De cyberverzekeringsmarkt wordt nog steeds gekenmerkt door uitersten. Losgeldeisen liepen op tot wel $ 500 miljoen, met daadwerkelijke betalingen tot $ 90 miljoen; beide cijfers vormen nieuwe records. Tegelijkertijd waren grote bedrijven (goed voor slechts 3% van de claims) opnieuw verantwoordelijk voor meer dan de helft van de totale kosten van incidenten (56%).
“Dit onderstreept hoe sterk de schaal van een bedrijf de kosten van een cyberincident beïnvloedt`, stelt NetDiligence®, aanbieder van oplossingen voor paraatheid bij en respons op cyberrisico’s, in haar recent verschenen ´Cyber Claims Study 2026´gebaseerd op een op data gebaseerde analyse van 10.309 daadwerkelijke cyberverzekeringsclaims naar aanleiding van incidenten die plaatsvonden tussen 2021 en 2025.
Het rapport, dat inmiddels aan zijn zestiende jaar toe is — en gegroeid is van minder dan 100 geanalyseerde claims bij de eerste editie in 2010 — blijft de meest uitgebreide benchmark in de cyberverzekeringssector wat betreft de werkelijke kosten van cyberincidenten. Het is gebaseerd op claimgegevens die rechtstreeks zijn aangeleverd door vooraanstaande cyberverzekeraars.De studie van dit jaar wordt gesponsord door RSM, Experian, Surefire Cyber en Constangy, Brooks, Smith & Prophete, LLP.
Spreiding cyberschades
“Dit onderzoek herinnert ons er elk jaar weer aan hoe groot de spreiding in cyberschades werkelijk is: van claims van minder dan $ 1.000 tot een enkel incident dat de grens van een half miljard dollar overschreed,” aldus Mark Greisiger, President van NetDiligence. “Wat opvalt in de cijfers van dit jaar, is in welke mate ransomware en ´business email compromise´ (fraude via zakelijke e-mail) die spreiding nog steeds bepalen. Samen waren ze in 2025 goed voor bijna 64% van de claims van mkb-bedrijven. We moeten ons blijven inzetten om de financiële impact van cyberrisico’s duidelijk te maken aan mkb-ondernemers die nog steeds niet of onvoldoende verzekerd zijn.”
Belangrijkste bevindingen
- Er zijn enorme verschillen in de omvang van de schadebedragen. De kleinste claims bedroegen minder dan $ 1.000; de grootste overstegen de $ 500 miljoen. Het aantal getroffen records varieerde van 1 tot meer dan 140 miljoen.
- Er zijn aanzienlijke verschillen tussen de cijfers voor mkb-bedrijven en grote ondernemingen: factoren van 10, 1.000 of meer. De grootste onderneming in de dataset (met een jaaromzet van meer dan $ 290 miljard) was ongeveer 29 miljoen keer zo groot als de kleinste organisatie (met een jaaromzet van minder dan $ 10.000). De gemiddelde grote onderneming (jaaromzet van $ 10,1 miljard) was bijna 100 keer zo groot als het gemiddelde mkb-bedrijf (jaaromzet van $ 105 miljoen).
- Hoewel grote ondernemingen slechts 3% van de claims vertegenwoordigden \, waren deze claims goed voor 56% van de totale incidentkosten die in het rapport zijn geanalyseerd ($ 3,2 miljard van de $ 5,7 miljard).
- De dataset bevat 12 claims van meer dan $ 100 miljoen, 68 claims tussen $ 10 miljoen en $ 99 miljoen, en 403 claims tussen $ 1 miljoen en $ 10 miljoen. Van de 12 claims van meer dan $ 100 miljoen hadden er twee betrekking op organisaties met een jaaromzet van meer dan $ 700 miljoen.
- Bij mkb-bedrijven waren er 381 claims van $ 1 miljoen of meer (4%). Bij grote ondernemingen waren er 92 claims van $ 1 miljoen of meer (28%).
- Ransomware en ‘business email compromise’ (fraude via zakelijke e-mail) waren de twee belangrijkste oorzaken van schade. Bij mkb-bedrijven waren deze verantwoordelijk voor 51% van de claims van $ 1.000 of meer in de periode 2021–2025, en voor bijna 64% in 2025.
- Losgeldbedragen stegen tot ongekende hoogten, met initiële eisen tot $ 500 miljoen en daadwerkelijk betaalde bedragen tot $ 90 miljoen. Er werden 59 losgeldbedragen van $ 10 miljoen of meer betaald.








