Cyberverzekering alleen houdt organisatie niet veilig

Cyberverzekeringen lijken de oplossing in gevaarlijke tijden. Volgens het 2023 Veeam Data Protection Trends Report heeft 85 procent van de organisaties in 2022 te maken gehad met een cyberaanval. Dus als jouw organisatie geraakt wordt door ransomware heb je, als je zo’n verzekering hebt, een manier om een deel van de verliezen terug te krijgen.
Voor wie op zoek is naar een quick fix: cyberverzekeringen hebben ook hun tekortkomingen. De bescherming die cyberverzekeringen bieden veranderen niets aan de oorzaak van een hack of hoe je hacks in de toekomst kunt voorkomen. Ze zorgen er niet voor dat data veilig en beschikbaar blijven. Daarnaast dekken verschillende polissen verschillende dingen. Organisaties weten dat honderd procent preventie niet mogelijk is en herstel niet altijd succesvol is, maar komen er vaak pas later achter dat hun verzekering niet alles dekt.
Organisaties die er alles aan doen om hun data te beschermen tegen cyberaanvallen hebben hun hart op de juiste plek. Maar te veel richten zich nog op geld van verzekeringen zonder de maatregelen te nemen die nodig zijn om hun bedrijfskritische middelen te beschermen. Dit gaat allemaal veranderen met de komst van NIS2. NIS2 biedt richtlijnen over welke cyberbeveiligingsmaatregelen organisaties – zeker die in kritieke sectoren – moeten nemen. Dit zal zeker een effect hebben op wanneer een organisatie een cyberverzekering kan krijgen. Het neemt niet weg dat ze de verzekeringscomponent moeten uitbreiden met andere soorten ‘verzekeringen’ die bedreigingen afweren en backups van gegevens maken.
Lees het volledige artikel op computable.nl