SAMEN GRIP OP DE TOEKOMST
Waar cyberweerbaarheid voor pensioenfondsen begint
Pensioenfondsen moeten voldoen aan DORA en richtlijnen van toezichthouders om de cyberweerbaarheid van het fonds aan te tonen. Montae & Partners ondersteunt pensioenfondsen bij het beheersen van ICT- en cyberrisico’s binnen de keten, het versterken van digitale weerbaarheid en het borgen van volledige controle over de ICT-keten.
- Werken aan robuuste digitale operationele weerbaarheid
- Integraal ICT-risicobeheer met advisering over risico’s en de risico mitigerende beheersmaatregelen
- AI-implementatie met aandacht voor governance en risicobeheersing
- Training en bewustwording rond ICT voor besturen, Raad van toezicht (RvT) en overige fondsorganen
Grip op ICT‑ en cyberrisico’s
Als pensioenfonds wilt u uw digitale weerbaarheid optimaliseren en aantoonbaar in control zijn over uw fondsprocessen en de daarbij behorende uitbesteding. Zo voorkomt u de kans op succesvolle cyberaanvallen, verstoring van de dienstverlening én beschermt u de persoonsgegevens van uw deelnemers en werkgevers tegen ongewenste verspreiding. Specifieke, specialistische deskundigheid en capaciteit is hierbij cruciaal.
Montae & Partners ondersteunt besturen bij het borgen van volledige controle over de ICT-keten met duidelijke governance, monitoren van de ICT-dienstverlening en risicobeheersing. Onze ondersteuning richt zich op het versterken van regie op en inzicht over de volledige ICT‑keten, ter ondersteuning van het bestuur die hiervoor verantwoordelijk is en blijft. We werken vanuit bestaande beleidskaders en helpen deze te toetsen, aan te scherpen en toepasbaar te maken in de praktijk.
Onze dienstverlening binnen Cyberweerbaarheid
In kaart brengen van ICT‑ en cyberrisico’s binnen systemen, processen en ketenpartners.
- Beheersing van de ICT-keten waaronder het beoordelen van de kwaliteit van ICT-dienstverleners en het uitvoeren van selectietrajecten en implementatietrajecten naar nieuwe ICT-dienstverleners.
- Borgen van Business Continuity Management (BCM), waaronder het opzetten, toetsen en onderhouden van continuïteitsplannen en het ondersteunen bij Business Impact Analysis (BIA’s) en uitwijk en crisisoefeningen .
- Ondersteunen bij third party risk management. Uitvoeren van een beoordeling van de ICT-keten bij uitbestedingspartijen en het uitvoeren van een beoordeling van de ICT-componenten bij selectietrajecten voor de uitbestedingspartijen.
- AIimplementatie, met aandacht voor governance, risicobeheersing en verantwoorde inzet van AIimplementatie, met aandacht voor governance, risicobeheersing en verantwoorde inzet van AItoepassingen in lijn met wettoepassingen in lijn met en regelgeving en regelgeving .
- Training en bewustwording, gericht op het vergroten van kennis en weerbaarheid binnen de bestuurlijke organisatie op het gebied van ICT, cyberrisico’ en digitale weerbaarheid .
Wij versterken de bestuurlijke regie op cyberweerbaarheid door risico’s, beleid en uitvoering in samenhang vorm te geven.
Inzicht, regie en uitvoering – Onze aanpak
Wij ondersteunen fondsen op praktische wijze bij het inrichten en onderhouden van kaders die aansluiten op de bestuurlijke context en de operationele realiteit van uitbesteding en uitvoering. Onze werkwijze sluit aan bij de bestaande governance van het fonds en is gericht op duurzame borging.
Stap 1: Risicoanalyse
We brengen alle ICT en cyberrisico’s in kaart door systemen, processen, ketenpartners en kwetsbaarheden systematisch te beoordelen.
Stap 2: Vastleggen en ontwikkelen van beheersmaatregelen
Voor elk risico bepalen we passende organisatorische, technische en procedurele maatregelen die al aanwezig zijn of om de weerbaarheid te versterken.
Stap 3: Implementatie & uitvoering
We dragen bij aan de bij technische en organisatorische implementaties en zorgen dat deze aantoonbaar werken.
Stap 4: Monitoring & herbeoordeling
We monitoren continu de resterende risico’s en de effectiviteit van de maatregelen, en sturen bij waar nodig. Hiermee borgen we een doorlopende en toekomstbestendige cyberweerbaarheid.
Relevante pagina’s
Neem contact op
Bart Wiegmann
Door middel van een 0‑meting brengen wij in kaart of de IT‑beleidsdocumenten voldoen aan relevante wet en regelgeving en aan geldende best practices.
Wij stellen op basis hiervan de opzet en het bestaan van een robuust cyberweerbaarheidsframework vast. Daarnaast ondersteunen wij het fonds bij het borgen van de beheersmaatregelen die zijn beschreven in de beleidsstukken van het fonds. Dit kan betrekking hebben op het uitvoeren van het uitbestedingsbeleid. Of om het toetsen/de uitvoering van het IT‑beleid en het Business Continuity Plan.
Pensioenfondsen beheren veel privacygevoelige en financiële data en zijn daardoor aantrekkelijk voor gerichte cyberaanvallen. We zien vooral ransomware en datalekken in de keten als actuele risico’s, mede door de afhankelijkheid van meerdere dienstverleners. Daarnaast zorgt de opkomst van AI‑gestuurde misleiding voor nieuwe vormen van fraude. Deze risico’s zijn goed beheersbaar met sterke beveiliging, governance en bewustwording.
– We ontwikkelen bewustwordingsprogramma’s die aansluiten op de specifieke behoeften van het fonds.
– We geven tailormade trainingen aan bestuurders over het verantwoord toepassen van AI.
– We verzorgen trainingen over IT‑risicomanagement en cyberweerbaarheid.
– We trainen bestuurders in continuity management en digitale crisisvoorbereiding. Hiermee ondersteunen we bestuurders om hun rol effectief te vervullen in een steeds digitalere omgeving.

