Markel’s verwachtingen voor de cyberverzekeringsmarkt in 2026

Regelgeving, systeemrisico's en focus op preventie zullen nóg bepalender zijn hoe bedrijven anticiperen op cyberdreigingen.


De cybermarkt op een kruispunt

Het landschap van cyberverzekeringen werd in 2025 gekenmerkt door een paradox: cyberdreigingen namen toe, terwijl de verzekeringspremies daalden.

Tegelijkertijd zorgt een ongekende golf aan wet- en regelgeving — DORA, NIS2 en de EU AI Act — voor nieuwe aansprakelijkheids- en compliancyrisico’s. Naarmate we 2026 ingaan, ontwikkelt de cyberverzekering zich tot een complexer, meer verweven en sterker gereguleerd domein dan ooit.

Voor verzekeraars, makelaars en cyberexperts is de boodschap duidelijk: de verzekeringssector moet zijn proactieve aanpak verder versterken.

Zoals onze Head of Cyber Europe, Marco Henrique, aangeeft:

"De verzekering moet al vóór het incident aanwezig zijn, niet alleen erna.”

Een complexer dreigingslandschap, gedreven door systeemrisico’s

Ransomware blijft de belangrijkste driver van cyberschades in Europa. De meest verontrustende ontwikkeling is de verschuiving naar systeemrisico’s: cyberaanvallen die gericht zijn op gedeelde platformen, clouddiensten en softwareleveringsketens.

Deze systeemrisico’s stellen traditionele underwriting modellen op de proef en roepen vragen op over potentiële accumulatie van schades en de impact daarvan op de financiële buffers van verzekeraars.

Voor bedrijven is de boodschap helder: één cyberincident kan zich razendsnel verspreiden naar partners, leveranciers en klanten met als gevolg een crisis in de gehele keten van een bedrijf.

Cyberrisico’s zijn realistisch en worden steeds kostbaarder

Europese en wereldwijde onderzoeken laten het volgende beeld zien:

  • de overgrote meerderheid van de bedrijven in het mkb heeft de afgelopen jaren minstens één cyberincident meegemaakt1;
  • ongeveer driekwart van deze bedrijven geeft aan dat een groot cyberincident het voortbestaan van hun bedrijf in gevaar zou kunnen brengen2; en
  • de gemiddelde kosten van een datalek zijn in 2025 wereldwijd gestegen tot USD 4,44 miljoen3.

Lokale inzichten: Het Nationaal Cyber Security Centrum (NCSC) in Nederland meldde omvangrijke cyberincidenten in 2025 die verband hielden met het misbruiken van kwetsbaarheden in de kritieke infrastructuur van ondernemingen4.

Één enkel cyberincident kan de bedrijfsvoering stil leggen, reputatieschade veroorzaken en de cashflow van een bedrijf ontwrichten — vaak al binnen enkele uren.

De cyberverzekering moet blijven evolueren: preventie, veerkracht en partnerschap

Traditionele schadeloosstelling is niet langer voldoende. Klanten verwachten nu:

  • risico-anticipatie en preventietools;
  • real-time ondersteuning bij incidenten;
  • continue monitoring; en
  • een partnerschapsmodel, geen transactiemodel.

Een cyberverzekering moet functioneren als een levend schild, niet als een contract dat wordt opgeborgen en vergeten.

Het mkb in de frontlinie van een verbonden economie

Bedrijven in de mkb sector bevinden zich in de frontlinie van cyberrisico’s, niet uit keuze, maar door externe omstandigheden. De opkomst van ransomware-as-a-service en het gebruik van AI door cybercriminelen, hebben ransomware aanvallen geïndustrialiseerd — ze zijn goedkoper, sneller en eenvoudiger op grote schaal uit te voeren.

Mkb'ers en midcaps — de ruggengraat van de Europese economie — worden vaak getroffen door cyberincidenten, omdat zij beperkte interne middelen hebben om zich hiertegen te beschermen, en cybercriminelen weten dat verstoring van bedrijfs- en productieprocessen snel tot operationele en financiële druk kan leiden.

In Nederland namen cyberincidenten vooral toe binnen de tech- en logistieke sector.

Deze nieuwe realiteit vraagt om nauwere samenwerking tussen verzekeraars, makelaars, cyberexperts en servicepartners om bij te dragen aan de versterking van de digitale weerbaarheid van bedrijven.

Door de snelle ontwikkeling van AI & technologie wordt de cyberresponse versterkt, maar mensen blijven uiteindelijk essentieel.

Hoe het cyberteam van Markel reageert

Binnen onze Europese markten versterken wij onze aanpak door te focussen op:

  • gedetailleerde risicoanalyses om makelaars en klanten inzicht te geven in hun exposure aan cyberrisico’s;
  • preventie en bewustwordingstrainingen, speciaal ontworpen voor mkb’ers en midcaps;
  • modulaire cyberoplossingen die dekking, incidentdiensten en doorlopende ondersteuning combineren;
  • een mensgerichte incident response, met snelle en deskundige begeleiding op beslissende momenten;
  • actieve monitoring van nieuwe dreigingen en voortdurende verbetering van onze proposities.

Het Nederlandse cyberteam focust op maatwerkoplossingen, transparante dekking en optimale incident readiness via onboarding-sessies met de incident response organisatie.

Voor verzekeraars én verzekerden zijn de winnaars degenen die cyber niet alleen zien als een technisch risico, maar als een bedrijfsbreed weerbaarheidsvraagstuk.


1 ENISA Cybersecurity Threat Landscape Report 2025: Key takeaways for SMEs, European DIGITAL SME Alliance, 5 Nov. 2025
2 ENISA Cybersecurity Threat Landscape Report 2025: Key takeaways for SMEs, European DIGITAL SME Alliance, 5 Nov. 2025
3 Cost of a Data Breach Report 2025, IBM, Jul. 2025
4 Netherlands Breach: Citrix NetScaler CVE‑2025‑6543 Exploited in Zero‑Day Attacks, Cybersecurity88, 12 Aug. 2025