Meeste verzekeraars betalen losgeld bij claim ransomware

Velen raden het af om losgeld te betalen na een aanval met ransomware. Daarmee wordt deze vorm van criminaliteit tenslotte in stand gehouden. Verzekeraars hebben daar volgens NU.nl echter weinig boodschap aan. Als het losgeld lager is dan de herstelkosten, wordt dat vergoed aan de cliënt.

Steeds meer bedrijven sluiten een verzekering af voor cyberincidenten. Daarmee wordt in ieder geval directe schade vergoed, na een aanval met bijvoorbeeld ransomware. Bij zo’n aanval wordt alle data versleuteld en vernietigd als niet tijdig het losgeld wordt betaald. Een dergelijk financieel risico is bij de meeste grote verzekeraars af te dekken. Als het nodig is wordt het losgeld vergoed als de verzekering is afgesloten bij Centraal Beheer, Avéro Achmea, Interpolis, Allianz, Hiscox, AIG of Nationale-Nederlanden. Bij Allianz, Hiscox, AIG en Nationale Nederlanden gebeurt dat overigens alleen als een andere hersteloptie niet mogelijk is. De meeste verzekeraars geven de voorkeur aan herstel, ook als dat duurder is dan het betalen van losgeld.

Herstelmogelijkheden
Herstel heeft om verschillende redenen de voorkeur boven het betalen van losgeld. Zolang criminelen er geld mee verdienen, zullen zij doorgaan met het aanvallen van organisaties met ransomware. En de kans is groot dat na herstel met de sleutel de criminelen controle houden over de ICT om op een later moment opnieuw toe te slaan. Als er goede en beveiligde back-ups zijn, weten de criminelen snel genoeg dat verdere aanvallen op het doelwit geen geld gaat opleveren. Verzekeraars vinden het belangrijk dat die goede herstelmogelijkheden er zijn en nemen dat dan ook vaak als voorwaarde op in de cyberpolissen. Duidelijk zijn die voorwaarden vaak niet, vindt de in verzekeringsrecht gespecialiseerde advocaat Nynke Brouwer. Tegenover NU.nl verklaart zij dat verzekeraars vaak open normen hanteren zonder concrete eisen te stellen. Dat maakt het voor hen meteen ook lastig om dekking te weigeren als de cliënt volgens hen onvoldoende voorzorgsmaatregelen heeft getroffen.

Deel dit artikel via: