de vorm van bijvoorbeeld een gelimiteerde dekking. Het is dus van belang, zoals eerder vermeld, om de polisvoorwaarden goed te bestuderen alvorens u besluit een cyberverzekering af te sluiten.
Verder keren niet alle cyberverzekeraars uit bij fouten van het eigen personeel. Denk hierbij bijvoorbeeld aan het veroorzaken van een datalek door één van uw medewerkers. Er zijn verzekeraars die enkel uitkeren in het geval van diefstal door hackers. Fouten van het personeel vallen hier niet onder, terwijl werknemers zelf de zwakste schakel binnen een organisatie vormen als het gaat om informatiebeveiliging.
Een ander nadeel van een cyberverzekering is dat vrijwel nooit wordt uitgekeerd in het geval van oorlogshandelingen of terrorisme. Zo kan het voorkomen dat een verzekeraar niet uitkeert bij een cyberaanval vanuit het buitenland. Of een verzekeraar uitkeert in dergelijke gevallen hangt af van hoe een en ander is gedefinieerd in de polisvoorwaarden. Het is dus belangrijk om hier wederom goed op te letten.
Conclusie
Het afsluiten van een cyberverzekering heeft voor- en nadelen en de prijzen voor een cyberverzekering zijn niet goedkoop, maar de schade van een geslaagde cyberaanval is in de meeste gevallen vele malen groter. Bovendien wordt de kans op een dergelijke aanval steeds groter en zit u met een grote schadepost die met een cyberverzekering relatief eenvoudig opgevangen kan worden.
Daarnaast leveren goede verzekeraars naast dekking ook hulp in de vorm van kennis en expertise. Dit kan vooral voor kleine bedrijven van grote waarde zijn als zij deze kennis niet zelf in huis hebben. Cybercriminaliteit zal helaas steeds meer voorkomen. Zowel grote als kleine bedrijven moeten daarom nadenken over een goede strategie voor het omgaan met deze risico’s. Het afsluiten van een cyberverzekering kan een onderdeel zijn van een dergelijke strategie.