itinfinance.nl

Beheersen van operationele risico’s in de verzekeringssector behoeft aandacht

Nieuws
04-12-2025
Nienke
Uit nieuw onderzoek van DNB blijkt dat vooral kleine en middelgrote verzekeraars nog onvoldoende aantoonbaar grip hebben op ICT-risico’s en cyberweerbaarheid, waardoor wettelijke DORA-vereisten en digitale veiligheid onder druk staan.

In het eerste kwartaal van 2025 heeft De Nederlandsche Bank (DNB) de jaarlijkse sectorbrede uitvraag (met als scope 2024) uitgevoerd naar operationele risico’s, waaronder informatiebeveiliging en cyberweerbaarheid. DNB constateert dat de volwassenheid van beheersmaatregelen ten opzichte van de uitvraag in het voorgaande jaar is verbeterd. Dat is een positieve ontwikkeling. Tegelijkertijd moeten met name de kleine en middelgrote verzekeraars nog stappen zetten om hun operationele risico’s beter aantoonbaar te beheersen.

1 ICT-risicomanagement

Evalueren & continu verbeteren

Uit de uitvraag komt naar voren dat bij ca. 40% van de verzekeraars het risicomanagementproces rondom informatiebeveiliging en uitbesteding verdere verbetering behoeft. Los van verbeterpunten die per instelling specifiek kunnen zijn, ziet DNB dat de meeste verzekeraars hun ICT-risicomanagementprocessen hebben ingericht en dat die processen ook operationeel zijn. Tegelijkertijd kunnen niet alle verzekeraars aantonen dat hun ICT-risicomanagement processen daadwerkelijk bijdragen aan een betere beheersing van hun ICT- en cyberrisico’s, dit geldt in het bijzonder voor de kleine en middelgrote verzekeraars. DNB verwacht dat instellingen dat wel kunnen aantonen.

[....]

Lees verder op: dnb.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
ING
5.485 - 8.828
Senior
Amsterdam
As a Global IT Management Consultant at ING, you shape IT strategy, improve ways of working, redesign teams and processes, translate complex tech challenges into actionable plans, and support senior...
Rabobank
5.876 - 8.395
Senior, Medior
Utrecht
As a Tech Lead Business Lending - Credit Monitoring at Rabobank leid je 2–3 DevOps-squads en borg je continuïteit, security en delivery van kritieke credit monitoring-applicaties via monitoring, incidentafhandeling, coaching,...
NN
5.363 - 7.661
Senior
Nieuwegein
Als AI Software Engineer bij Movir herontwerp je software-engineering in een AI-augmented SDLC: je definieert standaarden en best practices, operationaliseert agentic coding, verrijkt specificatie‑tot‑productie met AI en begeleidt adoptie in...
ASN Bank
7.705 - 10.273
Senior
Utrecht
As a Head of Integrated Risk Reporting and Development at ASN Bank, you lead a 10-person team shaping integrated risk reporting, ERM oversight and GRC tooling, ensuring accurate board-ready insights,...