Voor CFO’s en raden van bestuur is het essentieel om risico’s in financiële termen te begrijpen. Cyberverzekeringsdata kan hierbij ondersteunen. Het verkrijgen van een passend cybersecuritybudget vereist dat technische risico’s worden vertaald naar financiële risico’s voor de organisatie, een vaardigheid die niet altijd aanwezig is bij securityspecialisten. Het bedrijf Resilience, dat verzekeringen, risicobeoordeling en adviesdiensten aanbiedt, kan hierbij helpen. Via hun verzekeringsdienst koppelt Resilience financiële verliezen direct aan specifieke cybersecurity-incidenten en de waarschijnlijke frequentie daarvan, waardoor CISOs technische risico’s kunnen presenteren als concrete financiële risico’s die CFO’s en bestuurders beter begrijpen.

De nieuwste analyse van Resilience richt zich op ransomware in de maakindustrie, de sector die in 2025 het vaakst werd getroffen (25% van de cyberaanvallen). Hoewel de details specifiek zijn voor deze sector, zijn de onderliggende principes breed toepasbaar. De data is gebaseerd op Resilience’s eigen portfolio van cyberverzekeringsclaims in de maakindustrie van maart 2021 tot februari 2026, aangevuld met openbare bronnen zoals IBM X-Force en KELA.

De analyse toont aan dat ransomware verantwoordelijk is voor 90% van de financiële verliezen, terwijl slechts 12% van de claims ransomware betreft. Ransomware-aanvallen nemen toe, vooral in de maakindustrie waar uitval desastreuze gevolgen kan hebben, of waar aanvallen mogelijk door vijandige staten worden ingezet, zoals bij de recente aanval op Stryker die aan Iran wordt gelinkt.

De waarde van de data voor CISOs ligt in het koppelen van beveiligingsfouten aan de uiteindelijke kosten van incidenten. Twee belangrijke faalpunten springen eruit. Ten eerste zijn 13% van de verliezen het gevolg van exploits van softwarekwetsbaarheden, wat het belang van verbeterde patching benadrukt. Hoewel patchen in de maakindustrie complex is, investeren weinig organisaties in snelle en adequate patchcycli. Resilience adviseert daarom aanvullende maatregelen zoals netwerkisolatie, virtuele patching en verbeterde monitoring van kwetsbare systemen.

Opvallender is dat misconfiguraties van multi-factor authenticatie (MFA) verantwoordelijk zijn voor 26% van de verliezen, het grootste faalpunt. Dit is dubbel zoveel als de verliezen door het ontbreken van MFA (8%). De grootste individuele claim in het portfolio, een ransomware-aanval door BlackCat, werd direct mogelijk gemaakt door verkeerd geconfigureerde MFA. Resilience raadt aan MFA-validatie als een continu proces te behandelen, waarbij niet alleen implementatie, maar ook regelmatige audits van MFA-instellingen noodzakelijk zijn om bypass-mogelijkheden te elimineren en toegangsbeleid correct te configureren.

Naast ransomware benadrukt het rapport ook verliezen door transferfraude en e-mailcompromittering, die samen 30% van alle claims vormen. Deze aanvallen komen vaker voor dan ransomware, hoewel de financiële impact doorgaans kleiner is. De belangrijkste oorzaak is phishing, dat leidt tot credential compromise. Aanvallers verkrijgen deze credentials vooral via infostealer malware die via phishingmails wordt verspreid – waarvan het aantal in 2024 met 84% toenam – en via phishingwebsites die legitieme inlogpagina’s nabootsen. Om transferfraude tegen te gaan adviseert het rapport het gebruik van out-of-band bevestiging bij betalingswijzigingen en een duale autorisatieprocedure voor grote betalingen.