Nieuws

Na stikstof nu PFAS

Terwijl de gevolgen van de stikstof-uitspraak nog pijnlijk voelbaar zijn voor veel bedrijven, legt de stof PFAS nu ook op grote schaal projecten en bedrijven stil. Getroffen bedrijven staan in de startblokken om in Den Haag te protesteren. Vier vragen en antwoorden over de PFAS-perikelen. Wat is PFAS? PFAS is een verzamelnaam voor duizenden chemische stoffen die door mensen zijn gemaakt en moeilijk afbreekbaar zijn. Het gaat bijvoorbeeld om de substanties: GenX, PFOA perfluoro octanoic acid en PFOS perfluoroctaansulfonaten. Deze stoffen worden in veel producten toegepast, waaronder tapijt, brandblusschuim, schoonmaakmiddelen, regenjassen en pannen. Sinds 2012 groeit in ons land het besef dat PFAS schadelijk is voor de volksgezondheid en dat het zich wijd verspreid heeft in de bodem en in het oppervlaktewater. Waarom is PFAS een probleem voor bedrijven? Onder meer het Rijksinstituut voor Volksgezondheid en Mileau (RIVM) doet al jaren onderzoek naar PFAS en GenX. Die onderzoeken concentreerden zich in grote mate in de omgeving van bedrijven Chemours in Dordrecht en Custom Powders in Helmond. In juni 2019 heeft het Europese Chemicaliën Agentschap (ECHA) besloten dat de stoffen die betrokken zijn bij de GenX-techniek een zogenaamde Zeer Zorgwekkende Stof zijn. Dit had gevolgen voor de bedrijven die deze stoffen gebruiken of importeren. Staatssecretaris Van Veldhoven van infrastructuur en waterstaat presenteerde op 8 juli jl. een tijdelijk handelingskader, waarin staat dat een kilo droge grond maximaal 0,1 microgram PFAS mag bevatten. Brancheorganisaties en experts noemen dit een problematische normering omdat in bijna elke schep grond in Nederland een te hoge concentratie wordt aangetroffen. Welke sectoren hebben te maken met PFAS? Kort door de bocht hebben alle bedrijven die met grond te maken hebben, last van het handelingskader. Daarbij valt te denken aan bouwbedrijven, baggeraars en grondverzetbedrijven. Maar ook toeleveranciers en klanten ervaren de gevolgen; Van de particulier die een vijver graaft in zijn tuin, tot aan grote opdrachtgevers als gemeentes en provincies. Overal waar gebouwd wordt, waar wegen en sportvelden worden aangelegd, bermen onderhouden, kabels gelegd, krijgt men te maken met de PFAS problematiek. Wat is de relatie tussen PFAS en stikstof? De link met de stikstofuitspraak van de Raad van State is snel gemaakt. Toch zijn het twee verschillende problemen. De aangescherpte regels voor stikstof leggen in ons land veel bouwprojecten geheel of deels plat. PFAS zorgt eigenlijk voor hetzelfde. Beiden lijken lastig op te lossen. Mogelijkheden om in de bouw geen stikstof uit te stoten zijn er niet, en geen PFAS opgraven bij grondverzet is nagenoeg onmogelijk.    

Steeds meer datalekken: belang cyberriskverzekering is groot

18 okt 2019 (Het verzekeringswezen). In 2017 kreeg de Autoriteit Persoonsgegevens ongeveer tienduizend datalekken te verwerken. In 2018 verdubbelde dat cijfer naar twintigduizend. Vooral in de gezondheidssector en de sector financiële dienstverlening blijken er veel datalekken te zijn, zoals blijkt uit cijfers van de Autoriteit Persoonsgegevens. Zo’n datalek kan jouw onderneming duur komen te staan, zeker als de Autoriteit Persoonsgegevens een onderzoek instelt. Dat gebeurde vorig jaar 298 keer. Vervoersdienst Uber kreeg daardoor zelfs een boete van niet minder dan zeshonderdduizend euro. Maar daarnaast kunnen betrokkenen ook zelf een schadevergoeding vragen. Gelukkig biedt de cyberriskverzekering soms redding. Wat dekt de cyberriskverzekering? De exacte dekking van de cyberriskverzekering verschilt van verzekeraar tot verzekeraar. Maar in principe dekt de cyberriskverzekering de schade aan derden, net zoals de schade van de onderneming. Denk in dat eerste geval aan schadeclaims, terwijl in het tweede geval beschadigde infrastructuur, economische schade door het stilliggen van de productie en IT-kosten worden vergoed. Bij sommige verzekeraars zijn er ook extra dekkingen voorzien. Het gaat dan om de kosten voor het melden van een datalek tot zelfs dekkingen voor opgelegde boetes door instanties als de Autoriteit Persoonsgegevens. Dat laatste is echter niet altijd het geval, net omdat het verzekeren van boetes al langer omstreden is. Vraag daarom bij jouw verzekeraar na wat al dan niet wordt gedekt. Zo kom je achteraf niet voor onaangename verrassingen te staan. Niet verzekerd? Schade recupereren Indien je niet over een cyberriskverzekering beschikt, is het soms mogelijk om de schade bij derden te recupereren. Zo kan je de cybercrimineel bijvoorbeeld voor de rechtbank dagen om daar een schadevergoeding te vorderen. Echter is dat lang niet altijd even eenvoudig en bovendien is zo’n cybercrimineel niet altijd even kapitaalkrachtig. Het is dus zeker geen zekerheid dat je, zelfs indien je de cybercrimineel al überhaupt kan identificeren, jouw verlies ook effectief zal kunnen recupereren. Wees er bovendien maar zeker van dat je tegen torenhoge juridische kosten aanloopt. In sommige gevallen is het ook mogelijk om de kosten te verhalen bij een tegenpartij, vooral indien ze (gedeeltelijk) mee aan de basis liggen van het datalek. Denk bijvoorbeeld aan clouddiensten of CRM-leveranciers. Echter is ook dat geen evidentie omdat ze hun eigen aansprakelijkheid vaak juridisch beperken. Sla er de kleine lettertjes maar eens op na. Daarom moet je niet alleen de mogelijkheden van CRM software vergelijken maar ook de contracten en algemene voorwaarden. Vraag ook steeds naar de beveiligingsmaatregelen die dergelijke IT-leveranciers treffen en naar eventuele verzekeringen waar ze over beschikken. Maar laat het vooral duidelijk zijn: in elk geval behoort de cyberriskverzekering tot het lijstje met onmisbare bedrijfsverzekeringen voor ondernemers. Cyberriskverzekering kent veel uitsluitingen Net omdat de schade na een datalek hoog kan oplopen, zijn cyberriskverzekeringscontracten altijd gevuld met talloze uitsluitingen die niet verzekerd zijn. De exacte inhoud daarvan is opnieuw overal anders. Veelal zal de cyberriskverzekering niet de schade vergoeden indien het ging om onrechtmatig vergaarde data, bijvoorbeeld door een schending van de AVG-regels. Maar denk ook aan schade bij duidelijk voorzienbare incidenten of aan contractuele schadevergoedingen. Het blijft met andere woorden belangrijk om nog steeds te investeren in een goede IT-beveiliging. Anders loop je al snel tegen de beperkingen van de cyberriskverzekering aan.  

Cookie instellingen