Meestgestelde vragen. Wat u moet weten over de cyberverzekering van Chubb. 1. Is een cyberverzekering zinvol voor mijn organisatie? Dekking tegen cyberrisico’s is van meerwaarde voor elke onderneming, van welke omvang dan ook, die beschikt over vertrouwelijke informatie en/of klantgegevens. De per 1 januari 2016 van kracht zijnde Wet Meldplicht Datalekken, stelt o.a. eisen aan het veilig bewaren van gegevens. Hierdoor hebben bedrijven een aanmerkelijk aansprakelijkheidsrisico. Naast het aansprakelijkheidsrisico voor schade aan derden, kan ook de schade die bedrijven zelf lijden door cybercriminaliteit, desastreus zijn. Diefstal of verlies van gevoelige informatie over klanten of werknemers kan iedere onderneming overkomen. Het verlies van één laptop kan al tot ernstige financiële gevolgen en reputatieschade leiden. 2. Is de aansprakelijkheid voor cyberincidenten (bijv. datalekken), verzekerd onder algemene aansprakelijkheidsverzekeringen? Traditionele aansprakelijkheidsverzekeringen bieden zelden dekking voor aansprakelijkheid naar aanleiding van cyberincidenten. In de regel bieden algemene aansprakelijkheidsverzekeringen alleen dekking in geval van letsel of fysieke schade. 3. Mijn bedrijf maakt gebruik van antivirus software en dataencryptie. Is een cyberverzekering dan wel nuttig? Hoewel deze middelen zeker kunnen helpen schade te voorkomen of beperken, vormen ze geen garantie tegen datalekken of andere cyberincidenten. Helaas zijn er tal van voorbeelden van grote multinationals die het slachtoffer werden van cybercrime. Zelfs de beste antivirussoftware en de meest ervaren inhouse IT-experts konden dit niet verhinderen. 4. Is een cyberverzekering wel zinvol als gegevens niet op een eigen netwerk worden opgeslagen, maar op een externe server of in de cloud? Ook wanneer je als onderneming gebruik maakt van externe partijen, blijf je verantwoordelijk voor de data. Zelfs als een datalek optreedt bij een externe server, rust er een aansprakelijkheidsrisico bij degene die de data bij de externe partij in beheer heeft gegeven. Een cyberverzekering blijft daarom aan te raden ook als alle gegevens in de cloud staan opgeslagen. 1 5. Biedt de cyberverzekering van Chubb dekking als data in de cloud worden opgeslagen en IT-diensten worden uitbesteed aan derden? Of gegevens nu op een eigen server worden opgeslagen of in de cloud, voor de dekking maakt dit geen verschil. In beide gevallen zijn cyberincidenten voor de volledige polislimiet verzekerd conform de dekkingsvoorwaarden, zowel voor eigen schade als voor de aansprakelijkheidsschade jegens derden. 6. Als zich een cyberincident heeft voorgedaan, voorziet de verzekering dan alleen in een financiële tegemoetkoming? Zeker niet. In samenwerking met Crawford & Company, specialist op het gebied van crisismanagement en schade-expertise, is een wereldwijd netwerk van specialistische dienstverleners opgezet, zoals forensiche-, juridische- en cyberexperts en specialisten op het gebied van fraude en public relations. Na een cyberincident wordt in overleg met Crawford bepaald, welke partijen ingeschakeld moeten worden om de crisis onder controle te krijgen. Deze dienstverlening en de kosten ervan maken standaard onderdeel uit van de cyberverzekering. 7. Er is een datalek geconstateerd. Op wie kan ik mij beroepen voor hulp? U belt direct de Crawford hulplijn via telefoonnummer 0800-0203267. De Crawford hulplijn is 24/7 wereldwijd bereikbaar en de crisis managers staan u in uw lokale taal te woord. De crisis manager zal de situatie met u bespreken en direct een team van specialisten samenstellen dat aan de slag gaat. 8. Ben ik verplicht om het crisismanagement uit te laten voeren door Crawford als zich een cyberincident heeft voorgedaan? Neen. U bent vrij om gebruik te maken van de diensten van een andere organisatie. De kosten daarvan zijn dan ook gewoon binnen onze cyberverzekering gedekt conform de voorwaarden. 9. Als een bedrijf door een cyberincident schade lijdt, is dan alleen de bedrijfsschade verzekerd die verband houdt met de online bedrijfsactiviteiten? Naast de bedrijfsschade die op online activiteiten geleden wordt, is de bedrijfsschade op offline activiteiten bij Chubb eveneens verzekerd. Dus ook als door cybercrime bijv. de voorraadsystemen niet meer functioneren of de telefooncentrale is uitgeschakeld, is de bedrijfsschade die daaruit voortvloeit bij Chubb meeverzekerd. 2 10. Hoe zit het met wachttijd bij bedrijfsschade? De wachttijd begint op het moment dat het cyberincident zich voordoet en niet op het moment dat de schade bij de verzekeraar gemeld wordt. Lijdt de verzekerde na het verstrijken van de wachttijd geen bedrijfsschade meer, dan blijft de bedrijfsschade onverzekerd. Duurt de bedrijfsschade na het verstrijken van de wachttijd nog voort, dan is de bedrijfsschade met terugwerkende kracht vanaf het eerste moment gedekt. De wachttijd werkt dus niet als een eigen risico. 11. Als door een cyberincident schade ontstaat onder meerdere verzekerde rubrieken, geldt dan per rubriek een eigen risico? Neen, zolang er sprake is van één schadegeval, wordt het eigen risico maar één keer toegepast. Ook als de polis onder verschillende rubrieken schade vergoedt. 12. Biedt Chubb ook maatwerk? Zeker. Bij Chubb begrijpen wij dat u een verzekering wenst die aansluit bij uw specifieke risico’s. Wij hebben toegewijde cyberteams met meer dan 15 jaar ervaring in risico – en schadebeoordeling. Onze experts zijn uitstekend in staat risico’s in kaart te brengen, te beoordelen en een polis op maat te ontwikkelen. 13. Ik heb nog meer vragen. Bij wie kan ik terecht? Voor al uw vragen met betrekking tot onze cyberverzekering kunt u terecht bij: Jelmer Andela Senior Underwriter [email protected] +31 (0)6 2071 2164 Daniël Jacobs Manager Cyberverzekeringen Benelux [email protected] +32 4 74 86 86 85 Voor specifieke vragen over verzekeringen voor ICT-bedrijven kunt u contact opnemen met: Barry Schütte Manager Pro ICT [email protected] Christiaan Landzaat Senior Underwriter Pro ICT [email protected] +31 (0)6 1091 5346 +31 (0)6 3512 1313 ACE heeft Chubb overgenomen, waarmee er een nieuwe, wereldwijde marktleider in de verzekeringsindustrie is ontstaan die onder de gerenommeerde naam Chubb opereert. Aan de hier vermelde informatie kunnen geen rechten worden ontleend. De exacte dekking is afhankelijk van de voorwaarden van de specifieke polis. Chubb Insurance Company of Europe SE heeft een vergunning van de Prudential Regulation Authority (PRA) in het Verenigd Koninkrijk onder nummer 481725. Statutaire zetel: One America Square, 17 Crosswall, London EC3N 2AD, company no. SE13. Chubb Insurance Company of Europe SE, Nederlands bijkantoor, Wegalaan 43, 2132 JD Hoofddorp, is ingeschreven bij KvK Amsterdam onder nummer 34322621. In Nederland valt zij onder het gedragstoezicht van de Autoriteit Financiële Markten (AFM). 3