inzicht:
Wat je cyberverzekeraar wil zien voor hij uitkeert
Een cyberverzekering afsluiten is niet het moeilijke deel. Aantonen dat de beloofde maatregelen echt draaiden op het moment van het incident, daar staat of valt je dekking mee.
Een cyberverzekering afsluiten is niet zo moeilijk. Uitgekeerd krijgen is het echte werk. Verzekeraars zijn de afgelopen jaren flink strenger geworden: waar een virusscanner ooit volstond, verwachten ze nu een volwassen beveiligingsbasis, en ze controleren die op het moment dat het je het slechtst uitkomt.
De vragenlijst is het contract
Bij de aanvraag vul je een vragenlijst in: welke maatregelen draai je, hoe zijn backups geregeld, wie heeft toegang tot wat. De uitkomst bepaalt je premie en je dekking. Die antwoorden zijn geen formaliteit. Bij schade stuurt de verzekeraar een expert, en die vraagt bewijs op van precies wat je hebt ingevuld. Een MFA-beleid op papier terwijl de helft van de accounts zonder meervoudige authenticatie draait is dan geen slordigheid maar een dekkingsprobleem.
Wat vrijwel elke verzekeraar wil zien
1. Meervoudige authenticatie op de accounts die ertoe doen. Bij de meeste verzekeraars inmiddels een harde eis.
2. Backups die aantoonbaar getest zijn. Niet het vinkje in je backupsoftware, maar een logregel van een geslaagde restoretest.
3. Een patchproces dat bijhoudt wat wanneer is bijgewerkt, zodat een bekende kwetsbaarheid niet maanden open blijft staan.
4. Een incidentplan waarin staat wie wat doet in de eerste uren, inclusief wie de verzekeraar belt.
De dekking zelf valt doorgaans uiteen in eigen schade, aansprakelijkheid richting derden, bedrijfsstilstand en crisismanagement. Lees vooral wat er uitgesloten is: precies daar zitten de discussies bij een claim.
Behandel de vragenlijst als een audit, niet als een invuloefening. Onze gratis Cyber-insurance-readiness-check loopt twaalf controls langs die verzekeraars toetsen en geeft per control aan waar je gat zit. En of je de eerste uren van een incident aankunt, toets je met de incident-readiness scan.
Bron: reset.nl, kremer.nl, securiguide.nl.
Lees verder over Cyber-security voor het MKB
NIS2: ook als je er zelf niet onder valt
De meeste wegtransporteurs vallen niet rechtstreeks onder NIS2. Toch krijgen ze er last van, via hun grote opdrachtgevers.
De Cyberbeveiligingswet geldt. Valt jouw bedrijf eronder?
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse invulling van NIS2. Ongeveer 8.000 organisaties krijgen een registratieplicht, zorgplicht en meldplicht. De eerste stap: uitzoeken of jij erbij hoort.
Gerelateerd lezen
De Cyberbeveiligingswet geldt. Valt jouw bedrijf eronder?
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse invulling van NIS2. Ongeveer 8.000 organisaties krijgen een registratieplicht, zorgplicht en meldplicht. De eerste stap: uitzoeken of jij erbij hoort.
Vrachtwagenheffing: korting tot 1 januari, en dan?
Sinds 1 september liggen de tarieven van de vrachtwagenheffing tijdelijk 22,3% lager. Per 1 januari 2027 staat het volle tarief er weer, tenzij Den Haag anders besluit. Wat dat betekent voor je kostprijs en je offertes.
NIS2 voor energie-MKB rond IPKW Arnhem
De NIS2-deadline van 17 oktober 2024 is voorbij en de handhaving rolt nu uit. Voor energie-MKB en toeleveranciers van netbeheerders rond IPKW Arnhem betekent dat: niet panieken, wel begrijpen waar de eisen biten. Drie kernverplichtingen die in elk MKB van 30-100 medewerkers terugkomen.