Onderzoek Aon: ‘Verliezen door cyberaanvallen bereiken recordhoogte ’

26 september 2019

Het waar­de­ver­lies als gevolg van cyber­aan­vallen stijgt in 2021 wereld­wijd tot een record­hoogte van bijna 5,5 biljoen euro (bron: Cyber­se­cu­rity Ventures). Als gevolg van deze vorm van crimi­na­li­teit lijden bedrijven schade door ontwrich­ting van hun dage­lijkse bedrijfs­voe­ring, boetes, daling van aande­len­koersen, verlaging van krediet­waar­dig­heid en repu­ta­tie­schade. Veel bedrijven doen nog onvol­doende om zich hierop voor te bereiden.

Dit blijkt uit het rapport ‘Prepare for the expected: Safe­gu­ar­ding value in the era of cyber risk’ van risico- en verze­ke­rings­ad­vi­seur Aon.

Cyber­aan­vallen komen steeds vaker voor. Het veroor­zaakt regel­matig een acute crisis, met een finan­cieel verlies tot gevolg dat soms zelfs tot een fail­lis­se­ment leidt. Zo verliest een bedrijf inkomsten, omdat het tijdelijk geen zaken kan doen, krijgt het een boete omdat het de regels van de Algemene veror­de­ning gege­vens­be­scher­ming (AVG) schendt en heeft een repu­ta­tie­crisis grote impact op de merk­loy­a­li­teit, markt­waarde en kredietwaardigheid.

Cyberrisico’s op agenda directie

De cumu­la­tieve uitgaven aan bevei­li­ging om cyber­aan­vallen tegen te gaan, bedragen over de periode van 2016 tot en met 2021 meer dan 900 miljard euro. Een effec­tieve strategie op het gebied van cyber­ri­si­co­ma­na­ge­ment helpt om zowel de acute finan­ciële verliezen als de gevolgen op de lange termijn te beperken. Uit onderzoek van Pentland Analytics en Aon blijkt dat de mate waarin een bedrijf voor­be­reid is op het beperken van repu­ta­tie­schade en het gedrag van de directie tijdens en na de crisis grote invloed hebben op de waarde van de aandelen op korte en lange termijn.

“De meeste bedrijven blijven cyberrisico’s onder­schatten bij gebrek aan duidelijk eige­naar­schap en inzicht in de risico’s. In Nederland is sprake van een serieus drei­gings­ni­veau door de hoog­waar­dige infor­matie-infra­struc­tuur met hoge band­breedte, snelheid en pene­tratie van internet. Het risico is ongeveer twee maal hoger dan in andere landen. Cyber­cri­mi­na­li­teit richt een ongekende hoeveel­heid schade aan. De tech­no­logie die gebruikt wordt, ontwik­kelt zich met duize­ling­wek­kende snelheid, waardoor het risi­co­pa­troon voort­du­rend in beweging is,” benadrukt Maarten van Wieren, managing director van Aon’s Cyber Solutions Group.

“De verant­woor­de­lijk­heid voor cyber­ri­si­co­ma­na­ge­ment dient bij de absolute top van de orga­ni­satie te liggen. Cyber­ri­sico is een integraal onder­ne­mings­ri­sico en vraagt om een multi­dis­ci­pli­naire respons op meerdere niveaus waarbij alle relevante stake­hol­ders betrokken zijn. Richt een respons­team in, train de benodigde respons bij inci­denten en maak een scena­rioplan­ning. Dat helpt om opera­ti­o­nele kwets­baar­heden en bedrei­gingen bloot te leggen en vervol­gens aan te pakken. Een cyber­ver­ze­ke­ring helpt om de risico’s van cyber­aan­vallen te dekken,” deelt Van Wieren de belang­rijkste stappen voor het opzetten van een effec­tieve strategie op het gebied van cyberrisicomanagement.

Pin It on Pinterest

Share This