| Nederlandse bedrijven zijn nog beperkt verzekerd tegen cyberincidenten, terwijl Europees onderzoek onder cyberverzekerde bedrijven laat zien dat de schadeclaimfrequentie sterk oploopt. Dat blijkt uit recente cijfers van het Centraal Bureau voor de Statistiek (CBS) en het Cyber Claims Report van Stoïk.
Uit het CBS-onderzoek blijkt dat bijna één op de vijf bedrijven (19%) aangeeft verzekerd te zijn voor cyberincidenten. Het CBS signaleert daarnaast een grote kloof in basismaatregelen: 86% van de grote bedrijven (250+ werknemers) neemt beveiligingsmaatregelen, tegenover 13% van de kleine bedrijven (2–10 werknemers). Tegelijkertijd wijst Europese data op een duidelijke stijging van schade-incidenten bij verzekerde organisaties. Uit onderzoek onder cyberverzekerde bedrijven in Frankrijk, Duitsland, Oostenrijk, Spanje, Luxemburg, Monaco en België (Cyber Claims Report) blijkt dat de jaarlijkse schadeclaimfrequentie in twee jaar tijd bijna verdrievoudigde: van 3,87% (2023) naar 10,56% (2025). Die schadeclaims ontstaan vaak niet door een geavanceerde hack, maar door het manipuleren van dagelijkse communicatiemiddelen. Uit Stoïk’s cijfers blijkt dat ruim de helft (59,4%) van de claims e-mailgerelateerd is, zoals phishing, zakelijke e-mail- en factuurfraude. Daarmee blijft e-mail een belangrijke ingang voor cybercriminelen, juist omdat aanvallers inspelen op menselijk gedrag en routineprocessen. Gevolgen van een cyberaanval Cyberweerbaarheid vraagt volgens Stoïck om complete bescherming: “Verzekering voor financiële zekerheid, actieve preventie tegen en detectie van technische én menselijke kwetsbaarheden en een in-house incidentresponsteam dat 24/7 kan ingrijpen wanneer het toch misgaat. Pas als die drie elementen samenwerken, sluit de cirkel. Elk element vangt op wat het vorige mist. Een verzekering dekt de schade, maar voorkomt die niet. Preventie vermindert het aanvalsoppervlak, maar stopt een vastberaden aanvaller niet altijd. In de gevallen dat het toch misgaat, maken snelle detectie en directe opvolging het verschil. Zeker bij ransomware. “ Bij zo’n integrale aanpak draait het om vroeg detecteren en snel handelen. “Met het preventieplatform Stoïk Protect monitort Stoïk continu op blootstellingen en kwetsbaarheden (zoals gelekte inloggegevens) en worden organisaties proactief gewaarschuwd. Als er toch iets verdachts gebeurt, wordt meteen gestart met monitoring en opvolging. Dat effect is ook zichtbaar bij ransomware: in 2025 zagen bedrijven met MDR (Managed Detection & Response) geen succesvolle ransomware-encryptie, omdat verdachte activiteiten vroeg werden gedetecteerd en werden gestopt voordat systemen konden worden versleuteld.” Robert Spaan, Country Manager Nederland bij Stoïk: “Veel mkb-bedrijven gaan ervan uit dat ze geen interessant doelwit zijn voor cybercriminelen. Maar aanvallers kiezen niet op basis van bedrijfsgrootte, ze kiezen op basis van kwetsbaarheid. Daarom draait cyberweerbaarheid om basismaatregelen en om snelle detectie: hoe eerder je dreigingen stopt, hoe kleiner de schade.” Download het volledige Cyber Claims Report 2025 hier. |








