Medienanalyse Im Vordergrund der Berichterstattung in den vergangenen Monaten stand die Digitalisierung des Gesundheitswesens. Ein Schwerpunkt war dabei die Einführung von „Vivy“, der elektronischen Gesundheitsakte mehrerer Versicherer und Krankenkassen. Experten für künstliche Intelligenz, Gründer, Vertreter der gesetzlichen Kassen und privaten Krankenversicherer sowie Vertreter der Ärzteschaft diskutieren über die Frage, wie die optimale Digitalisierung im Gesundheitswesen aussieht. Möglichen Einsparungen steht das Risiko von Sicherheitslücken gegenüber. Auch das Vitality-Programm, das neben der Generali jetzt auch der US-Lebensversicherer John Hancock einsetzt, war ein Thema.
Archiv ‘Hacker’
Milliardenrisiko „Silent Cyber“
Eine einzelne Hackerattacke kann zu versteckten Cyberschäden in Milliardenhöhe führen, warnt der Großmakler Aon. Das Unternehmen hat zusammen mit dem Softwareanbieter Guidewire untersucht, wie hoch die Flutschäden bei einem erfolgreichen Angriff auf einen Staudamm in den USA ausfallen könnten. Aon bietet Versicherern seit Kurzem eine Analyse ihres Versicherungsportfolios auf versteckte Cyberrisiken an.
Versicherer fürchten versteckte Cyberrisiken
Die Versicherer gehen davon aus, dass Schäden durch versteckte Cybergefahren in allen Versicherungssparten – insbesondere bei Managerhaftpflicht- und Vermögensschadenpolicen – zunehmen werden. Zu diesem Ergebnis kommt Rückversicherungsmakler Willis Re in einer Umfrage. Der Makler hat gemeinsam mit Rückversicherern eine Deckung für das sogenannte „Silent Cyber“-Risiko auf den Markt gebracht. Erstversicherer können sich damit gegen die Gefahr absichern, dass Cyberangriffe auch traditionelle Sach- und Haftpflichtpolicen betreffen, die eigentlich gar keine Cyberdeckung beinhalten. Auch der Makler Aon bietet eine solche Deckung an.
BaFin fordert mehr Cybersicherheit bei Versicherern
Die BaFin hat die Auswertung ihrer Cyber-Umfrage unter deutschen Versicherern veröffentlicht. Das Fazit ist eindeutig: Es besteht deutlicher Verbesserungsbedarf. In ihrer Selbsteinschätzung gaben sich vor allem größere Versicherer selbstbewusst und bescheinigten sich eine sehr starke Sicherheit vor Cyberangriffen. Andere Anbieter waren selbstkritischer. Die BaFin will die Umfrage als Grundlage nehmen, um noch in diesem Jahr mit systematischen IT-Prüfungen bei den Anbietern zu beginnen.
Cyberkriminelle setzen auf neue Betrugsmasche
Der Einsatz von Erpressungstrojanern geht laut dem Cyberversicherer Hiscox zurück. In den vergangenen beiden Jahren waren Angriffe mit Schadprogrammen, die ganze Festplatten verschlüsseln, die am häufigsten eingesetzte Waffe von Cyberkriminellen. Jetzt warnt Hiscox vor einer weniger offensichtlichen Betrugsmasche. Hacker zapfen dabei Rechenkapazitäten von Computern ab und nutzen diese, um Kryptowährungen wie Bitcoin zu erzeugen. Die Zahl dieser Fälle sei zuletzt stark gestiegen, so Hiscox in einem neuen Bericht.
Kein Geld für Terroristen!
Legal Eye – Die Rechtskolumne Kürzlich wurde über einen Hackerangriff auf den südafrikanischen Versicherer Liberty berichtet. Das Unternehmen sei erpresst worden, habe aber keine Zahlungen geleistet. Der Fall wirft die interessante Frage auf, was eigentlich zu geschehen hat, wenn Cybercrime auf Terrorismus trifft. Es ist ja ernsthaft zu befürchten, dass Terroristen vor der digitalen Welt nicht haltmachen, sondern im Gegenteil versuchen werden, mithilfe von Cybererpressungen ihr schändliches Tun zu finanzieren. Das könnte für sie einerseits einfacher, andererseits auch „sauberer“ sein als lästige Entführungen. Cyberversicherer, die Lösegeldzahlungen abdecken, müssen bei dem Thema auf der Hut sein.
Versicherer Liberty Opfer von Cyberkriminellen
Der südafrikanische Versicherer Liberty ist in das Visier von Hackern geraten. Internetkriminelle hatten am vergangenen Donnerstag das IT-System von Liberty gehackt und Daten erbeutet. Am Samstag räumte der Versicherer den Angriff ein. Das Unternehmen wurde von den Hackern erpresst, habe aber keine Zahlungen geleistet, sagt Chef David Munro. Es gebe bislang keine Hinweise, dass Kunden durch den Angriff ein finanzieller Schaden entstanden ist, betont er.
Hiscox: Firmen vernachlässigen Cyber wegen DSGVO
Der Schutz vor Cyber-Angriffen bleibt für deutsche Unternehmen ein echter Stressfaktor. Zu dem Ergebnis kommt der Spezialversicherer Hiscox in einer aktuellen Untersuchung. Demnach sind die Firmen mit der Cyber-Sicherheitsplanung überfordert. Verunsicherung, Ratlosigkeit und Überforderung prägen das Bild. Zudem sind die Unternehmen stark mit der Umsetzung der Datenschutzgrundverordnung (DSGVO) beschäftigt, der Cyber-Schutz wird deswegen oft vernachlässigt, schreibt Hiscox. Der Versicherer attestiert deutschen Firmen im internationalen Vergleich mangelhafte Cyber-Strategien.
Mit Identitätsklau in die Firmenkasse
Mithilfe von Identitätsdiebstahl veranlassen Hacker betrügerische Überweisungen oder bemächtigen sich als vermeintlicher Mitarbeiter wertvoller Lkw-Fracht. Wirtschaft und Assekuranz entstehen dadurch hohe Schäden. Allein durch Fake President-Betrugsfälle haben Wirtschaftskriminelle in den vergangenen zwei Jahren 150 Mio. Euro ergaunert, berichtete Rüdiger Kirsch, beim Kreditversicherer Euler Hermes verantwortlich für die Vertrauensschadenversicherung, in Berlin. Der Leiter der Anlaufstelle Cybercrime in Nordrhein-Westfalen Markus Hartmann forderte von Cyber-Kriminellen getroffene Unternehmen zur Zusammenarbeit mit den Behörden auf.
GDV: Mittelständler wollen keine Cyberdeckungen
Kleine und mittelgroße Unternehmen unterschätzen laut einer neuen GDV-Studie die Bedrohung durch Cyberkriminelle für sich selbst und schließen deswegen kaum Cyberpolicen ab. Die deutliche Mehrheit der von dem Marktforschungsinstitut Forsa im Auftrag des GDV befragten Entscheider plant keinen Abschluss einer Cyberdeckung. Bei Unternehmen, die bereits Opfer eines erfolgreichen Cyberangriffs waren, sieht es dagegen anders aus. Hier denkt fast die Hälfte über den Abschluss nach oder hat bereits eine Police.
Marsh: Unternehmen nicht gewappnet für Cyber
Lange haben Versicherer und Makler mehr Risikobewusstsein gegenüber Cyber-Risiken von Unternehmen gefordert. Eine aktuelle Umfrage unter Managern weltweit zeigt jetzt: Die Gefahren stehen mittlerweile weit oben auf der Agenda der Unternehmen. Dennoch fühlen sich nur wenige Firmen für den richtigen Umgang mit ihnen gewappnet. Ein weiteres Ergebnis: Betriebsunterbrechung ist zur größten Sorge der Unternehmen aufgestiegen. Und immer noch ist der Umgang mit Cyber-Themen vor allem bei der IT angesiedelt.
Warnschuss für Cyberversicherer
Kommentar Die jüngst bekannt gewordenen Sicherheitslücken in Computerchips zeigen, dass nicht nur die Software, sondern auch die Hardware ein Einfallstor für Hacker bieten kann. Bislang können die Cyberversicherer aufatmen, es sind noch keine Fälle bekannt geworden, in denen Hacker die Lücken in den Chips genutzt haben. Auch wenn alles ruhig bleibt, sollten die Versicherer Lehren aus dem Vorfall ziehen: Trotz des Willens, mit Cyberpolicen zu wachsen, müssen sie Vorsicht beim Underwriting walten lassen.
Existenzbedrohende Cyberrisiken
Beim Geschäft mit Cyberpolicen wollen viele Industrieversicherer ein möglichst großes Stück vom Kuchen ergattern. Einige gehen dabei schwer kalkulierbare Risiken ein, warnten Experten wie Philippe Aerni von Swiss Re Corporate Solutions bei einer Fachkonferenz in Köln. Sie halten es für möglich, dass einige Gesellschaften über die Geschäfte sogar pleitegehen könnten, sollte es zu einem Großschaden kommen. Die Nachfrage nach Cyberversicherungen zieht derzeit an, die Unternehmen fragen immer höhere Deckungssummen nach.
BaFin erlaubt Lösegeldversicherung bei Cyber
Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat es Cyberversicherern erlaubt, unter bestimmten Voraussetzungen Lösegeldforderungen von Erpressern mitzuversichern. Das gab die Aufsicht am Freitag bekannt. Zuvor duften Versicherer Lösegelddeckungen zwar als eigenständige Police anbieten, sie durften sie aber nicht mit anderen Deckungen bündeln. Im Juni hatte Versicherungsaufseher Frank Grund angekündigt, dass die BaFin die Regelung lockern wird. Damals hieß es, die Bündelung werde auch mit anderen Policen erlaubt. Davon ist jetzt nicht mehr die Rede.












