Waarom een Baobab cyberverzekering?

Het aantal ransomware-aanvallen en spear phishing-aanvallen in Europa blijft snel stijgen. Een cyberverzekering voor bedrijven wordt daarmee een noodzaak, de financiële impact is groot en komt direct ten laste van het bedrijfsresultaat.

Het aantal bedrijven dat slachtoffer werd van ransomware is tussen 2023 en 2025 met 49% gestegen. Dit type aanval is vanwege de financiële impact een grote bedreiging voor de continuïteit van bedrijven.

Spear phishing-aanvallen zijn sinds 2019 verdrievoudigd. Het aantrekkelijke verdienmodel voor criminelen draagt bij de toename.

In 2024 werden Nederlandse organisaties gemiddeld aan 865 cyberaanvallen per week blootgesteld – een stijging van 69 % ten opzichte van het voorgaande jaar.

3 redenen om te kiezen voor de Baobab cyberverzekering

Met doorlopende cyberbeveiliging worden bedrijven ook na het afsluiten van een verzekering zowel intern als extern beter beschermd tegen cybercriminaliteit.

Marktleidende cyberverzekering met een laag aantal sublimieten

Intensief advies van bemiddelingsadviseurs en talrijke verkoopdocumenten in het makelaarsportaal

Innovatieve scantechnologie om veiligheidsrisico's te visualiseren en cybercriminaliteit te voorkomen

Een aanvraag doen

Baobab cyberverzekering in één oogopslag

Als digitale cyberverzekeringsagent bieden wij uitgebreide cyberbescherming die het voor zowel verzekeringsmakelaars als bedrijven gemakkelijk maakt om zich te verzekeren tegen groeiende cyberrisico's

Hoge sluitingspercentages voor verzekeringsmakelaars

Dankzij een duidelijk en sterk geautomatiseerd proces, gecombineerd met een intuïtief brokerageportaal, kunnen meer deals worden afgerond in minder tijd

Toonaangevend verzekeringsaanbod

Met onze toonaangevende “Cyber Safe”-voorwaarden bieden wij uitgebreide verzekeringsdekking voor bedrijven.

Continue risicomonitoring

Door wekelijks de IT-infrastructuur van onze polishouders te scannen, worden cyberrisico's in een vroeg stadium geïdentificeerd en worden cyberaanvallen voorkomen

Volledige cyberbescherming met Baobab

Met Baobab zijn bedrijven niet alleen tegen financiële schade verzekerd – ze worden ook proactief beschermd tegen digitale risico’s. Zo wordt verzekering actief ingezet als schadepreventie.

Preventiemaatregelen

Aanbevelingen gebaseerd op security-richtlijnen

Ondersteuning bij het versterken van interne IT-beveiligingsstructuren

Waarschuwingen bij opkomende beveiligingsrisico’s

Assistance-diensten

Continue monitoring op de digitale veiligheid van uw organisatie

Snelle hulp in noodgevallen, 24/7 beschikbaar

Advies en ondersteuning voor IT-crisissituaties

IT-beveiligingsaanbevelingen

Hulp bij het bouwen aan cyberweerbaarheid

Ondersteuning door onze in-house cyber experts

Zorg voor cyberbescherming

Bescherm jezelf tegen cyberaanvallen met de Baobab cyberverzekering
voordat hackers uw beveiligingslekken identificeren en misbruiken

De diensten in één oogopslag

In geval van schade is de dekking van eigen schade en schade aan derden door de cyberverzekering essentieel. Een Baobab cyberverzekering omvat het volgende:

  1. 24/7 noodhulplijn

  2. Inkomstenverliezen, waaronder een storing in de cloud

  3. Inkomstenverlies als gevolg van technische problemen, onder meer met de cloudprovider

  4. Gegevens- en systeemherstel

  5. Materiële schade aan IT-hardware als gevolg van een cyberaanval

  6. De betrokken gegevenseigenaren op de hoogte brengen

  7. Forensisch onderzoek

  8. Omslag „Bring Your Own Device”

  9. Maatregelen voor beveiligingsverbeteringen na een aanval

  10. Dekking van cyberfraude (bijv. valse president)

  11. Advies over wettelijke verplichtingen inzake gegevensbescherming

  12. Crisis/PR-advies

  1. Claims gebaseerd op inbreuken op persoonlijke rechten

  2. Verdediging tegen ongerechtvaardigde schadeclaims

  3. Vrijstelling van gerechtvaardigde claims van derden

  4. Vorderingen tot schadevergoeding als gevolg van de overdracht van een virus

  5. Claims op basis van naam, auteursrechten en merkrechten

  6. aansprakelijkheid van de media

  7. Contractuele boetes uit de creditcardsector (e-betaling)

  8. Contractuele sancties voor onwettige openbaarmaking van vertrouwelijke gegevens

  9. Contractuele boetes als gevolg van vertraagde diensten

  10. Schending van de meldingsplicht

  1. Wekelijkse, gratis scan van het aanvalsoppervlak

  2. Individuele phishing-simulatie met aansluitende training

  3. Microsoft Active Directory IT-groepsbeleid

  4. Sjabloon voor aanmaken van wachtwoorden

  5. Sjabloon voor een cyber-IT-crisisplan

Wat is een cyberaanval?

Als je hetzelfde wachtwoord voor meerdere accounts gebruikt, kunnen cyberhackers toegang krijgen tot je systeem en een ransomware-aanval uitvoeren. Hoe ziet een cyberaanval eruit en welke vorm van aanval zit erachter?

Wat is spear phishing? Een definitie:

Hackers creëren nepberichten of websites om vertrouwelijke gegevens van werknemers of bedrijven te verkrijgen.

Casestudie over Spear phishing:

Bij een spear phishing-aanval werden gevoelige gegevens (inloggegevens voor accounttoegang) van verschillende leraren- en leerlingaccounts van verschillende scholen gestolen. Deze werden vervolgens te koop aangeboden op het Darknet. De cyberaanval werd ontdekt door een routineonderzoek van de school-IT.

Als gevolg hiervan werden ongeveer 1.000 accounts geblokkeerd. De eerste niet-verdachte accounts konden pas na iets minder dan een week worden geactiveerd. Een normale operatie was gedurende enkele weken niet mogelijk.

66% alle spear phishing-e-mails maken deel uit van een cyberaanval.

Definitie:

Door kwetsbaarheden of verkeerde configuraties in softwaresystemen kunnen hackers toegang krijgen tot gevoelige gegevens, zoals toegangsrechten, en deze stelen.

Casestudie:

Een biotechnologiebedrijf merkte ongebruikelijke activiteit op in zijn IT-systeem en schakelde uit voorzorg alle systemen uit. De hackers waren zelfs binnengedrongen in de IT van het bedrijf via een beveiligingsprobleem in het softwaresysteem, omdat het bedrijf software-updates lange tijd negeerde.

Om datalekken en schade, zoals diefstal van gevoelige persoonsgegevens, te voorkomen, bleven de softwaresystemen offline totdat het forensisch onderzoek kon worden afgerond.

In Nederlandse bedrijven leiden een gebrek aan werknemerscapaciteit en het niet naleven van updates vaak tot maandelijkse of jaren van ongedetecteerde systeemkwetsbaarheden.

Definitie:

Hackers proberen de IT-systemen van een bedrijf te overbelasten en kunnen daarom operationele verstoringen of zelfs een bedrijfsonderbreking veroorzaken.

Casestudie:

Een energieleverancier werd het slachtoffer van een DDoS-aanval. Omdat de aanvallen afkomstig waren van onbekende botnetwerken over de hele wereld, was het bijzonder moeilijk om de hackers te identificeren.

De energieleverancier kreeg te maken met beperkingen en uitval van zijn diensten, de staatsrecherche inschakelen en een crisisteam oprichten. Het verlies aan inkomsten als gevolg van de onderbreking van de activiteiten was een van de financieel belangrijkste effecten.

Nederland is een veelvoorkomend doelwit van DDoS-aanvallen.

Definitie:

Nadat hackers toegang hebben gekregen tot een intern systeem (bijvoorbeeld e-mail), doen ze zich voor als een betrouwbare bron om onwetende werknemers te verleiden gevoelige (persoonlijke) gegevens te delen of geld over te maken.

Casestudie:

Nadat hackers toegang hadden gekregen tot het e-mailprogramma van een bedrijf, deden ze zich voor als leveranciers. Ze overtuigden een van de werknemers om iets minder dan 290.000€ over te maken naar een buitenlandse rekening.

Nadat het bedrijf de fraude had vastgesteld en de schade moest melden, werd onder meer de politie betrokken.

Het grootste risico is vaak niet te wijten aan een gebrek aan IT-beveiligingsmaatregelen, maar aan een gebrek aan Informatie voor werknemers.

Definitie:

Een cyberaanval op een externe provider van wie een bedrijf diensten afneemt, kan leiden tot een operationele storing of een datalek bij het bedrijf.

Casestudie:

Nadat de IT-dienstverlener van een persbureau het slachtoffer was geworden van een cyberaanval, kon de verantwoordelijke hacker toegang krijgen tot gevoelige gegevens van ongeveer 1.500 medewerkers van het persbureau. De gegevens omvatten zowel loonbrieven als gevoelige persoonsgegevens in de vorm van vertrouwelijke rekeninginformatie.

Dit was een bijzonder kritieke cyberaanval, aangezien de dienstverlener verantwoordelijk was voor het drukken en verzenden van de loonbrieven van het persbureau.

Als gevolg hiervan had de hacker toegang tot andere gevoelige persoonlijke gegevens, zoals belastingnummers, gezondheids- en burgerservicenummers, wat resulteerde in schadeclaims tegen het bedrijf.

Verzekeringsdekking stopt niet bij een cyberverzekering voor bedrijven, maar vereist een volledige dekking.

Definitie:

Een methode waarbij een hacker automatisch verschillende wachtwoorden of toetscombinaties uitprobeert om ongeautoriseerde toegang te krijgen tot een account of systeem.

Casestudie:

De online winkel van een vooraanstaande boekhandelaar werd het slachtoffer van een doelgerichte aanval met brute kracht. Het doel van de cyberaanval: toegang krijgen tot gevoelige persoonsgegevens (klantenaccounts).

Een aanvaller heeft uren besteed aan het testen van talloze wachtwoordcombinaties, waardoor hij met sommige klantaccounts succesvol is geworden.

Het bedrijf zag zich genoodzaakt alle wachtwoorden opnieuw in te stellen om grote schade als gevolg van de cyberaanval te voorkomen.

„Wachtwoord” blijft internationaal het populairste wachtwoord. Dit maakt het voor hackers veel gemakkelijker om toegang te krijgen tot accounts met gevoelige gegevens.

Definitie:

Bij een ransomware-aanval wordt gebruik gemaakt van kwaadaardige software om de kritieke bestanden en systemen van een bedrijf te versleutelen.

Casestudie:

Een fabrikant van medische apparatuur werd gedwongen het hele IT-systeem uit te schakelen nadat hij het slachtoffer was geworden van een ransomware-aanval. De gebieden productie, logistiek, verzending en administratie waren ernstig beperkt, zodat het bedrijf niet kon leveren of verzenden.

Aangezien het bedrijf twee weken na de cyberaanval voor het eerst weer beschikbaar was voor online bestellingen, leidde dit tot ernstige inkomstenderving.

Een ransomware-aanval vormt momenteel een van de grootste cyberrisico's voor de Nederlandse economie.

Anton Foth

„De cyberbeveiliging van een bedrijf is niet alleen een IT-kwestie, maar een hoeksteen van het risicobeheer van moderne bedrijven. Een goede cyberverzekering is een integraal en onmisbaar onderdeel van elke solide risicobeheerstrategie.”

- Anton Foth, medeoprichter en CTO

Alles in één oogopslag in je klantenportaal

Uw persoonlijke klantenportaal is beschikbaar om u een holistisch overzicht te geven van de huidige veiligheidssituatie van uw bedrijf

Op basis van de aanvalsoppervlaktescan van Baobab krijg je inzicht in je huidige Veiligheidssituatie

In een mum van tijd herkennen Welke divisies van het bedrijf Je loopt het grootste risico

Zet concreet actiemaatregelen van uw persoonlijke cyberbeveiligingsplan naar

Bekijk het laatste Beveiligingsstatus van alle providerswaarmee je gevoelige bedrijfsgegevens deelt

Klanttoegang aanvragen
Baobab klantenportaal
Toenemende investeringen in cyberbeveiliging

Toenemende investeringen in cyberbeveiliging

Internationaal zijn investeringen van bedrijven naar betere cyberbeveiliging sinds 2019 ongeveer 250% verhoogd - alleen al in 2023 met 60%.

Internationaal bedroeg de totale schade als gevolg van cybercriminaliteit in 2024 naar schatting 9,5 biljoen dollar (USD). Dat komt overeen met ongeveer 9 tot 10 % van het totale mondiale bruto binnenlands product (bbp).

De stijgende cijfers tonen aan dat bedrijven risico lopen op cyberaanvallen herken En jezelf actief verdedigen. Ga vandaag nog aan de slag met de Baobab cyberverzekering:

Bescherm je bedrijf