De toenemende complexiteit van risico’s en de snelle vooruitgang van kunstmatige intelligentie (AI) veranderen de dynamiek van cyberrisico’s. Hoewel de adoptie van AI bedrijven heeft geholpen om kwetsbaarheden beter te detecteren vóór een aanval, heeft het ook geleid tot een geavanceerder gebruik van technologie door tegenstanders om de snelheid en omvang van risicoblootstelling te versnellen. Dit benadrukt de noodzaak voor bedrijven om hun cyberweerbaarheid te versterken, is één van de conclusies uit het Chubb Cyber Claims Report 2026.
Het rapport schetst een genuanceerd beeld van het veranderende dreigingslandschap in Europa en het Verenigd Koninkrijk en laat zien dat, hoewel de omvang van claims toeneemt, de frequentie van claims een vijfjarig dieptepunt bereikte bij middelgrote en grote bedrijven. Tegelijkertijd zagen kleine en middelgrote ondernemingen (mkb’s) een sterke toename in zowel de frequentie als de omvang van claims.
Trends in omvang en frequentie in Europa en het Verenigd Koninkrijk
.MKB (omzet $0-$99 miljoen): De omvang van cyberclaims voor het MKB bereikte een vijfjarig hoogtepunt van gemiddeld $82.621 per claim, terwijl de claimfrequentie tussen 2024 en 2025 met 86% toenam.Deze sterke stijging, zowel in claimfrequentie als in schadeomvang, toont aan dat het MKB steeds vaker het doelwit is van cybercriminelen.
Middelgrote bedrijven (omzet $100 miljoen-$999 miljoen): Hoewel incidenten bij middelgrote bedrijven minder frequent werden, nam de financiële impact van cyberclaims aanzienlijk toe. De omvang van claims in het middensegment steeg in een periode van vijf jaar met 210% tot een gemiddelde claimbedrag van $318.820 in 2025, terwijl de claimfrequentie in het middensegment een vijfjarig dieptepunt bereikte van 1,51 claims per 100 polissen.
Grote bedrijven (omzet van meer dan $1 miljard): De omvang van cyberclaims leidde tot een kostenstijging van circa 100% tussen 2024 en 2025. Net als bij de trends in de frequentie van claims in het middensegment, bereikte de claimfrequentie bij grote bedrijven in 2025 een dieptepunt na een aantal jaren van gestage daling, met een afname van ongeveer 68% tussen 2020 en 2025.Hoewel de claimfrequentie in de periode van vijf jaar afnam, omvatten incidenten bij grote organisaties vaak bredere, complexere inbreuken en hogere regelgevingskosten, wat resulteert in veel grotere financiële schades.
Evoluerende bedreigingen
Zelfs bedrijven met robuuste cybersecuritymaatregelen kunnen volgens het onderzoek te maken krijgen met ernstige verstoringen en bedreigingen wanneer gevoelige informatie wordt gestolen en openbaar gemaakt. Dit leidt tot een reeks uitdagingen op het gebied van regelgeving, bedrijfsvoering en financiën, en tot reputatieschade.
Ransomware-aanvallen blijven een aanzienlijke bedreiging vormen en resulteren vaak in ernstige en kostbare incidenten, met name voor het mkb en middelgrote bedrijven. De omvang van deze aanvallen wordt vooral bepaald door de schades als gevolg van bedrijfsonderbrekingen.Hoewel de toepassing van AI heeft bijgedragen aan een afname van het aantal claims door de verbeterde detectiemogelijkheden, heeft AI ook de snelheid en omvang van de risicoblootstelling vergroot, waardoor geavanceerdere aanvallen bedrijven van alle groottes kunnen treffen.
Trends in rechtszaken en regelgeving
Naast cyberdreigingen spelen juridische en regelgevende factoren een belangrijke rol bij het bepalen van de frequentie en omvang van cyberclaims in verschillende regio’s.
Volgens het Cyber Claims Report leiden in de VS een ‘litigation-first’‘-aanpak en een complex lappendeken van privacywetten op staatsniveau tot een hogere claimfrequentie en -omvang. Dit brengt uitdagingen met zich mee voor bedrijven die in meerdere staten actief zijn, evenals voor Europese bedrijven die handel drijven met of in de VS, aangezien zij moeten voldoen aan complexe grensoverschrijdende regelgeving.
Internationale privacywetgeving en de bijbehorende verplichtingen bleven zich in 2025 snel ontwikkelen. De Algemene Verordening Gegevensbescherming (AVG) van de EU stelt regionale normen vast voor het rechtmatig verzamelen, verwerken, bewaren en verwijderen van persoonsgegevens. In het Verenigd Koninkrijk bouwt de Data (Use and Access) Act 2025 (DUAA) voort op de Data Protection Act (2018) en moderniseert het bestaande kader, terwijl de kernprincipes van de AVG behouden blijven.
De evoluerende privacyregelgeving met betrekking tot het verzamelen, gebruiken en overdragen van persoonsgegevens vormt een aanzienlijke uitdaging voor bedrijven die wereldwijd actief zijn, met een groter dan ooit bestaand risico op non-compliance.
Wereldwijde claimtrends
In alle markten werden stijgingen in cyberclaims veroorzaakt door verschuivingen in het technologische en juridische landschap, evenals de onderlinge verbondenheid van toeleveringsketens. Drie trends springen eruit:
- AI versnelt de snelheid van risico’s. Dezelfde AI-technologie die snellere en grondigere detectie van cyberincidenten mogelijk heeft gemaakt, heeft de snelheid waarmee incidenten plaatsvinden fundamenteel veranderd: door agentische en autonome AI in malware te integreren, compromitteren kwaadwillenden nu binnen enkele minuten meerdere systemen – waardoor handmatige interventie vrijwel onmogelijk wordt. Het gebruik van geavanceerde AI, zoals Large Language Models (LLM’s), door kwaadwillenden neemt toe in bijna hetzelfde tempo als de adoptie van AI door gewone consumenten.
- De reflex om eerst naar de rechter te stappen (‘Litigation-first’-reflex). Een cyberincident is niet langer slechts een technische storing die moet worden verholpen: het is vaak een aanleiding voor juridische stappen kort na een incident. De afgelopen 30 jaar zijn er in een buitengewoon tempo wetten inzake privacy en gegevensbescherming aangenomen, waardoor de complexiteit van de naleving en de frequentie van privacyrechtszaken zijn toegenomen. De tijd tussen een datalek en de eerste collectieve rechtszaak is kleiner geworden, waardoor rechtszaken vaak binnen enkele dagen volgen, met uiteenlopende beschuldigingen, ongeacht de omvang van de entiteit of eventuele vermeende tekortkomingen in de controlemechanismen.
- Systemische onderlinge afhankelijkheid. Enkele jaren geleden richtten riskmanagers zich vooral op het voorkomen dat hun eigen cyberaanvallen gevolgen zouden hebben voor hun klanten en leveranciers. Tegenwoordig is men zich er algemeen van bewust dat de eigen toeleveringsketen een grote invloed kan hebben op de frequentie en omvang van cyberincidenten.
Volgens het World Economic Forum beschouwt 65% van de grote bedrijven kwetsbaarheden bij derden en in de toeleveringsketen momenteel als hun grootste cybergerelateerde uitdaging, een stijging ten opzichte van 54% in 2025.
Het cyberincident bij Jaguar Land Rover in augustus veroorzaakte een schokgolf in de gehele Britse economie en had in een oogwenk een wijdverspreide impact. Naast de enorme financiële schade die de autofabrikant leed door productiestops, wordt het bedrijf nu geconfronteerd met tal van collectieve rechtszaken met betrekking tot het incident.
Frequentie en omvang schadeclaims
De onderstaande cijfers tonen een gemengd beeld van de frequentie- en omvangtrends binnen het Amerikaanse cyberlandschap in de afgelopen zes jaar.
De verbeteringen in de beveiligingsprofielen en weerbaarheidscapaciteiten van klanten worden weerspiegeld in de aanzienlijke daling van de claimfrequentie bij bedrijven van alle groottes tussen 2020 en 2022. Tegelijkertijd laten de gegevens een algemene toename zien in de frequentie bij het MKB en de grote risicogroepen sinds 2022, terwijl het middensegment in dezelfde periode stabieler bleef.
De inzet van limieten is sinds 2021 afgenomen, ondanks de toename van de schadeomvang. Hoewel deze stabiel bleef in het MKB-segment, nam deze aanzienlijk toe in het middensegment en nog dramatischer in het segment van grote accounts. Verschillende factoren dragen bij aan deze toename, waaronder de stijging van de kosten voor bedrijfsonderbrekingen en de toenemende kosten van zowel datalekken als privacygerelateerde rechtszaken.
Aantal cyberclaims per 100 polissen (VS)
Jaar SME Middle Market Large:
$0-$99M revenue $100M-$999M $1B+
2020 2.55 12.11 26.16
2021 2.06 13.04 22.3
2022 1.19 5.72 8.91
2023 1.08 5.16 9.4
2024 1.21 6.02 15.16
2025 1.39 5.22 9.95
Gemiddelde schadeomvang cyberclaims (VS)
2020 $146,551 $355,279 $703,171
2021 $190,132 $557,484 $645,527
2022 $182,419 $990,901 $2,639,833
2023 $229,365 $817,352 $1,421,374
2024 $215,297 $619,094 $2,216,645
2025 $141,931 $758,784 $4,428,494
De frequentie van cyberaanvallen is vergelijkbaar in het mkb-segment, maar veel lager in het middensegment en de grote bedrijven. Dit suggereert dat de kans op aanvallen en het algemene beveiligingsprofiel en de toegepaste controles vergelijkbaar zijn voor mkb-bedrijven in de VS, Europa en het VK. Aan de andere kant is er een duidelijke afname van de blootstelling in het midden- en grote bedrijfssegment in Europa en het VK ten opzichte van de VS – grotendeels te wijten aan het ontbreken van rechtszaken van derden.
De schadeomvang van de incidenten is lager in alle Europese en Britse cohorten, eveneens grotendeels vanwege het ontbreken van substantiële proceskosten van derden, zowel voor datalekken als voor andere privacyclaims. Hoewel de ernst van de incidenten duidelijk toeneemt in alle cohorten, blijft deze stabieler dan in de VS.
Aantal cyberclaims per 100 polissen (Europa + VK)
2020 1.58 3.0 5.39
2021 1.53 4.32 3.89
2022 1.25 2.80 3.27
2023 1.04 1.88 2.81
2024 0.85 1.98 2.31
2025 1.58 1.51 1.75
Gemiddelde schadeomvang cyberclaims (Europa+ VK)
2020 $57,887 $102,610 $976,203
2021 $28,346 $273,618 $1,773,954
2022 $21,551 $359,672 $1,316,380
2023 $62,124 $270,024 $1,243,085
2024 $51,095 $237,686 $1,119,190
2025 $82,621 $318,820 $2,219,129
In Australië en Nieuw-Zeeland verschillen de absolute frequentie en ernst van incidenten, evenals de algemene trends, van die in andere delen van de wereld, maar volgen ze wel dezelfde algemene ontwikkeling. De frequentie daalde aanzienlijk, terwijl de ernst na 2021 over het algemeen toenam. De frequentie bij het mkb is een fractie van die in andere delen van de wereld, terwijl de ernst ongeveer gelijk is. De frequentie bij het middensegment is vergelijkbaar met die in Europa en het Verenigd Koninkrijk – en veel lager dan in de VS – wat de relatief gunstige juridische omgeving voor cyberdatalekken en andere privacygerelateerde rechtszaken weerspiegelt. Opvallend is ook dat het middensegment en de grote bedrijven lagere ernstniveaus vertoonden met een meer bescheiden toename in de loop van de tijd.
Aantal cyberclaims per 100 polissen (Australië + Nieuw Zeeland)
2020 0.47 3.23 13.74
2021 0.56 3.02 16.72
2022 0.48 1.95 10.42
2023 0.58 1.42 7.47
2024 0.28 1.68 12.98
2025 0.29 1.34 14.22
Gemiddelde schadeomvang cyberclaims (Australië + Nieuw Zeeland)
2020 $ 71,599 $ 51,330 $ 31,798
2021 $180,162 $163,109 $259,901
2022 $ 44,408 $389,511 $454,480
2023 $ 81,769 $379,154 $578,237
2024 $ 62,377 $329,021 $139,091
2025 $163,682 $399,443 $319,116









