Bij het afsluiten van een cyberverzekering is het van groot belang om te weten wie er precies onder de dekking valt. Zowel interne medewerkers als externe IT-dienstverleners kunnen betrokken zijn bij cyberincidenten. Of zij meeverzekerd zijn, hangt af van de polisvoorwaarden, contractuele afspraken en de rol die zij binnen jouw organisatie vervullen.
Dekking voor interne medewerkers
Interne medewerkers zijn in de meeste gevallen standaard meeverzekerd onder een cyberverzekering. Als een medewerker bijvoorbeeld per ongeluk een schadelijke bijlage opent of nalatig is in het naleven van beveiligingsprotocollen, kunnen de kosten van herstel, juridische bijstand en andere schadeposten worden vergoed.
Voorwaarden voor dekking zijn doorgaans:
- een heldere interne beveiligingsstructuur,
- duidelijke protocollen bij incidenten,
- regelmatige training van personeel op het gebied van cybersecurity.
Door medewerkers goed te informeren en risico’s proactief te beperken, blijft de dekking effectief en wordt de kans op incidenten verkleind.
Dekking voor externe IT-dienstverleners
Externe IT-dienstverleners – zoals freelancers, consultants of ingehuurde systeembeheerders – vallen niet automatisch onder de dekking van een cyberverzekering. Hun meeverzekering is sterk afhankelijk van de manier waarop zij zijn betrokken bij de organisatie.
Dekking is mogelijk wanneer:
- de externe partij structureel werkzaamheden verricht als onderdeel van jouw bedrijfsvoering,
- zij onder jouw toezicht en verantwoordelijkheid werken,
- er expliciete afspraken zijn gemaakt in het contract of de polis.
Sommige verzekeraars nemen externe partijen standaard mee in de dekking, terwijl andere verzekeraars aanvullende voorwaarden stellen of een aparte clausule vereisen. Daarom is het essentieel om de polisvoorwaarden nauwkeurig door te nemen en – indien nodig – aanvullende dekking aan te vragen.
Wat je kunt doen om de dekking goed te regelen
Om te zorgen dat zowel interne als externe betrokkenen adequaat zijn verzekerd, is het verstandig om de volgende stappen te nemen:
- Controleer expliciet in de polisvoorwaarden of externe IT-dienstverleners zijn inbegrepen.
- Maak contractueel duidelijke afspraken over verantwoordelijkheden, beveiligingsstandaarden en rapportageverplichtingen.
- Houd je cyberbeveiligingsbeleid actueel en evalueer periodiek de risico’s en maatregelen.
- Meld veranderingen in je IT-structuur of gebruik van externe partijen bij je verzekeraar.
Samenvattend:
Interne medewerkers zijn meestal standaard meeverzekerd onder een cyberverzekering. Voor externe IT-dienstverleners is de dekking afhankelijk van de polis en contractuele afspraken. Wil je zekerheid over wie er precies is gedekt, controleer dan altijd je polisvoorwaarden en zorg voor duidelijke afspraken binnen je organisatie en met externe partijen. Zo voorkom je onverwachte risico’s bij een cyberincident.