Cyberrisico & bedrijfscontinuïteit

Wat dekt een cyberverzekering voor een KMO?

Een cyberincident is tegelijk een technisch, juridisch, operationeel en communicatief probleem. Een goede polis organiseert dus meer dan alleen een financiële vergoeding.

Kort antwoord

Een cyberverzekering kan 24/7 incidentrespons, forensisch onderzoek, IT-herstel, datalekbegeleiding, cyberafpersing, aansprakelijkheid en bedrijfsschade dekken. De precieze waarborgen, limieten, wachttijden en beveiligingsvoorwaarden verschillen sterk per contract.

De zes bouwstenen van een cyberverzekering

IncidentresponsEen centraal noodnummer en snelle toegang tot IT-, juridische en communicatiespecialisten.
IT-herstelOnderzoek, herstel van systemen en data en kosten om opnieuw operationeel te worden.
Datalek & privacyBeoordeling van meldplicht, communicatie en mogelijke aansprakelijkheid.
CyberafpersingBegeleiding bij ransomware of dreiging, binnen wettelijke en contractuele grenzen.
AansprakelijkheidVorderingen van derden door dataverlies, privacy-inbreuk of netwerkbeveiliging.
BedrijfsschadeVerlies van brutowinst en extra kosten tijdens gedekte systeemuitval.

Welke informatie bepaalt de kwaliteit van het voorstel?

  • Omzet, activiteiten en geografisch werkgebied.
  • Soort en hoeveelheid persoonsgegevens of vertrouwelijke data.
  • Afhankelijkheid van cloud, leveranciers en productie- of kassasystemen.
  • Back-upstrategie, hersteltesten en scheiding van back-ups.
  • Multifactorauthenticatie, patchbeheer en toegangsrechten.
  • Eerdere incidenten en bestaande continuïteitsprocedures.

Waar ontstaan vaak misverstanden?

“Onze IT-leverancier is verantwoordelijk”

Ook als een leverancier een fout maakt, blijft je onderneming zelf met operationele schade, communicatie en contractuele vragen zitten. Controleer bovendien of uitval bij een externe dienstverlener binnen de dekking valt.

“We hebben back-ups, dus ransomware is opgelost”

Back-ups zijn essentieel, maar herstel kan dagen duren. Bovendien kunnen gegevens gestolen zijn vóór versleuteling. Technisch herstel en privacy-impact zijn twee aparte problemen.

“Ons verzekerde kapitaal is hoog genoeg”

Een totaallimiet vertelt niet alles. Kijk ook naar sublimieten voor herstel, fraude, afpersing, externe dienstverleners en bedrijfsschade, plus wachttijden en vrijstellingen.

Praktijktip: bewaar het noodnummer en de eerste incidentstappen ook buiten je normale IT-omgeving. Tijdens een aanval kan e-mail onbeschikbaar of onveilig zijn.

Cyberverzekering is geen vervanging voor preventie

Verzekeraars verwachten steeds vaker aantoonbare basisbeveiliging. Denk aan multifactorauthenticatie, getest back-upherstel, updates, minimale toegangsrechten en een incidentplan. Preventie maakt een incident niet onmogelijk, maar verkleint de kans en de impact.

Veelgestelde vragen

Is een cyberverzekering alleen voor grote bedrijven?

Nee. KMO’s zijn sterk afhankelijk van e-mail, cloudsoftware, betalingen en digitale leveranciers. Hun herstelcapaciteit is vaak juist beperkter.

Dekt een cyberpolis phishing en fraude?

Sommige polissen bieden beperkte dekkingen, maar voorwaarden en sublimieten verschillen sterk. Sociale manipulatie en financieel verlies moeten expliciet worden gecontroleerd.

Wanneer moet ik de verzekeraar bellen?

Zo snel mogelijk via het voorziene noodkanaal, vóór grote herstelbeslissingen of externe communicatie. De polis kan specifieke procedures opleggen.

Bespreek je cyberrisico