Gamze Konyar
Europe Head of Cyber
-
Germany
Et overblik over Europas cyber-skader i 2025 afspejlede i store træk de temaer, Marsh har observeret globalt: voksende eksponering i forhold til persondata, udviklende afpresningstaktikker, forstærkning via tredjepart og forsyningskæder, samt stadig mere sofistikeret social engineering ofte understøttet af AI. Europa viste dog regionspecifikke træk omkring cyberkrav: en højere forekomst af persondataaspekter i sagerne, aktive forventninger om regulatorisk rapportering (såsom NIS2 og GDPR) og en ændret branchemæssig påvirkningsfordeling, hvor fremstillings- samt fødevare- og drikkevarevirksomheder steg som bemærkelsesværdige kilder til anmeldelser.
Erfaringerne med cyberkrav i Europa i 2025 understreger vigtigheden af beredskab, tværfunktionel koordinering og hensigtsmæssig udformning af forsikringsprogrammer. Organisationer, der implementerer sådanne strategier, kan være bedre rustet til at håndtere fremtidige cyberhændelser og nye risici med større modstandsdygtighed og dermed reducere konsekvenserne af tab.
Europa registrerede et markant fald i antal skadeanmeldelser i 2025 sammenlignet med 2024. Dette spejler det globale mønster med lavere anmeldelsestal efter de storstilede hændelser i de foregående år. Et fald i massehændelser, primært drevet af afbrydelsen i CrowdStrike‑softwareopdateringen i 2024, samt forbedringer i baseline cyberforsvar bidrog til reduktionen.
Tyskland var en undtagelse fra den regionale nedadgående tendens, idet antallet af anmeldelser steg med 22% år‑til‑år. Vi tilskriver stigningen i Tysklands antal skadeanmeldelser en kombination af øget fokus fra trusselsaktører på tyske organisationer, samt en yderligere stigning i ændringer i anmeldelsespraksis med et større volumen af forebyggende anmeldelser i henhold til forsikringspolicer.
NIS2 indfører strengere krav til hændelsesrapportering og robusthed for enheder, der klassificeres som essentielle eller vigtige. Centrale elementer omfatter:
Organisationer bør sikre, at deres procedurer for hændelseshåndtering eksplicit indarbejder NIS2-relaterede forventninger til timing og indhold i underretninger, udpeger rapporteringsroller og øver tværnational koordinering.
Europas 2025 cyberskadeprofil afspejler de samme centrale globale påvirkningsfaktorer— databeskyttelse, afpresning, tredjepartsafhængighed og sofistikeret social engineering — med en regionspecifik vægt på databeskyttelse og regulatorisk rapportering. Selvom antallet af underretninger faldt, forblev alvoren en bekymring.
Hændelser med betydelige konsekvenser i 2025 understreger vigtigheden af beredskab, tværfunktionel koordinering og et passende forsikringsprogram designet i overensstemmelse med aggregering og nye tabsmønstre. Ved at tage sådanne skridt, kan organisationer stå bedre rustet til at håndtere cyberhændelser med større robusthed og mindske konsekvenserne af tab.
Europas cyberskadeprofil for 2025 afspejler de samme centrale globale risikofaktorer— databeskyttelse, afpresning, tredjepartsafhængighed og sofistikeret social engineering — med en regionspecifik vægt på databeskyttelse og regulatorisk rapportering. Selvom antallet af underretninger faldt, forblev alvorligheden en bekymring, og et lille antal hændelser med betydelige konsekvenser understreger vigtigheden af beredskab, tværfunktionel koordinering og et forsikringsprogram designet til at håndtere aggregering og nye tabsmønstre.
Europe Head of Cyber
Germany
Placement Leader, Cyber & Technology Practice, Marsh Specialty Europe
Spain
Europe Cyber Product Leader & Cyber Claims Co-Leader
Portugal
Europe Cyber Incident Management Leader & Cyber Claims Co-Leader
Germany
Cyber Growth Leader Europe, Marsh Risk
Netherlands
Cyber Strategic Client Advisor, Marsh Europe
France