“Mijn beroepsaansprakelijkheidsverzekering dekt alles.”
Dat is niet zo. Een beroepsaansprakelijkheidsverzekering is gericht op financiële schade door beroepsfouten. Schade aan personen of spullen valt bijvoorbeeld onder een ander soort aansprakelijkheidsverzekering. Ook cyberincidenten en bedrijfsschade hebben hun eigen risico’s.
Het is daarom belangrijk om niet alleen naar één verzekering te kijken, maar naar het geheel.
“Wij zijn een klein advocatenkantoor, dus hackers hebben geen interesse in ons.”
Cybercriminelen kijken niet alleen naar de omvang van een organisatie. Een advocatenkantoor beschikt over waardevolle informatie, zoals persoonsgegevens, financiële gegevens, contracten en vertrouwelijke informatie over cliënten.
Bovendien zijn kleinere kantoren niet altijd voorzien van dezelfde uitgebreide beveiligingsmaatregelen als grote organisaties. Dat kan juist aantrekkelijk zijn voor een aanvaller. Wist je ook dat hackers die kwaad willen vaak juist proberen op grote schaal binnen te komen bij veel kleinere bedrijven tegelijkertijd?
“Onze IT-leverancier regelt de beveiliging.”
Een IT-leverancier kan een belangrijk deel van de technische beveiliging verzorgen, maar daarmee zijn niet automatisch alle cyberrisico’s afgedekt. Denk ook aan phishing, menselijke fouten, wachtwoorden, toegangsrechten en het veilig omgaan met cliëntgegevens.
Daarnaast blijft de vraag wat er gebeurt als je ondanks alle voorzorgsmaatregelen toch wordt getroffen door een cyberincident.
Wist je overigens dat je zonder goed beheer van je IT-omgeving en het veilig maken en houden van je IT-omgeving überhaupt niet in aanmerking komt voor een (dekkende) cyberverzekering?