Cyberincidenten zijn allang geen probleem meer van grote bedrijven. Ook kmo’s en kleine zelfstandigen zijn sterk afhankelijk van IT, maar hebben vaak geen eigen IT-team. Een cyberverzekering moet daarom meer doen dan financiële schade vergoeden: ondernemers bewustmaken van de risico’s en helpen om incidenten te voorkomen.
Volgens cijfers van Stoïk steeg de claimfrequentie bij Europese kmo’s van 4,34 procent in 2024 naar 10,56 procent in 2025. De impact van ransomware nam met 60 procent toe, met gemiddeld 48 mandagen herstelwerk per incident.
Cyberrisico gaat verder dan ransomware of gestolen data. Ook een verkeerd verstuurde e-mail met gevoelige klantinformatie of een menselijke fout waardoor systemen onbereikbaar worden, is een cyberincident. “Voor elke onderneming is het niet zozeer de vraag óf er een cyberincident komt, maar wanneer”, zegt Stef Vermeulen, country manager van Stoïk Belgium. “Cybercriminelen zoeken niet gericht naar jou of jouw bedrijf. Ze scannen op openstaande digitale ramen en deuren.”
Een klassieke verzekeringspolis volstaat daarom niet. “Cyberrisico verandert voortdurend. Je kunt de situatie niet één keer op papier zetten en dat document pas weer bovenhalen wanneer er schade is. Als cyberverzekeraar moeten we het risico continu opvolgen en helpen bijsturen.”
Cybercriminelen zoeken niet gericht naar jou of jouw bedrijf. Ze scannen op openstaande digitale ramen en deuren.
Voorkomen, detecteren en ingrijpen
Stoïk kiest voor een 360°-aanpak waarin verzekering, preventie, detectie en incidentrespons samenkomen. “Al vanaf de offerte scannen we hoe een cybercrimineel de digitale omgeving van de klant ziet. Tijdens de polis worden kwetsbaarheden, datalekken en gecompromitteerde e-mailadressen opgevolgd. Phishingtraining helpt medewerkers verdachte berichten te herkennen.”
Aanvullende beveiliging kan frauduleuze e-mails onderscheppen en aanvallen dag en nacht detecteren. Bij een waarschuwing kan een beveiligingsteam een toestel isoleren. “Door AI worden fraudemails en deepfakes geloofwaardiger. Daarom moeten bedrijven niet alleen het technische, maar ook het menselijke risico aanpakken.”
Loopt het toch mis, dan kunnen klanten meteen een incident melden. “Forensische en juridische experts helpen de aanval onder controle te krijgen en de bedrijfsactiviteiten te herstellen. De verzekering is de laatste stap. We willen vooral voorkomen dat het zover komt. Klant en verzekeraar hebben hetzelfde belang: incidenten vermijden en, als het toch gebeurt, de schade zoveel mogelijk beperken.”