De kosten van een datalek zijn hoger dan je denkt
Een datalek of cyberaanval kost een gemiddeld MKB-bedrijf tussen de 10.000 en 50.000 euro. In sommige gevallen beduidend meer. Die kosten bestaan niet alleen uit een eventuele boete, maar ook uit forensisch onderzoek, juridisch advies, kennisgeving aan betrokkenen, reputatieschade en mogelijk schadeclaims van getroffen personen.
Een cyberverzekering kan een groot deel van deze kosten opvangen. Het is geen wondermiddel en het vervangt goede beveiliging niet, maar het is een verstandige vangnetconstructie.
Wat dekt een cyberverzekering?
De dekking verschilt per verzekeraar, maar de meeste polissen dekken:
Directe kosten na een incident
- Forensisch onderzoek - achterhalen wat er is gebeurd en hoe
- Juridisch advies - beoordelen van meldplicht en aansprakelijkheid
- Kennisgeving - kosten voor het informeren van betrokkenen en de toezichthouder
- Crisismanagement - PR-ondersteuning en communicatie
Financiele schade
- Bedrijfsonderbreking - omzetverlies als systemen niet beschikbaar zijn
- Losgeld - sommige polissen dekken (een deel van) ransomware-betalingen
- Boetes - dekking van bestuurlijke boetes verschilt per polis en jurisdictie
Aansprakelijkheid
- Schadeclaims - als betrokkenen schade vorderen door het lek
- Juridische kosten - verweer tegen claims
Wanneer is het zinvol?
Een cyberverzekering is het overwegen waard als je:
- Persoonsgegevens van klanten of medewerkers verwerkt - dat geldt voor vrijwel elk bedrijf
- Afhankelijk bent van je IT-systemen - bedrijfsonderbreking kan kostbaar zijn
- Gevoelige gegevens verwerkt - medische gegevens, financiele data, BSN-nummers
- Beperkte IT-capaciteit hebt - je kunt niet alles zelf opvangen bij een incident
Waar let je op bij het afsluiten?
- Dekkingsomvang - check specifiek of boetes, ransomware en bedrijfsonderbreking gedekt zijn
- Eigen risico - hoe hoog is het bedrag dat je zelf draagt?
- Uitsluitingen - lees de kleine lettertjes over wat niet gedekt is
- Preventie-eisen - de meeste verzekeraars eisen dat je basismaatregelen hebt getroffen (wachtwoordbeleid, updates, back-ups). Zonder die maatregelen kan je claim worden afgewezen
- Responsediensten - sommige polissen bieden 24/7 toegang tot een incident response team
Een verzekering vervangt geen beveiliging
Een cyberverzekering is een vangnet, geen vervanging voor goede beveiliging. Verzekeraars controleren of je je basisbeveiliging op orde hebt voordat ze je accepteren. En bij een claim kijken ze of je je aan de preventie-eisen hebt gehouden.
Zorg dus eerst dat je basisbeveiliging op orde is en overweeg daarna of een cyberverzekering past bij je risicoprofiel.
GDPRWise helpt je om te inventariseren welke gegevens je verwerkt en welke risico's je loopt. Een goed startpunt voor het bepalen van je verzekeringsbehoefte.