Industry Wire

Geplaatst door Aon

2025 Global Cyber Risk Report van Aon: Cyberincidenten veroorzaken gemiddeld 27% waardeverlies voor aandeelhouders

ROTTERDAM, 24 juni 2025 – Cyberincidenten die leiden tot reputatieschade veroorzaken gemiddeld een daling van 27 procent in aandeelhouderswaarde. Dit blijkt uit het ‘2025 Global Cyber Risk Report’ van Aon plc (NYSE: AON), wereldwijd professioneel dienstverlener op het gebied van risico-, pensioen- en gezondheidsoplossingen. “Organisaties die investeren in voorbereiding en weerbaarheid zijn veel beter in staat om reputatie- en financiële schade te beperken”, benadrukt Ralf Willems, Managing Consultant Cyber Solutionsa bij Aon. “Dit onderschrijft de noodzaak van de reeds van kracht zijnde EU-directive NIS2, in Nederland vertaald naar de aankomende Cyberbeveiligingswet, om de Europese Unie weerbaarder te maken voor de continue cyberdreiging in een wereld van toegenomen geopolitieke spanningen.”

De bevindingen bouwen voort op eerder onderzoek van Aon uit 2023, waarin een gemiddelde waardedaling van 9 procent werd vastgesteld na grote cyberincidenten. Willems verklaart de toegenomen waardedaling. “De drempel voor publieke verontwaardiging en media-aandacht is lager geworden. Incidenten worden sneller opgepikt en breed uitgemeten, wat de kans op reputatieschade vergroot.”

Cyberweerbaarheid is een onderwerp voor de bestuurskamer geworden, stelt de cyberexpert bij Aon. “Vanuit financieel en strategisch perspectief is risicobeperking en -beheersing noodzaak geworden. Organisaties zijn het minst goed voorbereid op risico’s verbonden aan samenwerking met derde partijen.”

In het meest recente onderzoek zijn 1.414 wereldwijde cyberincidenten geanalyseerd. De data zijn afkomstig uit het Cyber Quotient Evaluation-platform van Aon dat het cyberverzekeringsproces stroomlijnt en organisaties voorziet van bruikbare inzichten in hun cyberrisico’s en verzekerbaarheid. Gekeken is naar onder andere welke typen aanvallen het meest uitgroeien tot reputatierisico’s en welke de grootste financiële impact hebben.

Belangrijkste inzichten uit het rapport:

  • Van de 1.414 geanalyseerde cyberincidenten groeiden er 56 uit tot reputatierisico’s — incidenten die aanzienlijke aandacht in de media kregen en een meetbare daling van de aandelenkoers veroorzaakten.
  • Bedrijven die hiermee te maken kregen, zagen hun aandeelhouderswaarde gemiddeld met 27 procent dalen. Malware- en ransomware-aanvallen leiden het meest tot reputatieschade. Zes op de tien incidenten met een reputatierisico waren malware- en ransomware-aanvallen. “Ransomware-aanvallen kwamen in 2024 vaker voor, maar door sterkere beheersmaatregelen nam de impact af. Wereldwijd is de verhouding tussen betaalde losgeldbedragen en de oorspronkelijk geëiste som gedaald tot 28 procent”, vult Willems aan.
  • Paraatheid/voorbereid zijn, leiderschap, snelle reactie, communicatie en bereidheid tot verandering werden geïdentificeerd als kritieke factoren voor herstel van de waarde.

Onverzekerbare risico’s
Het rapport wijst ook op de groeiende uitdaging van onverzekerbare risico’s. Hoewel cyberverzekeringen financiële schade deels kunnen dekken, blijft reputatieschade grotendeels niet overdraagbaar. “Proactief risicomanagement en een doordachte crisisaanpak zijn essentieel. Cyberdreigingen nemen toe in complexiteit en vertonen steeds meer onderlinge samenhang. Organisaties hebben behoefte aan beter inzicht in hun risico’s en een nauwere afstemming tussen cybersecurity, verzekeringsstrategieën en risicogedreven besluitvorming”, besluit Willems.

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht