Cyber: NIS 2 wird die neue DSGVO

Die neuen EU-Cybersicherheitsvorgaben für Unternehmen, NIS 2, haben weitreichende Konsequenzen für Cyber- und vor allem D&O-Versicherer. Das sagte Rechtsanwalt Paul Malek bei einem Webinar der Kanzlei Clyde & Co. Die Auswirkungen seien ähnlich umfangreich wie bei der Einführung der Datenschutz-Grundverordnung (DSGVO) 2018. Die NIS2-Vorgaben können Fluch und Segen zugleich sein. Der deutsche Entwurf zur Umsetzung der Richtlinie hat es in sich. Besonders für D&O-Versicherer könnte er viele und teure Gerichtsverfahren mit sich bringen. … Lesen Sie mehr ›

Clyde & Co ernennt Paul Malek zum Partner

 Leute – Aktuelle Personalien  Die Rechtsanwaltskanzlei Clyde & Co hat im Versicherungsbereich mit Paul Malek einen neuen Partner und zudem drei neue Counsel. Im Zuge der Neuaufstellung der Industrieversicherung hat Allianz Commercial Harriet Allen und Vicky Barrett zu Broker Segment Managern berufen. Alfred Widmer wechselt von der Allianz Suisse in die Geschäftsleitung des Digitalversicherers Grape. Personelle Neuigkeiten gibt es auch bei Bauass und BMS Re. … Lesen Sie mehr ›

Clyde & Co: Cyberfälle sind eine Black Box

Die Rechtslage bei Schadenersatzansprüchen im Zusammenhang mit Cybervorfällen ist aktuell sehr unsicher. Jan Spittka, Partner der Kanzlei Clyde & Co, spricht von einer Black Box. Doch ein Urteil des Europäischen Gerichtshofs könnte noch in diesem Jahr Klarheit bringen – auch darüber entscheiden, ob Massenklagen in Deutschland erfolgreich sein werden oder nicht. Aus versicherungstechnischer Sicht werden allerdings einige Fragen offenbleiben, Streitigkeiten sind vorprogrammiert. Die Situation werde ähnlich wie bei D&O-Fällen werden, sagte Paul Malek, Counsel bei Clyde & Co. … Lesen Sie mehr ›

Erichsen: „Cyber-Kriegsausschluss wäre schwierig“

 Exklusiv  Der Essener Versicherungsmakler Sven Erichsen hat sich auf Cyberversicherungen spezialisiert. Im Kurzinterview mit dem Versicherungsmonitor erklärt er seine Position zu Kriegsausschlüssen, die Versicherer nach Cyberangriffen von russischen oder ukrainischen Hackern ins Feld führen wollen. Er glaubt nicht, dass der Ausschluss bei Erpressungsversuchen greift. Allerdings kann er sich vorstellen, wann dies der Fall wäre. … Lesen Sie mehr ›

Die Cyberversicherer und der Krieg

 Exklusiv  Die Kämpfe in der Ukraine werden von einem Cyberkrieg begleitet, in dem staatliche, regierungsnahe und private Akteure mitmischen. Die Gefahr wächst, dass auch Unternehmen aus dem Westen von Cyberangriffen getroffen werden – und damit auch das Risiko von hohen Cyberschäden für die Versicherer. Der Kriegsausschluss, der sich in vielen Policen findet, scheint ein Ausweg – zumal es im Gegensatz zu früheren Cyberattacken einen bewaffneten Konflikt als Ursache gibt. Doch ganz so einfach ist die Sache nicht. … Lesen Sie mehr ›

Cyber: Kriegsausschluss droht auch in Deutschland

Weil Hackerangriffe mit staatlicher Beteiligung immer häufiger werden, hat sich der Versicherungsmarkt Lloyd’s of London entschieden, künftig keine Deckung mehr bei staatlich gelenkten Cyberangriffen zu gewähren. Der Schritt wird sich auch auf den deutschen Markt auswirken, erwartet Paul Malek, Counsel bei der Anwaltskanzlei Clyde & Co. Denn auch bei anderen Ausschlussklauseln etwa zu Silent Cyber-Risiken haben sich deutsche Versicherer an angelsächsischen Vorbildern orientiert. Die neuen Leistungseinschränkungen führen zu weiterer Anspannung auf dem ohnehin schon schwierigen Cybermarkt. … Lesen Sie mehr ›

Die neuen – und alten – Probleme von Cyber

Vieles hat sich getan im Bereich Cybersicherheit. Kaum ein CEO glaubt noch, dass sein Unternehmen gegen Hackerangriffe immun ist. Doch das hat die Probleme bei der IT-Sicherheit weder für Unternehmen noch für Versicherer gelöst. Die Herausforderungen liegen jetzt in anderen Bereichen. So können mittlerweile auch Laien Hackersoftware günstig im Darknet erstehen, gleichzeitig wird es für Unternehmen immer schwieriger, alle IT-Sicherheitslücken im Blick zu haben. Auch Versicherer haben Probleme, bei der Cybersicherheit mitzukommen, monierten Teilnehmer einer SZ-Veranstaltung. … Lesen Sie mehr ›

Cyber-Schäden: Herausforderung für Versicherer

 Legal Eye – Die Rechtskolumne  Ein effizientes Vorfallsmanagement und eine gute Schadenregulierungspraxis sind zwei wesentliche Faktoren, die – neben einem transparenten Bedingungswerk – die Qualität einer Cyberversicherung prägen. Die an Cyberversicherer gestellten Anforderungen sind aufgrund ihres Leistungsversprechens, im Krisenfall bei einem Cyberangriff professionelle Soforthilfe zu leisten, durchaus hoch. Die Schadenregulierung in der Cyberversicherung stellt Versicherer vor besondere Herausforderungen und bietet zugleich die Chance, sich positiv mit dem von ihnen angebotenen Leistungsangebot abzugrenzen und auf dem Markt hervorzuheben. … Lesen Sie mehr ›

Neue Haftungsrisiken durch IT-Sicherheitsgesetz 2.0

 Legal Eye – Die Rechtskolumne  Im Mai 2021 ist das neue „IT-Sicherheitsgesetz 2.0“ in Kraft getreten, welches das bisherige IT-Sicherheitsgesetz maßgeblich verändert. Neu ist, dass nunmehr neben Betreibern kritischer Infrastrukturen auch Unternehmen von erheblicher volkswirtschaftlicher Bedeutung in den Anwendungsbereich des Gesetzes fallen. Verstöße gegen das IT-Sicherheitsgesetz können zu empfindlichen Bußgeldern von bis zu 20 Mio. Euro führen. Mit dem neuen Gesetz erhöht sich das Risiko für Managerinnen und Manager, nach einer Cyberattacke in Anspruch genommen zu werden. … Lesen Sie mehr ›

ESG-Klagen als D&O-Risiko

 Legal Eye – Die Rechtskolumne  Von Unternehmen wird mehr als nur wirtschaftlicher Erfolg verlangt. Durch freiwillige Selbstverpflichtung und neue regulatorische Vorgaben sind sie zunehmend gefordert, sich auch für die Umwelt und Gesellschaft zu engagieren. Sie müssen ökologische und soziale Aspekte angemessen behandeln sowie eine gute Unternehmensführung an den Tag legen (Environmental, Social und Governance, kurz ESG). Erfüllen Unternehmen die Anforderungen nicht, kann dies regulatorische Maßnahmen und erfolgreiche Klagen von Verbrauchern, Investoren und anderen Interessengruppen nach sich ziehen – und zu Schäden bei D&O-Versicherern führen. … Lesen Sie mehr ›

D&O und Cyber: Klagen ist Silber, Mediation ist Gold

 Legal Eye – Die Rechtskolumne  Im Schadenfall lässt sich ein Streit um das Bestehen des Versicherungsschutzes oder den Umfang der versicherten Schäden nicht immer vermeiden. Anstatt einen langwierigen Rechtsstreit über die Instanzen zu führen, sind Versicherer und Versicherungsnehmer gut beraten, die Möglichkeiten und Chancen alternativer Streitbeilegungsmethoden wie der Mediation bereits frühzeitig im Blick zu haben. Das gilt insbesondere für Streitfälle in der Cyber- und D&O-Versicherung. … Lesen Sie mehr ›

Cyber: Das Dilemma mit den Lösegeldzahlungen

 Legal Eye – Die Rechtskolumne  Aktuelle Cyberangriffe mit Ransomware zeigen das gegenwärtige Bedrohungspotenzial für Unternehmen durch Cyberrisiken. Nicht selten zahlen sie Lösegeld an die Täter, das ihnen gegebenenfalls vom Cyberversicherer erstattet wird. Diese Zahlungen sind dann im konkreten Fall ultima ratio und können eine Maßnahme zur Schadensminderung darstellen. Insgesamt betrachtet fördern sie aber das kriminelle Geschäftsmodell der Täter. Angesichts der derzeit verstärkt gezahlten Lösegelder ist nicht auszuschließen, dass sich die regulatorischen Rahmenbedingungen zur Versicherbarkeit von Lösegeldzahlungen in den nächsten Monaten ändern könnten. … Lesen Sie mehr ›

Athora baut Führung um

 Leute – Aktuelle Personalien  Christian Thimann (Bild) verlässt die Geschäftsführung des Abwicklungsspezialisten Athora. Er will andere Interessen verfolgen, sagte er dem Versicherungsmonitor. Auf Thimann folgt Ralf Schmitt. Außerdem hat der Schweizer Versicherer Zurich Timothy Powell zum Global Head Financial Lines and Cyber ernannt. Zwei Beförderungen meldet die Großkanzlei Clyde & Co: Stefan Ullrich wird Partner und Paul Malek wird Counsel. Der Schweizer Versicherungsmakler Kessler hat eine neue Bereichsleiterin Berufliche Vorsorge. … Lesen Sie mehr ›

DSGVO-Bußgeldpraxis treibt das D&O-Risiko

 Legal Eye – Die Rechtskolumne  Bußgelder nach der Datenschutz-Grundverordnung (DSGVO) und deren Versicherbarkeit werden regelmäßig im Kontext der Cyberversicherung diskutiert. Eine aktuelle Entscheidung des Landgerichts Berlin könnte die künftige Bußgeldpraxis beeinflussen und zu vermehrten D&O-Schadensfällen führen. Cyberspezifische Themen und Fragestellungen rund um den Stand der Technik und die typischen Data Breach-Szenarien dürften dann zunehmend für D&O-Schadensfälle relevant werden. … Lesen Sie mehr ›

Neues Haftungsrisiko durch Lieferkettengesetz

 Legal Eye – Die Rechtskolumne  Das geplante Sorgfaltspflichtengesetz, auch Lieferkettengesetz genannt, weitet die Verantwortlichkeit von Unternehmen und damit auch die Gefahr von Haftungsfällen immens aus. Firmen sollen für die Verletzung von Menschenrechten innerhalb ihrer Lieferkette verantwortlich gemacht werden können. Kommt das Gesetz, müssen sie künftig nicht nur vor ihrer eigenen Haustür kehren. Verstoßen sie gegen die Lieferketten-Sorgfaltspflichten, drohen Bußgelder und ein zeitlich begrenzter Ausschluss von öffentlichen Aufträgen. Die Herausforderung für Managerinnen und Manager wird darin bestehen, die im Gesetzentwurf eher vage formulierten Organisations- und Veröffentlichungspflichten richtig umzusetzen. … Lesen Sie mehr ›