Cyberaanvallen worden zowel in Nederland als mondiaal beschouwd als het grootste risico voor het bedrijfsleven, zowel nu als over drie jaar. Onderbreking van de bedrijfsvoering staat op de tweede plaats. In Nederland valt op de derde plaats het tekort aan arbeidskrachten op, waarschijnlijk door de relatief sterke economische groei in ons land. Dit is een risico dat wereldwijd niet in de top tien voorkomt. Evenals het niet voldoen aan privacywet- en regelgeving en het aantrekken en behouden van toptalent, dat in Nederland respectievelijk de achtste en tiende plaats inneemt. Dit blijkt uit het uitgebreide Aon- onderzoek ‘Global Risk Management Survey 2021‘ onder 2,344 risicomanagers uit 60 landen en 33 bedrijfstakken (waarvan honderd uit Nederland) om vast te stellen wat de belangrijkste risico’s en uitdagingen zijn waarmee hun organisaties te maken hebben. Het onderzoek wordt sinds 2007 om de twee jaar uitgevoerd. Volgens Alex van den Doel, Managing Director van Aon’s Global Risk Consulting, is de afwijkende Top-10 in ons land onder meer toe te schrijven aan de samenstelling van de economie (o.a. meer services versus maak), waardoor we minder last hebben van de Covid-19 crisis (niet in Top-10) en ons minder zorgen maken om de economische achteruitgang dan in andere landen. Personeelsrisico’s worden daarentegen als groter risico gezien. “Door de aanhoudende economische groei is er druk op arbeidsmarkt en op beschikbaarheid specifiek talent omdat door digitalisering het soort vacatures veranderd. Daarnaast heeft Nederland als distributieland meer last van supply chainverstoringen en heeft de regelgeving meer (gevoelde) impact door o.a. impact van stikstofnormen op bouw etc. Risico’s steeds meer verbonden Cybercriminaliteit was nog niet eerder het belangrijkste risico voor het bedrijfsleven. De wereldwijde COVID-19 pandemie heeft de manier waarop we werken compleet veranderd en de pandemie heeft de ontwikkeling en toenemende afhankelijkheid van technologie versneld. Dit heeft ervoor gezorgd dat er een verhoogd bewustzijn is ontstaan voor cyberrisico’s. De top tien risico’s weerspiegelen dan ook de invloed van COVID-19 op het bedrijfsleven. De afgelopen twee jaar hebben aangetoond dat de wereld volatieler is geworden en risico’s steeds meer met elkaar verbonden zijn. Aon constateert dat organisaties hun focus verleggen van event-based naar impact-based risicobeoordeling. Zo werd onderbreking van de bedrijfsvoering eerst als lineair risico gezien, maar de pandemie heeft laten zien hoe het meerdere bedrijven en sectoren stil kan leggen. Alex van den Doel somt op wat de afgelopen periode ons nog meer heeft gebracht: “COVID-19, cyber, klimaatverandering, complexe supply chains en een verhardende verzekeringsmarkt maken de wereld waarin bedrijven opereren complexer dan ooit. Deze zogenoemde long-tail risks, risico’s met een kleine kans maar grote impact, stellen bedrijven zwaar op de proef om volatiliteit te managen en tot betere besluitvorming te komen. De hoogste twee risico’s uit de lijst zijn verbonden met een groot deel van de andere top-risico’s. Denk aan bedrijfsonderbreking dat linkt met pandemie, cyber, grondstofprijzen, politieke onrust en veel andere risico’s. Dat maakt het voor directies niet makkelijker. En daardoor is het noodzakelijk om continu het risicolandschap te verkennen en voorbereid te zijn op onverwachte incidenten. Incidenten waarvan we weten dat ze zullen plaatsvinden, alleen de vraag is wanneer?” |

Onderschatte risico’s Het meest opvallende onderschatte risico is klimaatverandering (op plaats 23). Riskmanagers over de hele wereld beschouwen dit ook over drie jaar nog niet als een belangrijk risico. En dat terwijl recente extreme weersomstandigheden als overstromingen tot grote schades hebben geleid in meerdere landen. In het verlengde van klimaatverandering vindt Aon dat ook ESG-risico’s (Environmental, Social en Governance) op plaats 31 onderschat worden. Maar dit risico komt waarschijnlijk ook indirect tot uiting in de hoge noteringen van de risico’s van veranderingen in wet – en regelgeving en reputatierisico. Andere onderschatte risico’s zijn volgens Aon bestuurdersaansprakelijkheid/D&O (45), disruptieve technologieën (20) en , anders dan in Nederland, het tekort aan arbeidskrachten en het niet erin slagen toptalent aan zich te kunnen binden. Ook opvallend is het risico op reputatieschade (plaats 5). Dit is het enige risico uit de top 10 waarvan respondenten vinden dat de voorbereiding erop in 2021 lager ligt dan in 2019. Top 10-risico’s 2024 worldwide: In het onderzoek is aan de respondenten ook gevraagd welke risico’s zij over drie jaar het belangrijkste zullen zijn: 1. Cyberaanvallen/datalekken 2. Verminderde economische groei/langzaam herstel 3. Ontwikkeling grondstofprijzen 4.Bedrijfsonderbreking 5.Versnelde verandering in marktontwikkelingen 6.Toenemende concurrentie 7.Niet in staat zijn om (voldoende) te innoveren c.q tegemoet komen wensen klanten(Veranderingen) 8.Wet- en regelgeving 9.Pandemierisico/gezondheidscrises 10.Cash flow/liquiditeitsrisico Evolutie in risicobeheersing noodzakelijk Ten aanzien van risicomanagement ervaart Aon dat de voorbereiding op risico’s wereldwijd stijgt en dat de investeringen in riskmanagement overwegend stabiel blijft. “Het aandeel van het geformaliseerd risicomanagement laat een lichte groei zien, de meerderheid (66%) heeft een geformaliseerde RM- of IM-afdeling. Aan de andere kant heeft slechts 9% van de bedrijven een Chief Risk Officer (CFO), meet minder dan de helft de totale kosten van verzekerbare risico’s, analyseert slechts 36% proactief risico’s bij fusies & overnames of desinvesteringen en nemen de verliezen door toprisico’s toe.” Van der Doel: “In een turbulente wereld met uitdagende marktomstandigheden is volgens Aon de juiste prioritering en besluitvorming belangrijker dan ooit. “We kunnen niet langer op het verleden vertrouwen om toekomstige risico’s in te schatten. Toeleveringsketens worden steeds complexer en historische schadedatabases voldoen niet meer. Beslissingen moeten genomen worden op basis van meer en andere gegevensbronnen. Daarnaast moet gewaakt worden dat de langetermijnrisico’s niet uit het oog verloren worden onder druk van het beheersen en voorbereiden van de actuele risico’s,” zo besluit Van den Doel. |
