Blog Post

Is een Cyberverzekering zinvol voor uw organisatie?

Door Mieke Speeckaert, Legal Director en Property & Liability Manager bij Concordia • mrt. 18, 2019

Cyberaanvallen komen steeds frequenter voor, maar om het grotere plaatje te begrijpen moet je eerst ten gronde verstaan wat cyberaanvallen zijn. Cyberaanvallen worden gedefinieerd als een van de vijf volgende handelingen: Illegale toegang tot IT-systemen, Bedrijfsspionage, Gegevens- of systeem interferentie, Cyberafpersing en Internetfraude.

Cyberaanvallen gebeuren wereldwijd. Volgens een onderzoek van PwC, uitgevoerd bij 7,300 respondenten in 123 landen, heeft 31% van de deelnemers in de afgelopen twee jaar een cyberaanval ervaren. 14% vond dat cyberfraude de meest ontwrichtende vorm van fraude was met een verlies van meer dan een miljoen dollar.

Eén procent verloor zelfs meer dan 100 miljoen dollar. Dit soort misdaad komt ook in België voor. Uit een enquête van de KULeuven blijkt dat meer dan de helft (67%) van de Belgische bedrijven in het afgelopen jaar minstens één keer slachtoffer is geweest van cybercriminaliteit.

De meest voorkomende vorm van fraude is 'verstoring van bedrijfsprocessen’, het heeft het afgelopen jaar 30% van de bedrijven wereldwijd getroffen. Dit type fraude kan leiden tot ernstige financiële verliezen.
Source PwC


Als onafhankelijke verzekeringsmakelaar, analyseren we bij Concordia het ondernemingsmodel van onze klanten, helpen we ze bij het identificeren van risico’s, en bieden we oplossingen op maat aan om hun organisatie te verzekeren tegen potentiële cyber threats- en alle andere mogelijke bedreigingen die hiermee gepaard gaan.

In de afgelopen jaren hebben we in samenwerking met een aantal klanten en hun IT-afdelingen een klantgericht voorstel gemaakt om hun bedrijf te verzekeren tegen cyberaanvallen.

De onderstaande stappen moet u nemen om uw bedrijf cyberaanval bestendig te maken evenals laten deze u toe om te analyseren of u daadwerkelijk een cyberverzekering nodig heeft en hoe dit uw bedrijf kan beïnvloeden.

1. IT -audit

Het eerste wat een bedrijf hoort te doen om het risico van een cyberaanval te minimaliseren, is het uitvoeren van een IT-audit. Deze audit onderzoekt en evalueert de huidige status van de infrastructuur, gedragslijnen en de activiteiten van het bedrijf. Het geeft het bedrijf een indicatie over hun huidige positie en biedt antwoorden op vragen zoals:

- Is ons systeem toegankelijk voor hackers?

- Zijn onze gegevens volledig beschermd?

- Zijn we al eens gehackt geweest?

- Heeft een hacker ons systeem bezocht?

Na het uitvoeren van de audit, kan een bedrijf hun zwakke plekken en risico's bepalen. Zonder deze audit is een bedrijf blind en kan het niet de juiste acties vastleggen om het IT-systeem te verbeteren.

2. Preventie en follow-up

De tweede stap is het opzetten van cyber preventiemaatregelen. De computer, Smartphone, etc van elke medewerker is een kans voor hackers om het systeem van het bedrijf aan te vallen. Daarom moet het IT-Team ervoor zorgen dat hackers de firewall niet kunnen omzeilen.

Een eenvoudige maatregel die elk bedrijf kan nemen, is eenmaal per maand een email naar hun werknemers sturen om hun wachtwoorden te wijzigen. Daarnaast moet het een sterk wachtwoord zijn. Dit betekent dat je een combinatie van hoofdletters, cijfers en tekens moet gebruiken. Het bedrijf dient hun cyber preventiemaatregelen regelmatig te herzien om up-to-date te blijven met de nieuwste software en om de kans te verkleinen dat hackers het systeem kraken.

3. Cyber ​​Verzekering

Als u een IT-audit heeft uitgevoerd en alle noodzakelijke stappen heeft genomen om cyberaanvallen te voorkomen, dan heeft u al een lange weg afgelegd. U zal nu een duidelijk beeld hebben van de interne en externe risico’s en de problemen die u dient op te lossen. Met deze analyse kunt u de laatste cruciale stap nemen, namelijk het kiezen van de juiste verzekering. Hou hierbij in gedachten welke risico’s u wilt dekken op grond van de IT audit, eventuele contractuele clausules en overeenkomsten die u al heeft afgesloten en wat uw eigen risico’s zijn (aftrekbare bedragen). Iedereen kan het slachtoffer zijn van een cyberaanval, en als dit gebeurt, zijn de financiële kosten hoog.

Vooraleer we u helpen bij het kiezen van uw verzekering, analyseren we bij Concordia uw huidige verzekerings portfolio om de risico’s te bepalen die al worden gedekt door andere verzekeringen zoals beroepsaansprakelijkheidsverzekering, eigendom/ BI, D & O, enz. Dit stelt ons in staat te onderhandelen over de beste dekking én verzekeringspremie voor uw bedrijf. Dit wordt gecombineerd met onze Legal services op het vlak van het screenen en uitschrijven van contractuele clausules in bv de zogenaamde verwerkers overeenkomsten welke een verzekeringsplicht naar anderen kunnen overhevelen al dan niet voor het geheel. Ook leveren wij op maat gemaakte clausules waarbij het bedrag of de grond van aansprakelijkheden beperkt wordt.

Deze beide oefeningen namelijk analyse van de verzekering portfolio als de Legal services zorgen ervoor dat u een duidelijk zicht heeft op wat ‘de resterende risico’s’ zijn naar verzekering toe.

Concordia werkt met drie belangrijke types cyberverzekering; allemaal gericht op verschillende domeinen.


Aansprakelijkheidsrisico's

Het eerste type richt zich op aansprakelijkheidsrisico. Als uw hoofdzakelijke vrees eruit bestaat dat u tijdens een cyberaanval blootgesteld wordt aan claims door derden, dan is dit mogelijks de juiste verzekering voor u. Deze verzekering zal u beschermen tegen verloren of beschadigde gegevens en gevoelige informatie. Als een bedrijf wordt gehackt, kunnen de gegevens van hun klant openbaar worden, met als resultaat meerdere rechtszaken. Daarom moet een verzekering die zich richt op aansprakelijkheidsrisico’s op maat gemaakt worden. De verzekeraar zal zijn voorstel baseren op meerdere factoren:

•Het gebruik en het volume van gegevens

•Een contractuele analyse van document met bijvoorbeeld, leveranciers

•De omvang van de mogelijke blootstelling Na deze analyse zullen wij u in functie van bovenvermelde informatie adviseren over de te verzekeren bedragen en vrijstellingen.


Eigen schade

Het tweede type verzekering dekt voornamelijk vanuit de invalshoek 'eigen schade'. Wanneer u wordt gehackt, kan uw systeem enige tijd onderbroken worden, waardoor u zakelijke deals verliest, uw omzetcijfer daalt etc. Dat is het moment waarop ‘bedrijfsonderbreking’ van belang wordt.

Een evaluatie van het beleid op de verzekeringsmarkt concludeerde dat sommige verzekeraars niet de volledige omvang van de bedrijfsonderbreking dekken. Deze verzekeraars dekken bv alleen exploitatiekosten in plaats van brutowinst. Het grote verschil situeert zich bv hier in de aftrek van ‘alle kosten verbonden met de onderneming’ in tegenstelling tot ‘slechts’ de aftrek van de variabele kosten ( welke met bemiddeling van uw verzekeringsmakelaar minstens jaarlijks correct en a priori in kaart worden gebracht en berekend). Het is de taak van uw makelaar om uw branche en profiel in gedachten te houden om de juiste cyberverzekering voor uw bedrijf aan te bevelen.

Concordia houdt bijvoorbeeld ook de sector van de klant voor ogen met het risico op ‘materieel verlies’ ( een welomstreden begrip in de Cyber verzekeringen). Elk bedrijf heeft een ander soort verzekering nodig met betrekking tot dit onderwerp. Als uw bedrijf een productiesite heeft, kunt u belast worden met een (tijdelijk) verlies of verdwijning van goederen door manipulatie van het voorraad- en leverings- IT systeem. De waarde van goederen is primordiaal in dit geschil met verzekeraars.Een oplossing op maat te hebben maakt dan ook een wereld van verschil.

Zo werd onlangs bv een klant van Concordia, een bedrijf dat gespecialiseerd is in loon- HR, en socialezekerheids diensten, blootgesteld aan ernstige schade te wijten aan de bedrijfsonderbreking . Hun hostingprovider voerde onderhoud uit op het netwerk waarbij toen het hele systeem werd vergrendeld omwille van een Cyber attack. De software van het bedrijf was vier dagen ontoegankelijk, zowel voor hunzelf als voor hun klanten. Vanwege deze lockdown leden zij omvangrijke ‘eigen schade’ door bedrijfsonderbreking. Concordia kon hen ten volle ondersteunen daar dit bedrijf de gepaste formule had om dit soort van bedrijfsonderbreking te dekken, zowel naar risico als naar nominale bedragen.


CEO fraude

Het laatste type verzekering richt zich voornamelijk op CEO fraude, beter bekend als phishing. Criminelen doen zich voor als iemand waarmee u nauw samenwerkt en laten de klant van het bedrijf storten op een frauduleuze bankrekening. CEO fraude is wijdverspreid; 33% van de bedrijven werd slachtoffer van dit soort fraude in de afgelopen twee jaar.

Employee Benefits
03 mei, 2021
De FSMA, de overheidsinstelling die o.m. als taak heeft de belangen van de consument te beschermen heeft in een persbericht meegedeeld dat zij twee keer vragen van consumenten heeft gekregen over aanvullende pensioenen. De vragen hebben volgens de FSMA vooral betrekking op : fiscale en parafiscale vragen; vastgoedfinanciering via aanvullende pensioenen; insolventie van de pensioeninstelling. De FSMA stelt heel wat onpartijdige informatie ter beschikking over aanvullende pensioenen op haar website. Onafhankelijk advies door een specialisten ter zake Group S zorgt er steeds voor dat haar klanten een degelijk advies krijgt over de volgende vier aandachtspunten van een voorzorg plan, of dit nu voor een ondernemer is of voor de medewerkers van een bedrijf. Onze teams voor zelfstandigen en voor bedrijven zijn specialisten op de volgende vlakken: De 4 assen : Pensioen Overlijden Vervangingsinkomen Medische kosten Heb je als ondernemer of als bedrijf vragen rond deze thema's, dan kan je steeds terecht bij Group S voor een onafhankelijk advies.. Wij zorgen ervoor dat je in alle transparantie niet alleen begeleid wordt in het opzetten van een duidelijk voorzorg plan , maar ook bij ons terecht kunt voor een second opinion en een audit op bestaande plannen. U bent een zelfstandig ondernemer. Onze externe experten nemen graag uw bestaande contracten onder de loep. Beantwoorden ze aan uw behoeften en zijn ze nog conform aan een steeds maar veranderende fiscale en juridische omgeving. Zo voorkom je verassingen als je met pensioen gaat, maar ook bij fiscale controles. Maar je krijgt ook een glasheldere uitleg over hoe je optimaal gebruik maakt van alle mogelijkheden van jouw pensioenplan: vastgoedfinanciering is er maar één van! Een nieuw aanpak voor employee benefits in uw bedrijf. Onze partner Life Plan beantwoorden graag de vraag of de groepsverzekeringen en de collectieve contracten binnen jouw onderneming nog aan de volgende criteria voldoen Kostenstructuur : vloeit er niet te veel geld weg naar het beheer van de contracten? Rendementsgarantie : zorg er voor dat je niet geconfronteerd wordt met een hoge bijkomende kost indien het rendement van je pensioencontract te kort schiet. We brengen de risico's voor je in kaart en reiken mogelijke oplossingen aan. Budget beheersing: krijg een klare kijk op de huidige en toekomstige kosten van je employee benefits Bieden de contracten nog wat je medewerkers er van verwachten? Kan je toekomstige medewerkers er mee over de streep trekken bij een sollicitatie en zorgen ze er voor dat loyale medewerkers zich erkend voelen. Kortom, via Groups S en haar partners krijgt u een antwoord op de vragen die gesteld worden aan de FSMA, op een onafhankelijke en open manier. Neem contact op voor een vrijblijvend gesprek.
door Jan de Wit 13 nov., 2020
Heb jij uitstel van betaling van je sociale bijdragen aangevraagd en gekregen? Ben je daardoor niet zeker of je VAPZ in 2020 aftrekbaar blijft? Wij kunnen je geruststellen! Normaliter moeten de volledige sociale bijdragen van het desbetreffende jaar betaald zijn om de premies van het VAPZ fiscaal in mindering te kunnen brengen. Maar de fiscus heeft een circulaire gepubliceerd waarbij deze voorwaarde voor 2020 vervalt. Wat betekent dit concreet voor jou? Heb jij de VAPZ-premies al betaald, maar zal je dit jaar niet de volledig verschuldigde sociale bijdragen betalen? Dan blijven de reeds betaalde premies aftrekbaar voor 2020. Heb je gewacht met het betalen van de premies of heb je nog niet alle premies betaald? Dan kan je dit alsnog doen, ook wanneer je de betaling van de sociale bijdragen verschuift naar 2021. Let wel, je kan je VAPZ-premie van 2020 niet pas in 2021 betalen. We raden je daarom aan je VAPZ-premie dit jaar toch te betalen. In onderstaande tabel zie je duidelijk welk voordeel je anders zou laten schieten.
door Jan de Wit 13 nov., 2019
Vergeet niet dat je VAPZ moet betaald zijn en op de rekening staan van de verzekeraar vóór 31/12. Anders verlies je je fiscaal voordeel voor 2020 BREID JE MOGELIJKHEDEN UIT MET EEN IPT OF POZ! Als je een bedrijfsleider bent met vennootschap, kan je je pensioenopbouw nog uitbreiden met een IPT (Pensioentoezegging voor bedrijfsleider, maar alles wordt betaald door de vennootschap). Heb je geen vennootschap, laat dan eens nakijken of je nog kan investeren in een bijkomende toezegging voor zelfstandigen zonder vennootschap! Het gaat hier wel om maatwerk en een vrij strikte reglementering. Vraag een vrijblijvende offerte aan!
door Jan de Wit 27 mei, 2019
Op 27 maart 2019 trad de wet tot instelling van een vrij aanvullend pensioen voor werknemers (VAPW) in werking. Hieronder vindt u wat informatie over de gevolgen en mogelijkheden voor zowel werkgever als werknemer terug. Maar ook hoe Group S in het kader van haar multidienstenbetoon u als werkgever begeleidt in deze problematiek. Momenteel kan de Belg pensioensparen in drie pijlers: het wettelijke pensioen (eerste pijler), de groepsverzekering (tweede pijler), het individueel pensioensparen via een pensioenspaarfonds of een pensioenspaarverzekering en het langetermijnsparen (derde pijler). Er waren echter nog enkele hiaten. In het regeerakkoord van de vorige regering stond dan ook dat er een democratisering moest komen voor de aanvullende pensioenopbouw van alle Belgen. Het eerste wat de regering in dit oogpunt creëerde was de pensioenovereenkomst voor zelfstandigen zonder vennootschappen (POZ). Zelfstandigen zonder vennootschappen kunnen nu pensioensparen, langetermijnsparen, of sparen via het (sociaal) VAPZ en bijkomend de POZ. Maar er was nog een andere vergeten groep: de werknemers die weinig of geen groepsverzekering hadden via hun werkgever. 75 tot 80% van de werknemers bouwt reeds via hun werkgever een aanvullend pensioen op. Echter zijn er grote verschillen op te merken in de premie van dit aanvullend pensioen. Sinds dit jaar is er in de tweede pijler dus een extra mogelijkheid om op een fiscaal interessante manier een bijkomend pensioen op te bouwen. Ze geldt voor werknemers die geen of slechts een beperkte groepsverzekering hebben, waarbij het totale budsget voor pensioen onder de 3% ligt. Deze arbeiders en bedienden kunnen voortaan een VAPW-contract afsluiten bij een verzekeringsmaatschappij. Voordelen als werknemer: Hoeveel bedraagt de maximale pensioenbijdrage? Voor het jaar 2019 kan de bijdrage maximaal 3% van het referentieloon van twee jaar geleden zijn. Het referentieloon is het totale brutoloon dat de werknemer ontvangen heeft en dat onderworpen is aan sociale zekerheidsbijdragen. Wanneer 3% van het referentieloon in het bijdragejaar 2019 lager is dan €1.600, dan is het plafondbedrag dat de werknemer mag bijdragen gelijk aan €1.600. In cijfers uitgedrukt: iemand met een loon van of minder dan €53.333 per jaar waar de sociale bijdrage reeds betaald van is, kan €1.600 sparen. Wie het loonplafond van €53.333 overstijgt, kan 3% van zijn loon sparen. Bij de bepaling van het maximumbedrag wordt ook rekening gehouden met stortingen die de werkgever, of de sector waartoe deze behoort, eventueel al deed voor de groepsverzekeringen. Deze stortingen moeten worden afgetrokken. Om die reden is het systeem in de praktijk enkel nuttig voor wie geen of slechts een beperkte groepsverzekering heeft. Te complex? Hoeveel de werknemer zelf nog kan storten, kan hij of zij zelf zien op ‘mypension.be’ onder het luik ‘Zelf aanvullend pensioen opbouwen’.
door Jan de Wit 18 mrt., 2019
Jan de Wit van Life geeft zijn mening over het VAPW in Trends
door Paul Fornoville 17 mrt., 2019
Wat is de aanleiding voor een tweede pensioenpijler voor iedere werknemer? Een zelfstandige kan ­vandaag al sparen via een VAPZ, IPT of POZ, maar de regering streeft in de eerstkomende jaren voor alle werknemers naar een pensioenpremie van minimaal 3% van de ­bezoldiging. Iedere ­werknemer zal zo vanaf 2019 een ­tweedepijlerpensioen kunnen ­opbouwen. Het nieuwe pensioenregime heet officieel Vrij ­Aanvullend ­Pensioen voor de Werknemers of afgekort VAPW. Welke types pensioenregelingen voor loontrekkenden bestaan er in de tweede pensioenpijler? Het betreft enerzijds de bestaande pensioentoezeggingen aan de werknemers, die ingevoerd worden op initiatief van de werkgever of een ­sector. Deze vallen onder de WAP, de sociale pensioenwet die de pensioentoezeggingen aan de werknemers regelt. Anderzijds zullen in de toekomst nieuwe pensioenovereenkomsten door een werknemer (op zijn initiatief) kunnen afgesloten worden. De premies voor deze VAPW-overeenkomsten worden door de werkgever ingehouden op het loon van de werknemer en doorgestort aan de door de werknemer gekozen pensioeninstelling. Wat zijn de gevolgen voor het nettoloon van de werknemer? Omdat de bedrijfsvoorheffing op het loon zal ­verminderd worden met 30% van de ­ingehouden premie, zal de werknemer slechts 70% van die premie effectief in mindering zien komen van zijn nettoloon. Hoeveel bedraagt de hoogte van de premie van de tweede pensioenpijler? Voor werknemers die reeds een pensioentoezegging ­genieten van meer dan 3%, kan er niets bijkomen. De anderen kiezen zelf het bedrag van de premie, maar de totale pensioenpremie mag jaarlijks niet hoger zijn dan 3%, pensioentoezegging en VAPW samen, van zijn bruto ­bezoldiging in het referentiejaar met een ­maximumhoogte van 1.600 euro per jaar. Het referentiejaar is het tweede jaar voorafgaand aan het jaar van de premiebetaling. Hoe kunnen kmo’s zich best wapenen tegen de complexiteit van de wetgeving rond de tweede pensioenpijler? Om te vermijden dat ­werknemers zelf kiezen bij welke pensioeninstelling ze een tweede ­pensioenpijler afsluiten, want dat recht ­hebben zij, is het voor een werkgever het meest eenvoudig om een groepsverzekering met een inlage van ­minimum 3% zelf af te sluiten voor alle werknemers tegelijk. Auteur Life Plan / Sterck Magazine
Show More
Share by: