SlideShare ist ein Scribd-Unternehmen logo
1 von 19
31-10-2014 
DATAHACKING HALLOWEEN EVENT
DOEL PRESENTATIE 
WIJ WILLEN GRAAG… 
Wederzijds kennismaken 
Kennis delen rondom datalekken en cybercrime 
Toelichting op de verzekeringsmogelijkheden
OVER HISCOX 
VERZEKEREN 
Sinds 1901 
Internationale nicheverzekeraar, beursgenoteerd (LSE) 
Professional Insurance gespecialiseerd in het verzekeren van beroepsaansprakelijkheid, data- en online risico’s 
Art & Private Client gespecialiseerd in het verzekeren van kunst, kostbaarheden en vermogende particulieren 
Snelle correcte claimafhandeling 
Wie we verzekeren is belangrijker dan Wat we verzekeren
VERZEKERINGEN 
BEDRIJFS- AANSPRAKELIJK- HEID 
BEROEPS- AANSPRAKELIJK- HEID 
DATA RISKS 
D & O 
PRE PRICED PROPOSAL 
PRODUCTEN VERZEKERINGEN
DATA RISKS BY HISCOX 
100% VEILIG BESTAAT NIET
DATA RISKS BY HISCOX 
INBREUK OP DATA 
“Een inbreuk op data, is een incident waarbij gevoelige, beschermde of vertrouwelijke gegevens; gekopieerd, overgedragen, gestolen of gebruikt worden door een persoon die niet bevoegd is om deze handelingen uit te voeren” 
Kan betrekking hebben op bijvoorbeeld: 
Financiële informatie zoals creditcard- of bankgegevens 
Persoonlijke gezondheidsinformatie 
Toegangsgegevens 
Handelsgeheimen 
Intellectuele eigendommen
DATA RISKS BY HISCOX 
WERELDWIJD 
LexisNexis  1mio records (onderdeel van ReedElsevier) 
Totale hack 4mio records met privé data 
ID-details Michelle Obama, Bil Gates, Jay-Z 
eBay  145mio records (eigenaar van PayPal en Markplaats) 
Hack via inloggegevens eBay-medewerkers 
Inlognamen, adressen, geboortedata en versleutelde wachtwoorden
DATA RISKS BY HISCOX 
NEDERLAND 
Zwartboek datalekken 2009-2013 
Doelen  bewustzijn, lek zsm dichten, preventie beheerders databank, meldplicht
DATA RISKS BY HISCOX 
NEDERLAND
DATA RISKS BY HISCOX 
MELDPLICHT DATALEKKEN 
Implementatie begin 2015 
Voor commerciële instellingen en (semi-) overheid 
Binnen 72 uur melden bij falen van technische en organisatorische beveiliging met kans op verlies of onrechtmatige verwerking van persoonsgegevens 
Aard en vermoedelijke omvang van het datalek 
Inspanningen om de schade te herstellen 
Raadgevingen aan publiek en klanten 
Boete maximaal € 450.000,-
DATA RISKS BY HISCOX 
OORZAAK EN GEVOLG 
1.Schadelijke of criminele aanvallen veroorzaken 41% van de inbreuken (grootste financiële schade). 
2.Nalatigheid 30% van de inbreuken zijn te wijten aan de nalatigheid van personeel. Hieronder valt ook, gestolen/verloren elektronische/mobiele toestellen en fouten gemaakt door derden. 
3.Falen van het IT-systeem – 29% van de inbreuken worden hierdoor veroorzaakt. 
GEVOLG > GEMIDDELDE KOSTEN PER RECORD ± €115,-
EIGEN SCHADE (first party) 
AANSPRAKELIJKHEID (third party) 
DATA RISKS BY HISCOX
DATA RISKS BY HISCOX 
AANSPRAKELIJKHEID (third party) 
1.Privacy aansprakelijkheid De gevolgen van gestolen privacygevoelige gegevens - Kosten van onderzoek - Claims van individuele personen - Schending geheimhoudingsplicht - Boetes opgelegd door toezichthouders, of andere verplichte vergoedingen 
2.Cyber aansprakelijkheid Schade die ontstaat als een website of e-mail onbedoeld een auteursrecht schendt, laster verspreidt of een virus bevat.
DATA RISKS BY HISCOX 
EIGEN SCHADE (first party) 
1.Data inbreuk Forensisch ICT onderzoek Kosten externe deskundigen melden inbreuk (juridisch, communicatie betrokkenen, meldplicht, callcenter etc.) Kosten kredietbewaking betrokkenen Kosten crisismanagement en PR 
2.Cyber business interruption Optioneel kan ook niet online omzet veroorzaakt door de hack verzekerd worden 
3.Hacker schade Kosten herstel website, intranet, netwerk, computersysteem, programma’s of data 
4.Cyber afpersing Kosten en vergoedingen van onderzoek, assistentie en eventueel betaald losgeld
DATA RISKS BY HISCOX 
REDENEN DATA RISKS / CYBER VERZEKERING 
1.Cybercrime Snelst groeiende vorm van misdaad. Slechts beperkt gedekt onder traditionele verzekeringen. 
2.Meldplicht 
3.Afhankelijkheid van systemen Systemen zijn cruciaal voor het bedienen van klanten. 
4.Portable devices 
5.Data are valuable Bedrijven hebben meer data dan ooit tevoren en vaak zijn deze gegevens van onze klanten en leveranciers.
BEDANKT VOOR UW AANDACHT! 
AFSLUITING 
MENU

Weitere ähnliche Inhalte

Ähnlich wie Gehackt, datalekken, diefstal en verlies van data, identiteitsroof, cybercrime... Kan het mijn bedrijf echt overkomen?

Play it extra safe! Kies een goede cyberverzekering
Play it extra safe! Kies een goede cyberverzekeringPlay it extra safe! Kies een goede cyberverzekering
Play it extra safe! Kies een goede cyberverzekeringCombell NV
 
Factsheet social engineering
Factsheet social engineeringFactsheet social engineering
Factsheet social engineeringRob van Hees
 
cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awarenessJohan Sneek
 
Meldplicht datalekken
Meldplicht datalekkenMeldplicht datalekken
Meldplicht datalekkenSebyde
 
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...AKD
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceAKD
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015   zekerheidMembers magazine q3 2015   zekerheid
Members magazine q3 2015 zekerheidSebyde
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenSebyde
 
Beleid informatiebeveiligingsincidenten stad
Beleid informatiebeveiligingsincidenten stadBeleid informatiebeveiligingsincidenten stad
Beleid informatiebeveiligingsincidenten stadTommy Vandepitte
 
De beste virusscanner ben je zelf
De beste virusscanner ben je zelfDe beste virusscanner ben je zelf
De beste virusscanner ben je zelfDe Computerwacht
 
Darwin 5 juni olaf van haperen
Darwin 5 juni   olaf van haperenDarwin 5 juni   olaf van haperen
Darwin 5 juni olaf van haperenXtandit_Marketing
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Stefano Verkooy
 
2007-02-14 - Microsoft Executive Circle - Mobile Security
2007-02-14 - Microsoft Executive Circle - Mobile Security2007-02-14 - Microsoft Executive Circle - Mobile Security
2007-02-14 - Microsoft Executive Circle - Mobile SecurityJaap van Ekris
 
Internet: zegen of vloek?
Internet: zegen of vloek?Internet: zegen of vloek?
Internet: zegen of vloek?FrederikVO
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websitesBart Van Den Brande
 
Digitaal rechercheren versus_identiteitsfraude
Digitaal rechercheren versus_identiteitsfraudeDigitaal rechercheren versus_identiteitsfraude
Digitaal rechercheren versus_identiteitsfraudePaul Mulder
 

Ähnlich wie Gehackt, datalekken, diefstal en verlies van data, identiteitsroof, cybercrime... Kan het mijn bedrijf echt overkomen? (20)

Cyber risks-informatie verbond
Cyber risks-informatie verbondCyber risks-informatie verbond
Cyber risks-informatie verbond
 
Zo Magazine.PDF
Zo Magazine.PDFZo Magazine.PDF
Zo Magazine.PDF
 
Pxl 2015
Pxl 2015Pxl 2015
Pxl 2015
 
Play it extra safe! Kies een goede cyberverzekering
Play it extra safe! Kies een goede cyberverzekeringPlay it extra safe! Kies een goede cyberverzekering
Play it extra safe! Kies een goede cyberverzekering
 
Factsheet social engineering
Factsheet social engineeringFactsheet social engineering
Factsheet social engineering
 
cybercrime-awareness
cybercrime-awarenesscybercrime-awareness
cybercrime-awareness
 
Meldplicht datalekken
Meldplicht datalekkenMeldplicht datalekken
Meldplicht datalekken
 
Veilig op internet
Veilig op internetVeilig op internet
Veilig op internet
 
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
Seminar Cyberrisico's en bestuurdersaansprakelijkheid door AKD en Concordia d...
 
Complianceforum - Privacy Compliance
Complianceforum - Privacy ComplianceComplianceforum - Privacy Compliance
Complianceforum - Privacy Compliance
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015   zekerheidMembers magazine q3 2015   zekerheid
Members magazine q3 2015 zekerheid
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
 
Beleid informatiebeveiligingsincidenten stad
Beleid informatiebeveiligingsincidenten stadBeleid informatiebeveiligingsincidenten stad
Beleid informatiebeveiligingsincidenten stad
 
De beste virusscanner ben je zelf
De beste virusscanner ben je zelfDe beste virusscanner ben je zelf
De beste virusscanner ben je zelf
 
Darwin 5 juni olaf van haperen
Darwin 5 juni   olaf van haperenDarwin 5 juni   olaf van haperen
Darwin 5 juni olaf van haperen
 
Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)Whitepaper businessleads.nu avg_2019 (1)
Whitepaper businessleads.nu avg_2019 (1)
 
2007-02-14 - Microsoft Executive Circle - Mobile Security
2007-02-14 - Microsoft Executive Circle - Mobile Security2007-02-14 - Microsoft Executive Circle - Mobile Security
2007-02-14 - Microsoft Executive Circle - Mobile Security
 
Internet: zegen of vloek?
Internet: zegen of vloek?Internet: zegen of vloek?
Internet: zegen of vloek?
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
 
Digitaal rechercheren versus_identiteitsfraude
Digitaal rechercheren versus_identiteitsfraudeDigitaal rechercheren versus_identiteitsfraude
Digitaal rechercheren versus_identiteitsfraude
 

Mehr von Xtandit_Marketing

Darwin 5 juni joost den elzen
Darwin 5 juni   joost den elzenDarwin 5 juni   joost den elzen
Darwin 5 juni joost den elzenXtandit_Marketing
 
Wat is de rol van medewerkers & ICT trends ?
Wat is de rol van medewerkers & ICT trends ?Wat is de rol van medewerkers & ICT trends ?
Wat is de rol van medewerkers & ICT trends ?Xtandit_Marketing
 
Hoe gemakkelijk is het om digitaal in te breken?
Hoe gemakkelijk is het om digitaal in te breken?Hoe gemakkelijk is het om digitaal in te breken?
Hoe gemakkelijk is het om digitaal in te breken?Xtandit_Marketing
 
Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?
Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?
Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?Xtandit_Marketing
 

Mehr von Xtandit_Marketing (6)

Darwin 5 juni andrew murphy
Darwin 5 juni   andrew murphyDarwin 5 juni   andrew murphy
Darwin 5 juni andrew murphy
 
Darwin 5 juni joost den elzen
Darwin 5 juni   joost den elzenDarwin 5 juni   joost den elzen
Darwin 5 juni joost den elzen
 
Darwin 5 juni jelle reumer
Darwin 5 juni   jelle reumerDarwin 5 juni   jelle reumer
Darwin 5 juni jelle reumer
 
Wat is de rol van medewerkers & ICT trends ?
Wat is de rol van medewerkers & ICT trends ?Wat is de rol van medewerkers & ICT trends ?
Wat is de rol van medewerkers & ICT trends ?
 
Hoe gemakkelijk is het om digitaal in te breken?
Hoe gemakkelijk is het om digitaal in te breken?Hoe gemakkelijk is het om digitaal in te breken?
Hoe gemakkelijk is het om digitaal in te breken?
 
Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?
Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?
Hoe beschermt de gemeente ’s-Hertogenbosch zich tegen deze gevaren?
 

Gehackt, datalekken, diefstal en verlies van data, identiteitsroof, cybercrime... Kan het mijn bedrijf echt overkomen?

  • 1.
  • 2.
  • 3.
  • 5. DOEL PRESENTATIE WIJ WILLEN GRAAG… Wederzijds kennismaken Kennis delen rondom datalekken en cybercrime Toelichting op de verzekeringsmogelijkheden
  • 6. OVER HISCOX VERZEKEREN Sinds 1901 Internationale nicheverzekeraar, beursgenoteerd (LSE) Professional Insurance gespecialiseerd in het verzekeren van beroepsaansprakelijkheid, data- en online risico’s Art & Private Client gespecialiseerd in het verzekeren van kunst, kostbaarheden en vermogende particulieren Snelle correcte claimafhandeling Wie we verzekeren is belangrijker dan Wat we verzekeren
  • 7. VERZEKERINGEN BEDRIJFS- AANSPRAKELIJK- HEID BEROEPS- AANSPRAKELIJK- HEID DATA RISKS D & O PRE PRICED PROPOSAL PRODUCTEN VERZEKERINGEN
  • 8. DATA RISKS BY HISCOX 100% VEILIG BESTAAT NIET
  • 9. DATA RISKS BY HISCOX INBREUK OP DATA “Een inbreuk op data, is een incident waarbij gevoelige, beschermde of vertrouwelijke gegevens; gekopieerd, overgedragen, gestolen of gebruikt worden door een persoon die niet bevoegd is om deze handelingen uit te voeren” Kan betrekking hebben op bijvoorbeeld: Financiële informatie zoals creditcard- of bankgegevens Persoonlijke gezondheidsinformatie Toegangsgegevens Handelsgeheimen Intellectuele eigendommen
  • 10. DATA RISKS BY HISCOX WERELDWIJD LexisNexis  1mio records (onderdeel van ReedElsevier) Totale hack 4mio records met privé data ID-details Michelle Obama, Bil Gates, Jay-Z eBay  145mio records (eigenaar van PayPal en Markplaats) Hack via inloggegevens eBay-medewerkers Inlognamen, adressen, geboortedata en versleutelde wachtwoorden
  • 11. DATA RISKS BY HISCOX NEDERLAND Zwartboek datalekken 2009-2013 Doelen  bewustzijn, lek zsm dichten, preventie beheerders databank, meldplicht
  • 12. DATA RISKS BY HISCOX NEDERLAND
  • 13. DATA RISKS BY HISCOX MELDPLICHT DATALEKKEN Implementatie begin 2015 Voor commerciële instellingen en (semi-) overheid Binnen 72 uur melden bij falen van technische en organisatorische beveiliging met kans op verlies of onrechtmatige verwerking van persoonsgegevens Aard en vermoedelijke omvang van het datalek Inspanningen om de schade te herstellen Raadgevingen aan publiek en klanten Boete maximaal € 450.000,-
  • 14. DATA RISKS BY HISCOX OORZAAK EN GEVOLG 1.Schadelijke of criminele aanvallen veroorzaken 41% van de inbreuken (grootste financiële schade). 2.Nalatigheid 30% van de inbreuken zijn te wijten aan de nalatigheid van personeel. Hieronder valt ook, gestolen/verloren elektronische/mobiele toestellen en fouten gemaakt door derden. 3.Falen van het IT-systeem – 29% van de inbreuken worden hierdoor veroorzaakt. GEVOLG > GEMIDDELDE KOSTEN PER RECORD ± €115,-
  • 15. EIGEN SCHADE (first party) AANSPRAKELIJKHEID (third party) DATA RISKS BY HISCOX
  • 16. DATA RISKS BY HISCOX AANSPRAKELIJKHEID (third party) 1.Privacy aansprakelijkheid De gevolgen van gestolen privacygevoelige gegevens - Kosten van onderzoek - Claims van individuele personen - Schending geheimhoudingsplicht - Boetes opgelegd door toezichthouders, of andere verplichte vergoedingen 2.Cyber aansprakelijkheid Schade die ontstaat als een website of e-mail onbedoeld een auteursrecht schendt, laster verspreidt of een virus bevat.
  • 17. DATA RISKS BY HISCOX EIGEN SCHADE (first party) 1.Data inbreuk Forensisch ICT onderzoek Kosten externe deskundigen melden inbreuk (juridisch, communicatie betrokkenen, meldplicht, callcenter etc.) Kosten kredietbewaking betrokkenen Kosten crisismanagement en PR 2.Cyber business interruption Optioneel kan ook niet online omzet veroorzaakt door de hack verzekerd worden 3.Hacker schade Kosten herstel website, intranet, netwerk, computersysteem, programma’s of data 4.Cyber afpersing Kosten en vergoedingen van onderzoek, assistentie en eventueel betaald losgeld
  • 18. DATA RISKS BY HISCOX REDENEN DATA RISKS / CYBER VERZEKERING 1.Cybercrime Snelst groeiende vorm van misdaad. Slechts beperkt gedekt onder traditionele verzekeringen. 2.Meldplicht 3.Afhankelijkheid van systemen Systemen zijn cruciaal voor het bedienen van klanten. 4.Portable devices 5.Data are valuable Bedrijven hebben meer data dan ooit tevoren en vaak zijn deze gegevens van onze klanten en leveranciers.
  • 19. BEDANKT VOOR UW AANDACHT! AFSLUITING MENU