Cyberstudie Vanbreda: 38% van de cyberincidenten in 2020 leidde tot een bedrijfsstilstand

Belgische bedrijven zijn sinds de coronacrisis kwetsbaarder dan ooit voor cybercrime. Door het massale thuiswerk zijn digitale risico’s sterk toegenomen en daar spelen cybercriminelen handig op in. Van alle getroffen bedrijven die zich via Vanbreda Risk & Benefits verzekeren tegen cyberrisico’s, kreeg bijna vier op de tien het voorbije jaar af te rekenen met een ransomware-aanval (cryptolocker). 

Cybertrends in 2020

Een cyberincident leidde in 38% van de gevallen tot een netwerkonderbreking en even vaak tot cyberafpersing. Een cyberverzekering blijkt geen overbodige luxe in het ‘nieuwe normaal’. Daarnaast blijkt ook de dekking voor administratieve GDPR-boetes voor heel wat bedrijven erg nuttig.

COVID-19 bedreigt niet alleen de lichamelijke gezondheid van mensen, maar ook hun digitale gezondheid en bijgevolg die van hun bedrijf. Het cyberrisicoprofiel van nagenoeg elke onderneming is in 2020 veranderd onder invloed van corona. Door het vele thuiswerk kwam de IT-infrastructuur van bedrijven onder druk te staan en kregen cybercriminelen extra toegangen tot gevoelige bedrijfsinformatie. Er waren bovendien opnieuw enkele grote cyberaanvallen met een enorme economische schade, zoals bij Picanol en Asco. Al deze elementen samen maakten dat heel wat bedrijven zich in 2020 extra gingen beschermen tegen cyberrisico’s door hiervoor een verzekering af te sluiten. Een cyberverzekering helpt een bedrijf om digitale schade zowel voor, tijdens als na een cyberincident te voorkomen, bestrijden en genezen.

Belangrijkste key figures over cyberverzekeringen bij Vanbreda Risk & Benefits:

  • In 2020 steeg het premievolume cyberpolissen met 40%
  • Meer dan 150 bedrijven sloten het voorbije jaar een cyberverzekering af
  • 1 op 3 verzekerde bedrijven had reeds een schadegeval, in 38% van de gevallen leidde dit tot een bedrijfsstilstand
  • 29% van de schadegevallen was gelinkt aan GDPR

Tom Van Britsom, cyberexpert bij Vanbreda Risk & Benefits: “Ransomware-aanvallen, hackings, telefoonhackings, phishing en datalekken vormen de top vijf cyberincidenten waarmee bedrijven in 2020 geconfronteerd werden. Een recordaantal bedrijven sloot het voorbije jaar een cyberverzekering af en één op drie verzekerde bedrijven werd zelf het slachtoffer van cybercrime. In 80% van de gevallen bleef de schade beperkt tot 20.000 euro. Maar we hadden ook opnieuw een schade van meer dan een miljoen euro. Een hoog schadebedrag duidt meestal op een langdurige bedrijfsstilstand.”

Ransomware piekt in 2020

Het aantal cyberincidenten waarbij gebruik werd gemaakt van ransomeware of een cryptolocker overheerste in 2020 (38%). Deze vorm van cybercrime, waarbij het IT-systeem en bijgevolg alle data worden versleuteld en pas vrijgegeven worden na het betalen van losgeld, zit daarmee in stijgende lijn. Op de tweede plaats volgen cyberhackings (15%) waarbij cybercriminelen toegang krijgen tot het IT-systeem van een bedrijf.

Het aantal cases waar phishing aan de basis lag van een incident, is ook niet te onderschatten. Tom Van Britsom: “We moedigen bedrijven al geruime tijd aan om sterk in te zetten op sensibilisering rond phishing. Door het vele thuiswerk is het voor werkgevers echter nog moeilijker geworden om medewerkers alert te houden voor deze vorm van cybercrime. We stellen vast dat het bedrijfsprotocol in de meeste gevallen aanwezig is, maar soms nog onvoldoende wordt gecommuniceerd naar de medewerkers. Op regelmatige basis infosessies en trainings organiseren, is de boodschap.” Daarnaast vormen ook videobellen en het delen van screenshots een verhoogd risico op een cyberincident.

Business interruption kost bedrijven handen vol geld

In 38% van de gevallen leidde een cyberaanval bij een bedrijf tot een netwerkonderbreking of bedrijfsstilstand. Tom Van Britsom: “Een bedrijfsstilstand heeft grote economische gevolgen. Indien een bedrijf hiermee wordt geconfronteerd, is het zaak om zo snel mogelijk weer op te starten om de financiële gevolgen te beperken. Dankzij de cyberverzekering kunnen bedrijven een beroep doen op professionele IT-ondersteuning, wat een enorme impact heeft op de duurtijd van de bedrijfsstilstand.” Eveneens in 38% van de gevallen was er sprake van cyberafpersing.

GDPR-dekking = nuttig voor veel bedrijven

Opvallend ook in 2020 was de toename van het aantal privacy issues na een cyberincident. Tom Van Britsom: “We stellen vast dat 29% van de schadegevallen binnen cyber afgelopen jaar te maken had met een inbreuk op de GDPR-wetgeving. Deze stijging is een direct gevolg van het toenemend aantal datalekken. De invoering van de Europese privacywetgeving omtrent het bewaren en verwerken van persoonsgegevens in mei 2018 leidde tot de vaststelling van eerste inbreuken in 2019. Deze evolutie zette zich verder in 2020. De dekking voor administratieve GDPR-boetes blijkt voor heel wat bedrijven erg nuttig.”

COVID-19 ondermijnt cyberveiligheid

Afgelopen jaar sloten 150 Belgische bedrijven een cyberverzekering af bij Vanbreda Risk & Benefits. Het totale premievolume voor cyberverzekeringen stijgt hierdoor tot boven de 7,2 miljoen euro, een toename van 40% ten opzichte van 2019.

Tom Van Britsom: “We zien een sterke stijging van het aantal bedrijven dat zich verzekert tegen cybercrime; vandaag één van dé grootste risico’s waarmee bedrijven worden geconfronteerd. We pleiten al langer voor een goede cyberverzekering binnen het risk management van elk bedrijf. Wat volgens ons echter de grootste accelerator is geweest afgelopen jaar, is de impact van COVID-19 op de bedrijfswerking. Tijdens thuiswerk loggen medewerkers niet langer standaard in met hun bedrijfslaptop in de geijkte bedrijfsomgeving, maar gebruiken ze vaak andere devices zoals hun smartphone of tablet. Security is daarbij minder top of mind, net als een beroep doen op IT-ondersteuning wanneer het misloopt. Bij een incident wordt er doorgaans minder snel geschakeld als op kantoor.”

TVB
Tom Van Britsom
Manager Business Development & Innovation

Gere­la­teer­de berichten

U7353792727 Photorealistic image man with glasses on a video ca f4b25fc1 d39c 4912 8c94 22f675ab7cd0

Deel 2: Van bewust­zijn naar actie, zo ver­sterk je je cyberweerbaarheid

Cyber en Fraude
19.11.2025

Hoe vertaal je inzichten over cyberdreiging naar concrete actie? Vanbreda ondersteunt bedrijven met interactieve workshops en realistische simulaties die de cyberweerbaarheid structureel versterken. Davy Heremans, expert in cyberrisico’s en dag in dag uit bezig met de dienst Phishing as a Service en de cyberworkshops bij Vanbreda, legt uit hoe bedrijven hun ‘human firewall’ kunnen versterken.

Lees meer
Lees meer over Deel 2: Van bewustzijn naar actie, zo versterk je je cyberweerbaarheid
EBBF04338

Deel 1: The Human fire­wall — sleu­tel tot een cyber­vei­li­ge onderneming

Cyber en Fraude
19.11.2025

Cybersecurity is niet langer een ver-van-mijn-bed-show, maar een reële en constante dreiging voor elke onderneming. Terwijl technologie evolueert, blijft de menselijke factor vaak de zwakste schakel. Davy Heremans, expert in cyberrisico’s bij Vanbreda, legt uit waarom preventie de enige weg vooruit is.

Lees meer
Lees meer over Deel 1: The Human firewall - sleutel tot een cyberveilige onderneming
mock up artikel dns belgium

Cyber­ver­ze­ke­ring: vang­net of val­se geruststelling?

Cyber en Fraude
21.10.2025

In het digitale tijdperk is cybercriminaliteit helaas een deel van de realiteit. Een heuse cyberaanval kan verstrekkende gevolgen hebben voor de samenleving, voor individuen en voor bedrijven. Ransomware, datalekken, digitale pannes of sabotage, ziekenhuizen of luchthavens die lamgelegd worden. Bij DNS Belgium deelt collega Tom Van Britsom zijn visie over het belang en de meerwaarde van een cyberverzekering.

Lees meer
Lees meer over Cyberverzekering: vangnet of valse geruststelling?
U7353792727 Photorealistic image close up of hands typing on a c7db082e c71e 4659 9fb2 79ee0dc0ce29

Onze onder­ne­ming heeft geen cyber­ver­ze­ke­ring nodig”: vier mis­vat­tin­gen ontkracht

Cyber en Fraude
01.10.2025

Cyberrisico’s zijn vandaag niet meer weg te denken uit het bedrijfsleven. Toch merken we dat sommige bedrijven nog twijfelen over het nut van een cyberverzekering. Onterecht, want zo’n verzekering is niet alleen een financieel vangnet. Het is ook dankzij de verzekering dat je bij een cyberincident meteen een beroep kan doen op professionele IT-hulpverlening, en daarmee is de meerwaarde dubbel bewezen. In dit artikel bespreken we vier vaak voorkomende argumenten van bedrijven om geen cyberverzekering te nemen en geven we aan waarom het verstandig is om het wél te overwegen.

Lees meer
Lees meer over "Onze onderneming heeft geen cyberverzekering nodig”: vier misvattingen ontkracht