Uit de huidige cijfers van de Duitse verzekeraarsorganisatie GDV blijkt dat bedrijfsmatige cyberverzekeringen nog niet wijdverspreid zijn in de economie. Het groeiende dreigingslandschap vereist dat cyberrisico’s serieus worden genomen en dat preventieve maatregelen worden versterkt.
De vraag naar cyberverzekeringen voor bedrijven neemt toe. In 2025 steeg het aantal polissen met 15,7% tot ongeveer 157.000. Desondanks is het in Duitsland nog steeds niet veel gesloten. “Slechts ongeveer vijf procent van de bedrijven is verzekerd tegen de gevolgen van een cyberaanval”, zegt Anja Käfer-Rohrbach, adjunct-directeur van de Duitse verzekeringsorganisatie GDV. “Dit is een probleem, vooral gezien de wereldwijde veiligheidssituatie. Geen enkel bedrijf is veilig voor hackers.”
Veel bedrijven voldoen niet aan de minimale IT-standaarden.
Een van de redenen voor de lage verzekeringsdekking is dat veel bedrijven niet voldoen aan de basisvereisten voor IT-beveiliging. Deze zijn over het algemeen een voorwaarde voor het afsluiten van een cyberverzekering. Volgens verzekeraars heeft slechts ongeveer een derde van de Duitse bedrijven adequate beschermingsmaatregelen getroffen. Dit omvat onder andere regelmatige beveiligingsupdates, betrouwbare back-ups, duidelijke toegangsrechten en functionerende noodplannen. Dergelijke maatregelen zijn cruciaal om het risico op een aanval te verkleinen.
“Als je op vakantie gaat, laat je thuis ook niet alle ramen en deuren openstaan, alleen omdat een inbraak onwaarschijnlijk lijkt. Ook de IT-beveiliging van bedrijven heeft minimale standaarden nodig. Zoals de zaken er nu voor staan, is er vaak een gebrek aan bewustzijn van cyberdreigingen,” waarschuwt Käfer-Rohrbach.
Duurdere schade, lagere drempels voor cybercriminelen
Cybercriminaliteit kan bedrijven aanzienlijke organisatorische en financiële schade berokkenen. Volgens de huidige GDV-statistieken bedroegen de verzekeringsclaims in 2025 bijna € 200 miljoen. Tegelijkertijd worden individuele claims steeds duurder. De gemiddelde claim steeg met 5,8% tot € 43.186.
Kleine en middelgrote ondernemingen (kmo’s) zijn bijzonder populaire doelwitten en onderschatten vaak het gevaar. Ze zien zichzelf vaak als niet interessant genoeg om de aandacht van hackers te trekken. “De aanname dat je te klein of te onbelangrijk bent, is een gevaarlijke misvatting”, zegt Käfer-Rohrbach.Bovendien neemt het dreigingsniveau toe door de steeds lagere drempels voor cybercriminelen. Onder de term ‘Cybercrime as a Service’ kunnen cybercriminelen nu aanvallen als een dienst afnemen. Kunstmatige intelligentie verlaagt de drempels nog verder, bijvoorbeeld door misleidend realistische phishingberichten of de snelle analyse van grote datasets.
Preventie en verzekering moeten elkaar aanvullen.
Investeringen in IT-beveiliging, training van medewerkers en andere veiligheidsmaatregelen zijn essentieel voor elk bedrijf. Kunstmatige intelligentie kan ook dienen als een extra beschermingsinstrument, bijvoorbeeld om verdachte activiteiten vroegtijdig te detecteren. Hoewel beveiligingsmaatregelen geen garantie voor bescherming bieden, verkleinen ze wel het aanvalsoppervlak. Volgens GDV-statistieken meldt slechts ongeveer drie procent van de verzekerde bedrijven een cyberincident.
Preventie en verzekering vervullen dus verschillende, complementaire functies. Goede IT-beveiliging vermindert risico’s, terwijl cyberverzekeringen bedrijven ondersteunen bij het beheersen van de financiële en operationele gevolgen van een cyberaanval.








