Europese bedrijven vinden cyberverzekeringen complex

Uit onderzoek van Arctic Wolf, uitgevoerd door CRA Business Intelligence, blijkt dat veel Europese organisaties moeite hebben met het bepalen van de juiste dekking voor een cyberverzekering. Bijna de helft van de ondervraagde organisaties geeft aan dat het lastig is om te bepalen welke risico’s afgedekt moeten worden en hoeveel dekking zij precies nodig hebben.
Voor het onderzoek zijn 257 IT-, cybersecurity- en business executives uit zes Europese landen, waaronder de Benelux, ondervraagd. De respondenten werken bij organisaties met minimaal 50 medewerkers en hadden al een cyberverzekering of waren actief op zoek naar een polis.
Een cyberverzekering wordt steeds belangrijker als onderdeel van risicobeheer. Een cyberaanval kan leiden tot grote financiële schade en zelfs tot boetes. Toch geeft 41 procent van de respondenten aan dat zij moeite hebben om hun bestuur ervan te overtuigen om een cyberverzekering af te sluiten, vaak omdat andere prioriteiten voor gaan.
Organisaties die een cyberverzekering willen afsluiten, krijgen vaak te maken met strenge eisen van de verzekeraar, eisen die ook steeds hoger worden. Naast veelgenoemde eisen zoals het gebruik van multi-factor authenticatie (51%) en een goede managed detection and response oplossing (49%), geeft bijna de helft (46%) van de respondenten aan dat hun verzekeraar nog andere security-eisen stelt. Daarnaast moesten veel organisaties eerst stappen ondernemen om hun cybersecurity te verbeteren voordat ze in aanmerking konden komen voor een verzekering.
Ook na het afsluiten van een cyberverzekering zien organisaties ruimte voor verbetering van hun beveiliging. Organisaties blijven investeren in onder andere cloud security monitoring (45%), incident response capaciteiten (44%), netwerkbeveiliging en logging (43%) en security awareness trainingen (42%).
Tegelijkertijd leidt een cyberincident vaak tot hogere kosten en strengere eisen voor verzekeringen. 42 procent van de organisaties meldde een premiestijging na een incident, 36 procent kreeg te maken met verscherpt toezicht van hun verzekeraar en 34 procent zag hun dekking afnemen. Verzekeraars stelden ook meer eisen aan organisaties na een incident. Bijna de helft van de respondenten gaf aan dat hun verzekeraar van hen eiste dat ze een cybersecuritybewustzijnstraining zouden uitrollen en 44 procent vroeg om een nieuw incident response plan.
Plaats een reactie
Uw e-mailadres wordt niet op de site getoond