Incident response
- 24/7 meldpunt
- Forensisch onderzoek
- Herstel en heropstart
Een softwarebedrijf levert niet alleen een product maar ook het kanaal waarlangs een besmetting bij alle gebruikers tegelijk binnenkomt.
Reken eerst zelf even uit wat u kwijt bent.
Vul uw gegevens in. Meestal heeft u de volgende werkdag een voorstel in de mail.
Een premie-indicatie, geen persoonlijk advies. Liever even overleggen? Bel 072 - 509 24 56.
Deze pagina in een andere taal: English
Waar andere bedrijven een aanval ondergaan, kan een softwarebedrijf hem distribueren. Wie uw buildomgeving, uw pakketrepository of uw ondertekeningssleutels bereikt, hoeft niet bij uw klanten in te breken: uw eigen updatemechanisme brengt de code naar binnen, langs de firewall die uw klant juist voor dit doel had staan.
Dat verschuift het zwaartepunt naar aansprakelijkheid en naar de vraag hoe uw licentie- en leveringsvoorwaarden luiden. Gebruikers claimen stilstand, dataverlies en hun eigen herstelkosten. Waar het om een gebrekkig product gaat dat schade veroorzaakt bij anderen, komt ook artikel 6:185 BW in beeld, naast de gewone onrechtmatigedaadgrondslag van artikel 6:162 BW.
Beheert u vooral de systemen van klanten in plaats van uw eigen product te distribueren, dan past de cyberverzekering voor IT-bedrijven beter; draait u zelf de infrastructuur eronder, kijk dan naar die voor hostingbedrijven.
Wij vergelijken uw cyberverzekering bij tientallen verzekeraars, leggen uit waar de verschillen echt in zitten en regelen de overstap van begin tot eind — zonder dat u er zelf achteraan hoeft te bellen.
Cyberverzekering
Vergelijken
Direct afsluitenZo is de dekking opgebouwd, met daaronder wat dat per situatie betekent.
Specialisten die binnen uren meekijken.
Wat het incident u zelf kost.
Claims van klanten en betrokkenen.
Wat is gedekt
| Situatie | Cyber | AVB | BAV |
|---|---|---|---|
| Gijzelsoftware legt uw systemen plat | Ja | Nee | Nee |
| Datalek met persoonsgegevens | Ja | Nee | Soms |
| Kosten van melden en informeren | Ja | Nee | Nee |
| Fraude via een vervalste betaalopdracht | Soms | Nee | Nee |
| Bestuurlijke boete van de toezichthouder | Nee | Nee | Nee |
| Hardware die fysiek beschadigd raakt | Nee | Nee | Nee |
Dit overzicht is algemeen van aard en is geen persoonlijk advies. Wat werkelijk gedekt is, inclusief uitsluitingen, limieten en eigen risico, staat in de polisvoorwaarden en de verzekeringskaart van de verzekeraar; u ontvangt beide vóór het afsluiten. Sluit u af zonder advies? Lees dan wat execution only voor u betekent.
De ene verzekeraar rekent deze gegevens heel anders door dan de andere. Daar zit uw winst.
Wij kijken naast de premie ook naar de voorwaarden, en blijven uw aanspreekpunt als er schade is.
Wij zijn niet gebonden aan één verzekeraar en vergelijken op basis van een objectieve analyse van meerdere maatschappijen.
U belt of mailt met iemand die uw dossier kent. Geen keuzemenu, geen wisselende callcenters.
Wij zeggen uw oude polis op en stemmen de ingangsdatum af, zodat u geen dag zonder dekking zit.
Wij melden de schade en bewaken de afhandeling voor u. Bij spoed bereikt u ons via de spoedlijn.
Klanten beoordelen ons op drie punten: hoe persoonlijk het contact is, hoe goed wij bereikbaar zijn en wat het uiteindelijk oplevert. De beoordelingen worden verzameld en gepubliceerd door NH1816 en zijn afkomstig van klanten die daadwerkelijk een verzekering bij Finass Advies B.V. hebben afgesloten of een schade hebben gemeld.
Bekijk de beoordelingen bij NH1816 · alle reviews op onze site
Hier zit het verschil tussen een polis die betaalt en een polis die dat niet doet.
De vragen die een verzekeraar bij een softwarebedrijf stelt gaan zelden over uw kantoornetwerk en bijna altijd over de weg van broncode naar klant: wie kan naar productie deployen, staat er tweefactorauthenticatie op de repository, worden builds ondertekend en is er scheiding tussen ontwikkel-, test- en productieomgeving. Zijn afhankelijkheden van derden inzichtelijk vastgelegd? Wat u hierover opgeeft is een mededeling in de zin van artikel 7:928 BW en bepaalt of de dekking bij een incident standhoudt.
Cyberpolissen dekken schade uit een beveiligingsincident. Een functionele fout die tot verkeerde berekeningen leidt, is een beroepsfout en hoort bij beroepsaansprakelijkheid. Een kwetsbaarheid die door derden wordt misbruikt zit daartussenin: de dekking hangt dan af van de vraag of u de melding tijdig oppakte en patchte. Bekende, niet-verholpen kwetsbaarheden zijn bij veel verzekeraars uitgesloten. Documenteer dus wanneer u een melding kreeg en wat u ermee deed.
Beschikbaarheidsgaranties, boetebedingen bij te late oplevering en toegezegde herstelperiodes vergroten de claim zonder dat ze de verzekering vergroten. Contractueel aanvaarde aansprakelijkheid die verder gaat dan de wettelijke, en boetes uit een overeenkomst, zijn op vrijwel elke cyberpolis uitgesloten. Ook het opnieuw bouwen of herleveren van uw eigen software na een incident is geen verzekerde schade. De polis betaalt de schade bij uw afnemers, niet uw eigen ontwikkeluren.
Twee dingen lekken bij softwarebedrijven vaker dan de productieomgeving: de repository met broncode en sleutels, en testomgevingen waarin echte klantdata staat omdat dat handiger testte. Het eerste is bedrijfsgeheim en zelden vervangbaar, het tweede maakt u zonder grondslag verwerker van gegevens die u niet nodig had. Anonimiseer testdata en scan uw repository op meegecommitteerde sleutels. Verzekeraars vragen expliciet naar het gebruik van productiedata buiten productie.
Dit vragen mensen ons het vaakst.
Als de besmetting het gevolg is van een inbraak in uw omgeving, valt de aansprakelijkheid jegens getroffen afnemers in principe onder de dekking, samen met het forensisch onderzoek en de crisiscommunicatie. Beperkend zijn de verzekerde som per jaar, die voor alle klanten samen geldt, en boetebedingen uit uw contracten. Het opnieuw ontwikkelen en uitrollen van een schone versie is uw eigen kostenpost.
In principe wel, want ook dan is er sprake van een beveiligingsincident. Bepalend is of de kwetsbaarheid al bekend en verholpen kon zijn. Verzekeraars sluiten schade uit die voortvloeit uit kwetsbaarheden waarvoor al geruime tijd een patch beschikbaar was. Houd daarom bij welke externe componenten u gebruikt en wanneer u ze bijwerkte. Dat overzicht is bij een claim uw belangrijkste stuk.
Nee. Een rekenfout, een gemiste specificatie of een implementatie die niet doet wat is afgesproken, is een beroepsfout zonder beveiligingsincident. Die claims horen bij beroepsaansprakelijkheid. De cyberpolis pakt op waar een aanval, gijzelsoftware of een datalek aan de schade ten grondslag ligt. Beide polissen sluiten elkaars terrein uit, dus de aansluiting moet bij het afsluiten bewust worden gecontroleerd.
Ja, want dan draagt u naast het productrisico ook het beschikbaarheidsrisico en bent u meestal verwerker van de gegevens van uw klanten. Uitval van uw dienst wordt dan bedrijfsschade bij tientallen afnemers tegelijk, en een lek in uw omgeving is een lek van hun gegevens. Geef dit expliciet op bij de aanvraag. Het bepaalt zowel de premie als de benodigde verzekerde som.
Elke situatie is anders. Voor deze situaties hebben wij een eigen pagina.
Vraag vrijblijvend een offerte aan. Wij zoeken uit welke verzekeraar het beste past bij wat u doet en bij het risico dat u loopt.
Liever bellen? 072 - 509 24 56, werkdagen 09:00–17:00.
Schade onderweg of thuis? Spoedlijn 06 - 55 20 40 72.
Finass Verzekert is een handelsnaam van Finass Advies B.V. Wij adviseren en bemiddelen in schadeverzekeringen op basis van een objectieve analyse van meerdere verzekeraars, en ontvangen daarvoor provisie van de verzekeraar die in de premie is verwerkt. U betaalt geen aparte advieskosten. Vóór het afsluiten stellen wij uw wensen en behoeften vast.
Onze vergunning-, KvK- en Kifid-gegevens en de klachtenprocedure staan onderaan elke pagina.
Deze pagina is samengesteld door Finass Verzekert (LinkedIn). Laatst bijgewerkt op .
Wat hier staat is algemene uitleg, geen advies dat op uw situatie is toegesneden.
Maandag- Vrijdag: 09:00- 17:00
We gebruiken cookies en vergelijkbare technologieën om uw ervaring op onze website te verbeteren.