23 september 2026
Cyberdreiging groeit: welke verzekeringsmogelijkheden zijn er?
Cybercrime
Cybercrime vormt een steeds groter risico voor bedrijven. De politie en het Openbaar Ministerie waarschuwen dat cybercriminelen steeds internationaler opereren en dat ook de inzet van AI de dreiging vergroot. AI kan bijvoorbeeld worden gebruikt om overtuigende phishingberichten te maken of kwetsbaarheden in systemen op te sporen. Voor ondernemers betekent dit dat een cyberincident grote gevolgen kan hebben. Een aanval kan leiden tot uitval van systemen, verlies van gegevens en omzetverlies. Ook kunnen er kosten ontstaan voor het herstellen van systemen en het inschakelen van IT- of juridische experts.
Wat is NIS2?
NIS2 staat voor Network and Information Security Directive 2 en is de opvolger van de eerste NIS-richtlijn uit 2016. De richtlijn is op 16 januari 2023 in werking getreden en had uiterlijk op 17 oktober 2024 in nationale wetgeving omgezet moeten zijn. Nederland heeft deze deadline niet gehaald en werkt sindsdien aan de Cyberbeveiligingswet als nationale implementatie.
Het doel van NIS2 is duidelijk: de digitale weerbaarheid van vitale en belangrijke bedrijven en organisaties verhogen, zodat de samenleving zo min mogelijk met cyberaanvallen en de gevolgen daarvan kan worden geconfronteerd. Dit gebeurt door:
- een grotere groep sectoren en bedrijven en organisaties onder de wet te laten vallen;
- strengere eisen te stellen aan risicomanagement en incidentafhandeling;
- bestuurders nadrukkelijk verantwoordelijk te maken voor cyberweerbaarheid.
De Cyberbeveiligingswet: Nederlandse vertaling van NIS2
In Nederland wordt NIS2 geïmplementeerd via de Cyberbeveiligingswet (Cbw). Deze wet vervangt de huidige Wet beveiliging netwerk- en informatiesystemen (Wbni) zodra zij in werking treedt.
De Cbw bestaat uit drie lagen:
1. De Cyberbeveiligingswet zelf (het wetsvoorstel);
2. Het Cyberbeveiligingsbesluit (AMvB), waarin verplichtingen verder worden uitgewerkt;
3. Sectorale ministeriële regelingen, die per sector nadere invulling geven (bijvoorbeeld via Baseline Informatiebeveiliging Overheid2 voor overheden of NEN-normen in de zorg).
Voor welke bedrijven en organisaties geldt de wet?
De wet maakt onderscheid tussen essentiële en belangrijke entiteiten. Het verschil zit vooral in de intensiteit van toezicht, niet zozeer in de inhoud van de verplichtingen.
Onder de wet vallen onder meer organisaties in sectoren zoals:
- energie, drinkwater en afval;
- transport en logistiek;
- gezondheidszorg;
- financiële dienstverlening;
- digitale infrastructuur en IT-dienstverlening;
- chemie, levensmiddelen- en maakindustrie;
- (lokale en centrale) overheden.
In totaal gaat het naar verwachting om ruim 8.000 tot 10.000 grote en middelgrote bedrijven en organisaties die als ‘essentieel’ of ‘belangrijk’ aangemerkt. Het gaat hierbij om organisaties en bedrijven met minimaal 50 werknemers of een jaaromzet of balanstotaal van meer dan 10 miljoen euro. De nieuwe wet geldt dus ook bijvoorbeeld grotere transportondernemingen, groothandels, chemische bedrijven en bedrijven in de levensmiddelen- en maakindustrie. De wet geldt daarnaast ook voor bedrijven die een belangrijke rol spelen in de infrastructuur van het internet en dus strategische doelwitten zijn voor cyberaanvallen. Is jouw klant werkzaam in één van de genoemde sectoren? Via deze website kan je klant toetsen of hij/zij direct met de wet te maken heeft. Heeft je klant vragen hierover? Dan kan hij contact opnemen met de supportdesk van Samen Digitaal Veilig. Samen Digitaal Veilig is een initiatief van MKB-Nederland en VNO-NCW en is door deze belangenorganisaties in het leven geroepen om ondernemers en bedrijven te ondersteunen om te voldoen aan de nieuwe Cyberbeveiligingswet.
Daarnaast: Cyber Resilience Act (CRA)
Naast NIS2/Cbw komt de Europese Cyber Resilience Act (CRA) eraan. Deze richt zich op fabrikanten en leveranciers van producten met digitale componenten (software, IoT, machines, apparatuur) en legt beveiligingseisen op gedurende de gehele levenscyclus van het product. Verplichtingen gaan gefaseerd gelden in de komende jaren binnen de EU.
Voor klanten in de agrarische sector met moderne machines, GPS-systemen en connected apparatuur kan dit uiteindelijk ook relevant worden.
Verschillende cyberverzekeringen
Een cyberverzekering kan helpen om de financiële gevolgen van een cyberincident op te vangen. Afhankelijk van de verzekering kan er bijvoorbeeld dekking zijn voor schade aan uw eigen systemen en gegevens, bedrijfsschade, aansprakelijkheid en kosten voor hulp bij het afhandelen van een incident.
Er zijn verschillende verzekeraars binnen de co-assusurantiemarkt die zakelijke cyberverzekeringen aanbieden, waaronder Allianz, Chubb, Hiscox, Markel en Nationale-Nederlanden. De voorwaarden en dekkingen verschillen per verzekeraar.
Welke oplossing past bij je relatie?
Niet iedere onderneming loopt dezelfde cyberrisico’s. De omvang van het bedrijf, de hoeveelheid digitale gegevens en jouw afhankelijkheid van systemen spelen bijvoorbeeld een rol bij het bepalen van een passende verzekering.
Meer informatie over cyberrisico’s en de verzekeringsmogelijkheden?
Wij denken graag met je mee wanneer je in de reguliere markt geen verzekering kunt sluiten. Flanker Insurance Brokers ondersteunt adviesbureaus met praktische kennis, marktinzichten en maatwerkoplossingen.
Bel ons gerust op 085-7732600, mail naar beurs@flanker.nl of laat je gegevens achter op onze contactpagina. Dan nemen we contact op met jou.