Beheersen van operationele risico’s in de verzekeringssector behoeft aandacht
In het eerste kwartaal van 2025 heeft De Nederlandsche Bank (DNB) de jaarlijkse sectorbrede uitvraag (met als scope 2024) uitgevoerd naar operationele risico’s, waaronder informatiebeveiliging en cyberweerbaarheid. DNB constateert dat de volwassenheid van beheersmaatregelen ten opzichte van de uitvraag in het voorgaande jaar is verbeterd. Dat is een positieve ontwikkeling. Tegelijkertijd moeten met name de kleine en middelgrote verzekeraars nog stappen zetten om hun operationele risico’s beter aantoonbaar te beheersen.
1 ICT-risicomanagement
Evalueren & continu verbeteren
Uit de uitvraag komt naar voren dat bij ca. 40% van de verzekeraars het risicomanagementproces rondom informatiebeveiliging en uitbesteding verdere verbetering behoeft. Los van verbeterpunten die per instelling specifiek kunnen zijn, ziet DNB dat de meeste verzekeraars hun ICT-risicomanagementprocessen hebben ingericht en dat die processen ook operationeel zijn. Tegelijkertijd kunnen niet alle verzekeraars aantonen dat hun ICT-risicomanagement processen daadwerkelijk bijdragen aan een betere beheersing van hun ICT- en cyberrisico’s, dit geldt in het bijzonder voor de kleine en middelgrote verzekeraars. DNB verwacht dat instellingen dat wel kunnen aantonen.
[....]