Waar cyberweerbaarheid voor pensioenfondsen begint 

Pensioenfondsen moeten voldoen aan DORA en richtlijnen van toezichthouders om de cyberweerbaarheid van het fonds aan te tonen. Montae & Partners ondersteunt pensioenfondsen bij het beheersen van ICT- en cyberrisico’s binnen de keten, het versterken van digitale weerbaarheid en het borgen van volledige controle over de ICT-keten. 

> Risk & Investments > IT & Data > Cyberweerbaarheid

Grip op ICT‑ en cyberrisico’s 

Als pensioenfonds wilt u uw digitale weerbaarheid optimaliseren en aantoonbaar in control zijn over uw fondsprocessen en de daarbij behorende uitbesteding. Zo voorkomt u de kans op succesvolle cyberaanvallen, verstoring van de dienstverlening én beschermt u de persoonsgegevens van uw deelnemers en werkgevers tegen ongewenste verspreiding. Specifieke, specialistische deskundigheid en capaciteit is hierbij cruciaal.

Montae & Partners ondersteunt besturen bij het borgen van volledige controle over de ICT-keten met duidelijke governance, monitoren van de ICT-dienstverlening en risicobeheersing. Onze ondersteuning richt zich op het versterken van regie op en inzicht over de volledige ICT‑keten, ter ondersteuning van het bestuur die hiervoor verantwoordelijk is en blijft. We werken vanuit bestaande beleidskaders en helpen deze te toetsen, aan te scherpen en toepasbaar te maken in de praktijk.

Onze dienstverlening binnen Cyberweerbaarheid 

In kaart brengen van ICT‑ en cyberrisico’s binnen systemen, processen en ketenpartners. 

  • Beheersing van de ICT-keten waaronder het beoordelen van de kwaliteit van ICT-dienstverleners en het uitvoeren van selectietrajecten en implementatietrajecten naar nieuwe ICT-dienstverleners.  
  • Borgen van Business Continuity Management (BCM), waaronder het opzetten, toetsen en onderhouden van continuïteitsplannen en het ondersteunen bij Business Impact Analysis (BIA’s) en uitwijk en crisisoefeningen .
  • Ondersteunen bij third party risk management. Uitvoeren van een beoordeling van de ICT-keten bij uitbestedingspartijen en het uitvoeren van een beoordeling van de ICT-componenten bij selectietrajecten voor de uitbestedingspartijen. 
  • AIimplementatie, met aandacht voor governance, risicobeheersing en verantwoorde inzet van AIimplementatie, met aandacht voor governance, risicobeheersing en verantwoorde inzet van AItoepassingen in lijn met wettoepassingen in lijn met  en regelgeving  en regelgeving .
  • Training en bewustwording, gericht op het vergroten van kennis en weerbaarheid binnen de bestuurlijke organisatie op het gebied van ICT, cyberrisico’ en digitale weerbaarheid .

Wij versterken de bestuurlijke regie op cyberweerbaarheid door risico’s, beleid en uitvoering in samenhang vorm te geven. 

Inzicht, regie en uitvoering – Onze aanpak 

Wij ondersteunen fondsen op praktische wijze bij het inrichten en onderhouden van kaders die aansluiten op de bestuurlijke context en de operationele realiteit van uitbesteding en uitvoering. Onze werkwijze sluit aan bij de bestaande governance van het fonds en is gericht op duurzame borging. 

Stap 1: Risicoanalyse

We brengen alle ICT en cyberrisico’s in kaart door systemen, processen, ketenpartners en kwetsbaarheden systematisch te beoordelen.

Stap 2: Vastleggen en ontwikkelen van beheersmaatregelen

Voor elk risico bepalen we passende organisatorische, technische en procedurele maatregelen die al aanwezig zijn of om de weerbaarheid te versterken.  

Stap 3: Implementatie & uitvoering  

We dragen bij aan de bij technische en organisatorische implementaties en zorgen dat deze aantoonbaar werken.  

Stap 4: Monitoring & herbeoordeling  

We monitoren continu de resterende risico’s en de effectiviteit van de maatregelen, en sturen bij waar nodig. Hiermee borgen we een doorlopende en toekomstbestendige cyberweerbaarheid. 

Relevante pagina’s

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Hoe helpt Montae & Partners ons om onze cyberweerbaarheid te versterken?

Door middel van een 0‑meting brengen wij in kaart of de IT‑beleidsdocumenten voldoen aan relevante wet en regelgeving en aan geldende best practices.  

Wij stellen op basis hiervan de opzet en het bestaan van een robuust cyberweerbaarheidsframework vast. Daarnaast ondersteunen wij het fonds bij het borgen van de beheersmaatregelen die zijn beschreven in de beleidsstukken van het fonds. Dit kan betrekking hebben op het uitvoeren van het uitbestedingsbeleid. Of om het toetsen/de uitvoering van het IT‑beleid en het Business Continuity Plan. 

Welke IT-risico’s zien jullie op dit moment specifiek voor pensioenfondsen?

Pensioenfondsen beheren veel privacygevoelige en financiële data en zijn daardoor aantrekkelijk voor gerichte cyberaanvallen. We zien vooral ransomware en datalekken in de keten als actuele risico’s, mede door de afhankelijkheid van meerdere dienstverleners. Daarnaast zorgt de opkomst van AI‑gestuurde misleiding voor nieuwe vormen van fraude. Deze risico’s zijn goed beheersbaar met sterke beveiliging, governance en bewustwording.

Hoe zorgen we ervoor dat bestuurders en commissies voldoende cyberbewustzijn ontwikkelen? 

– We ontwikkelen bewustwordingsprogramma’s die aansluiten op de specifieke behoeften van het fonds.  
– We geven tailormade trainingen aan bestuurders over het verantwoord toepassen van AI.  
– We verzorgen trainingen over IT‑risicomanagement en cyberweerbaarheid.  
– We trainen bestuurders in continuity management en digitale crisisvoorbereiding. Hiermee ondersteunen we bestuurders om hun rol effectief te vervullen in een steeds digitalere omgeving.