Bedrijfscontinuïteit en risico-overdracht verzekeringsaspecten
VMT seminar ‘Bedrijfscontinuïteit, Food Defense & Fraude’ Maarssen, 26 november 2014 Johan Broeders
Yuri Cosco
Industry Practice Leader Food & Beverage
Principal Consultant
1
Top 10 grootste bedrijfsrisico’s 2014
2
Allianz Risk Barometer 2014
Veranderingen in risicoperceptie (2014)
Allianz Risk Barometer 2014
3
Bedreigingen bedrijfscontinuïteit en supply chain
4
2012 BCI Annual Supply Chain Study
Bedreigingen bedrijfscontinuïteit en supply chain (2) Oorzaken 6
7
Gevolgen 8 Loss of productivity Increased cost of working Loss of revenue Cyber attack
Product quality / recall incident
Fire/explosion
Service outcome impaired Stakeholder/shareholder concern
1
4
5
Customer complaints
Delayed cash flows
9
Product release delay Damage to brand/reputation Increase in regulatory scrutiny Earthquake/tsunami
Failure in service provision by supplier
Civil unrest/conflict
Product recall/withdrawal Unplanned outtage of IT
Fine by regulator Share price fall
3
Payment of service credits
2
Transport network disruption
10
Industrial disputes Adverse weather 2
BCI survey 2012
Kans & impact - welke risico’s verzekeren ?
6
Brand/bedrijfsschade (1)
Directe bedrijfsschade - Verlies productiecapaciteit of omzet als gevolg van een materiële schade door - Brand/ontploffing/blikseminslag/storm - All risks
- Onderdeel/uitbreiding van brandverzekering - Herstel financiele positie - Verzekerd belang: verlies bruto winst (vaste kosten + verwachte netto winst) - Uitkeringsperiode: 12, 24 maanden… wat is genoeg ?
7
Brand/bedrijfsschade (2) -
Let op onderverzekering
-
Aanverwanten: -
Machinebreukbedrijfsschade Reconstructieverzekering Huurdervingsverzekering Bruto-commissieverzekering Transportsbedrijfsschadeverzekering Milieuschadeverzekering incl. bedrijfsschade
8
Cyberrisico’s virtuele risico’s, echte schade Beschadigde data / systemen Ontoegankelijkheid van data / systemen Aansprakelijkheid
Bedrijfsschade Afpersing Boetes
9
Cyberrisico’s waar komen ze vandaan ?
Gebruikersfout
Beveiligingsfout
Leveranciers
handelen of nalaten door een medewerker van het bedrijf dat gerelateerd is aan het gebruik, onderhoud of upgraden van het computersysteem
een fout of inbreuk in de beveiliging van het computersysteem
System Patching
Software Upgrades Verlies / Toegang van Data Schade aan computeronderdelen Denial of Service aanvallen Hackings Malware Afsluiting van infrastructuur Afpersing Fysieke diefstal
Cloud Data Centers
Contractuele aansprakelijkheid
Andere Providers
Systeemfalen
Logistieke keten
Verlies van data
Regres?
10
Dekking Cyberverzekering Oorzaak
Standaarddekking
Gebruikersfout
Incident management
Beveiligingsfout
IT advies & Forensische diensten
Afpersing Verlies van gegevens Incident bij leverancier
voor
PR kosten Notificatie / Monitoring Reconstructie van data
tijdens
Aansprakelijkheid Acties toezichthouder
herstel
Optionele uitbreidingen Cyber of privacy afpersing
controle Multimedia aansprakelijkheid Verlies nettowinst en vaste kosten als gevolg van netwerkonderbreking 11
Case
12
Productcontaminatie en product recall oorzaken Onvoorziene contaminatie Productiefout
Verkeerde labelling Recall op last overheid
Product tampering & extortion
13
Productcontaminatie / product recall Product Recall
Bedrijfsschade
(Productschade)
Producten niet beschikbaar in markt
Waarde aangetaste producten Terugroepen en herdistributie Vernietigingskosten
Recall Crisis Management Consultants
Decontaminatie
Product Contaminatie
Optreden autoriteiten Merkschade Verlies van contract
Schade bij derden Materiële schade Letselschade
14
Dekking productcontaminatieverzekering Productschade Oorzaak Onvoorziene contaminatie
Productschade Waarde Product
Verkeerde labelling
24/7 support
Verlies van bruto winst (extended) Merkschade
Verlies contract
Recall (beschikbaarheid product in markt)
Recall op last overheid
Crisis Management
Verlies bruto winst (direct) Onderzoek naar contaminatie
Productiefout
Product tampering & extortion
Bedrijfsschade
Gerelateerde dekking Pre-recall kosten Kosten consultants
Productie en distributie van vervangend product
Recall- en distributiekosten
Gerelateerde dekking (Extra kosten)
Afpersingskosten
Rehabilitatiekosten
Schoonmaakkosten
Extra bedrijfskosten
15
Case
16
Beoordeling verzekeraar continuïteitsrisico’s 1. 2. 3. 4. 5. 6. 7. 8. 9. 10.
Product type Productie output Risk management / certificering Supply chain management Subcontractor risk management Labeling Traceability Recall preparedness Business continuity Historie 17
Vragen ?
18
American International Group, Inc. (AIG) is a leading international insurance organization serving customers in more than 130 countries and jurisdictions. AIG companies serve commercial, institutional, and individual customers through one of the most extensive worldwide property-casualty networks of any insurer. In addition, AIG companies are leading providers of life insurance and retirement services in the United States. AIG common stock is listed on the New York Stock Exchange and the Tokyo Stock Exchange. AIG is the marketing name for the worldwide property-casualty, life and retirement, and general insurance operations of American International Group, Inc. Products and services are written or provided by subsidiaries or affiliates of American International Group, Inc. Not all products and services are available in every jurisdiction, and insurance coverage is governed by actual policy language. Certain products and services may be provided by independent third parties. Insurance products may be distributed through affiliated or unaffiliated entities. Certain property-casualty coverages may be provided by a surplus lines insurer. Surplus lines insurers do not generally participate in state guaranty funds and insureds are therefore not protected by such funds.