Rapport: ABI en PwC UK: Verzekeringen kunnen weerbaarheid  tegen cyberrisico’s verder  versterken

Een nieuw rapport van de ABI en PwC UK laat zien hoe cyberverzekeringen de weerbaarheid van het Verenigd Koninkrijk tegen cyberrisico’s verder kunnen versterken. De verzekeraarsorganisatie heeft daarom ook nieuwe richtlijnen uitgebracht om organisaties te helpen zich beter te beschermen tegen de toenemende en evoluerende cyberdreigingen.

 

Cyberaanvallen vormen een steeds grotere uitdaging voor organisaties en de economie in het algemeen. Uit een onderzoek van het Department for Science, Innovation & Technology komt naar voren dat 43% van de Britse bedrijven in de afgelopen 12 maanden te maken heeft gehad met een cyberinbreuk of -aanval.> Uit apart onderzoek blijkt daarnaast dat bijna een derde van de CEO’s nu denkt dat hun organisaties in het komende jaar een groot risico lopen op aanzienlijke financiële schade als gevolg van cyberaanvallen. Tegen deze achtergrond heeft de ABI de publicatie From Prevention to Resilience: Good Practice Guidance on Cyber Resilienceuitgebracht, ontwikkeld in samenwerking met t cyberverzekeraars en overheidspartners. De richtlijnen zijn bedoeld om organisaties van elke omvang te helpen hun cyberweerbaarheid te verbeteren.

Gebaseerd op de ervaringen van verzekeraars en schadeclaims, worden praktische maatregelen beschreven die organisaties kunnen helpen aanvallen te voorkomen, schade te beperken en sneller te herstellen na incidenten. Deze omvatten:

  • Regelmatige training van medewerkers om hen te helpen veelvoorkomende bedreigingen te herkennen en te vermijden
  • Betrouwbare offline back-ups om ervoor te zorgen dat kritieke gegevens zo snel mogelijk kunnen worden hersteld
  • Duidelijke incidentresponsplannen voor snellere en beter gecoördineerde actie tijdens een aanval
  • Multifactorauthenticatie ter bescherming tegen ongeautoriseerde toegang tot systemen
  • Goede logboeken en monitoring om verdachte activiteiten vroegtijdig te signaleren
  • Sterke encryptie ter bescherming van gevoelige gegevens
  • Controle van leveranciers en derden om het risico op aanvallen via externe systemen te verminderen

De richtlijnen benadrukken ook de rol die cyberverzekeringen kunnen spelen bij het versterken van de weerbaarheid. Naast financiële bescherming bieden verzekeraars steeds vaker diensten aan zoals bedreigingsmonitoring, ondersteuning bij incidentrespons en systeemherstel, als aanvulling op initiatieven zoals Cyber ​​Essentials en de Cyber ​​Resilience Pledge.

Een gezamenlijk rapport van de ABI en PwC UK, dat tegelijk met de richtlijnen is gepubliceerd, reflecteert op deze groeiende rol en onderzoekt hoe cyberverzekeringen zich hebben ontwikkeld tot een belangrijk instrument voor het beheersen van cyberrisico’s.Van nieuwe manieren om risico’s te beperken tot het verbeteren van productontwerp, het rapport benadrukt het vermogen van de cyberverzekeringsmarkt om zich aan te passen aan en te innoveren in deze steeds veranderende dreiging en om te voldoen aan de groeiende vraag. Het identificeert ook mogelijkheden om de bijdrage aan de Britse cyberweerbaarheid verder te versterken.

De aanbevelingen omvatten onder meer het verbeteren van het begrip van cyberverzekeringen door middel van duidelijkere polisvoorwaarden en een betere distributie, een nauwere afstemming met bredere initiatieven en regelgeving op het gebied van cyberweerbaarheid, het verbeteren van de gegevensuitwisseling ter ondersteuning van beter riskmanagement en het stimuleren van organisaties om te investeren in een hogere mate van cyberparaatheid.Samen versterken deze bevindingen de noodzaak van een proactievere aanpak van cyberweerbaarheid, waardoor organisaties beter bestand zijn tegen aanvallen en zich ervan kunnen herstellen.

“Cyberweerbaarheid is een gedeelde uitdaging die niet door één sector alleen kan worden opgelost. Ons rapport met PwC UK benadrukt de aanzienlijke kans voor cyberverzekeringen om een ​​nog grotere rol te spelen in het ondersteunen van de weerbaarheid in het Verenigd Koninkrijk, terwijl onze nieuwe richtlijnen praktische acties belichten die bedrijven kunnen ondernemen om zichzelf beter te beschermen. Om dit potentieel te realiseren, is voortdurende samenwerking tussen verzekeraars, bedrijven en de overheid nodig om de paraatheid en weerbaarheid te versterken.”

Chris Bose, Director of General Insurance  bij ABI: “Zoals ons rapport laat zien, doet cyberverzekering steeds meer dan alleen claims uitbetalen. Verzekeraars helpen organisaties hun verdediging te versterken, effectiever te reageren wanneer zich incidenten voordoen en sneller te herstellen. Nu cyberdreigingen zich blijven ontwikkelen, is er een kans voor de markt om een ​​nog grotere rol te spelen in het ondersteunen van de weerbaarheid van de Britse economie.”

Risico

Cyberrisico’s vormen nu een systemisch economisch probleem voor het Verenigd Koninkrijk. 31% van de CEO’s van wereldwijde bedrijven geeft aan dat hun bedrijf “zeer of extreem blootgesteld is aan het risico van een aanzienlijke financiële schade door cyberdreigingen in het komende jaar”¹. Vanuit het perspectief van cyberverzekeringen blijven de frequentie en ernst van claims toenemen, neemt het toezicht door regelgevende instanties toe en vertonen cyberincidenten steeds vaker kenmerken van aggregatie en systemisch risico.

De capaciteit en de bereidheid tot het afsluiten van cyberverzekeringen liggen momenteel op een historisch hoog niveau na de moeilijke marktomstandigheden na COVID-19, met vaak bredere dekking en lagere prijzen beschikbaar voor goed beheersbare risico’s. Analyse van de bruto premie-inkomsten per sector laat zien dat de mix van organisaties en sectoren die cyberverzekeringen afsluiten zich snel ontwikkelt.

Omvang claims neemt toe

Op basis van marktrapporten en openbaar beschikbare gegevens is een veelvoorkomende constatering dat de omvang en de kosten van claims toenemen:

  • De gemiddelde claimomvang is de afgelopen jaren aanzienlijk toegenomen (gegevens van ABI wijzen op een groei van 642% in de waarde van de gemiddelde claimafhandeling tussen 2017 en 2025).
  • Recente schadeclaims en inflatie wijzen erop dat de omvang van de schadeclaims een belangrijke factor blijft voor marktmonitoring en acceptatiediscipline.
  • Het dreigingslandschap verandert snel, waarbij de oorzaken van schade jaar na jaar aanzienlijk verschuiven, ondanks de aanhoudende prevalentie van ransomware en malware.
  • Er is een recente stijgende trend in het aantal niet-kwaadwillende claims.

.

.Belemmeringen voor de adoptie

De acceptatie van cyberverzekeringen, met name in het mkb, wordt nog steeds beperkt door de volgende thema’s:

  • Onvoldoende begrip van en/of bewustzijn van cyberrisico’s, de impact die ze kunnen hebben en wat cyberverzekeringen in de praktijk daadwerkelijk kunnen bieden.
  • Complexe en inconsistente polistaal en definities.
  • Zware eisen en processen voor acceptatiegegevens.
  • Prijsgevoeligheid, met name voor het mkb, en de kosten om te voldoen aan minimale beveiligingsnormen.

Kansen en toekomstige rol

Om de rol van cyberverzekeringen in de nationale cyberweerbaarheid te versterken, identificeert dit rapport een aantal prioriteiten:

  1. Het verkleinen van de beschermingskloof, met name voor het mkb, door middel van consistente definities, duidelijkere polisvoorwaarden en verbeterde mogelijkheden voor tussenpersonen.
  2. Stem cyberverzekeringen af ​​op het overheidsbeleid, zoals Cyber ​​Essentials of alternatieven, en op toekomstige wettelijke vereisten.
  3. Verbeter het delen van gegevens en de transparantie om modellering, aggregatiebeheer en op bewijs gebaseerd beleid te versterken.
  4. Ondersteun elementen van standaardisatie, waaronder de invoering van een consistente categorisering van cyberincidenten (bijv. via het Cyber ​​Monitoring Centre).
  5. Onderzoek de voor- en nadelen van het spectrum aan mogelijke publiek-private mechanismen, inclusief potentiële backstop-regelingen, om laagfrequente, zeer ernstige systemische cyberincidenten aan te pakken.
  6. Zet de verschuiving naar een risicopreventiegerichte aanpak voort, gericht op het verbeteren van de paraatheid en gereedheid van polishouders en het belonen van organisaties die een hogere cybersecurity-volwassenheid bereiken dan de basisnorm.

De algehele conclusie van het rapport luidt: “Cyberverzekeringen vormen een steeds belangrijkere component van het Britse ecosysteem voor cyberweerbaarheid.