Toelichting: De figuur laat zien welk deel van de ontvangende banken in de problemen kan komen door een operationeel probleem bij een van de drie grote banken (A, B en C). De simulatie is voor elke dag in 2019 (2014) uitgevoerd; getoond worden de vijf dagen waarop het effect het grootst is.
Een cyberincident kan ook tot een systeemcrisis leiden als het vertrouwen in een of meer banken wegvalt. In dit scenario blijft het lang onduidelijk wat de gevolgen van het incident zijn, en worden zorgen hierover versterkt door negatieve media-aandacht. Klanten en marktpartijen verliezen hun vertrouwen, waardoor de bank moeilijker leningen kan aantrekken en klanten hun spaartegoeden weghalen. Dit stressscenario leidt tot een forse uitstroom van deposito's, maar de gemiddelde Nederlandse bank houdt nog ruim voldoende liquide middelen over. Bij de gemiddelde bank zou – bovenop de al veronderstelde stress – 25% van de stabiele deposito’s moeten worden opgenomen voordat de bank door zijn voorraad liquiditeiten heen is. Wanneer er ook extra marktfinanciering uitstroomt, wordt dit punt bereikt bij een deposito-uitstroom van 13%. Dit zijn aanzienlijk hogere percentages dan de 5% uitstroom die banken volgens de regelgeving moeten kunnen opvangen.
Deze analyses laten zien dat een cyberincident niet zomaar uitgroeit tot een systeemcrisis, maar dat dit in bepaalde situaties wel degelijk mogelijk is. Zo is het denkbaar dat de operationele problemen zich op grotere schaal en bij meerdere grote banken tegelijk voordoen. In dat geval is de kans groter dat de bankensector hierdoor in de problemen komt. Ook is het mogelijk dat een incident in eerste instantie via het operationele kanaal schade aanricht, en vervolgens leidt tot een vertrouwensschok. Daarom is nadere analyse van meer complexe scenario’s nodig.
Toezichthouders en instellingen richten zich op het voorkomen van besmetting
In Nederland kan in de toekomst een cyberaanval plaatsvinden die de financiële stabiliteit in gevaar brengt, ook al is dat tot op heden gelukkig nog niet gebeurd. De inspanningen van toezichthouders en financiële instellingen zijn daarom niet alleen gericht op het beperken van de impact van cyberaanvallen op individuele instellingen, maar ook op het tegengaan van besmetting naar de rest van het financiële stelsel. Als onderdeel hiervan werkt DNB aan het verder verbeteren van de monitoring van cyberincidenten, om zo beter zicht te krijgen op de verschillende kanalen waarlangs een cyberaanval kan uitgroeien tot een systeemrisico. Op basis hiervan kunnen indien nodig maatregelen worden genomen om de verdere verspreiding van een schok te beperken en de schokbestendigheid van het systeem te vergroten.