Spring naar content

Waarom een cyberincident altijd een financiële crisis is

Een cyberaanval is niet alleen een technisch probleem, maar een directe bedreiging voor de financiële gezondheid van een organisatie. De gevolgen raken vrijwel alle onderdelen van een bedrijf. Liquiditeit en reputatie een ook aandeelhouderswaarde en continuïteit.

1. Directe kosten en stilstand

Na een hack volgen onmiddellijk hoge uitgaven: gespecialiseerde IT-teams, juridisch advies, crisiscommunicatie, en vervanging van systemen. Vaak komen daar noodoplossingen bij om de bedrijfsvoering tijdelijk op gang te houden. In sommige gevallen wordt losgeld betaald, zonder garantie op succes.

De operationele impact is groot. Productielijnen of dienstverlening liggen stil, contracten kunnen niet worden nagekomen en boeteclausules worden geactiveerd. Het herstel van achterstanden brengt extra arbeid en kosten met zich mee, terwijl omzet tijdelijk wegvalt.

2. Reputatie en klantverlies

Een cyberincident tast het vertrouwen aan. Bestaande klanten vertrekken, nieuwe klanten haken af, en bedrijven moeten vaak korting geven of herstelcampagnes opzetten om vertrouwen terug te winnen. Daardoor stijgen marketing- en acquisitiekosten, terwijl marges onder druk komen te staan.

3. Waardeverlies en financieringsdruk

Beursgenoteerde bedrijven zien vaak directe koersdalingen; investeerders herwaarderen hun participaties. Ook bij overnames of nieuwe financieringen worden lagere waarderingen en strengere voorwaarden gehanteerd. Banken kunnen kredietlijnen inperken en hogere rentes eisen door het verhoogde risicoprofiel.

4. Juridische claims en keteneffecten

Na een incident volgen vaak claims van consumenten, leveranciers of aandeelhouders. Ook partners in de toeleveringsketen kunnen schade eisen, zeker als het incident hun eigen bedrijfsvoering raakt. Dit leidt tot complexe aansprakelijkheidskwesties en langdurige procedures.

5. Beperkte verzekeringsdekking

Cyberverzekeringen bieden zelden volledige compensatie. Er gelden hoge eigen risico’s, beperkte dekkingen en uitsluitingen voor grootschalige of geopolitieke aanvallen. Na een claim stijgen premies sterk, terwijl reputatie- en klantverliezen vaak buiten dekking vallen.

6. Boetes en aansprakelijkheid

Overheden en toezichthouders kunnen forse boetes opleggen op basis van cybersecuritywetgeving aan bedrijven die onder de wetgeving vallen. Daarnaast zijn bestuurders bij nalatigheid persoonlijk aansprakelijk. Het naleven van meld- en herstelplichten brengt extra kosten met zich mee.

7. Structurele nasleep

Na een hack nemen structurele kosten toe: investeringen in beveiliging, verplichte audits, hogere personeelskosten en tragere productintroducties. De merkwaarde kan jaren aangetast blijven, met blijvende gevolgen voor winstgevendheid en groei.

Financiële impact in cijfers

  • Een beperkte hack kost gemiddeld minimaal 5% van de jaaromzet.
  • Een ernstige hack (3–4 weken stilstand) leidt op jaarbasis tot ongeveer 20% omzetverlies.
  • Een catastrofale hack vormt een existentiële bedreiging met een faillissementsrisico van 50–75%.

Conclusie

Een cyberincident is een financiële en strategische crisis die het voortbestaan van een organisatie kan bedreigen. Bestuurders, CFO’s en eigenaren moeten cybersecurity daarom niet zien als IT-kostenpost, maar als kernonderdeel van risicobeheer. Preventie, opleiding en een gestructureerde aanpak zijn cruciaal om financiële schade te beperken en bedrijfscontinuïteit te waarborgen.

 

Bronnen:

Aquesta-presentatie (informatie over Xtract BV / Studio PHGR en hack)

https://aquesta.nl/wp-content/uploads/2021/10/Cybersecurity-Xander-Koppelmans.pdf

IBM – Cost of a Data Breach Report 2025

https://www.ibm.com/reports/data-breach

SecurityWeek – Average US Data Breach Costs Reach Record $10.22 Million

https://www.securityweek.com/average-us-data-breach-costs-reach-record-10-22-million/

Los Angeles Times – Maersk’s recovery after NotPetya cyberattack

https://www.latimes.com/business/la-fi-maersk-hack-20180816-story.html

Insurance Journal – Norsk Hydro cyberattack cost estimate

https://www.insurancejournal.com/news/international/2019/03/26/521156.htm

Event-study: Stock Market Reactions to Cyberattacks (2025, SSRN preprint)

https://papers.ssrn.com/sol3/papers.cfm?abstract_id=4634578

Reuters – Yahoo cuts price of Verizon deal by $350 million after cyberattacks

https://www.reuters.com/article/us-yahoo-cyber-verizon-idUSKBN1692HP

DLA Piper – GDPR fines and data breach survey 2025

https://www.dlapiper.com/en/news/2025/01/gdpr-fines-and-data-breach-survey-2025/

ICO (UK Information Commissioner’s Office) – British Airways fine

https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2020/10/ico-fines-british-airways-20m-for-data-breach/

EUR-Lex – NIS2 Directive (EU) Article 34 (sanctions)

https://eur-lex.europa.eu/eli/dir/2022/2555/oj

SEC Press Release – Charges for Misleading Cybersecurity Disclosures (2024)

https://www.sec.gov/news/press-release/2024-123

FTC – Equifax to pay up to $700 million in data breach settlement

https://www.ftc.gov/news-events/press-releases/2019/07/equifax-pay-575-million-part-settlement-ftc-cfpb-50-states

Bloomberg – MGM to Pay $45 Million to Settle Data Breach Lawsuit

https://www.bloomberg.com/news/articles/2024-11-15/mgm-to-pay-45-million-to-settle-data-breach-lawsuit

Emsisoft – MOVEit data breach tally

https://blog.emsisoft.com/en/48928/moveit-data-breach-tally/

CISA – MOVEit Transfer SQL Injection Vulnerability (CVE-2023-34362)

https://www.cisa.gov/news-events/alerts/2023/06/02/cisa-adds-cve-2023-34362-progress-moveit-transfer-sql-injection-vulnerability-known-exploited-vulnerabilities-catalog

Reuters – Merck NotPetya cyber insurance case (court ruling)

https://www.reuters.com/legal/litigation/merck-wins-suit-insurers-over-14-billion-notpetya-cyberattack-2023-05-02/

Wall Street Journal – Mondelez, Zurich settle cyberattack insurance lawsuit

https://www.wsj.com/articles/mondelez-zurich-settle-cyberattack-insurance-lawsuit-11652105402

AM Best – Cyber Insurance Market Segment Report 2024

https://news.ambest.com/presscontent.aspx?refnum=34387

Marsh – Global Insurance Market Index Q4 2024

https://www.marsh.com/uk/services/insights/global-insurance-market-index-q4-2024.html