Skip to main content

Onderzoek: cyberincidenten veroorzaken gemiddeld 27 procent waardeverlies voor aandeelhouders

Cyberincidenten die leiden tot reputatieschade veroorzaken gemiddeld een daling van 27 procent in aandeelhouderswaarde. Dat blijkt uit het 2025 Global Cyber Risk Report van Aon.

Organisaties die investeren in voorbereiding en weerbaarheid zijn veel beter in staat om reputatie- en financiële schade te beperken, benadrukt Ralf Willems, Managing Consultant Cyber Solutionsa bij Aon. Dit onderschrijft de noodzaak van de reeds van kracht zijnde EU-directive NIS2, in Nederland vertaald naar de aankomende Cyberbeveiligingswet, om de Europese Unie weerbaarder te maken voor de continue cyberdreiging in een wereld van toegenomen geopolitieke spanningen.

De bevindingen bouwen voort op eerder onderzoek van Aon uit 2023, waarin een gemiddelde waardedaling van 9 procent werd vastgesteld na grote cyberincidenten. Willems verklaart de toegenomen waardedaling. De drempel voor publieke verontwaardiging en media-aandacht is lager geworden. Incidenten worden sneller opgepikt en breed uitgemeten, wat de kans op reputatieschade vergroot.

Cyberweerbaarheid is een onderwerp voor de bestuurskamer geworden, stelt de cyberexpert bij Aon. Vanuit financieel en strategisch perspectief is risicobeperking en -beheersing noodzaak geworden. Organisaties zijn het minst goed voorbereid op risico’s verbonden aan samenwerking met derde partijen.

Financiële impact

In het meest recente onderzoek zijn 1414 wereldwijde cyberincidenten geanalyseerd. De data zijn afkomstig uit het Cyber Quotient Evaluation-platform van Aon dat het cyberverzekeringsproces stroomlijnt en organisaties voorziet van bruikbare inzichten in hun cyberrisico’s en verzekerbaarheid. Gekeken is naar onder andere welke typen aanvallen het meest uitgroeien tot reputatierisico’s en welke de grootste financiële impact hebben.

Van de 1414 geanalyseerde cyberincidenten groeiden er 56 uit tot reputatierisico’s: incidenten die aanzienlijke aandacht in de media kregen en een meetbare daling van de aandelenkoers veroorzaakten. Bedrijven die hiermee te maken kregen, zagen hun aandeelhouderswaarde gemiddeld met 27 procent dalen.

Malware- en ransomware-aanvallen leiden het meest tot reputatieschade. Zes op de tien incidenten met een reputatierisico waren malware- en ransomware-aanvallen. Ransomware-aanvallen kwamen in 2024 vaker voor, maar door sterkere beheersmaatregelen nam de impact af. Wereldwijd is de verhouding tussen betaalde losgeldbedragen en de oorspronkelijk geëiste som gedaald tot 28 procent, vult Willems aan.
Paraatheid/voorbereid zijn, leiderschap, snelle reactie, communicatie en bereidheid tot verandering werden geïdentificeerd als kritieke factoren voor herstel van de waarde.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.

Meer recente berichten

Nieuwe Nederlandse provider neemt telefoongesprekken op met AI
Verder lezen
Inloggen is het nieuwe hacken: Cybersecurity in een tijdperk van versnelling
Verder lezen
Techbedrijven deelden namen Nederlandse ambtenaren met VS: ‘Ontzettend zorgelijk’
Verder lezen
Ciso’s en NCSC slaan alarm: patchgolf en cyberchaos dreigen deze zomer
Verder lezen
Mag een werkgever je WhatsApp lezen? Dit zijn de regels
Verder lezen
Aanname wordt feit: cyberaanvallen veranderen door AI
Verder lezen
TU Delft beëindigt veiligheidsafspraak met politie
Verder lezen
De technologische trends die 2026 bepalen: waar bedrijven op moeten letten.
Verder lezen
Stichting The Privacy Collective daagt techbedrijf AppLovin voor de rechter om illegaal volgen van miljoenen Nederlanders
Verder lezen
Regering investeert in cybersecurity en maritieme dronecapaciteit
Verder lezen