Skip to main content

Rapport

Europe Cyber Claims Report 2025

Een analyse van cyberclaims in Europa in 2025: trends, impact per sector, nieuwe vormen van afpersing en aanbevelingen voor betere voorbereiding en rapportage onder NIS2.

Samenvatting

Het Europese cyberscenario in 2025 liet dezelfde patronen zien als Marsh wereldwijd zag: meer privacyrisico's, nieuwe vormen van afpersing, problemen via externe partijen en toeleveranciers, en slimmere oplichting waarbij vaak AI wordt gebruikt. Maar Europa had ook eigen kenmerken: privacy speelde vaker een rol in schadeclaims, bedrijven moesten voldoen aan meldingsregels zoals NIS2 en de AVG, en de sectoren waar de meeste meldingen vandaan kwamen verschoven; met name de maakindustrie en de voedingsmiddelen- en drankenindustrie vielen op.

Belangrijkste conclusies

  • Het aantal schadeclaims in Europa daalde in 2025 ten opzichte van het jaar ervoor. Dit kwam doordat er minder grote incidenten waren en bedrijven beter beveiligd zijn. Maar ook al waren er minder meldingen, de ernst van incidenten en de kans op grote financiële schade bleven hoog.
  • Privacy speelde een grote rol in Europese cyberclaims. Bij meer incidenten was privacy een onderdeel dan wereldwijd gemiddeld. Dit zorgde voor meer risico op boetes en regels, en maakte het opnieuw duidelijk dat je bij een cyberincident rekening moet houden met meerdere lagen tegelijk.
  • Afpersing — zoals ransomware en dreigingen om data te lekken — en oplichting via nepberichten of neppe mensen blijven duur in herstel en aanpak.
  • Incidenten via externe partijen en toeleveranciers worden een steeds grotere oorzaak van cyberproblemen en claims.
  • De sectoren waar de meeste meldingen vandaan kwamen, veranderden. De maakindustrie en de voedingsmiddelen- en drankenindustrie meldden meer incidenten in 2025. Bedrijven in communicatie, media en technologie en financiële instellingen staan nog steeds bovenaan als het gaat om het aantal melding

De ervaringen met cyberclaims in Europa in 2025 laten zien hoe belangrijk het is om goed voorbereid te zijn, goed samen te werken tussen verschillende afdelingen, en de juiste verzekeringsdekking te hebben. Organisaties die dit goed aanpakken, staan sterker om toekomstige cyberincidenten en nieuwe risico's op te vangen en kunnen de gevolgen van schade beperken.

Regionale en landelijke daling van schademeldingen

Europa registreerde in 2025 duidelijk minder schadeclaims dan in 2024. Dit past bij het wereldwijde beeld van minder meldingen na de grote incidenten van de jaren daarvoor. Minder grote incidenten (zoals de grote storing door de CrowdStrike software-update in 2024) en betere basisbeveiliging bij bedrijven droegen bij aan deze daling.

01 | Afnemend aantal claimmeldingen in Europa in 2025

Duitsland was een uitzondering op de dalende Europese trend, met 22% meer meldingen dan het jaar ervoor. We schrijven deze stijging toe aan twee factoren: cybercriminelen richtten zich vaker op Duitse organisaties, én meer bedrijven meldden incidenten uit voorzorg bij hun verzekeraar, ook als er nog geen zekere schade was.

02 | Duitsland overtrof alle andere landen qua aantal meldingen

Schadeclaims per sector zijn dynamisch

  1. De maakindustrie zag het aantal claims in 2025 opnieuw stijgen en vertegenwoordigt nu een groter deel van de Europese meldingen (ongeveer 20%). De toenemende complexiteit van IT en operationele technologie, verouderde systemen en de kans op grote operationele verstoringen maken de maakindustrie een aantrekkelijk doelwit voor kwaadwillenden, wat zowel de frequentie als de ernst van schade vergroot.
  2. De voedingsmiddelen- en drankenindustrie liet in 2025 een sterke stijging zien in het aantal meldingen, vanuit een laag startpunt in 2024. De sector kampt met vergelijkbare cybersecurity-uitdagingen als de maakindustrie.
  3. Bedrijven in communicatie, media en technologie (CMT) blijven goed voor een aanzienlijk deel van de meldingen (ongeveer 17%). CMT-bedrijven zijn aantrekkelijke doelwitten en kunnen incidenten versterken: één incident bij een aanbieder kan doorwerken naar meerdere klanten.
  4. Financiële instellingen meldden minder incidenten, wat wijst op een hoog en nog steeds groeiend niveau van cybersecurity-volwassenheid. Daarnaast hebben financiële instellingen doorgaans hogere eigen risico's in hun polissen, wat van invloed kan zijn op het meldingsgedrag. Financiële instellingen laten ook een hogere concentratie van inbreuken via derde partijen zien; 20% van de meldingen had betrekking op een derde partij.

03 | Top 10 sectoren op basis van aantal claims in Europa

Privacyschendingen domineren het type incidenten, terwijl de ernst toeneemt

  1. Privacyschendingen kwamen voor in een groter deel (73%) van de Europese meldingen dan het wereldwijde gemiddelde. Deze incidenten gaan verder dan klassieke datalekken; ze omvatten ook zaken zoals websitetracking, cookiebeheer en tekortkomingen in governance.
  2. Afpersing en ransomware‑gerelateerde incidenten (15% van de meldingen) blijven een belangrijke oorzaak van grote schades. Het huidige afpersingsmodel combineert vaak versleuteling van systemen, diefstal van data en dreiging met publicatie, en operationele verstoringen. Dit drijft de kosten van herstel, aansprakelijkheid en bedrijfsonderbreking verder op.
  3. Social engineering en zakelijke e-mailfraude (BEC) komen nog steeds veel voor en worden steeds effectiever, mede door het gebruik van AI bij het selecteren van doelwitten en het nabootsen van personen. Frauduleuze overboekingen via BEC zijn in aantal kleiner (9% van de meldingen), maar leiden vaak tot zeer hoge individuele schades.
  4. Zowel de frequentie als de ernst van deze incidenten benadrukken de noodzaak om bewustwording te creëren bij medewerkers en op elk niveau van de organisatie over de geavanceerde methoden die cybercriminelen gebruiken.

04 | Meldingen van privacy‑inbreuken namen in Europa sterk toe 

Afhankelijkheid van derde partijen en complexiteit vergroot kwetsbaarheden

  • Externe leveranciers en toeleveringspartners blijven zowel de frequentie als de ernst van Europese schadeclaims vergroten.
  • Incidenten bij digitale dienstverleners, zoals HR-platforms, managed service providers, cloud- of SaaS-leveranciers of betalingsverwerkers, kunnen operationele verstoringen veroorzaken bij meerdere organisaties tegelijk en leiden tot complexe herstelprocessen.
  • In 2025 was een aanzienlijk deel (14%) van de Europese meldingen gekoppeld aan derde partijen; we verwachten dat dit aandeel verder zal groeien.
  • Voor organisaties onderstreept dit de noodzaak voor het in kaart brengen van leveranciersconcentratie, duidelijke contractuele afspraken te maken over verantwoordelijkheden bij incidenten, en gezamenlijke draaiboeken te ontwikkelen voor incidenten waarbij meerdere partijen betrokken zijn.

Privacy, regelgeving en grensoverschrijdende complexiteit

  • Privacy speelde een rol in een groter deel van de Europese incidenten dan in de wereldwijde cijfers. In Europa had 73% van de meldingen een privacycomponent. De Europese regelgeving (AVG en nieuwe EU-regels) vergroot de noodzaak om goed voorbereid te zijn op privacy, snel en zorgvuldig te reageren op incidenten, en grensoverschrijdende coördinatie serieus te nemen.
  • Regelgevingsacties speelden een rol in een minderheid van de meldingen (ongeveer 4,5%). Toch blijft het risico op toezicht door toezichthouders en rechtszaken een belangrijke factor als het gaat om kosten en reputatieschade.
  • Multinationale organisaties moeten omgaan met overlappende en soms tegenstrijdige meldingsplichten en handhavingsregimes in verschillende landen.

NIS2 en verwachtingen rond incidentmelding 

NIS2 introduceert strengere verplichtingen op het gebied van incidentrapportage en weerbaarheid voor organisaties die worden aangemerkt als essentieel of belangrijk. De belangrijkste elementen zijn:

  • Verplichte rapportage in meerdere stappen aan nationale CSIRT's en bevoegde autoriteiten: een vroege melding binnen 24 uur, een gedetailleerde melding binnen 72 uur en een eindrapport binnen één maand.
  • Hogere verwachtingen voor gedocumenteerde incidentresponsplannen en aantoonbare voorbereidingsmaatregelen.
  • Uitgebreid toezicht en handhaving in de lidstaten, wat de operationele complexiteit voor grensoverschrijdende organisaties vergroot.

Organisaties moeten ervoor zorgen dat hun incidentresponsplannen expliciet rekening houden met de NIS2-vereisten voor timing en inhoud van meldingen, dat rapportagerol­len duidelijk zijn belegd, en dat grensoverschrijdende coördinatie regelmatig wordt geoefend.

Conclusie

Het Europese cyberclaims­profiel van 2025 weerspiegelt dezelfde wereldwijde kerndrijfveren: privacy, afpersing, afhankelijkheid van derde partijen en geavanceerde social engineering, met een regiospecifieke nadruk op privacy en regelgevingsrapportage. Hoewel het aantal meldingen daalde, bleef de ernst van incidenten een punt van zorg. Een klein aantal incidenten met grote impact benadrukt het belang van goede voorbereiding, samenwerking tussen afdelingen en een verzekeringsprogramma dat aansluit op cumulatieve risico's en nieuwe schadeveroorzakers.

Voor meer informatie over de cyberverzekeringsoplossingen van Marsh en hoe wij u kunnen ondersteunen op weg naar cyberweerbaarheid, kunt u contact met ons opnemen.

Contacten

Gamze Konyar

Europe Head of Cyber

  • Germany

Macarena Bandrés

Placement Leader, Cyber & Technology Practice, Marsh Specialty Europe

  • Spain

Salome Santos

Europe Cyber Product Leader & Cyber Claims Co-Leader

  • Portugal

Florian Sättler

Europe Cyber Incident Management Leader & Cyber Claims Co-Leader

  • Germany

Sjaak Schouteren

Sjaak Schouteren

Cyber Growth Leader, Marsh Europe

  • Netherlands

Placeholder Image

Elodie Aubertel

Cyber Strategic Client Advisor, Marsh Europe

  • France

Gerelateerde inzichten