itriskcarriere.nl

Beheersen van operationele risico’s in de verzekeringssector behoeft aandacht

Nieuws
04-12-2025
Nienke
Uit nieuw onderzoek van DNB blijkt dat vooral kleine en middelgrote verzekeraars nog onvoldoende aantoonbaar grip hebben op ICT-risico’s en cyberweerbaarheid, waardoor wettelijke DORA-vereisten en digitale veiligheid onder druk staan.

In het eerste kwartaal van 2025 heeft De Nederlandsche Bank (DNB) de jaarlijkse sectorbrede uitvraag (met als scope 2024) uitgevoerd naar operationele risico’s, waaronder informatiebeveiliging en cyberweerbaarheid. DNB constateert dat de volwassenheid van beheersmaatregelen ten opzichte van de uitvraag in het voorgaande jaar is verbeterd. Dat is een positieve ontwikkeling. Tegelijkertijd moeten met name de kleine en middelgrote verzekeraars nog stappen zetten om hun operationele risico’s beter aantoonbaar te beheersen.

1 ICT-risicomanagement

Evalueren & continu verbeteren

Uit de uitvraag komt naar voren dat bij ca. 40% van de verzekeraars het risicomanagementproces rondom informatiebeveiliging en uitbesteding verdere verbetering behoeft. Los van verbeterpunten die per instelling specifiek kunnen zijn, ziet DNB dat de meeste verzekeraars hun ICT-risicomanagementprocessen hebben ingericht en dat die processen ook operationeel zijn. Tegelijkertijd kunnen niet alle verzekeraars aantonen dat hun ICT-risicomanagement processen daadwerkelijk bijdragen aan een betere beheersing van hun ICT- en cyberrisico’s, dit geldt in het bijzonder voor de kleine en middelgrote verzekeraars. DNB verwacht dat instellingen dat wel kunnen aantonen.

[....]

Lees verder op: dnb.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
AZL
Marktconform
Medior, Senior
Heerlen, Utrecht, hybride
Als Information Security Officer bij AZL speel je een cruciale rol in het versterken van digitale weerbaarheid tijdens de transitie naar nieuwe systemen. Je voert risicoanalyses uit, coördineert pentests en...
Gemeente Haarlemmermeer
5.303 - 7.163
Medior, Senior
Haarlemmermeer
Als internal of it auditor bij gemeente Haarlemmermeer voer je audits uit op interne beheersing, beleid, processen en IT: risicoanalyses, stakeholdergesprekken, heldere rapportages, aanbevelingen en opvolging van verbeteracties.
KPMG
3.000 - 3.500
Junior, Medior
Amstelveen
Onze klanten beschermen, dat is wat we doen. Als consultant in het KPMG Cyber Strategy & Risk team creëer je een helder beeld van cyberrisico's en draag je zo bij...
Rabobank
7.408 - 10.582
Medior, Senior
Utrecht
As a Senior Security Officer at Rabobank, you provide strategic security direction, safeguard compliance, align security and tech teams, advise senior stakeholders, identify overarching risks, translate complex topics into action,...