Incident response
- 24/7 meldpunt
- Forensisch onderzoek
- Herstel en heropstart
Wie de systemen van andere bedrijven beheert, houdt bij een inbraak niet één schade over maar de schade van elke klant die aan die beheertoegang hangt.
Reken eerst zelf even uit wat u kwijt bent.
Vul uw gegevens in. Meestal heeft u de volgende werkdag een voorstel in de mail.
Een premie-indicatie, geen persoonlijk advies. Liever even overleggen? Bel 072 - 509 24 56.
Deze pagina in een andere taal: English
Een IT-bedrijf verwerkt zelf meestal weinig persoonsgegevens. Het risico zit in de beheerlaag: uw RMM-tooling, uw wachtwoordkluis, de VPN-verbindingen en de beheerdersaccounts die u in elke klantomgeving heeft staan. Wie daar binnenkomt, staat niet in één netwerk maar in tientallen tegelijk, met rechten die niemand hoeft te omzeilen.
Daardoor ligt het zwaartepunt van uw polis niet bij uw eigen dataherstel maar bij aansprakelijkheid. Uw klanten claimen hun stilstand, hun herstelkosten en hun eigen datalekkosten bij u, deels op grond van de beheerovereenkomst en deels op grond van artikel 6:162 BW. Uw verzekerde som moet die opgetelde claims aankunnen, niet die van één klant.
Bouwt u zelf software of beheert u sites in plaats van infrastructuur, kijk dan ook naar de cyberverzekering voor softwarebedrijven, de variant voor hostingbedrijven of die voor webbureaus.
Wij vergelijken uw cyberverzekering bij tientallen verzekeraars, leggen uit waar de verschillen echt in zitten en regelen de overstap van begin tot eind — zonder dat u er zelf achteraan hoeft te bellen.
Cyberverzekering
Vergelijken
Direct afsluitenZo is de dekking opgebouwd, met daaronder wat dat per situatie betekent.
Specialisten die binnen uren meekijken.
Wat het incident u zelf kost.
Claims van klanten en betrokkenen.
Wat is gedekt
| Situatie | Cyber | AVB | BAV |
|---|---|---|---|
| Gijzelsoftware legt uw systemen plat | Ja | Nee | Nee |
| Datalek met persoonsgegevens | Ja | Nee | Soms |
| Kosten van melden en informeren | Ja | Nee | Nee |
| Fraude via een vervalste betaalopdracht | Soms | Nee | Nee |
| Bestuurlijke boete van de toezichthouder | Nee | Nee | Nee |
| Hardware die fysiek beschadigd raakt | Nee | Nee | Nee |
Dit overzicht is algemeen van aard en is geen persoonlijk advies. Wat werkelijk gedekt is, inclusief uitsluitingen, limieten en eigen risico, staat in de polisvoorwaarden en de verzekeringskaart van de verzekeraar; u ontvangt beide vóór het afsluiten. Sluit u af zonder advies? Lees dan wat execution only voor u betekent.
De ene verzekeraar rekent deze gegevens heel anders door dan de andere. Daar zit uw winst.
Wij kijken naast de premie ook naar de voorwaarden, en blijven uw aanspreekpunt als er schade is.
Wij zijn niet gebonden aan één verzekeraar en vergelijken op basis van een objectieve analyse van meerdere maatschappijen.
U belt of mailt met iemand die uw dossier kent. Geen keuzemenu, geen wisselende callcenters.
Wij zeggen uw oude polis op en stemmen de ingangsdatum af, zodat u geen dag zonder dekking zit.
Wij melden de schade en bewaken de afhandeling voor u. Bij spoed bereikt u ons via de spoedlijn.
Klanten beoordelen ons op drie punten: hoe persoonlijk het contact is, hoe goed wij bereikbaar zijn en wat het uiteindelijk oplevert. De beoordelingen worden verzameld en gepubliceerd door NH1816 en zijn afkomstig van klanten die daadwerkelijk een verzekering bij Finass Advies B.V. hebben afgesloten of een schade hebben gemeld.
Bekijk de beoordelingen bij NH1816 · alle reviews op onze site
Hier zit het verschil tussen een polis die betaalt en een polis die dat niet doet.
Verzekeraars kijken bij een IT-bedrijf vooral naar hoe uw beheeromgeving is ingericht: aparte beheerdersaccounts per klant, tweefactorauthenticatie op de wachtwoordkluis en op de RMM-console, en beheerwerk dat niet vanaf een gewoon kantooraccount gebeurt. Wat u daarover bij de aanvraag opgeeft, is een mededeling in de zin van artikel 7:928 BW. Blijkt achteraf dat de opgegeven maatregel er niet was, dan kan de verzekeraar zich beroepen op artikel 7:930 BW en minder of niets uitkeren.
De omvang van een claim wordt bij beheerpartijen zelden bepaald door de aanval maar door uw contract. Heeft u aansprakelijkheid beperkt per gebeurtenis en per jaar, dan is dat uw plafond. Heeft u dat niet, dan ligt het bij de rechter. Let op dat aansprakelijkheid die u contractueel op u nam zonder dat u die wettelijk had, zoals boetebedingen in een SLA en gegarandeerde beschikbaarheidspercentages, op vrijwel elke cyberpolis is uitgesloten.
Moet u na een incident een migratie opnieuw draaien, een verkeerd geconfigureerde firewall herstellen of uren maken om iets recht te zetten dat u zelf had moeten doen, dan zijn dat kosten van herlevering van eigen prestatie. Die vallen buiten de dekking. De polis betaalt de schade bij de klant, niet uw eigen onbetaalde uren. Ook opzet en bewuste roekeloosheid van uzelf of een bestuurder zijn uitgesloten, zoals artikel 7:952 BW toestaat.
Voor uw klanten bent u meestal verwerker. Ontdekt u een incident, dan moet u de betrokken opdrachtgevers zonder onnodige vertraging informeren, want zij zijn degenen die binnen 72 uur bij de Autoriteit Persoonsgegevens moeten melden. Richting uw verzekeraar geldt de meldplicht van artikel 7:941 BW: melden zodra u daarvan op de hoogte bent. Te laat melden kost de verzekeraar bewijs en onderzoeksmogelijkheden en kan uw recht op uitkering aantasten.
Dit vragen mensen ons het vaakst.
Dat is precies waarvoor het aansprakelijkheidsdeel bedoeld is: schade van derden doordat via uw systemen hun gegevens of hun bedrijfsvoering zijn geraakt. Wel geldt uw verzekerde som per verzekeringsjaar voor alle klanten samen. Bij een incident dat tientallen omgevingen raakt, is dat het punt waarop een te krappe som pijn doet. Stem de som dus af op uw grootste denkbare gelijktijdige uitval, niet op één klant.
Herstel bij uw klanten dat het gevolg is van het incident kan als schade meetellen; uren die u maakt om uw eigen fout of eigen levering recht te zetten niet. Verzekeraars scheiden herstel van schade bij derden van herlevering van uw eigen prestatie. Leg daarom tijdens een incident vast welke uren aan welke klant en welke oorzaak toe te rekenen zijn. Achteraf reconstrueren lukt zelden.
Uw opdrachtgever, want die is verwerkingsverantwoordelijke. Uw verplichting is om hem onverwijld te informeren zodra u het lek kent, zodat hij zijn termijn haalt. Als het erop aankomt voert u de melding vaak in feite voor hem uit. De kosten van dat meldproces en van het informeren van betrokkenen vallen onder de meldkostendekking, mits u het incident tijdig bij de verzekeraar heeft aangemeld.
Meestal wel. De cyberpolis werkt vanuit een beveiligingsincident: een inbraak, gijzelsoftware, een datalek. Een verkeerd advies, een migratie die u verkeerd plande of een systeem dat u ondeugdelijk oplevert zonder dat er een aanval aan te pas kwam, hoort thuis bij beroepsaansprakelijkheid. Wij kijken bij het advies naar de aansluiting tussen beide polissen, zodat er geen gat tussen valt.
Elke situatie is anders. Voor deze situaties hebben wij een eigen pagina.
Vraag vrijblijvend een offerte aan. Wij zoeken uit welke verzekeraar het beste past bij wat u doet en bij het risico dat u loopt.
Liever bellen? 072 - 509 24 56, werkdagen 09:00–17:00.
Schade onderweg of thuis? Spoedlijn 06 - 55 20 40 72.
Finass Verzekert is een handelsnaam van Finass Advies B.V. Wij adviseren en bemiddelen in schadeverzekeringen op basis van een objectieve analyse van meerdere verzekeraars, en ontvangen daarvoor provisie van de verzekeraar die in de premie is verwerkt. U betaalt geen aparte advieskosten. Vóór het afsluiten stellen wij uw wensen en behoeften vast.
Onze vergunning-, KvK- en Kifid-gegevens en de klachtenprocedure staan onderaan elke pagina.
Deze pagina is samengesteld door Finass Verzekert (LinkedIn). Laatst bijgewerkt op .
Wat hier staat is algemene uitleg, geen advies dat op uw situatie is toegesneden.
Maandag- Vrijdag: 09:00- 17:00
We gebruiken cookies en vergelijkbare technologieën om uw ervaring op onze website te verbeteren.