De onzichtbare cyberrisico’s bij een overname of fusie
Bij een overname of fusie draait veel om cijfers, contracten en strategische keuzes. Cybersecurity krijgt daarbij niet altijd de aandacht die het verdient. Verborgen kwetsbaarheden komen vaak pas aan het licht wanneer organisaties integreren, met mogelijk grote gevolgen als gevolg. Zeker in de transport- en logistieksector, waar systemen, data en ketenpartners nauw met elkaar verbonden zijn. Harold Nijkamp en Tom Rijgersberg van Meijers leggen uit waarom cyber due diligence steeds belangrijker wordt.
Cybersecurity blijft te vaak buiten beeld
“Logischerwijs ligt de nadruk op financiële en juridische due diligence bij fusies en overnames. Maar wie cybersecurity onvoldoende meeneemt, loopt het risico verborgen kwetsbaarheden over te nemen. Met een overname neemt een organisatie niet alleen klanten, contracten en medewerkers over, maar ook technische achterstanden, onontdekte incidenten en de manier waarop cybersecurity is ingericht. Juist dat laatste is vaak bepalend,” aldus Harold Nijkamp.
Wat als cyberrisico's pas na de overname zichtbaar worden?
Kwetsbaarheden die eerder buiten beeld bleven, zijn na overname de verantwoordelijkheid van de nieuwe eigenaar. Eén incident kan direct leiden tot datalekken, reputatieschade en verstoring van de bedrijfsvoering. “In de praktijk zien we dat integraties vastlopen omdat systemen niet veilig of eenvoudig te koppelen zijn. Daarnaast ontstaat vaak onzekerheid over de verzekerbaarheid: verzekeraars stellen strengere eisen, sluiten bepaalde risico’s uit of hanteren hogere premies door gebrekkige beveiliging, verouderde systemen of ontbrekende documentatie. Vallen systemen uit, dan kan de bedrijfsvoering direct stil komen te liggen. Juist daarom vraagt goed risicomanagement om vooruitkijken en inzicht, met als doel verrassingen achteraf te voorkomen. En kiezen steeds meer organisaties ervoor om cybersecurity expliciet mee te nemen in het onderzoek naar risico’s” geeft Tom Rijgersberg aan.
Cyberrisico’s beïnvloeden de waarde van een overname
Cyberveiligheid is een doorslaggevende factor voor de waarde van een organisatie. Een overname zonder dit inzicht is als een investering zonder zicht op de risico’s eronder. Tom Rijgersberg zegt: “Een effectieve cyber due diligence hoeft niet ingewikkeld te zijn. Het begint met de juiste vragen: "Een effectief cyber risicoanalyse begint met inzicht. Wie is verantwoordelijk voor cybersecurity? Zijn systemen actueel en veilig? Waar zitten kwetsbaarheden en hoe wordt data beschermd? Daarnaast is het belangrijk dat organisaties dreigingen op tijd signaleren, externe risico’s, zoals leveranciers, in beeld hebben en dat back-ups werken wanneer dat nodig is. Tot slot is het belangrijk dat medewerkers zich voldoende bewust zijn van risico’s.”
Het belang van goed vooronderzoek
“Een overname moet bijdragen aan groei en continuïteit. Goede cyber due diligence maakt risico’s expliciet. Door cyberrisico’s vooraf inzichtelijk te maken, houden organisaties regie. Het helpt bij het bepalen van een realistische prijs en voorkomt verrassingen na closing. En misschien nog belangrijker: het zorgt ervoor dat integratie versnelt, in plaats van vastloopt,” zegt Harold Nijkamp tot slot.
Aanvullende zekerheid met een W&I-verzekering
Naast ondersteuning bij cyber due diligence adviseert Meijers ook over het financieel afdekken van overnamerisico’s. Een Warranty & Indemnity (W&I)-verzekering biedt bescherming wanneer achteraf blijkt dat afgegeven garanties, bijvoorbeeld over belastingen, contracten of vergunningen, niet juist zijn. Dit beperkt discussies over aansprakelijkheid en kan het overnameproces versnellen. Zeker in de transport- en logistieksector, waar vaak sprake is van complexe contracten, materieel en financiële verplichtingen, biedt een W&I-verzekering extra zekerheid voor koper én verkoper.