Netherlands

Aon-onderzoek: cybercriminaliteit, personeels- en continuĆÆteitsrisicoā€™s grootste uitdagingen voor Nederlands bedrijfsleven

 
  • BedrijfscontinuĆÆteit waarborgen en supply chain managen is complexer dan ooit
  • Cyberrisico blijft steevast op nummer Ć©Ć©n staan, ook getriggerd door andere risicoā€™s als Gen AI en COVID-19 pandemie
  • Slechts drie risicoā€™s uit top tien verzekerbaar

Rotterdam, 30 november 2023 - Het Nederlandse bedrijfsleven beschouwt cybercriminaliteit, bedrijfsstilstand, het tekort aan arbeidskrachten en het onvermogen om talentvolle medewerkers aan te trekken en te behouden als de grootste risicoā€™s van deze tijd, blijkt uit Aonā€™s 2023 Global Risk Management Survey. Andere uitdagingen waar organisaties zich voor gesteld zien, zijn onder andere het tekort aan grondstoffen, stijgende grondstofprijzen en verandering van regelgeving.

De risicoā€™s evolueren sneller dan ooit, veelal getriggerd door digitalisering, de pandemie en nieuwe trends als artificial intelligence (AI) en klimaatverandering. Van de top tien risicoā€™s zijn er slechts drie deels verzekerbaar. Aon, wereldwijd professioneel dienstverlener op het gebied van risico-, pensioen- en gezondheidsoplossingen, vroeg bijna 3.000 risicomanagers en leiders naar de belangrijkste risicoā€™s en uitdagingen waarmee hun organisaties te maken hebben.

Menselijke fouten
De dreiging van een cyberaanval en datalek wordt niet alleen in Nederland, maar ook wereldwijd als de grootste uitdaging beschouwd. EƩn op de vijf organisaties is de afgelopen twaalf maanden erdoor geraakt. Meer dan de helft van de cybercriminaliteit zal in de toekomst (voorspeld voor 2025) worden veroorzaakt door menselijke fouten. Na een jarenlange daling is het aantal gijzelsoftware-aanvallen in de eerste helft van 2023 weer met 176 procent toegenomen. De zorg over het gebruik van AI voor aanvallen en het creƫren van malware neemt daarnaast toe. De verwachting is dan ook dat het aantal cyberaanvallen blijft stijgen.

Top tien risicoā€™s in Nederland

  1. Cyberaanval / datalek
  2. Tekort aan arbeidskrachten
  3. Onvermogen om talent aan te trekken en te behouden
  4. Schaarste van grondstoffen en stijgende prijzen
  5. Onderbreking van de bedrijfsvoering
  6. Onvermogen om te innoveren en tegemoet te komen aan consumentenbehoeften
  7. Wijzigingen in wet- en regelgeving
  8. Falen van de toeleveringsketen en/of distributie
  9. Verzuim
  10. Economische teruggang en traag herstel

BedrijfscontinuĆÆteit in gevaar
In de Nederlandse top tien van risicoā€™s staan veel uitdagingen die impact hebben op bedrijfscontinuĆÆteit, 70 procent van de toprisicoā€™s heeft namelijk impact op de bedrijfscontinuĆÆteit. Denk aan cyber (#1), tekort aan personeel (#2), maar ook schaarste van grondstoffen (#4). ā€œOrganisaties moeten de belangrijkste bedreigingen voor hun bedrijfsvoering en continuĆÆteit kennen en ook voorbereid zijn op verstoring of uitval. Een continuĆÆteitsplan is dus zeer belangrijk en daarnaast maakt een crisisplan voor onverwachte incidenten een organisatie weerbaarder. Als je de kans dat een risico zich voordoet kent en je weet wat de impact ervan is, kun je gericht risicobeperkende maatregelen nemen. Zorg bijvoorbeeld dat je niet afhankelijk bent van slechts Ć©Ć©n leverancier en al je kritische processen en resources kent,ā€ aldus Alex van den Doel, managing director Aon Global Risk Consulting.

Stijging personeelsrisicoā€™s
De personeelsgerelateerde risicoā€™s (tekort aan arbeidskrachten, onvermogen om talent aantrekken en behouden en verzuim) stijgen het hardst in Nederland en zijn sterk vertegenwoordigd in de top tien. ā€œOnze economie is na de pandemie fors gegroeid en, op een milde recessie in 2023 na, relatief sterk gebleven. We staan er in ieder geval beter voor dan veel andere landen in de eurozone. Daardoor is er waarschijnlijk ook meer druk op het aantrekken en behouden van werknemers,ā€ analyseert Van den Doel. "Traditionele bedrijfsrisico's en personeelsrisicoā€™s raken steeds meer met elkaar verweven. In een tijd van snelle veranderingen en verhoogde volatiliteit moeten leiders op het gebied van financiĆ«n, risicomanagement en HR samenkomen om beter te begrijpen hoe de verschillende risico's met elkaar verbonden zijn. Er is een gezamenlijke strategie nodig voor het inschatten, beperken, beheren en beheersen van deze risicoā€™s voor een optimaal veerkrachtige organisatie."

Klimaatverandering onderschat
Klimaatverandering staat met een zeventiende plaats nog ver buiten de top tien van risicoā€™s voor organisaties. ā€œOrganisaties moeten het Ć©cht hoger op de agenda zetten. Weten ze wat de impact van een grotere kans op overstromingen en droogte is op hun bedrijfsvoering, leveranciers, distributieketen en klanten?ā€ vraagt Van den Doel zich af. AI staat als deels nieuw risico ook nog verrassend vrij laag (#49). Reputatierisico stond twee jaar geleden nog op de tweede plaats in Nederland, en valt nu buiten de top tien. De afgelopen jaren volgde de ene crisis de andere crisis in rap tempo op, waardoor organisaties genoodzaakt waren te investeren in crisismanagement. Dit verklaart mogelijk de lagere klassering van reputatierisico. Wat in Nederland hoger geklasseerd staat dan in andere landen, zijn de wijzigingen in wet- en regelgeving. Dat kan komen doordat in Nederland relatief veel bedrijven geraakt worden door de nieuwe NIS2-wetgeving, die ervoor moet zorgen dat de digitale en economische weerbaarheid van Europese lidstaten verbetert. Steeds meer bedrijven worden daarnaast vanaf 2024 verplicht te rapporteren over hun impact op de mens en het klimaat.

Wat door de jaren heen overigens opvallend is, is dat een aantal grote crises voortkwamen uit risicoā€™s die destijds een lage klassering hadden. Zo stond een wereldwijde pandemie op de 60-ste plaats voor COVID-19 uitbrak en heeft de huidige onbetwiste nummer Ć©Ć©n cybercriminaliteit jarenlang buiten de top tien gestaan.