Branche - geschrieben von cp am Montag, April 29, 2019 19:58 - noch keine Kommentare
Plansecur empfiehlt Cyberversicherungen gegen Hacker
Johannes Sczepan: „Die finanziellen Folgen von Angriffen auf IT-Systeme lassen sich mit Versicherungen in den Griff bekommen“
[datensicherheit.de, 29.04.2019] „Vorstände, Geschäftsführer und Firmeninhaber, die ihre Unternehmen nicht gegen Gefahren aus dem Internet absichern, handeln grob fahrlässig“, sagt Johannes Sczepan, Geschäftsführer der Finanzberatungsgruppe Plansecur. „Allerdings ist es angesichts der Vielzahl der möglichen Angriffsszenarien schwierig, die passende Versicherungskombination zu finden“, räumt Sczepan ein. Er verweist auf die aktuelle Studie „IT-Sicherheit 2019“ des eco – Verband der Internetwirtschaft, der zufolge 90 Prozent der IT-Experten eine weitere Verschärfung der Bedrohungslage erwarten.
Mit der Firmenkreditkarte in die Spielbank
„Hacker, Phishing, Datendiebstahl, Erpressersoftware, Viren, Würmer, Trojaner, Botnetz-Angriffe und immer neue IT-Sicherheitslücken – die Gefahr wird jeden Monat größer. Firmenchefs, die einfach nur hoffen, dass sie nicht betroffen sind, statt sich durch Versicherungen im Fall der Fälle zu schützen, können genauso gut mit der Firmenkreditkarte in die Spielbank gehen“, urteilt Johannes Sczepan.
Eigene Schäden und Haftpflicht für Fremdschäden
Die „Cyberdeckung“, also die Absicherung gegen ausufernde und häufig existenzbedrohende Schäden durch Hacker und sonstige Cyberangriffe und IT-Sicherheitslücken, sollte zwei Fälle berücksichtigen, rät Plansecur: die eigenen Nachteile und eventuelle Schädigungen anderer durch Pflichtverletzungen des Unternehmens. Wenn beispielsweise eine Datenbank mit Personendaten entwendet wird, können die davon betroffenen Personen Ansprüche gegen die Firma wegen Datenschutzverletzungen geltend machen. Oder Kunden können erhebliche Forderungen erheben, wenn sie zeitweise einen Onlineservice nicht erreichen können. „Alle diese Schäden lassen sich durch eine Haftpflichtversicherung abdecken“, sagt Johannes Szepan.
Hinzu kommen die unmittelbaren Eigenschäden beim angegriffenen Unternehmen. Wiederherstellung von IT-Systemen, Datenbanken und Webseiten, Benachrichtigung der Betroffenen, Computerforensik, Rechtsberatung, Krisenkommunikation und im schlimmsten Fall sogar die Betriebsunterbrechung – je nach Angriffsszenario kann die Kostenlawine sehr groß werden.
Über 100.000 Fälle beim BKA, hohe Dunkelziffer
Das Bundeskriminalamt hält Deutschland für ein bevorzugtes Ziel international agierender Hackerbanden. „Im Angesicht von rund 100.000 dem Bundeskriminalamt bekannten Fällen von Internetkriminalität im letzten Jahr ist Versicherungsschutz dringend angeraten“, drängt Sczepan, und meint: „Die Dunkelziffer dürfte um ein Vielfaches höher liegen.“
Mobiles Internet der Dinge
Hinzu kommt die wachsende Gefahr durch das mobile Internet und das Internet der Dinge, warnt Plansecur. „Ein Firmensmartphone enthält heute beinahe genau soviel Betriebsgeheimnisse von Kunden- bis zu Zugangsdaten wie ein zentrales Rechenzentrum“, gibt Johannes Sczepan ein anschauliches Beispiel für das Gefährdungspotenzial. Und weiter: „Für das Internet der Dinge rüsten immer mehr Unternehmen Alltagsprodukte mit einem Internetzugang aus. Erweist sich dieser Zugang als unsicher, werden möglicherweise Millionen eben dieser Alltagsgegenstände zum Einfallstor für Cyberangreifer. Es gibt also immer mehr und häufig noch gar nicht bedachte Sicherheitsrisiken, die es nicht nur technisch, sondern eben auch versicherungstechnisch abzudecken gilt.“
Weitere Informationen zum Thema:
Plansecur
Antworten auf Finanzfragen
datensicherheit.de, 26.06.2018
Cyber-Risiken: BIGS über die Grenzen der Versicherbarkeit
datensicherheit.de, 22.10.2016
Mittelstand laut SicherheitsMonitor 2016 zu sorglos gegenüber Cyber-Risiken
datensicherheit.de, 09.09.2015
Unternehmen müssen sich für eine neue Dimension von Cyberrisiken wappnen
datensicherheit.de, 15.05.2014
AppRiver-Umfrage: Versicherung von Cyber-Risiken
Aktuelles, Experten - Nov 20, 2024 21:07 - noch keine Kommentare
CRA endgültig in Kraft getreten: Digitale Produkte in der EU kommen auf den Prüfstand
weitere Beiträge in Experten
- Datenleck bei Öko-Stromanbieter: 50.000 Datensätze deutscher Tibber-Kunden im Darknet
- HmbBfDI unternahm branchenweite Schwerpunktprüfung im Forderungsmanagement
- Repräsentative Studie von Civey und QBE: Über 24 Prozent deutscher Unternehmen kürzlich von Cyber-Attacke betroffen
- Datenschutz-Sandbox: Forschungsprojekt soll sicherer Technologieentwicklung Raum geben
- it’s.BB e.V. lädt ein: Web-Seminar zu Risiken und Nebenwirkungen der Cyber Sicherheit im Unternehmen
Aktuelles, Branche, Studien - Nov 20, 2024 20:59 - noch keine Kommentare
Laut 2025 Identity Fraud Report alle fünf Minuten ein Deepfake-Angriff
weitere Beiträge in Branche
- Unternehmen sollten NIS-2 ernst nehmen und schnell konforme Lösungen etablieren
- Betrug im Digital-Zeitalter: Moderne IT definiert -Bedrohungen und -Schutzmaßnahmen neu
- TOPqw Webportal: G DATA deckte fünf Sicherheitslücken auf
- Proofpoint gibt Tipps gegen Online-Betrug – Hochsaison der Online-Einkäufe startet
- NIS-2-Richtlinie: G DATA sieht Fehleinschätzung bei Mehrheit der Angestellten in Deutschland
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren