Incident response
- Meldnummer buiten kantooruren
- Forensisch IT-onderzoek
- Juridische en communicatiehulp
- Begeleiding bij de melding aan de AP
De vraag naar cyberverzekeringen groeit, maar de polis van vandaag is niet die van een paar jaar geleden. Verzekeraars accepteren strenger en hebben hun uitsluitingen aangescherpt.
Reken eerst zelf even uit wat u kwijt bent.
Vul uw gegevens in. Meestal heeft u de volgende werkdag een voorstel in de mail.
Een premie-indicatie, geen persoonlijk advies. Liever even overleggen? Bel 072 - 509 24 56.
Cyberincidenten zijn voor bedrijven van elke omvang een dagelijks risico geworden. Gijzelsoftware, gecompromitteerde e-mailaccounts, gemanipuleerde factuurgegevens en uitval bij een IT-leverancier komen breed voor, en aanvallen worden grotendeels geautomatiseerd uitgevoerd. Dat selecteert niet op bedrijfsgrootte. Tegelijk zijn ondernemingen afhankelijker geworden van één of twee systemen: valt daar iets uit, dan ligt de productie, de facturatie of de dienstverlening meteen stil.
Daardoor is de cyberverzekering opgeschoven van een product voor grote organisaties naar een dekking die ook voor het mkb wordt aangeboden. Het zwaartepunt ligt niet bij de uitkering achteraf maar bij incident response: één meldnummer, forensisch onderzoek, herstel van systemen en juridische bijstand. De eerste uren bepalen hoe groot de schade wordt, en juist daarvoor hebben de meeste bedrijven zelf geen team.
De keerzijde van die groei is dat verzekeraars strenger zijn geworden. Acceptatie loopt via een vragenlijst over uw beveiliging, en de antwoorden worden onderdeel van de overeenkomst. En zijn uitsluitingen aangescherpt, met name rond oorlogshandelingen en aanvallen door of namens een staat. Lees ook de algemene pagina over de cyberverzekering.
Wij vergelijken uw cyberverzekering bij tientallen verzekeraars, leggen uit waar de verschillen echt in zitten en regelen de overstap van begin tot eind — zonder dat u er zelf achteraan hoeft te bellen.
Cyberverzekering
Vergelijken
Direct afsluitenDe dekking bestaat uit hulp bij het incident, uw eigen schade en aansprakelijkheid tegenover anderen.
Een team dat het incident onderzoekt, indamt en uw systemen weer werkend krijgt.
De kosten van herstel en het verlies zolang u niet normaal kunt werken.
Claims en kosten wanneer gegevens van anderen bij u zijn gelekt.
Wat is gedekt
| Situatie | Basis | Uitgebreid |
|---|---|---|
| Onderzoek en indamming direct na een aanval | Ja | Ja |
| Herstel van data, systemen en websites | Ja | Ja |
| Omzetverlies door bedrijfsstilstand | Mits | Ja |
| Uitval bij een externe IT- of clouddienstverlener | Nee | Mits |
| Aanval door of namens een staat | Nee | Nee |
| Bestuurlijke boete van de toezichthouder | Nee | Nee |
Wat werkelijk gedekt is, inclusief uitsluitingen, limieten, wachttijd en eigen risico, staat in de polisvoorwaarden en de verzekeringskaart die u vóór het afsluiten ontvangt.
De ene verzekeraar rekent deze gegevens heel anders door dan de andere. Daar zit uw winst.
Wij kijken naast de premie ook naar de voorwaarden, en blijven uw aanspreekpunt als er schade is.
Wij zijn niet gebonden aan één verzekeraar en vergelijken op basis van een objectieve analyse van meerdere maatschappijen.
U belt of mailt met iemand die uw dossier kent. Geen keuzemenu, geen wisselende callcenters.
Wij zeggen uw oude polis op en stemmen de ingangsdatum af, zodat u geen dag zonder dekking zit.
Wij melden de schade en bewaken de afhandeling voor u. Bij spoed bereikt u ons via de spoedlijn.
Klanten beoordelen ons op drie punten: hoe persoonlijk het contact is, hoe goed wij bereikbaar zijn en wat het uiteindelijk oplevert. De beoordelingen worden verzameld en gepubliceerd door NH1816 en zijn afkomstig van klanten die daadwerkelijk een verzekering bij Finass Advies B.V. hebben afgesloten of een schade hebben gemeld.
Bekijk de beoordelingen bij NH1816 · alle reviews op onze site
De markt is volwassener geworden, en dat merkt u vooral bij de acceptatie en in de kleine lettertjes.
Waar vroeger een korte aanvraag volstond, vragen verzekeraars nu naar tweefactorauthenticatie op e-mail en externe toegang, naar back-ups die losstaan van het netwerk en periodiek worden teruggezet, naar het tijdig bijwerken van software en naar het beheer van beheerdersaccounts. Die antwoorden vallen onder de mededelingsplicht van artikel 7:928 BW. Blijkt bij schade dat de opgave niet klopte, dan kan de uitkering worden verminderd of geweigerd op grond van artikel 7:930 BW. Beantwoord de lijst samen met uw ICT-beheerder en bewaar het bewijs.
Sinds cyberaanvallen ook als middel in geopolitieke conflicten worden ingezet, hebben verzekeraars hun oorlogs- en staatsactorclausules herschreven en specifieker gemaakt. Aanvallen die aan een staat worden toegeschreven, of die plaatsvinden in het kader van een gewapend conflict, vallen meestal buiten de dekking. De formuleringen verschillen per verzekeraar, evenals de vraag wie de toeschrijving mag doen. Bij bedrijven in vitale sectoren of met activiteiten in risicogebieden is dit een punt om vóór het afsluiten expliciet na te lopen.
De grootste incidenten van de afgelopen jaren ontstonden vaak niet in het eigen netwerk maar bij een leverancier: een hostingpartij, een softwareleverancier of een clouddienst. Niet elke polis dekt die uitval, en waar dat wel zo is, gelden vaak een aparte limiet en een langere wachttijd. Breng daarom in kaart van welke partijen u werkelijk afhankelijk bent, leg vast wat u doet als zij uitvallen en toets of de polis daarop aansluit. Regel ook verwerkersovereenkomsten en herstelafspraken met die partijen.
Buiten de dekking blijven onder meer: incidenten en kwetsbaarheden die vóór de ingangsdatum al bekend waren, schade door software waarvoor de leverancier geen ondersteuning meer levert, en uitval van stroom of het telecomnetwerk. Ook bestuurlijke boetes zijn naar Nederlands recht in de regel niet verzekerbaar, en de kosten om achterstallig onderhoud aan uw IT alsnog uit te voeren komen voor eigen rekening. Schade door opzet of bewuste roekeloosheid van de verzekerde is uitgesloten op grond van artikel 7:952 BW.
Dit vragen mensen ons het vaakst.
Omdat de afhankelijkheid van IT is toegenomen en incidenten breed voorkomen, ook bij kleine ondernemingen. Aanvallen verlopen grotendeels geautomatiseerd en selecteren niet op omvang. Verder eisen opdrachtgevers de dekking steeds vaker contractueel. Het praktische argument blijft de incident-responsdienst: één nummer waarna specialisten binnen korte tijd het incident overnemen.
Ja. Acceptatie loopt via een vragenlijst over beveiliging, en die antwoorden worden onderdeel van de polis. Verder zijn oorlogs- en staatsactorclausules specifieker geworden en kennen veel polissen een aparte limiet voor uitval bij leveranciers. De dekking is daarmee niet slechter, maar wel scherper afgebakend dan een aantal jaren geleden.
Juist daar, omdat een klein bedrijf zelden een eigen securityteam heeft. Bij een beperkte omzet volstaat vaak een korte vragenlijst en is acceptatie binnen enkele werkdagen mogelijk. Zorg wel dat de basismaatregelen op orde en aantoonbaar zijn: tweefactorauthenticatie, back-ups buiten het netwerk en bijgewerkte software zijn de toegangseisen.
Nee, en dat is ook het uitgangspunt van verzekeraars. De polis komt pas in beeld als de maatregelen tekortschieten, en de acceptatie eist juist dat die maatregelen er zijn. Ontbreken ze bij een schade, dan kan de uitkering vervallen. Zie de verzekering als aanvulling op beveiliging, niet als vervanging ervan.
Dan speelt de oorlogs- of staatsactorclausule. Aanvallen die in het kader van een gewapend conflict plaatsvinden of aan een staat worden toegeschreven, vallen buiten de dekking. De formulering verschilt per verzekeraar, net als de vraag wie die toeschrijving mag doen. Laat deze clausule vooraf beoordelen, zeker bij activiteiten in risicogebieden.
Elke situatie is anders. Voor deze situaties hebben wij een eigen pagina.
Vraag vrijblijvend een offerte aan. Wij leggen de beveiligingseisen, de wachttijd en de uitsluitingen per verzekeraar naast elkaar.
Liever bellen? 072 - 509 24 56, werkdagen 09:00–17:00.
Schade onderweg of thuis? Spoedlijn 06 - 55 20 40 72.
Finass Verzekert is een handelsnaam van Finass Advies B.V. Wij adviseren en bemiddelen in schadeverzekeringen op basis van een objectieve analyse van meerdere verzekeraars, en ontvangen daarvoor provisie van de verzekeraar die in de premie is verwerkt. U betaalt geen aparte advieskosten. Vóór het afsluiten stellen wij uw wensen en behoeften vast.
Onze vergunning-, KvK- en Kifid-gegevens en de klachtenprocedure staan onderaan elke pagina.
Deze pagina is samengesteld door Finass Verzekert (LinkedIn). Laatst bijgewerkt op .
Wat hier staat is algemene uitleg, geen advies dat op uw situatie is toegesneden.
Maandag- Vrijdag: 09:00- 17:00
We gebruiken cookies en vergelijkbare technologieën om uw ervaring op onze website te verbeteren.