Allianz Risicobarometer 2022: Cybergevaren vormen groter risico voor bedrijven dan coronavirus en verstoorde toeleveringsketens

19 januari 2022

Volgens de Allianz Risi­co­ba­ro­meter vormen cyber­ge­varen in 2022 de grootste zorg voor bedrijven wereld­wijd. De dreiging van ransom­ware-aanvallen, data­lekken of een grote IT-uitval baart bedrijven nog meer zorgen dan bedrijfs­on­der­bre­kingen en versto­ring van de toele­ve­rings­keten, natuur­rampen of de coron­a­pan­demie, die bedrijven in het afgelopen jaar allemaal zwaar hebben getroffen.

Cybe­rin­ci­denten staan pas voor de tweede keer in de geschie­denis van de enquête op de eerste plaats van de Allianz Risco­ba­ro­meter (44% van de antwoorden), bedrijfs­on­der­bre­king daalt naar de tweede plaats, met een klein verschil (42%) en natuur­rampen staan op de derde plaats (25%), gestegen van een zesde plaats in 2021. Klimaat­ver­an­de­ring stijgt naar de hoogste plaats ooit, nummer zes (17%, gestegen van de negende plaats) en de pandemie daalt naar de vierde plaats (22%). Het jaar­lijkse onderzoek van Allianz Global Corporate & Specialty (AGCS) omvat de meningen van 2.650 deskun­digen in 89 landen en regio’s, waaronder CEO’s, risi­co­ma­na­gers, effec­ten­ma­ke­laars en verze­ke­rings­ex­perts. Bekijk de volledige risi­co­lijsten per land en wereldwijd.

Bedrijfs­on­der­bre­king zal in 2022 waar­schijn­lijk het belang­rijkste onder­lig­gende thema blijven”, zo vat Joachim Mueller, CEO van AGCS, samen. “Voor de meeste bedrijven is hun grootste angst dat ze niet in staat zijn om hun producten te produ­ceren of hun diensten te leveren. In 2021 was er sprake van een ongekende disruptie, veroor­zaakt door diverse factoren. Verlam­mende cyber­aan­vallen, de gevolgen van de klimaat­ver­an­de­ring voor de toele­ve­rings­keten, produc­tie­pro­blemen als gevolg van pande­mieën en knel­punten in het vervoer zorgden voor een ravage. Dit jaar belooft slechts een gelei­de­lijke versoe­pe­ling van de situatie, hoewel nieuwe problemen in verband met Covid-19 niet kunnen worden uitge­sloten. Veer­kracht opbouwen tegen de vele oorzaken van bedrijfs­on­der­bre­king wordt steeds meer een concur­ren­tie­voor­deel voor bedrijven.”

Cybe­rin­ci­denten staan in de meeste onder­zochte landen in de top drie van gevaren. De belang­rijkste reden hiervoor is de recente stijging in ransom­ware-aanvallen, wat door de respon­denten (57%) wordt gezien als de grootste cyber­drei­ging voor het komende jaar. Recente aanvallen hebben zorg­wek­kende trends laten zien, zoals ‘dubbele afper­singtech­nieken’ waarbij codering van systemen wordt gecom­bi­neerd met data­lekken, en gepro­fi­teerd wordt van kwets­baar­heden in software die duizenden bedrijven kunnen treffen (bijvoor­beeld Log4J, Kaseya) of gericht zijn op kritieke fysieke infra­struc­tuur (de Colonial pipeline in de VS). Cyber­vei­lig­heid is ook de grootste zorg van bedrijven op het gebied van sociaal mili­eu­be­heer (ESG), waarbij respon­denten de noodzaak erkennen om veer­kracht te ontwik­kelen en plannen te maken voor toekom­stige uitvallen, of om de groeiende gevolgen die dit heeft voor de relaties met toezicht­hou­ders, beleggers en stake­hol­ders het hoofd te bieden.

“Ransom­ware is big business geworden voor cyber­cri­mi­nelen, die hun tech­nieken verfijnen waardoor al voor slechts $40 en met weinig tech­no­lo­gi­sche kennis toegang kan worden verkregen. De commer­ci­a­li­se­ring van cyber­cri­mi­na­li­teit maakt het makke­lijker om op grote schaal misbruik te maken van kwets­baar­heden. We zullen meer aanvallen zien op de toele­ve­rings­ke­tens van tech­no­logie en kritieke infra­struc­tuur”, legt Scott Sayce, Global Head of Cyber bij AGCS uit.

Bedrijfs­on­der­bre­king (BO) staat op de tweede plaats van de meest zorg­wek­kende risico’s. In een jaar dat werd geken­merkt door wijd­ver­breide storingen, werd de omvang van de kwets­baar­heden in moderne toele­ve­rings­ke­tens duide­lijker dan ooit. Volgens de enquête zijn cybe­rin­ci­denten de meest gevreesde oorzaak van BO. Dit weer­spie­gelt de stijging van ransom­ware-aanvallen, maar ook de impact van het groeiende vertrouwen van bedrijven in digi­ta­li­se­ring en de verschui­ving naar thuis­werken. Natuur­rampen en de pandemie zijn volgens de respon­denten de twee andere belang­rijke triggers voor BO.

In het afgelopen jaar na de lockdown gingen pieken in de vraag samen met versto­ringen in de productie en logistiek, omdat door corona-uitbraken in Azië, fabrieken werden gesloten en record­ni­veaus van congestie in contai­ner­ha­vens werden veroor­zaakt. Met de pandemie verband houdende vertra­gingen verer­gerden andere problemen in de toele­ve­rings­ke­tens, zoals de blokkade van het Suez-kanaal of het wereld­wijde tekort aan half­ge­lei­ders na de sluiting van fabrieken in Taiwan, Japan en Texas door weers­ge­beur­te­nissen en branden.

“De pandemie heeft de mate van de inter­con­nec­ti­vi­teit van moderne toele­ve­rings­ke­tens bloot­ge­legd, en laten zien hoe meerdere niet-gere­la­teerde gebeur­te­nissen samen, wijd­ver­breide versto­ring kunnen creëren. Voor het eerst is de veer­kracht van de toele­ve­rings­ke­tens wereld­wijd tot op een breekpunt getest”, zegt Philip Beblos, Property Industry Lead, Tech­no­logy, Media and Telecoms bij AGCS.

Volgens het recente Global Trade Report van Euler Hermes zal de Covid-19-pandemie waar­schijn­lijk tot in de tweede helft van 2022 voor grote storingen in de toele­ve­rings­keten zorgen, hoewel wordt voorspeld dat de wanver­hou­ding tussen de wereld­wijde vraag en het wereld­wijde aanbod en de capa­ci­teit van de contai­ner­vaart uitein­de­lijk zal afnemen, ervan uitgaande dat er zich geen verdere onver­wachte ontwik­ke­lingen voordoen.

Het bewust­zijn van BO-risico’s wordt een belang­rijke stra­te­gi­sche kwestie voor bedrijven op alle gebieden. “Er is een groeiende bereid­heid onder het topma­na­ge­ment om toele­ve­rings­ke­tens trans­pa­ranter te maken, en orga­ni­sa­ties inves­teren in tools en werken met data om meer inzicht te verkrijgen in risico’s, en voorraden aan te leggen, perso­neels­be­heer aan te passen en nood­plannen te make voor bedrijfs­con­ti­nu­ï­teit”, zegt Maarten van der Zwaag, Global Head of Property Risk Consul­ting bij AGCS.

De pandemie blijft een grote zorg voor bedrijven, maar daalt van de tweede naar de vierde plaats (hoewel het onderzoek is uitge­voerd voor de de opkomst van de Omikron-variant). De corana­crisis blijft de econo­mi­sche voor­uit­zichten in veel bedrijfs­takken over­scha­duwen, maar het is hoop­ge­vend dat bedrijven vinden dat ze zich goed hebben aangepast. De meer­der­heid van de respon­denten (80%) denkt dat hun bedrijf voldoende of goed is voor­be­reid op een toekom­stig incident. Het verbe­teren van het beheer van de bedrijfs­con­ti­nu­ï­teit is de belang­rijkste actie die bedrijven nemen om hun bedrijf veer­krach­tiger te maken.

De stijging van natuur­rampen en klimaat­ver­an­de­ring naar respec­tie­ve­lijk de derde en zesde plaats is veel­zeg­gend, omdat deze beide onder­werpen nauw met elkaar verbonden zijn. In de afgelopen jaren hebben we gezien dat de frequentie en ernst van weer­ge­beur­te­nissen als gevolg van de opwarming van de aarde toenemen. In 2021 bedroegen door de verze­ke­ring uitge­keerde vergoe­dingen in verband met schade door natuur­rampen meer dan $ 100 miljard – het op drie na hoogste jaar­cijfer ooit. Orkaan Ida in de VS was misschien wel de meest kostbare gebeur­tenis, maar meer dan de helft van de geleden schade werd veroor­zaakt door zoge­naamde secun­daire risico’s zoals over­stro­mingen, zware regenval, tornado’s en zelfs winterse vorst. Voor­beelden zijn onder meer winter­storm Uri in Texas, het lage­druk­ge­bied Bernd, dat ramp­za­lige over­stro­mingen veroor­zaakte in Duitsland en de Bene­lux­landen, de zware over­stro­mingen in Zhengzhou, China en hitte­golven en bosbranden in Canada en Cali­fornië.  

De respon­denten van de Allianz Risi­co­ba­ro­meter maken zich het meest bezorgd over aan de klimaat­ver­an­de­ring gere­la­teerde weer­ge­beur­te­nissen die schade veroor­zaken aan bedrijfs­ei­gen­dommen (57%), gevolgd door impact op BO en de toele­ve­rings­keten (41%). Ze maken zich echter ook zorgen over het beheren van de transitie van hun bedrijven naar een kool­stof­arme economie (36%), het voldoen aan complexe regel­ge­ving en rappor­ta­ge­ve­r­eisten en het vermijden van poten­tiële risico’s voor juri­di­sche proce­dures vanwege onvol­doende actie om klimaat­ver­an­de­ring aan te pakken (34%). 

“De druk op bedrijven om op te treden tegen klimaat­ver­an­de­ring is het afgelopen jaar merkbaar toege­nomen, met een groeiende focus op netto nul-uitstoot”, aldus Line Hestvik, Group Sustai­na­bi­lity Officer bij Allianz. “Er is een duide­lijke trend in de richting van het vermin­deren van de uitstoot van broei­kas­gassen bij bedrijfs­ac­ti­vi­teiten en het verkennen van zakelijke moge­lijk­heden voor klimaat­vrien­de­lijke tech­no­lo­gieën en duurzame producten. Veel bedrijven ontwik­kelen speciale vaar­dig­heden in verband met het beperken van klimaat­ri­si­co’s, waarbij zowel risi­co­ma­na­ge­ment als duur­zaam­heids­ex­perts betrokken zijn.” 

Bedrijven moeten ook besten­diger worden tegen extreme weer­ge­beur­te­nissen zoals orkanen of over­stro­mingen. “Gebeur­te­nissen die zich eerst eens per honderd jaar voordeden, zullen zich in de toekomst waar­schijn­lijk vaker voordoen, en ook in regio’s die in het verleden als ‘veilig’ werden beschouwd. Als reactie daarop moeten zowel gebouwen als de planning van de bedrijfs­con­ti­nu­ï­teit robuuster worden”, zegt Van der Zwaag. 

Andere stijgers en dalers in de Allianz Risi­co­ba­ro­meter van dit jaar:

  • Tekort aan geschoolde arbeids­krachten (13%) is een nieuwe binnen­komer in de top 10 van risico’s, en staat op nummer negen.  Het aantrekken en behouden van werk­ne­mers is zelden een grotere uitdaging geweest. Respon­denten zien dit als een top 5‑risico in de sectoren techniek, bouw, onroerend goed, overheid en gezond­heid, als het belang­rijkste risico voor transport.
  • Wijzi­gingen in wet- en regel­ge­ving blijft op de vijfde plaats (19%). Belang­rijke initi­a­tieven voor nieuwe wetgeving voor bedrijven in 2022 zijn onder meer concur­ren­tie­be­per­kende prak­tijken gericht op big tech, en duur­zaam­heids­ini­ti­a­tieven in het kader van het EU-taxonomieprogramma.
  • Brand en explosies (17%) vormen altijd een risico voor bedrijven, met een zevende plaats in de enquête van vorig jaar, Markt­ont­wik­ke­lingen (15%) dalen van de vierde naar de achtste plaats dit jaar, en macro-econo­mi­sche ontwik­ke­lingen (11%) van de achtste naar de tiende plaats.

Pin It on Pinterest

Share This