+32 16 43 11 00
De Tijd - 'Nog te veel bedrijven denken: mij overkomt het niet'
Steeds meer bedrijven verzekeren zich tegen cyberrisico's. 'In 2015 was het nog prediken in de woestijn, maar nu is de trein vertrokken', zegt een verzekeraar.
Voor alle duidelijkheid: ingeburgerd is een cyberpolis nog niet. 'Het merendeel van de bedrijven in ons land is niet verzekerd tegen schade die een cyberaanval kan veroorzaken. Ze hebben nog al te vaak de reflex: mij zal het niet overkomen, ik beschik toch niet over aantrekkelijke gegevens voor hackers. Of: we hebben een IT-dienst en zullen dus wel goed beveiligd zijn', zegt Paul Marck van verzekeringsmakelaar ADD.
'Het incident van afgelopen weekend toont evenwel aan dat het risico reëel is', merkt cyberexpert Gerrit Mets van de verzekeringsmakelaar Vanbreda op. 'Blijkbaar moet er eerst een catastrofe gebeuren vooraleer mensen zich bewust worden van de risico's die ze lopen', meent Marck.
ADD kreeg gisteren veel vragen over zijn cyberpolis ICT Care. De makelaar, die deel uitmaakt van KBC Verzekeringen, lanceerde de verzekering in 2015. 'Toen was het prediken in de woestijn, maar door de toenemende aandacht voor cyberaanvallen in de media nam de interesse bij bedrijven toe. Sinds dit jaar is de trein echt vertrokken. We hebben tijdens de eerste vier maanden van 2017 al evenveel aanvragen voor offertes gekregen als in heel 2016. Zowat 20 à 25 procent resulteert in het afsluiten van een polis.'
Ook Vanbreda zag het aantal bedrijven dat zich verzekert tegen cyberrisico's fors toenemen. 'In 2016 ging het om een verviervoudiging tegenover het jaar voordien, en die stijgende trend zet dit jaar door', zegt Mets. Aanvankelijk waren het vooral financiële instellingen en ziekenhuizen die zich verzekerden, maar tegenwoordig doen ook steeds meer 'gewone' ondernemingen het. Concrete cijfers geeft Vanbreda niet, 'maar het gaat inmiddels om enkele honderden polissen.' Ook AXA heeft een cyberpolis, maar wil geen cijfers kwijt.
In eerste instantie biedt de verzekering technische bijstand. 'Klanten kunnen dag en nacht bellen naar een noodnummer. Ze krijgen dan een topexpert aan de lijn. Als er telefonisch geen oplossing gevonden kan worden, sturen we iemand ter plaatse', zegt Mets. Daarnaast wordt ook de financiële schade verzekerd. 'Denk aan een industrieel bedrijf, waar de productieband stilligt of een webshop die tijdelijk niet bereikbaar is.' Ook de schade die een derde partij ondervindt, wordt verzekerd. 'Bijvoorbeeld als privacygevoelige gegevens gestolen worden en er een aansprakelijkheidsclaim tegen het bedrijf wordt ingediend.'
'Het jongste anderhalf jaar hebben we enkele tientallen schadegevallen verwerkt', weet Mets. 'In driekwart van de gevallen ging het om ransomware.' Vanbreda betaalde tussen 5.000 en 50.000 euro uit. Ook ADD kreeg al enkele claims te verwerken, goed voor 20.000 à 50.000 euro per geval. 'Maar we hebben ook weet van schadegevallen waarbij 300.000 euro werd uitbetaald', aldus Marck.
Wat kost zo'n verzekering? Dat hangt onder meer af van de activiteit en de grootte van het bedrijf. 'Voor een kleine kmo (tot 500.000 euro omzet) gaat het om 400 euro per jaar. Draai je meer dan 1 miljoen euro omzet, dan beginnen de premies vanaf 5.000 euro', zegt Marck. Ook Vanbreda heeft het over enkele duizenden euro's. 'Voor banken kom je dan weer niet toe met 100.000 euro', weet Mets. De polis van AXA kost 350 euro per jaar. Vergelijken is de boodschap.