Allianz Risk Barometer: een cybergebeurtenis is het grootste wereldwijde bedrijfsrisico voor 2024

17 januari 2024

Cybe­rin­ci­denten zoals ransom­ware-aanvallen, data­lekken en IT-storingen zijn de grootste zorg voor bedrijven wereld­wijd in 2024, volgens de Allianz Risk Barometer. Het nauw verbonden risico van bedrijfs­schade (onder­bre­king van de bedrijfs­voe­ring) staat op de tweede plaats. Natuur­rampen (gestegen van #6 vorig jaar naar #3 dit jaar), brand en explosies (gestegen van #9 naar #6), en politieke risico’s en geweld (gestegen van #10 naar #8) zijn de grootste stijgers in de nieuwste compi­latie van de wereld­wijde topbe­drijfs­ri­si­co’s, gebaseerd op de inzichten van meer dan 3.000 risk-management-professionals.

In België is de top drie van risico’s 1) cybe­rin­ci­denten, 2) bedrijfs­schade en 3) natuur­rampen. Cybe­rin­ci­denten (bijvoor­beeld cyber­cri­mi­na­li­teit, versto­ringen van IT-netwerken en ‑diensten, malware/​ransomware, data­lekken, boetes en straffen) blijven het grootste risico sinds 2018. Bedrijfs­schade (inclusief onder­bre­king van de toele­ve­rings­keten) blijft ook stabiel op de tweede plaats over de afgelopen zeven jaar. Natuur­rampen (bijvoor­beeld stormen, over­stro­mingen, aard­be­vingen, bosbranden en extreme weers­om­stan­dig­heden) stijgen met zes plaatsen naar de derde plaats. Nieuwe risico’s zijn diefstal, fraude en corruptie op de zevende plaats en brand en explosies op de negende plaats.

Petros Papa­ni­ko­laou, CEO van Allianz Commer­cial, licht de bevin­dingen toe: “De toprisico’s en grootste stijgers in de Allianz Risk Barometer van dit jaar weer­spie­gelen de grote problemen waar bedrijven over de hele wereld op dit moment mee te maken hebben – digi­ta­li­se­ring, klimaat­ver­an­de­ring en een onzekere geopo­li­tieke omgeving. Veel van deze risico’s komen nu al hard aan: extreem weer, ransom­ware-aanvallen en regionale conflicten zullen de veer­kracht van toele­ve­rings­ke­tens en bedrijfs­mo­dellen naar verwach­ting verder op de proef stellen in 2024. Makelaars en klanten van verze­ke­rings­maat­schap­pijen moeten zich hiervan bewust zijn en hun verze­ke­rings­dek­king hierop aanpassen.”

Grote, middel­grote en kleinere bedrijven hebben dezelfde zorgen over risico’s – ze maken zich allemaal vooral zorgen over cyber, bedrijfs­schade en natuur­rampen. De veer­kracht­kloof tussen grote en kleinere bedrijven wordt echter groter, omdat het risi­co­be­wust­zijn onder grotere orga­ni­sa­ties is gegroeid sinds de pandemie, met een opmer­ke­lijke drang om de veer­kracht te verbe­teren, merkt het rapport op. Omgekeerd ontbreekt het kleinere bedrijven vaak aan de tijd en middelen om een breder scala aan risicoscenario’s te iden­ti­fi­ceren en zich daar effectief op voor te bereiden, met als gevolg dat het langer duurt om het bedrijf weer op gang te krijgen na een onver­wacht incident.

Trends die cyberactiviteiten aansturen in 2024

Cybe­rin­ci­denten (36%) zijn voor het derde jaar op rij wereld­wijd het belang­rijkste risico – voor het eerst met een duide­lijke marge (5 procent­punten). Het is het belang­rijkste risico in 17 landen, waaronder Australië, Frankrijk, Duitsland, India, Japan, het Verenigd Konink­rijk en de Verenigde Staten. Een datalek wordt gezien als de meest zorg­wek­kende cyber­drei­ging voor respon­denten van de Allianz Risk Barometer (59%), gevolgd door aanvallen op kritieke infra­struc­tuur en fysieke activa (53%). De recente toename van ransom­ware-aanvallen – in 2023 was er sprake van een zorg­wek­kende opleving van de acti­vi­teit, waarbij het aantal verze­ke­rings­claims met meer dan 50% steeg ten opzichte van 2022 – staat op de derde plaats (53%).

“Cyber­cri­mi­nelen onder­zoeken manieren om nieuwe tech­no­lo­gieën zoals gene­ra­tieve kunst­ma­tige intel­li­gentie (AI) te gebruiken om aanvallen te auto­ma­ti­seren en te versnellen, waardoor effec­tie­vere malware en phishing worden gecreëerd. Het groeiende aantal inci­denten als gevolg van slechte cyber­be­vei­li­ging, met name in mobiele apparaten, een tekort aan miljoenen cyber­be­vei­li­gings­pro­fes­si­o­nals en de dreiging waarmee kleinere bedrijven worden gecon­fron­teerd vanwege hun afhan­ke­lijk­heid van IT-uitbe­ste­ding, zullen naar verwach­ting ook de cyber­ac­ti­vi­teit in 2024 stimu­leren”, legt Scott Sayce, Global Head of Cyber, Allianz Commer­cial, uit.

Bedrijfsschade en natuurrampen

Ondanks een afname van de post-pande­mi­sche versto­ring van de toele­ve­rings­keten in 2023, behoudt bedrijfs­schade (31%) zijn positie als de op een na grootste bedrei­ging in het onderzoek voor 2024. Dit resultaat weer­spie­gelt de onder­linge verbon­den­heid in een steeds vola­tie­lere wereld­wijde bedrijfs­om­ge­ving, evenals een sterke afhan­ke­lijk­heid van toele­ve­rings­ke­tens voor kritieke producten of diensten. Het verbe­teren van het bedrijfs­con­ti­nu­ï­teits­be­heer, het iden­ti­fi­ceren van knel­punten in de toele­ve­rings­keten en het ontwik­kelen van alter­na­tieve leve­ran­ciers blijven belang­rijke prio­ri­teiten voor risi­co­ma­na­ge­ment voor bedrijven in 2024.

Natuur­rampen (26%) is een van de grootste stijgers op #3, met een stijging van drie posities. 2023 was op verschil­lende fronten een record­jaar. Het was het warmste jaar sinds het begin van de metingen, terwijl de verze­kerde verliezen voor het vierde opeen­vol­gende jaar de 100 miljard US dollar over­schreden, dankzij de hoogste scha­de­post ooit van 60 miljard US dollar door zware onweers­buien. Wereld­wijd zijn natuur­rampen het grootste risico in Kroatië, Grie­ken­land, Hongkong, Hongarije, Maleisië, Mexico, Marokko, Slovenië en Thailand, waar zich enkele van de belang­rijkste gebeur­te­nissen van 2023 voordeden. In Grie­ken­land was een natuur­brand in de buurt van de stad Alexan­drou­polis in augustus de grootste die ooit in de EU is gere­gi­streerd. Onder­tussen leidden ernstige over­stro­mingen in Slovenië tot een van de grootste gebeur­te­nissen in de toele­ve­rings­keten, met produc­tie­ver­tra­gingen en onder­de­len­te­korten voor Europese auto­fa­bri­kanten tot gevolg.

Regionale verschillen en risicostijgers en ‑dalers

Klimaat­ver­an­de­ring (18%) is misschien een non-mover op #7 verge­leken met vorig jaar, maar staat in de top drie van bedrijfsrisico’s in landen als Brazilië, Grie­ken­land, Italië, Turkije en Mexico. Fysieke schade aan bedrijfs­mid­delen door vaker voor­ko­mende en hevigere extreme weers­om­stan­dig­heden is een belang­rijke bedrei­ging. De nuts‑, energie- en indu­striële sectoren behoren tot de meest bloot­ge­stelde sectoren. Daarnaast wordt verwacht dat de risico’s van een netto-nul-overgang en aansprakelijkheidsrisico’s in de toekomst zullen toenemen naarmate bedrijven inves­teren in nieuwe, groten­deels ongeteste kool­stof­arme tech­no­lo­gieën om hun bedrijfs­mo­dellen te transformeren. 

Gezien de aanhou­dende conflicten in het Midden-Oosten en Oekraïne en de span­ningen tussen China en de VS is het niet verras­send dat het risico van politieke risico’s en geweld (14%) is gestegen van nummer 10 naar nummer 8. 2024 is ook een super­ver­kie­zings­jaar, waarin maar liefst 50% van de wereld­be­vol­king naar de stembus zou kunnen gaan, waaronder in India, Rusland, de VS en het VK. Onte­vre­den­heid over de mogelijke uitkom­sten, in combi­natie met algemene econo­mi­sche onze­ker­heid, de hoge kosten van levens­on­der­houd en groeiende desin­for­matie gevoed door sociale media, betekent dat maat­schap­pe­lijke pola­ri­satie naar verwach­ting zal toenemen, wat in veel landen zal leiden tot meer sociale onrust.

Er is echter enige hoop onder de respon­denten van de Allianz Risk Barometer dat de wilde econo­mi­sche ups en downs sinds de Covid-19-schok in 2024 tot rust komen, wat resul­teert in macro-econo­mi­sche ontwik­ke­lingen (19%), die van #3 naar #5 zakken. Toch blijven de voor­uit­zichten voor econo­mi­sche groei zwak – ruim onder 1% in de belang­rijkste econo­mieën in 2024, volgens Allianz Research.

“Maar deze zwakke groei is een nood­za­ke­lijk kwaad: de hoge inflatie zal eindelijk tot het verleden behoren”, zegt Ludovic Subran, hoof­deco­noom bij Allianz. “Dit geeft centrale banken wat ruimte om te manoeu­vreren – lagere rente­ta­rieven zijn waar­schijn­lijk in de tweede helft van het jaar. Geen seconde te laat, want van het begro­tings­be­leid kan geen stimulans worden verwacht. Een voor­be­houd is het aanzien­lijke aantal verkie­zingen in 2024 en het risico van verdere omwen­te­lingen afhan­ke­lijk van bepaalde uitkomsten.”

Wereld­wijd wordt het tekort aan gekwa­li­fi­ceerde arbeids­krachten (12%) gezien als een lager risico dan in 2023, met een daling van #8 naar #10. Bedrijven in Centraal- en Oost-Europa, het Verenigd Konink­rijk en Australië zien het echter als een top-vijf-bedrijfs­ri­sico. Aangezien de werk­loos­heid in veel landen over de hele wereld nog steeds op een histo­risch laag peil is, zijn bedrijven op zoek naar meer banen dan er mensen beschik­baar zijn om ze te vervullen. IT- of gege­vens­ex­perts worden gezien als de meest uitda­gende om te vinden, waardoor dit een kritiek aspect is in de strijd tegen cybercriminaliteit.

Pin It on Pinterest

Share This