Nieuwe spelers met scherpe tarieven versterken die trend. Tegelijk blijft het risico van afhankelijkheid van één leverancier onderbelicht en dreigt onderverzekering bij bedrijven die hun verzekerde kapitalen niet mee laten evolueren met hun groei en actuele risico’s. Dat blijkt uit de jaarlijkse cyberstudie van Vanbreda Risk & Benefits.
Kerncijfers portefeuille cyber Vanbreda Risk & Benefits in 2025
- 17,1 miljoen euro premievolume; status quo t.o.v. 2024;
- 4 op 5 schadegevallen blijft onder de 20.000 euro;
- 3% van de incidenten veroorzaakt meer dan 1 miljoen euro schade;
- In de industrie is de cyberverzekering het meest ingeburgerd.
Piek in kleinere schadebedragen
In 2025 zag Vanbreda Risk & Benefits vooral een stijging in het aantal kleine schadegevallen en minder grote uitschieters. Zo bleef 81% van alle incidenten onder de 20.000 euro.
De gemiddelde kostprijs per incident daalde ook. Dat heeft twee oorzaken: door hun betere cybersecurity en de professionele hulplijn die begrepen is in de cyberverzekering konden bedrijven sneller ingrijpen bij een incident. Hierdoor bleef het aantal incidenten stabiel en de (financiële) impact beperkt.
Grote schadegevallen (3%) zijn terug te leiden tot lange bedrijfsstilstand en het uitbetalen van ransomware.
Single supplier-risico: de blinde vlek in cyberbeveiliging
Veel Belgische bedrijven zijn alleen gefocust op de eigen cyberveiligheid. De oorzaak van cyberschade verschuift weliswaar steeds vaker naar externe partijen. In 2025 worden meer bedrijven getroffen door een incident dat ontstaat bij één cruciale leverancier. Dit zogenaamde ‘single supplier’-risico maakt organisaties bijzonder kwetsbaar. Denk aan een boekingssysteem, ticketingplatform of zelfs firewall die plots uitvalt omdat een leverancier met een cyberincident kampt. Bedrijven houden hier nog te weinig rekening mee en hebben vandaag vaak weinig tot geen alternatieven.
Premies dalen door maturiteit van de markt en betere preventie
Ondanks de wereldwijde stijging in cybercriminaliteit, zag Vanbreda Risk & Benefits in 2025 een daling van de premies voor cyberverzekeringen. Dat komt door twee structurele evoluties: de cybermarkt wordt volwassener en bedrijven investeren meer in preventie.
- In 2025 treden nieuwe verzekeraars met scherpe tarieven toe tot de markt. Vanbreda Risk & Benefits werkt intussen samen met 20 cyberverzekeraars; dubbel zoveel als vijf jaar geleden. Die extra concurrentie zette de premies verder onder druk: premieverhogingen bleven vorig jaar uit, kortingen werden vaker mogelijk waardoor ook het totale premievolume van de cyberportefeuille bij Vanbreda Risk & Benefits stabiel bleef.
- Dankzij betere preventie worden incidenten sneller en beter opgevangen en blijven grote schadegevallen – vaak na ransomware of bedrijfsstilstand – vaker uit.
“Door de vele inspanningen van bedrijven en de concurrentie tussen verzekeraars verlagen de schade-impact én de verzekeringspremie. In bepaalde sectoren zagen we vorig jaar zelfs kortingen tot 30%.” Tom Van Britsom, cyberexpert bij Vanbreda Risk & Benefits
Vijf voorwaarden voor een cyberverzekering
Verzekeraars werden in 2025 nog kritischer over de risico‑acceptatie in cyber. Deze vijf voorwaarden op het vlak van cybersecurity zijn doorslaggevend:
- Verplichte Multi-factor authenticatie
- Strikte Back-up procedures onder meer gescheiden en snel herstelbare back-ups
- Endpoint security voor laptops, mobiele apparaten, servers, …
- Vulnerability management: wachtwoordbeleid, meerdere dienstverleners, …
- Security awareness & testing via pentesting (penetration testing), phishing training en online opleidingen
Preventiemaatregelen zijn niet alleen noodzakelijk om verzekerd te zijn, maar ook om de premie onder controle te houden en te voldoen aan de NIS2-wetgeving. Deze regelgeving zette bedrijven er vorig jaar toe aan om hun security verder te versterken met robuuste maatregelen.
“Bedrijven die deze basis niet op orde hebben, worden steeds vaker geweigerd door verzekeraars of betalen een hogere premie. De lat ligt vandaag aanzienlijk hoger dan enkele jaren geleden.” Tom Van Britsom, Cyberexpert bij Vanbreda Risk & Benefits
Onderverzekering dreigt voor veel bedrijven
Vanbreda Risk & Benefits stelde ten slotte ook vast dat veel bedrijven die jaren geleden een cyberverzekering afsloten, hun verzekerd kapitaal niet hebben aangepast aan hun groei of hun veranderende risicoprofiel. Zo had een voedingsbedrijf met een omzet van 100 miljoen euro vijf jaar geleden genoeg aan 1 miljoen euro dekking. Vandaag is 2,5 tot 5 miljoen euro nodig voor gezond risicobeheer.
“De financiële impact van onderverzekering is reëel. Een cyberincident omvat niet alleen de kosten van gespecialiseerde expertise, maar ook stilstand, reputatieschade, mogelijke ransomware, … Het is een kettingreactie die de totale schade snel de hoogte in jaagt. We adviseren Belgische bedrijven daarom om hun cyberrisico’s grondig te analyseren, met bijzondere aandacht voor het single supplier-risico en hun verzekerde kapitalen. Verder inzetten op preventie via phishingtraining, workshops en andere IT-beveiligingsmaatregelen blijft cruciaal om cyberincidenten te voorkomen en de impact te beperken.” Tom Van Britsom, Cyberexpert bij Vanbreda Risk & Benefits