Gamze Konyar
Europe Head of Cyber
-
Germany
Det europæiske landskab for cyberkrav i 2025 afspejlede i store træk de temaer, Marsh har observeret globalt: øget eksponering inden for databeskyttelse, udviklende afpresningstaktikker, forstærkning via tredjepart og forsyningskæder, samt stadigt mere sofistikeret social engineering - ofte understøttet af AI. Europa viste dog regionspecifikke karakteristika i cyberkrav: en større forekomst af databeskyttelseskomponenter i krav, aktive regulatoriske rapporteringsforventninger (såsom NIS2 og GDPR) og et skiftende branchebillede, hvor fremstillingsindustrien og fødevare‑ og drikkevaresektoren steg som markante kilder til anmeldelser.
Erfaringerne med cyberkrav i Europa i 2025 understreger vigtigheden af beredskab, tværfaglig koordinering og et hensigtsmæssigt design af forsikringsprogrammer. Organisationer, der anvender sådanne strategier, kan stå bedre rustet til at håndtere fremtidige cyberhændelser og nye risici med større modstandsdygtighed og derved reducere skaders omfang.
Europa registrerede et markant fald i skadeanmeldelser i 2025 sammenlignet med 2024. Dette afspejler det globale mønster med lavere anmeldelsestal efter de omfattende hændelser i de foregående år. Et fald i massehændelser, primært som følge af nedbruddet i forbindelse med CrowdStrike‑softwareopdateringen i 2024, samt forbedringer i baseline cyberforsvar bidrog til nedgangen.
Tyskland var en undtagelse fra den regionale nedadgående tendens, idet antallet af anmeldelser steg med 22% år‑til‑år. Vi tilskriver stigningen i Tysklands kravantal med øget fokus fra trusselsaktører på tyske organisationer og en yderligere ændring i anmeldelsespraksis med et større antal præventive anmeldelser under forsikringspolicer.
NIS2 introducerer strengere krav til hændelsesrapportering og modstandsdygtighed for virksomheder klassificeret som essentielle eller vigtige. Nøgleelementer omfatter:
Organisationer bør sikre, at deres procedurer for hændelsesrespons tydeligt indarbejder NIS2‑relaterede forventninger til varselstidspunkter og indhold af notifikationer, udpege rapporteringsroller og øve koordination på tværs af grænser.
Europas cyberkravsprofil for 2025 afspejler de samme centrale globale drivkræfter — privatliv, afpresning, tredjepartsafhængighed og sofistikeret social engineering — med en regionspecifik vægt på privatliv og regulatorisk rapportering. Mens antallet af notifikationer faldt, var alvoren fortsat en bekymring.
Hændelser med stor påvirkning i 2025 understreger vigtigheden af beredskab, tværfunktionel koordinering og et hensigtsmæssigt design af forsikringsprogrammer, der er tilpasset nye tabsscenarier. Ved at tage sådanne skridt kan organisationer stå bedre rustet til at håndtere cyberhændelser med større modstandsdygtighed og reducere tabenes konsekvenser.
Europas cyberkravsprofil for 2025 afspejler de samme centrale globale drivkræfter — privatliv, afpresning, tredjepartsafhængighed og sofistikeret social engineering — med regionspecifik vægt på privatliv og regulatorisk rapportering. Mens antallet af notifikationer faldt, var alvoren fortsat en bekymring, og et lille antal hændelser med stor påvirkning understreger vigtigheden af beredskab, tværfunktionel koordinering og et forsikringsprogramdesign, der tager højde for aggregering og nye tabsmekanismer.
Europe Head of Cyber
Germany
Placement Leader, Cyber & Technology Practice, Marsh Specialty Europe
Spain
Europe Cyber Product Leader & Cyber Claims Co-Leader
Portugal
Europe Cyber Incident Management Leader & Cyber Claims Co-Leader
Germany
Cyber Growth Leader, Marsh Europe
Netherlands
Cyber Strategic Client Advisor, Marsh Europe
France