Gerard Eisma.
Gerard Eisma.

SAA introduceert Cybersafe Maritiem: bescherming tegen steeds actuelere cyberdreiging

Matthijs Daniels Commercial Story Ontdek

Een nieuwe tijd brengt ons een overvloed aan nieuwe technologische kansen. Die grijpen we aan en benutten we volop, maar ze brengen ook nieuwe risico’s in de bedrijfsvoering waartegen we ons moeten wapenen. SAA Verzekeringen, onderdeel van Söderberg & Partners, heeft een unieke polis ontwikkeld, die de scheepvaart beschermt tegen de risico’s van cyberaanvallen: Cybersafe Maritiem.

Maritime Industry was afgelopen maand een gedenkwaardige happening voor het team van SAA en zijn klanten en relaties. De verzekeringsmakelaar boekte voor de 2026-editie van de grote binnenvaartdriedaagse in Gorinchem weer een extra grote stand en dat was niet voor niets. Er is namelijk veel te vertellen. Ten eerste prijkte het logo van Söderberg & Partners op de stand. SAA maakt sinds een jaar onderdeel uit van deze internationale organisatie en zal in de toekomst ook de naam van Söderberg & Partners gaan dragen. 

De internationale samenwerking heeft SAA Marine veel waardevolle contacten gebracht met nieuwe collega’s in verschillende landen. De nieuwe inzichten die deze contacten brengen, resulteren in innovaties, stelt senior accountmanager Gerard Eisma. De Binnenvaart Plus-polis was daar al een sprekend voorbeeld van en Maritime Industry werd aangegrepen voor de lancering van Cybersafe Maritiem. Deze zelf ontwikkelde verzekering biedt de binnenvaart bescherming tegen de steeds actueler wordende dreiging van cybercrime. 

Cybersafe Maritiem

,,Bekende Nederlandse cyber-verzekeraars hebben de logistieke sector altijd gezien als een te groot risico voor een oplossing als deze’’, vertelt Eisma. ,,In andere sectoren, denk aan de zorg, accountancy of onderwijs, zijn dergelijke dekkingen al lang gemeengoed. Naast de hulpverlening (incident response) is in dergelijke verzekeringen de stilstandschade erg belangrijk. Gemiddeld duurt de bedrijfsstilstand drieëntwintig dagen.’’

,,De afhankelijkheid van de technologie groeit zó sterk in de scheepvaart; op het moment dat je gehackt wordt, lig je stil. Dat kost serieus veel geld. Via collega’s in Duitsland kwam ik in contact met een verzekeraar in Londen en zijn wij de polis en voorwaarden gaan schrijven. Inmiddels hebben we vier verzekeraars met wie we samenwerken op dit terrein.’’ 

Polis en voorwaarden

De polis steunt op twee pijlers. De eerste is incident response: dus het zo snel mogelijk in actie schieten van specialisten na de cyberaanval om gehackte systemen terug toegankelijk te maken. De tweede is de dekking van misgelopen inkomsten vanwege stilliggen na een digitale aanval. ,,Die tweede dekking borgt gelijk de snelheid van incident response’’, zegt Eisma. ,,Stilliggen kost de verzekeraar immers óók geld, dus het loont om problemen snel op te lossen. Ook andere gevolgen van een aanval kunnen opgenomen worden in de polis. Denk aan eventuele cascoschade die kan ontstaan als de besturing van een schip wordt gesaboteerd door hackers.’’

Op het moment dat je gehackt wordt, lig je stil. Dat kost serieus veel geld

Actueel

De dreiging is reëel. In de situatie rond de Straat van Hormuz blijkt hacking eens te meer een instrument dat veel wordt gehanteerd door kwaadwillenden. ,,Er zijn gevallen bekend van tankers die aan de grond gelopen zijn doordat de navigatie werd gehackt’’, weet Gerard Eisma. ,,Een verzekering als deze is daardoor steeds relevanter voor eigenaren, maar ook voor handelaren en bevrachters die net zo goed afhankelijk zijn van data en systemen aan boord.’’

Preventie

Onderdeel van de Cybersafe Marine-polis is een deepscan van het zichtbare online domein. ,,Wij hebben ethische hackers een programma laten schrijven om de veiligheid van websites te bekijken, na te gaan of de beveiliging op orde is of dat er ‘open poortjes’ zijn. Als je deze polis afsluit, wordt je website doorlopend gemonitord op de veiligheid.’’ 

Cybersecurity is geen vrijblijvend onderdeel van de bedrijfsvoering. Voor een cruciale economische schakel als de logistieke sector gelden strenge richtlijnen. Sinds 1 juli is de NIS2-wetgeving van toepassing en moeten logistieke ondernemers kunnen aantonen dat zij hun online beveiliging op orde hebben. ,,Tijdens Maritime Industry hebben we gemerkt dat dit onderwerp ook echt leeft. Zeker bij de bevrachters van meerdere schepen bijvoorbeeld; dat soort bedrijven wil de cybersecurity goed op orde hebben.’’

ADVERTENTIES