itriskcarriere.nl

Beheersen van operationele risico’s in de verzekeringssector behoeft aandacht

Nieuws
04-12-2025
Pieter
Uit nieuw onderzoek van DNB blijkt dat vooral kleine en middelgrote verzekeraars nog onvoldoende aantoonbaar grip hebben op ICT-risico’s en cyberweerbaarheid, waardoor wettelijke DORA-vereisten en digitale veiligheid onder druk staan.

In het eerste kwartaal van 2025 heeft De Nederlandsche Bank (DNB) de jaarlijkse sectorbrede uitvraag (met als scope 2024) uitgevoerd naar operationele risico’s, waaronder informatiebeveiliging en cyberweerbaarheid. DNB constateert dat de volwassenheid van beheersmaatregelen ten opzichte van de uitvraag in het voorgaande jaar is verbeterd. Dat is een positieve ontwikkeling. Tegelijkertijd moeten met name de kleine en middelgrote verzekeraars nog stappen zetten om hun operationele risico’s beter aantoonbaar te beheersen.

1 ICT-risicomanagement

Evalueren & continu verbeteren

Uit de uitvraag komt naar voren dat bij ca. 40% van de verzekeraars het risicomanagementproces rondom informatiebeveiliging en uitbesteding verdere verbetering behoeft. Los van verbeterpunten die per instelling specifiek kunnen zijn, ziet DNB dat de meeste verzekeraars hun ICT-risicomanagementprocessen hebben ingericht en dat die processen ook operationeel zijn. Tegelijkertijd kunnen niet alle verzekeraars aantonen dat hun ICT-risicomanagement processen daadwerkelijk bijdragen aan een betere beheersing van hun ICT- en cyberrisico’s, dit geldt in het bijzonder voor de kleine en middelgrote verzekeraars. DNB verwacht dat instellingen dat wel kunnen aantonen.

[....]

Lees verder op: dnb.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Groen Van Solinge
In overleg
Senior
Harderwijk
Als Manager Digitalisering bpfBouw speel je een cruciale rol in de digitale transformatie van een top 5 pensioenfonds met 750.000 deelnemers. Je coördineert digitalisering, IT, en informatiebeveiliging, rapporteert aan het...
AON
4.300 - 6.219
Medior
Rotterdam
Als Cyber Risk Consultant adviseer je directie- en boardniveaus over cyber maturity, compliance en strategische risico’s in een internationale context. Je voert assessments uit, leidt M&A due diligence, en vertaalt...
Meander Medisch Centrum
4.637 - 6.987
Medior
Amersfoort
Als Share Concern Information Security Officer (CISO) bij Meander ben je verantwoordelijk voor de strategische koers en coördinatie van informatiebeveiliging en privacy. Je ontwikkelt beleid, voert risicoanalyses uit, en zorgt...
Top vacature
Centraal bureau voor de statistiek (CBS)
4.024 - 6.111
Senior
Heerlen
Als Senior SOC Analist bij ons ben je verantwoordelijk voor het monitoren, detecteren en opvolgen van potentiële securitydreigingen. Je adviseert interne teams en draagt bij aan het ontwikkelen van SOC-diensten....