Cyberincidenten leiden tot gemiddelde daling van 27% in aandeelhouderswaarde
Cyberincidenten die resulteren in reputatieschade leiden ook tot verlies van aandeelhouderswaarde. Gemiddeld veroorzaken incidenten een daling van 27% in aandeelhouderswaarde.

Dit blijkt uit het '2025 Global Cyber Risk Report' van Aon plc, een wereldwijde dienstverlener op het gebied van risico-, pensioen- en gezondheidsoplossingen. Ralf Willems, Managing Consultant Cyber Solutions bij Aon, benadrukt dat organisaties die investeren in voorbereiding en weerbaarheid beter in staat zijn om reputatie- en financiële schade te beperken. Hij wijst op de noodzaak van de EU-directive NIS2, die in Nederland vertaald wordt naar de aankomende Cyberbeveiligingswet, om de Europese Unie weerbaarder te maken tegen cyberdreigingen in een wereld van toenemende geopolitieke spanningen.
De bevindingen bouwen voort op eerder onderzoek van Aon uit 2023, waarin een gemiddelde waardedaling van 9% werd vastgesteld na grote cyberincidenten. Willems verklaart de toegenomen waardedaling door een lagere drempel voor publieke verontwaardiging en media-aandacht. Incidenten worden sneller opgepikt en breed uitgemeten, wat de kans op reputatieschade vergroot.
'Onderwerp voor de bestuurskamer'
Cyberweerbaarheid is een onderwerp voor de bestuurskamer geworden, stelt Willems. Vanuit financieel en strategisch perspectief is risicobeperking en -beheersing noodzakelijk geworden. Organisaties zijn het minst goed voorbereid op risico's verbonden aan samenwerking met derde partijen.
In het meest recente onderzoek zijn 1.414 wereldwijde cyberincidenten geanalyseerd. De data zijn afkomstig uit het Cyber Quotient Evaluation-platform van Aon, dat het cyberverzekeringsproces stroomlijnt en organisaties voorziet van inzichten in hun cyberrisico's en verzekerbaarheid. Er is gekeken naar welke typen aanvallen het meest uitgroeien tot reputatierisico's en welke de grootste financiële impact hebben.
Malware- en ransomware-aanvallen leiden het meest tot reputatieschade
Van de 1.414 geanalyseerde cyberincidenten groeiden er 56 uit tot reputatierisico's, incidenten die aanzienlijke media-aandacht kregen en een meetbare daling van de aandelenkoers veroorzaakten. Bedrijven die hiermee te maken kregen, zagen hun aandeelhouderswaarde gemiddeld met 27% dalen. Malware- en ransomware-aanvallen leiden het meest tot reputatieschade. Zes op de tien incidenten met een reputatierisico waren malware- en ransomware-aanvallen. Willems vult aan dat ransomware-aanvallen in 2024 vaker voorkwamen, maar dat door sterkere beheersmaatregelen de impact afnam. Wereldwijd is de verhouding tussen betaalde losgeldbedragen en de oorspronkelijk geëiste som gedaald tot 28%.
Paraatheid, leiderschap, snelle reactie, communicatie en bereidheid tot verandering werden geïdentificeerd als kritieke factoren voor herstel van de waarde.
Het rapport wijst ook op de groeiende uitdaging van onverzekerbare risico's. Hoewel cyberverzekeringen financiële schade deels kunnen dekken, blijft reputatieschade grotendeels niet overdraagbaar. Willems concludeert dat proactief risicomanagement en een doordachte crisisaanpak essentieel zijn. Cyberdreigingen nemen toe in complexiteit en vertonen steeds meer onderlinge samenhang. Organisaties hebben behoefte aan beter inzicht in hun risico's en een nauwere afstemming tussen cybersecurity, verzekeringsstrategieën en risicogedreven besluitvorming.