03 oktober 2016 / Verzekeringen
Cybercrime: geen fictie maar werkelijkheid!
Sinds 1 januari 2016 geldt de meldplicht datalekken. Bedrijven dienen in geval van een ernstig datalek hiervan direct melding te doen bij de Autoriteit Persoonsgegevens. Onder een datalek wordt verstaan de toegang tot of de vernietiging, de wijziging of het vrijkomen van persoonsgegevens bij een organisatie, zonder dat dit de intentie is. Het overtreden van de meldplicht kan resulteren in een forse boete.
Medewerkers veelal de zwakste schakel
Als gevolg van de meldplicht laten ondernemers hun IT-omgeving passend beveiligen door middel van bijvoorbeeld firewalls en antivirusprogramma’s. Het kan behoorlijke investeringen vereisen om ervoor te zorgen dat onbevoegden geen toegang kunnen krijgen tot vertrouwelijke data. Echter, het is belangrijk om op te merken dat medewerkers veelal de zwakste schakel zijn. Het per abuis openen van een valse e-mail kan vergaande gevolgen hebben. Het is zodoende zaak om bewustwording bij het personeel te creëren. Directeuren en bestuurders dienen het cyberrisico op te nemen in de risico-inventarisatie van de onderneming en er zelf constant aandacht voor te vragen.
Cybercrimeverzekering
Zelfs indien er alles aan gedaan is om cybercrime te voorkomen, kan een bedrijf toch getroffen worden. Denk aan een laptop die per ongeluk door een medewerker ergens wordt achtergelaten, het verlies van een USB-stick of het verschaffen van informatie aan een derde die zich voordoet als een relatie van het bedrijf. Ook bestaat er een kans op een cyberaanval die het totale netwerk van het bedrijf uitschakelt. In veel gevallen bestaat er naast de meldplicht een risico op financieel nadeel. Bijvoorbeeld het maken van kosten voor het herstel van het netwerk of de apparatuur, de omzetderving door het buiten gebruik raken van een webshop of een aansprakelijkheidsclaim van de benadeelden. In deze gevallen kan er aanspraak worden gemaakt op een cybercrimeverzekering.
Advies
Laat u passend adviseren over cybercrime en creëer bewustwording van dit risico binnen uw organisatie. Zeker met de wetenschap dat geen enkele technische maatregel het cyberrisico geheel wegneemt...
Meer weten over dit onderwerp? Neem contact op >