Weigert uw cyberverzekeraar kosten na ransomware, een datalek of digitale fraude? Vraag welke dekking, uitsluiting of beveiligingsvoorwaarde hij toepast. Kosten van incidentrespons, herstel, bedrijfsstilstand en aansprakelijkheid kunnen onder verschillende onderdelen van de polis vallen. Eén afwijzingsgrond beantwoordt niet automatisch alle schadeposten.
Geschreven door Onur Arslan, advocaat bij Arslan Advocaten. Heeft u vragen over uw eigen situatie? Neem contact op.
Meld het incident en beperk verdere schade
Volg de meldroute van de polis en leg vast wanneer u het incident ontdekte. Bewaar relevante logs, berichten, contracten en technische rapporten. Stem onderzoek en herstel af met deskundigen, zodat noodzakelijke beveiliging niet onnodig bewijs vernietigt.
Een discussie over dekking vervangt eventuele wettelijke meldplichten niet. Bij persoonsgegevens kan een datalekbeoordeling nodig zijn op grond van de AVG, artikelen 33 en 34. De verzekeraar beslist niet voor iedere verplichting of u aan een toezichthouder of betrokkene moet melden.
Beveiligingsvoorwaarden en aanvraaginformatie
De verzekeraar kan vragen naar multifactor-authenticatie, back-ups, updates, toegangsbeheer of verklaringen bij de aanvraag. Controleer de exacte verplichting, voor welke systemen zij gold en hoe de situatie op het relevante moment was.
Een algemeen verwijt dat de beveiliging onvoldoende was, is niet hetzelfde als het aantonen van een specifieke polisvoorwaarde. Omgekeerd mag informatie over de inrichting niet achteraf worden aangepast om dekking aannemelijk te maken. Werk met bestaande configuratiegegevens en technische documentatie.
Welke kosten zijn verzekerd?
Incidentrespons kan een aangewezen dienstverlener of voorafgaande toestemming vragen. Bedrijfsschade kan een wachttijd, eigen risico en maximumduur kennen. Herstelkosten zijn niet automatisch hetzelfde als verbetering van verouderde systemen.
Bij digitale betalingsfraude kan discussie ontstaan of sprake is van een cyberincident, social engineering of een uitgesloten vrijwillige overboeking. Vraag welke definitie en module worden toegepast. Een datalek en een betalingsverlies hoeven niet dezelfde dekking te hebben.
Onderzoek en afwijzing beoordelen
Vraag om het technisch rapport en de redenering die de gebeurtenis aan de uitsluiting koppelt. Maak een tijdlijn van toegang, ontdekking, melding en maatregelen. Een onafhankelijk technisch deskundige kan helpen om feitelijke aannames te controleren; de juridische uitleg van de polis vraagt daarnaast een afzonderlijke beoordeling.
Bespreek welke kosten onbetwist zijn en of die alvast kunnen worden betaald. Controleer ook mogelijke dekking onder andere polissen, zonder dezelfde schade dubbel te claimen. De algemene verzekeringsregels staan in Boek 7 BW.
Veelgestelde vragen
Is ransomware altijd verzekerd?
Nee. De polis, voorwaarden, uitsluitingen en feitelijke gebeurtenis bepalen de dekking.
Mag ik meteen mijn eigen IT-bedrijf inschakelen?
Noodmaatregelen kunnen nodig zijn. Controleer tegelijk de meld- en toestemmingsafspraken en leg de noodzaak van kosten vast.
Is een ontbrekende beveiligingsmaatregel altijd fataal?
Niet automatisch. Het precieze beding, de feiten en juridische gevolgen moeten worden beoordeeld.
Kan Arslan de afwijzing onderzoeken?
Wij kunnen polis en incidentrapport beoordelen en de technische en juridische vragen op elkaar afstemmen.
Lees ook over samenloop van verzekeringen en een dekkingsfout van de adviseur.
Laat de weigering van uw cyberdekking en de afzonderlijke kostenposten beoordelen.
Deze pagina geeft algemene informatie en is geen juridisch advies over uw eigen situatie. Aan de inhoud kunnen geen rechten worden ontleend.



