Gamze Konyar
Europe Head of Cyber
-
Germany
Het Europese cyberscenario in 2025 liet dezelfde patronen zien als Marsh wereldwijd zag: meer privacyrisico's, nieuwe vormen van afpersing, problemen via externe partijen en toeleveranciers, en slimmere oplichting waarbij vaak AI wordt gebruikt. Maar Europa had ook eigen kenmerken: privacy speelde vaker een rol in schadeclaims, bedrijven moesten voldoen aan meldingsregels zoals NIS2 en de AVG, en de sectoren waar de meeste meldingen vandaan kwamen verschoven; met name de maakindustrie en de voedingsmiddelen- en drankenindustrie vielen op.
De ervaringen met cyberclaims in Europa in 2025 laten zien hoe belangrijk het is om goed voorbereid te zijn, goed samen te werken tussen verschillende afdelingen, en de juiste verzekeringsdekking te hebben. Organisaties die dit goed aanpakken, staan sterker om toekomstige cyberincidenten en nieuwe risico's op te vangen en kunnen de gevolgen van schade beperken.
Europa registreerde in 2025 duidelijk minder schadeclaims dan in 2024. Dit past bij het wereldwijde beeld van minder meldingen na de grote incidenten van de jaren daarvoor. Minder grote incidenten (zoals de grote storing door de CrowdStrike software-update in 2024) en betere basisbeveiliging bij bedrijven droegen bij aan deze daling.
Duitsland was een uitzondering op de dalende Europese trend, met 22% meer meldingen dan het jaar ervoor. We schrijven deze stijging toe aan twee factoren: cybercriminelen richtten zich vaker op Duitse organisaties, én meer bedrijven meldden incidenten uit voorzorg bij hun verzekeraar, ook als er nog geen zekere schade was.
NIS2 introduceert strengere verplichtingen op het gebied van incidentrapportage en weerbaarheid voor organisaties die worden aangemerkt als essentieel of belangrijk. De belangrijkste elementen zijn:
Organisaties moeten ervoor zorgen dat hun incidentresponsplannen expliciet rekening houden met de NIS2-vereisten voor timing en inhoud van meldingen, dat rapportagerollen duidelijk zijn belegd, en dat grensoverschrijdende coördinatie regelmatig wordt geoefend.
Het Europese cyberclaimsprofiel van 2025 weerspiegelt dezelfde wereldwijde kerndrijfveren: privacy, afpersing, afhankelijkheid van derde partijen en geavanceerde social engineering. Daarbinnen ligt in Europa een specifieke nadruk op privacy en regelgevingsrapportage. Hoewel het aantal meldingen daalde, bleef de ernst van incidenten een punt van zorg.
Incidenten met grote impact in 2025 benadrukken het belang van goede voorbereiding, samenwerking tussen afdelingen en een verzekeringsprogramma dat aansluit op nieuwe schadeveroorzakers. Organisaties die deze stappen zetten, staan sterker om cyberincidenten op te vangen en de gevolgen van schade te beperken.
Het Europese cyberclaimsprofiel van 2025 weerspiegelt dezelfde wereldwijde kerndrijfveren: privacy, afpersing, afhankelijkheid van derde partijen en geavanceerde social engineering, met een regiospecifieke nadruk op privacy en regelgevingsrapportage. Hoewel het aantal meldingen daalde, bleef de ernst van incidenten een punt van zorg. Een klein aantal incidenten met grote impact benadrukt het belang van goede voorbereiding, samenwerking tussen afdelingen en een verzekeringsprogramma dat aansluit op cumulatieve risico's en nieuwe schadeveroorzakers.
Europe Head of Cyber
Germany
Placement Leader, Cyber & Technology Practice, Marsh Specialty Europe
Spain
Europe Cyber Product Leader & Cyber Claims Co-Leader
Portugal
Europe Cyber Incident Management Leader & Cyber Claims Co-Leader
Germany
Cyber Growth Leader, Marsh Europe
Netherlands
Cyber Strategic Client Advisor, Marsh Europe
France
Rapport,Inzicht
10/20/2025
Rapport,Inzicht
04/23/2025