Verlenging bestuurdersaansprakelijkheid 2027: cyberrisico’s nadrukkelijker op de bestuurstafel

De markt voor bestuurdersaansprakelijkheidsverzekeringen liet in 2026 een stabiel beeld zien. Er is voldoende verzekeringscapaciteit beschikbaar en premies bleven over het algemeen op een vergelijkbaar niveau.

Tegelijkertijd verandert de omgeving waarin bestuurders opereren. Wet- en regelgeving stelt steeds concretere eisen aan de manier waarop organisaties risico’s beheersen en daarover verantwoording afleggen.

Een belangrijke ontwikkeling is de Cyberbeveiligingswet. Sinds 15 augustus 2026 is digitale weerbaarheid voor organisaties die onder deze wet vallen nadrukkelijk ook een bestuurlijke verantwoordelijkheid.

Terugblik op het afgelopen jaar

Voor veel organisaties bleef de markt voor bestuurdersaansprakelijkheid in 2026 stabiel. De beschikbare capaciteit biedt voldoende mogelijkheden en ook de premieontwikkeling bleef relatief rustig.

Daar staat tegenover dat verzekeraars steeds beter willen begrijpen hoe een organisatie wordt bestuurd en hoe belangrijke risico’s worden beheerst.

Governance, financiële continuïteit, naleving van wet- en regelgeving en de kwaliteit van interne besluitvorming blijven belangrijke onderwerpen. Cybersecurity komt daar steeds nadrukkelijker bij.

Belangrijkste trends en ontwikkelingen

Cybersecurity wordt een bestuurlijke verantwoordelijkheid

Cybersecurity werd lange tijd voornamelijk gezien als een verantwoordelijkheid van IT. Die benadering past steeds minder bij de manier waarop digitale risico’s organisaties kunnen raken.

De Cyberbeveiligingswet maakt deze ontwikkeling voor organisaties die onder de wet vallen concreet.

Het bestuur moet maatregelen voor het beheersen van cyberbeveiligingsrisico’s goedkeuren en toezien op de uitvoering daarvan. Bestuurders moeten daarnaast over voldoende actuele kennis en vaardigheden beschikken om cyberrisico’s en maatregelen te kunnen beoordelen. Voor uitvoerende bestuurders die onder de trainingsplicht vallen, geldt bovendien een verplichte training.

Dat betekent niet dat iedere bestuurder zelf cybersecurityspecialist moet worden. Wel moet het bestuur in staat zijn om de juiste vragen te stellen, besluiten te nemen en toezicht te houden.

Aantoonbaar risicomanagement wordt belangrijker

Goede governance gaat niet alleen over het hebben van beleid. Ook moet duidelijk zijn hoe een organisatie dat beleid in de praktijk toepast.

Voor verzekeraars is daarom steeds relevanter hoe verantwoordelijkheden zijn verdeeld, welke informatie het bestuur ontvangt en hoe belangrijke risico’s worden besproken.

Denk bijvoorbeeld aan periodieke rapportages over cyberrisico’s, incidenten, financiële ontwikkelingen, regelgeving en andere risico’s die de continuïteit van de organisatie kunnen beïnvloeden.

Goed bestuur vraagt om goede informatie

Bestuurders kunnen alleen goede besluiten nemen wanneer zij beschikken over actuele en betrouwbare informatie.

Dat maakt de kwaliteit van interne rapportages en de vastlegging van besluiten steeds belangrijker.

Het gaat daarbij niet om het creëren van zoveel mogelijk documentatie. Het gaat erom dat duidelijk is welke risico’s zijn onderkend, welke afwegingen zijn gemaakt en hoe de organisatie daarop handelt.

Wat betekent dit voor uw organisatie?

Voor veel organisaties blijft de markt voor bestuurdersaansprakelijkheid gunstig. Tegelijkertijd verschuift de aandacht steeds meer naar de kwaliteit van het bestuur en het risicomanagement.

De Cyberbeveiligingswet versterkt die ontwikkeling.

Valt uw organisatie onder deze wet, dan hoort cybersecurity aantoonbaar onderdeel te zijn van de bestuurlijke besluitvorming. Het bestuur moet betrokken zijn bij de maatregelen waarmee cyberrisico’s worden beheerst en toezicht houden op de uitvoering daarvan.

Ook voor organisaties die niet rechtstreeks onder de wet vallen, is dit relevant. Digitale afhankelijkheid speelt inmiddels bij vrijwel iedere organisatie een rol en kan grote financiële, operationele en reputatiegevolgen hebben.

Zo bereidt u zich voor op de verlenging

Gebruik de komende verlenging ook als moment om het risicomanagement en de bestuurlijke verantwoordelijkheden opnieuw te bekijken.

Besteed onder andere aandacht aan:

  • de verdeling van verantwoordelijkheden binnen bestuur en directie;
  • belangrijke veranderingen binnen de organisatie;
  • financiële ontwikkelingen en continuïteitsrisico’s;
  • lopende of mogelijke geschillen;
  • compliance en relevante nieuwe wetgeving;
  • de manier waarop cyberrisico’s aan het bestuur worden gerapporteerd;
  • de vastlegging van belangrijke besluiten en beheersmaatregelen.

Valt uw organisatie onder de Cyberbeveiligingswet? Controleer dan ook of verantwoordelijkheden, maatregelen en de vereiste kennis binnen het bestuur goed zijn georganiseerd.

Vooruitblik op de komende verlengingsperiode

Voor 2027 verwachten we dat de markt voor bestuurdersaansprakelijkheid voldoende capaciteit blijft bieden.

Tegelijkertijd verwachten we dat de kwaliteit van governance en risicomanagement een steeds grotere rol speelt in de beoordeling door verzekeraars.

Cybersecurity vormt daarin een belangrijk onderdeel. De inwerkingtreding van de Cyberbeveiligingswet maakt voor duizenden Nederlandse organisaties concreter wat op dit gebied van het bestuur wordt verwacht.

Organisaties die kunnen laten zien dat verantwoordelijkheden duidelijk zijn ingericht en belangrijke risico’s structureel worden besproken en beheerst, creëren daarmee een sterkere uitgangspositie.

Samen voorbereid op de verlenging

De markt voor bestuurdersaansprakelijkheid biedt richting 2027 voldoende mogelijkheden. Tegelijkertijd worden de verantwoordelijkheden van bestuurders breder en zichtbaarder.

Daarom kijken we bij een verlenging niet alleen naar de verzekeringsmarkt, maar ook naar ontwikkelingen binnen uw organisatie en de risico’s waarmee bestuurders te maken krijgen.

Door deze tijdig inzichtelijk te maken, kunnen we samen zoeken naar een passende en toekomstbestendige oplossing.

Meer weten over: