Foredragsholder
Henrik Brandt
Advokat | Cyber Legal - KPMG Law Norway
Henrik Brandt er advokat og Senior Manager i KPMG Law med spesialisering innen personvern, cybersikkerhet og cyberforsikring. Han har over 17 års erfaring fra forsikringsbransjen og arbeider i skjæringspunktet mellom kontrakt, regulatoriske krav og håndtering av cyberhendelser.
Henrik ledet i flere år et nordisk cyberteam som håndterte cyberhendelser på vegne av nasjonale og internasjonale forsikringsselskaper. Han har også bistått forsikringsselskaper med utvikling og revisjon av cyberforsikringsvilkår og vurdering av dekning opp mot gjeldende regelverk.
I dag rådgir han virksomheter om GDPR, DORA, leverandøravtaler og operasjonell motstandsdyktighet, og gjennomfører GAP-analyser og risikovurderinger innen personvern og informasjonssikkerhet. Henrik kombinerer praktisk erfaring fra reelle cyberangrep med inngående kunnskap om kontraktsrett og forsikringsrett, og har særlig fokus på hvordan virksomheter kan redusere gapet mellom faktisk risiko, kontraktsregulering og forsikringsdekning
Om sesjonen
Angrep i leverandørkjeden – eller «supply chain» – er i dag en av de mest alvorlige risikoene i digitale økosystemer. Når en kritisk leverandør rammes av ransomware eller systemsvikt, stopper ofte virksomheten. Inntekter uteblir, leveranser forsinkes, regulatoriske plikter aktiveres – og spørsmålet om økonomisk ansvar blir raskt komplekst.
En slik hendelse rammer ikke bare IT. Den påvirker drift, økonomi, kontraktsforhold, regulatorisk eksponering (NIS2 og GDPR) og ledelsens beslutningsrom samtidig.
Mange virksomheter antar at kontrakten beskytter dem. Andre legger til grunn at cyberforsikringen dekker tapet. I praksis viser det seg ofte at ansvarsbegrensninger, indirekte tap-unntak og vilkårsdefinisjoner reduserer den reelle beskyttelsen betydelig.
Dette foredraget viser hvordan leverandørangrep må analyseres helhetlig – på tvers av kontrakt, forsikring og kontinuitetsplanlegging. Gjennom konkrete scenarier og praktiske vurderinger belyses hvor de økonomiske gapene oppstår, og hvordan virksomheter kan redusere eksponeringen ved å samordne leverandørstyring, kontraktsutforming, forsikringsstruktur og beredskapsplaner.
Foredraget retter seg mot CISO-er, GRC- og risikostyringsmiljøer, jurister, innkjøpsansvarlige, beredskapsledere og CFO/økonomiledelse med ansvar for virksomhetens samlede risikobæring.