Cyberverzekering: bescherming tegen digitale dreigingen

Ransomware die uw hele administratie versleutelt. Een datalek waardoor klantgegevens op straat liggen. Phishing waardoor iemand € 50.000 overmaakt naar een crimineel. Cyberincidenten zijn in 2026 een van de grootste bedrijfsrisico's — en ze treffen niet alleen multinationals. Juist het mkb en zzp'ers zijn een geliefd doelwit.

Wat is een cyberverzekering?

Cyberverzekering: bescherming tegen digitale dreigingen

Een cyberverzekering dekt de financiële gevolgen van digitale incidenten. Denk aan de kosten van herstel, juridische bijstand, boetes, aansprakelijkheidsclaims en omzetverlies door bedrijfsstilstand. Het is een relatief jong verzekeringsproduct dat snel aan populariteit wint.

Wat dekt een cyberverzekering?

DekkingWat is gedektTypisch maximum
Eigen schade (first party)Herstelkosten, databeheer, forensisch onderzoek€ 250.000 - € 1.000.000
BedrijfsstagnatieOmzetverlies door systeemstoringenTot 6 maanden
Aansprakelijkheid (third party)Claims van derden na datalek€ 500.000 - € 2.500.000
Boetes (AVG/GDPR)Boetes van de Autoriteit PersoonsgegevensAfhankelijk van polis
CrisismanagementPR, communicatie, reputatieherstel€ 50.000 - € 250.000
Cyber-afpersingKosten bij ransomware (niet het losgeld zelf)Variabel
Juridische bijstandMeldingsplicht, claims, proceduresInbegrepen

Waarom is een cyberverzekering relevant?

De cijfers zijn veelzeggend. Volgens het CBS werd in 2025 circa 10 procent van de Nederlandse bedrijven getroffen door een cyberincident. De gemiddelde schade per incident varieert van € 10.000 voor kleine bedrijven tot miljoenen voor grotere organisaties.

De Autoriteit Persoonsgegevens (AP) kan bij een datalek boetes opleggen tot 4% van de jaaromzet of € 20 miljoen — afhankelijk van wat hoger is. Een cyberverzekering dekt in veel gevallen deze boetes (mits wettelijk toegestaan en de boete niet het gevolg is van opzet).

Voor wie is een cyberverzekering bedoeld?

Cyberverzekering: bescherming tegen digitale dreigingen - illustration
  • Mkb-bedrijven — met klantgegevens, betalingsinformatie of bedrijfskritische IT-systemen
  • ZZP'ers in IT — als u werkt met klantdata of systemen beheert
  • Webshops — met betalingsgegevens en persoonsgegevens van klanten
  • Zorgverleners — met medische dossiers (bijzondere persoonsgegevens)
  • Dienstverleners — accountants, advocaten, adviseurs met vertrouwelijke informatie

Wat kost een cyberverzekering?

De premie hangt af van uw bedrijfsomvang, sector, IT-beveiliging en het gewenste dekkingsniveau. Indicaties:

  • ZZP'er / klein bedrijf (omzet tot € 250.000): € 200-600 per jaar
  • Mkb (omzet € 250.000 - € 5 miljoen): € 500-3.000 per jaar
  • Groter mkb (omzet € 5-25 miljoen): € 2.000-10.000 per jaar

Veel verzekeraars stellen eisen aan uw IT-beveiliging voordat ze u accepteren: tweefactorauthenticatie, regelmatige back-ups, geüpdatete software en een informatiebeveiligingsbeleid zijn veelvoorkomende eisen.

Preventie naast verzekering

Een cyberverzekering is geen vervanging voor goede IT-beveiliging. Het is een vangnet. De beste bescherming is een combinatie van technische maatregelen, bewustwording bij medewerkers en een verzekering als financieel vangnet.

De Digital Trust Center (onderdeel van het Ministerie van EZK) biedt gratis advies en tools voor mkb-ondernemers om hun cyberweerbaarheid te verbeteren.

Veelgestelde vragen

Lesen Sie auch

Veelgestelde vragen

Dekt een cyberverzekering het losgeld bij ransomware?
De meeste cyberverzekeringen dekken de kosten rondom een ransomware-aanval (forensisch onderzoek, herstel, bedrijfsstagnatie), maar het losgeld zelf is bij steeds meer verzekeraars uitgesloten. Het betalen van losgeld wordt ook door de overheid afgeraden.
Heb ik als zzp'er een cyberverzekering nodig?
Als u werkt met klantgegevens, vertrouwelijke informatie of IT-systemen van klanten, is een cyberverzekering aan te raden. De premie voor zzp'ers is relatief laag en het risico op een cyberincident is reëel.
Dekt mijn bedrijfsaansprakelijkheidsverzekering cyberrisico's?
Nee, de standaard bedrijfsaansprakelijkheidsverzekering sluit cyberrisico's doorgaans uit. Daarvoor is een aparte cyberverzekering nodig.
Welke eisen stelt de verzekeraar aan mijn IT-beveiliging?
Veelvoorkomende eisen zijn: tweefactorauthenticatie, actuele software-updates, regelmatige back-ups, antivirussoftware en bewustwordingstraining voor medewerkers. Zonder deze basismaatregelen wordt u mogelijk niet geaccepteerd.

Handige online tools