Cybersecuritybedrijf Nedscaper en verzekeringsmakelaar Acrisure gaan samenwerken om Microsoft-first organisaties continu inzicht te geven in hun cyberrisico’s en die risico’s te vertalen naar verzekeringsadvies. De samenwerking combineert technische monitoring met een gestructureerd stappenplan voor risicobeheer en verzekerbaarheid. Beide bedrijven richten zich op de groeiende groep organisaties die werkt met Microsoft 365, Azure en SaaS-omgevingen.
Nedscaper en Acrisure kondigen een samenwerking aan waarbij technische cybersecuritydiensten worden gekoppeld aan risico- en verzekeringsadvies. De focus ligt op organisaties die draaien op Microsoft-technologie.
Technische monitoring gekoppeld aan verzekeringsadvies
Binnen de samenwerking levert Nedscaper de technische component: via Managed XDR en een 24/7 Security Operations Center (SOC) monitoren analisten continu de digitale omgevingen van klanten. Acrisure vertaalt de uitkomsten van die monitoring naar risico- en verzekeringsadvies. Volgens Acrisure stellen verzekeraars steeds hogere eisen aan de aantoonbare cyberweerbaarheid van organisaties en hanteren zij meer uitsluitingen bij de acceptatie van cyberverzekeringen.
Commercieel directeur publieke sector Wim Mulder van Acrisure geeft aan dat verzekeraars steeds kritischer beoordelen hoe volwassen de cyberbeveiliging van een organisatie werkelijk is. Organisaties moeten daar structureel inzicht in hebben en actief op sturen, stelt hij.
Vijf stappen
De samenwerking werkt met een stappenplan dat vijf onderdelen omvat. Het begint met het vastleggen van bestuurlijke verantwoordelijkheid en risicoacceptatie (governance en risicobereidheid), gevolgd door een inventarisatie van kritieke systemen, processen en ketenafhankelijkheden. Stap drie bestaat uit doorlopende technische assessments waarbij de uitkomsten worden vertaald naar risico, compliance en verzekerbaarheid. Op basis daarvan stellen de partijen een verbeterplan op dat ook leveranciersrisico’s meeneemt. De laatste stap omvat het bepalen van het restrisico, het adviseren over passende cyberdekking en het voorbereiden op incidentrespons en herstel.
Het doorlopende technische assessment van Nedscaper wordt een integraal onderdeel van dit stappenplan, meldt Acrisure.
Gericht op Microsoft-omgevingen
De samenwerking richt zich specifiek op organisaties die werken met Microsoft 365, Azure en SaaS-omgevingen. Nedscaper en Acrisure stellen dat juist in deze omgevingen technische signalen en beveiligingsniveaus continu meetbaar zijn. Nedscaper geeft aan dat vrijwel alle Nederlandse organisaties gebruikmaken van Microsoft 365, wat de samenwerking schaalbaar maakt voor een breed deel van de markt.
CEO Thomas Verwer van Nedscaper wijst op de aankomende NIS2-verplichting, die naar verwachting per juli van kracht wordt. Verwer stelt dat organisaties die niet aantoonbaar compliant zijn, onnodig een hoog risicoprofiel houden.
Commercieel manager risico’s en verzekeringen Ruud Bindels van Acrisure voegt daaraan toe dat bestuurders onder wet- en regelgeving zoals NIS2 en DORA steeds nadrukkelijker persoonlijk verantwoordelijk worden gesteld voor aantoonbare digitale weerbaarheid, met mogelijke juridische en financiële gevolgen als die aantoonbaarheid ontbreekt.
Foto: Joris Hoogenbosch (Nedscaper) Wim Mulder (Acrisure), Ruud Bindels (Acrisure) en Thomas Verwer (Nedscaper)