
Qualitätsjournalismus kostet Geld. Mit Ihrem Abo sorgen Sie dafür, dass unsere Berichterstattung unabhängig bleibt.
Copyright © 2026 Versicherungsmonitor. All rights reserved.
Von Daniel Lehmann Am 30. September 2026 In Abo, Allgemein, Makler, Rückversicherer, Top News | No Comments | Drucken
Während der Mensch seit Jahren als das schwächste Glied in der IT-Sicherheitskette gilt, zeigt sich auf der Euroforum-Jahrestagung Cyber Insurance: Er kann auch stärkster Schutzschild sein – vorausgesetzt, Unternehmen schaffen das nötige Bewusstsein. Doch die künstliche Intelligenz macht es ihnen gleich doppelt schwer.
[1]© CC0 Public Domain
In Theorie und Praxis herrscht meist Einigkeit: Gegen fast jeden digitalen Angriff gibt es heute ein passendes technisches Gegenmittel. Und dennoch steigen die Schäden unaufhaltsam. Ob Millionen-Verluste oder riesige Datenabflüsse, wie jüngst beim Cyberangriff auf die Berliner Landesverwaltung mit fast sechs Terabyte Daten – das Problem liegt selten in der Soft- oder Hardware allein. Die größte Schwachstelle sitzt immer noch vor dem Bildschirm.
Darin waren sich auch die Experten auf der diesjährigen Cyber Insurance-Tagung des Euroforums in Düsseldorf einig. Und trotzdem greift diese Sichtweise zu kurz, meinte Christian Reinhardt, Director Human Risk der Cloud-Plattform für Human Risk Management und Cybersicherheits-Schulungen So Safe. „Der Mensch ist eigentlich nicht die größte Schwachstelle, wir machen ihn erst dazu, wenn wir ihn nicht schulen“, sagte er. Richtig vorbereitet könnten die Mitarbeitenden zum stärksten Glied der Sicherheitskette werden.
Auch Klemens Lemke, Underwriting Manager Cyber beim Spezialversicherer Hiscox, unterstrich, dass Cyber-Risiko primär verhaltens- und organisationsgetrieben sei. Keine Technik der Welt könne etwas ausrichten, wenn das Bewusstsein in der Belegschaft fehlt – „und zwar quer durch alle Ebenen, vom Management bis zum Arbeiter in der Produktion“.
Einfallstor E-Mail
Wie oft das menschliche Fehlverhalten ausgenutzt wird, belegen die Zahlen des Cyber-Assekuradeurs Stoik eindrücklich: Demnach basieren 60 Prozent aller gemeldeten Cyber-Vorfälle auf E-Mails. 50 Prozent der bearbeiteten Schadensfälle betreffen Betrugsversuche oder den Identitätsdiebstahl bei Führungskräften. Insgesamt 98 Prozent aller Betrugsfälle nehmen ihren Anfang im Posteingang.
Das Nadelöhr ist und bleibt die Phishing-Mail. Doch das gewohnte Bild wandelt sich rasch: „Angreifer nutzen längst auch Messenger-Dienste wie WhatsApp oder KI-generierte Fake-Videos, um Mitarbeiter gezielt zu täuschen“, sagte Jan Meurer, Director Insurance Distribution bei Stoik, auf der Tagung in Düsseldorf. War Phishing früher oft an schlechter Grammatik zu erkennen, hebt künstliche Intelligenz die Bedrohung auf ein völlig neues Level. KI-Tools ermöglichen es Hackern, Angriffe hochgradig zu personalisieren und massenhaft zu skalieren.
Wolfgang Straßer, Geschäftsführer des forensichen Sicherheitsdienstleister @-yet, zeichnet ein besorgniserregendes Bild der neuen Dynamik: Während Kriminelle früher oft monatelang unbemerkt im System spionierten, vergehen heute durch automatisierte Schwachstellensuchen oft nur noch wenige Tage bis zum Vollangriff.
Die Gefahr sitzt im eigenen Büro
Doch die künstliche Intelligenz ist nicht nur Segen für die Angreifer, sondern kann zugleich auch Fluch für die Anwendung in den Betrieben selbst sein. Denn die KI-Assistenten im eigenen Büro – wie Microsoft Copilot – werden selbst zunehmend zum Einfallstor für Cyber-Angriffe. Und erhält ein Angreifer Zugriff auf ein KI-System, das auf internen Unternehmensdaten lernt, droht der Super-GAU. „Da werden Betriebe mal eben einfach über die KI angegriffen und 5 Millionen Kundendaten abgegriffen“, warnte Straßer. KI sei extrem datenhungrig und schwer zu kontrollieren – ein enormes Risiko, wenn sie nicht streng eingehegt wird.
Wie nah Theorie und Praxis beieinanderliegen, verdeutlicht das Beispiel der Bergischen Struktur- und Wirtschaftsförderungsgesellschaft mbH (BSWG). Geschäftsführer Stephan Vogelskamp schilderte eindringlich, was passiert, wenn die Theorie zur harten Realität wird. Am 22. Dezember 2023 – unmittelbar vor den Feiertagen – ging bei der BSWG ein Erpresserschreiben der Hackergruppe Akira ein. Trotz hohem Sicherheitsbewusstsein stand die Organisation sofort im Krisenmodus.
Das Team zog die sofortige Notbremse, fror alle Systeme ein, informierte LKA, Forensiker und Gesellschafter. Da viele Mitarbeiter bereits im Weihnachtsfeiertagswochenende oder im Skiurlaub waren, mussten Familienangehörige in den Wohnungen von Mitarbeitern nach Laptops suchen, um die Geräte vom Netz zu trennen.
Versicherer und Unternehmen müssen umdenken
Ernüchternde Erkenntnis: Die Forensik ergab später, dass die Angreifer bereits seit Mai über die Passwörter von vier Nutzern Zugriff hatten, monatelang schwiegen und erst im Herbst aktiv wurden. Dass der Vorfall glimpflich ausging und nur rund 18 Gigabyte – hauptsächlich PR-Material – entwendet wurden, lag laut dem Geschäftsführer an zwei Faktoren: schnellem Handeln und einer starken Unternehmenskultur. „Ohne das bedingungslose Mitziehen der Belegschaft wäre das Ausmaß massiv gewesen“, resümierte Vogelskamp.
Was solche Fälle auch zeigen: Weder starr abgefragte Risiko-Fragebögen der Versicherer noch rein technische Schutzwälle garantieren Sicherheit. Die Gefahrenlage verändert sich durch KI und menschliche Faktoren schlicht zu schnell.
Für Lemke von Hiscox steht daher fest: Das Risikomanagement und Underwriting von Cyber-Versicherungen darf kein einmaliger Prozess sein, sondern muss kontinuierlich gelebt werden. „Am Ende gewinnt nicht derjenige mit den meisten Daten, sondern der, der die menschlichen Handlungen und technologischen Risiken richtig interpretiert“, so sein Fazit.
Daniel Lehmann
Artikel gedruckt von Versicherungsmonitor: https://versicherungsmonitor.de
URL zum Artikel: https://versicherungsmonitor.de/2026/09/30/warum-der-faktor-mensch-bei-cyber-risiken-schutz-und-gefahr-zugleich-ist/
URLs in this post:
[1] Image: https://versicherungsmonitor.de/wp-content/uploads/2025/07/cyber-gross-cc0.jpg