Datalekken en cyberaanvallen zijn aangemerkt als twee van de drie grootste risico’s voor bestuurders en leidinggevenden, zo blijkt uit het laatste Cyber Directors’ and Officers’ Survey Report van Willis, dat veranderende wereldwijde trends in cyberrisicostrategieën belicht
Het onderzoek verzamelde reacties uit verschillende sectoren, waaronder de dienstensector (24%) en financiën en verzekeringen (19%), waarbij meer dan de helft afkomstig was van particuliere bedrijven met winstoogmerk. Van de ondervraagden was Groot-Brittannië de enige regio die cyberaanvallen (met uitzondering van cyberafpersing) als het grootste risico aanmerkte. Daarentegen noemden respondenten uit Noord-Amerika en het Midden-Oosten gegevensverlies als hun grootste zorg.
Ondanks het groeiende bewustzijn van cyberaanvallen en recente opvallende incidenten, daalde de risicoranking voor cyberaanvallen tussen 2024 en 2025 met 2%. In het resterende deel van het onderzoek worden mogelijke redenen voor deze verandering onderzocht. De belangrijkste punten zijn als volgt:
- Frequentie van cybersecurity-updates: Uit het onderzoek bleek dat de frequentie van updates aan de raad van bestuur over cybersecurity is veranderd. Vorig jaar bleek uit het onderzoek dat 20% van de respondenten hun raad van bestuur alleen informeerde naar aanleiding van een incident, wat in 2025 is gedaald tot 12%. Het aantal respondenten dat hun raad van bestuur maandelijks informeert over cyberbeveiliging is tussen 2024 en 2025 gestegen van 18% naar 28%.
- Sponsortrends: respondenten gaven aan dat er meer betrokkenheid is van een functionaris buiten het senior management, wat suggereert dat zowel strategische als technische belanghebbenden moeten worden betrokken om cyberrisico’s zo effectief mogelijk te beheren.
- Incidentrespons: 80% van de respondenten gaf aan dat ze een cyberincidentrespons hebben geïmplementeerd, waarbij meer dan twee derde aangaf dat ze in de afgelopen 12 maanden een incidentresponse-oefening hebben uitgevoerd.
- Voorbereiding: 65% van de respondenten vindt dat ze goed voorbereid zijn om een cyberincident effectief te beheren (vergeleken met 56% in 2024)
- Budget voor cyberrisicostrategie: Respondenten gaven aan dat de budgetten voor cyberbeveiliging in 2025 zullen blijven stijgen, maar in mindere mate dan in 2024 (respectievelijk 56% tegenover 63%)
- Cyberverzekering: cyberbeveiligingsrisico’s werden aangemerkt als het belangrijkste aspect van de aansprakelijkheidsverzekering voor bestuurders en functionarissen. Meer dan de helft van de respondenten (53%) gaf aan dat ze een cyberverzekering hebben, en nog eens 18% is van plan om deze in de komende twee jaar af te sluiten.
Adrian Ruiz, Head of FINEX GB Cyber & TMT, WTW,: “Het opbouwen van een sterke cyberbeveiligingscultuur waarbij alle niveaus van de organisatie betrokken zijn, is van cruciaal belang voor het beheersen van de steeds veranderende bedreigingen van vandaag. Van verstandig investeren in training en technologie tot het regelmatig testen van responsplannen, bedrijven moeten een proactieve, strategische aanpak van cyberrisico’s hanteren. Het onderzoek benadrukt het belang van goed geïnformeerd blijven en je aanpassen aan een steeds complexer wordend digitaal landschap