Het verzekeren van cyberrisico's

16 belangrijke vragen over Het verzekeren van cyberrisico's


De directie van BonTon videoproducties wordt afgeperst door cybercriminelen. Er moet € 10.000 op tafel komen, anders wordt BonTon geconfronteerd met een DDoS-aanval. BonTon koopt uit voorzorg extra IT-capaciteit in om op deze wijze de DDoS aanval te voorkomen.

In hoeverre zijn deze kosten gedekt onder de cyberverzekering?

De cyberverzekeraar vergoedt de kosten voor het inkopen van de extra IT-capaciteit om de DDoS aanval te voorkomen

Feedback:
Er is dreigende schade en dan zijn de kosten om deze schade te voorkomen bereddingskosten. Deze worden vergoed door de cyberverzekeraar.


Wanneer er een vermoeden is van een cyberincident, kan er al schade ontstaan. Soms worden bedrijven afgeperst onder dreiging van een DDoS-aanval of het bewust lekken van privacygevoelige gegevens.

Is de begeleiding en betaling bij afpersing door de cyberverzekeraar gedekt?

Beide zijn verzekerbaar

Feedback:
De dreiging is er al. Het zijn daarmee geen preventiekosten (die blijven voor rekening van de verzekerde) maar bereddingskosten. Die zijn gedekt als het evenement zelf ook gedekt is. Het is ook mogelijk om het afpersbedrag te verzekeren.

Wat is een belangrijke overeenkomst tussen een bezitsverzekering - zoals de goederen-/inventarisverzekering of een computerverzekering - en een cyberverzekering?

Beide verzekeringen zijn schadeverzekeringen

Feedback
Bezitsverzekeringen en cyberverzekeringen hebben met elkaar gemeen dat het beide schadeverzekeringen zijn. De daadwerkelijk geleden schade is het uitgangspunt en niet het afgesproken verzekerde bedrag zoals bij een sommenverzekering. Bij bezitsverzekeringen is er een gevaarsobject en daarmee een verzekerd object. Bij cyberverzekeringen is er geen verzekerd object. Bij bezitsverzekeringen is het verzekerd belang het eigendomsbelang bij de verzekerde zaken. Bij cyberverzekeringen is het verzekerd belang onder meer gelegen in het veilig zijn van databestanden voor kwaadwillenden.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart


Bij een exportbedrijf dringen cybercriminelen door tot vertrouwelijke gegevens in het computernetwerk. Daardoor krijgen zij ook vertrouwelijke informatie in handen van klanten van het exportbedrijf. Drie klanten van het exportbedrijf stellen het exportbedrijf aansprakelijk voor de schade die zij daardoor lijden.

Bij welke verzekeraar kan het exportbedrijf deze aansprakelijkstelling het beste indienen?

Cyberverzekeraar

Feedback
Deze claim betreft zuivere vermogensschade. De AVB geeft alleen maar dekking tegen zaakschade en personenschade. De bedrijfsrechtsbijstandverzekeraar geeft geen dekking tegen een verzekerde ingediende aansprakelijkheidsclaims. Daar is de aansprakelijkheidsverzekering voor bedrijven (AVB) voor. De aansprakelijkheidsdekking op de cyberverzekering (zuivere vermogensschade) is daarom een belangrijke dekking voor ondernemers. 




In welke van de volgende situaties is er dekking op de cyberverzekering?




Selecteer hieronder het correcte antwoord:
Juridische hulp bij het betwisten van een boete als gevolg van een datalek
Het verloren gaan van een groot databestand door brand in de computerruimte
Het vastlopen van het computersysteem door een fout in het besturingssysteem

Juridische hulp bij het betwisten van een boete als gevolg van een datalek

Feedback
De meeste verzekeraars die een cyberverzekering aanbieden, dekken ook boetes als gevolg van datalekken. De juiste module moet dan wel meeverzekerd worden. Als een bedrijf alle maatregelen heeft genomen om datalekken te voorkomen worden, naast in het uiterste geval de boete zelf, de juridische kosten vergoed, die gemaakt worden omdat een boete onterecht is opgelegd.


Iemand ontvangt een e-mailbericht met een link. De ontvanger klikt op de link waardoor cybercriminelen uiteindelijk toegang krijgen tot persoonlijke gegevens.

Van welke vorm van cybercriminaliteit is hier sprake?

Phishing

Bij phishing klikt de ontvanger op de link in een e-mail. Het slachtoffer komt op een website terecht die er weliswaar echt uitziet, maar gemaakt is door fraudeurs die de phishingmail hebben verstuurd. Hiermee proberen de fraudeurs vertrouwelijke informatie te bemachtigen, zoals inloggegevens. Pharming is een oplichtingstechniek, die internetgebruikers misleidt, door hun internetverkeer met een bepaalde website ongemerkt om te leiden naar een andere (kwaadaardige) website. In beide gevallen kan er sprake zijn van identiteitsfraude.


Cyberrisico's kunnen worden ingedeeld in een viertal fasen.

In welke fase vallen kosten die worden gemaakt indien een bedrijf wordt afgeperst onder bedreiging van een DDoS-aanval?

De fase voordat het incident zich manifesteert

Feedback
Dit is de fase voordat het cyberincident zich manifesteert. Er is nog geen aanval; er wordt alleen nog mee gedreigd.

Een onderneming heeft omzetverlies door het gijzelen van de bedrijfsdata door cybercriminelen. Daarnaast eisen de criminelen losgeld voor het ontsleutelen van de data.
Wat dekt de meest uitgebreide cyberverzekering met een dekking voor alle gangbare rubrieken?

De vergoeding van het gevraagde losgeld, tot een bepaalde limiet en de bedrijfsschade

Feedback
Beide schade-oorzaken zijn gedekt. Een bijkomend voordeel voor de onderneming bij het sluiten van een cyberverzekering is de professionele assistentie van de verzekeraar en haar partners bij het voorkomen en beperken van schade bij een hackeraanval, dataverlies en andere incidenten.

In welke van de volgende situaties is er sprake van een gedekt evenement op de cyberverzekering?


  1. Een computer raakt defect waardoor belangrijke databestanden verloren gaan
  2. Een werknemer die uit dienst gaat neemt vertrouwelijk informatie mee op een USB-stick en verkoopt die aan criminelen
  3. Hackers breken in op een computersysteem van een bedrijf waardoor de computer beschadigd raakt. 

Een werknemer die uit dienst gaat neemt vertrouwelijk informatie mee op een USB-stick en verkoopt die aan criminelen

Feedback:
Cybercriminaliteit kan ook binnen de eigen organisatie voorkomen, ook daarvoor is dekking op de cyberpolis. Als door een defecte computer bestanden verloren gaan, is dat mogelijk gedekt op een reconstructiekostenverzekering als dekkingsrubriek op de computerverzekering, maar niet op de cyberpolis. Als er alleen zaakschade ontstaat aan een computersysteem door cybercriminelen is dat gedekt op een computerverzekering en niet op een cyberpolis.

Loopt de ondernemer alleen risico bij zijn eigen bedrijf?

Nee. De ondernemer kan ook ernstige schade oplopen indien er door cybercriminaliteit schade ontstaat bij een ander bedrijf. De computers van iDeal kunnen bijvoorbeeld worden gehackt en daardoor loopt de ondernemer schade op. Zelfs als zijn eigen ICT op orde is, loopt de ondernemer toch risico.

Door een virus valt een webwinkel uit. De webwinkel loopt hierdoor omzet mis.

Nee, want er is geen zaakschade.

Feedback:
De traditionele bedrijfsschadeverzekeringen zijn niet toegerust voor de nieuwe cyberrisico’s van bedrijven. Er is immers (vaak) geen zaakschade, zoals bij brand of een aanrijding. Zaakschade als oorzaak van de bedrijfsstilstand is een voorwaarde voor dekking op een traditionele bedrijfsschadeverzekering. Een cyberverzekering biedt uitkomst voor dit risico.

Wie zijn doorgaans de veroorzakers van cybercriminaliteit?

Veroorzakers van cybercriminaliteit zijn doorgaans hackers. Deze handelen soms uit financieel gewin, maar soms ook met zogenaamd goede bedoelingen

De verzekeraar verlangt van de verzekeringnemer preventieve maatregelen om cyberrisico’s tegen te gaan. Dit doen ze niet alleen om de risico’s te beperken, maar ook omdat dit een wettelijke grondslag heeft.
Wat zijn voorbeelden van passende beveiligingsmaatregelen?

  • een beleidsdocument voor informatiebeveiliging;
  • het toewijzen van verantwoordelijkheden voor informatiebeveiliging;
  • beveiligingsbewustzijn;
  • fysieke beveiliging en beveiliging van apparatuur;
  • toegangsbeveiliging;
  • logging en controle;
  • correcte verwerking in toepassingssystemen;
  • beheer van technische kwetsbaarheden;
  • incidentenbeheer;
  • afhandeling van datalekken en beveiligingsincidenten;
  • continuïteitsbeheer;
  • monitoring van bedrijfsnetwerken;
  • versleuteling van gegevens.

Wie hebben baat bij een cyberverzekering?

Bedrijven die zeer afhankelijk zijn van IT-systemen of die veel gegevens beheren.
Dit geldt zowel voor kleine als grote ondernemingen.

Maakt het uit of een bedrijf wel of niet zelf de automatisering uitvoert?

Het maakt niet uit of een bedrijf zelf de automatisering uitvoert, of deze heeft uitbesteed. In de AVG is vastgelegd dat het bedrijf zelf verantwoordelijk blijft voor de integriteit en de beveiliging van de verzamelde (gevoelige) gegevens.

Met welke andere verzekering is het samenloop risico aanwezig?

De (computer)fraudeverzekeringen.

Op zowel de cyberverzekering als de fraudeverzekering bestaat dekking voor financiële gevolgen van frauduleus handelen door werknemers en derden. Kosten die gemaakt worden om fraudeschade te voorkomen, zijn over het algemeen alleen te claimen op de cyberverzekering.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo