Archiv ‘Hacker’

GDV: Mittelständler wollen keine Cyberdeckungen

Kleine und mittelgroße Unternehmen unterschätzen laut einer neuen GDV-Studie die Bedrohung durch Cyberkriminelle für sich selbst und schließen deswegen kaum Cyberpolicen ab. Die deutliche Mehrheit der von dem Marktforschungsinstitut Forsa im Auftrag des GDV befragten Entscheider plant keinen Abschluss einer Cyberdeckung. Bei Unternehmen, die bereits Opfer eines erfolgreichen Cyberangriffs waren, sieht es dagegen anders aus. Hier denkt fast die Hälfte über den Abschluss nach oder hat bereits eine Police. … Lesen Sie mehr ›

Marsh: Unternehmen nicht gewappnet für Cyber

Lange haben Versicherer und Makler mehr Risikobewusstsein gegenüber Cyber-Risiken von Unternehmen gefordert. Eine aktuelle Umfrage unter Managern weltweit zeigt jetzt: Die Gefahren stehen mittlerweile weit oben auf der Agenda der Unternehmen. Dennoch fühlen sich nur wenige Firmen für den richtigen Umgang mit ihnen gewappnet. Ein weiteres Ergebnis: Betriebsunterbrechung ist zur größten Sorge der Unternehmen aufgestiegen. Und immer noch ist der Umgang mit Cyber-Themen vor allem bei der IT angesiedelt. … Lesen Sie mehr ›

Friederike Krieger

Warnschuss für Cyberversicherer

 Kommentar  Die jüngst bekannt gewordenen Sicherheitslücken in Computerchips zeigen, dass nicht nur die Software, sondern auch die Hardware ein Einfallstor für Hacker bieten kann. Bislang können die Cyberversicherer aufatmen, es sind noch keine Fälle bekannt geworden, in denen Hacker die Lücken in den Chips genutzt haben. Auch wenn alles ruhig bleibt, sollten die Versicherer Lehren aus dem Vorfall ziehen: Trotz des Willens, mit Cyberpolicen zu wachsen, müssen sie Vorsicht beim Underwriting walten lassen. … Lesen Sie mehr ›

Existenzbedrohende Cyberrisiken

Beim Geschäft mit Cyberpolicen wollen viele Industrieversicherer ein möglichst großes Stück vom Kuchen ergattern. Einige gehen dabei schwer kalkulierbare Risiken ein, warnten Experten wie Philippe Aerni von Swiss Re Corporate Solutions bei einer Fachkonferenz in Köln. Sie halten es für möglich, dass einige Gesellschaften über die Geschäfte sogar pleitegehen könnten, sollte es zu einem Großschaden kommen. Die Nachfrage nach Cyberversicherungen zieht derzeit an, die Unternehmen fragen immer höhere Deckungssummen nach. … Lesen Sie mehr ›

BaFin erlaubt Lösegeldversicherung bei Cyber

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat es Cyberversicherern erlaubt, unter bestimmten Voraussetzungen Lösegeldforderungen von Erpressern mitzuversichern. Das gab die Aufsicht am Freitag bekannt. Zuvor duften Versicherer Lösegelddeckungen zwar als eigenständige Police anbieten, sie durften sie aber nicht mit anderen Deckungen bündeln. Im Juni hatte Versicherungsaufseher Frank Grund angekündigt, dass die BaFin die Regelung lockern wird. Damals hieß es, die Bündelung werde auch mit anderen Policen erlaubt. Davon ist jetzt nicht mehr die Rede. … Lesen Sie mehr ›

GDV: Schulterschluss mit NRW-Justiz bei Cyber

Der Versicherer-Verband GDV will zusammen mit Justiz und Strafverfolgungsbehörden gegen Cyberkriminelle vorgehen. Gemeinsam mit NRW-Justizminister Peter Biesenbach (CDU) stellten GDV-Vertreter und NRW-Landeskriminalamt am Dienstag in Düsseldorf einen Krisenplan für Cyberangriffe vor. Im Kern geht es darum, dass sich Versicherer frühzeitig bei den Behörden melden, wenn sie glauben, von Hackern angegriffen zu werden. Das Projekt startet in Nordrhein-Westfalen, die Beteiligten wollen es aber in Kürze auf das gesamte Bundesgebiet ausweiten. … Lesen Sie mehr ›

Lösegeld zahlen – oder besser nicht?

Mit Lösegeldforderungen verbundene Hackerattacken wie mit den Trojanern Wanna Cry und Petya werden immer häufiger. Unternehmen stellt das vor die Frage, wie sie mit den Geldforderungen umgehen sollen und welche Möglichkeiten sie ausschöpfen können. Viele Experten raten davon ab, Lösegeld zu zahlen. Damit machen die Unternehmen sich erpressbar, so die Argumentation. Wer häufiger erpresst wurde und gezahlt hat, könnte künftig auch für seinen Versicherungsschutz mehr zahlen müssen. … Lesen Sie mehr ›

Industrie 4.0 bietet Chancen für Cyberversicherer

Der Industrieversicherer AGCS sieht in der zunehmenden Vernetzung industrieller Prozesse mehr Chancen als Risiken für die Anbieter von Cyberversicherungen. Zwar steige damit das Kumulrisiko, aber es gebe auch mehr Geschäftsmöglichkeiten, sagte AGCS-Vorstand Hartmut Mai bei einer Veranstaltung in Berlin. BDI-Präsident Dieter Kempf warnte die Unternehmen davor, die Bedeutung von Cyberversicherungen für die Unternehmenssicherheit zu überschätzen. Verfassungsschutz-Chef Hans-Georg Maaßen empfahl Mittelständlern, bei Sicherheitsvorkehrungen klare Prioritäten zu setzen. Es ginge nicht darum, alles zu schützen. … Lesen Sie mehr ›

Griff in die digitalen Kronjuwelen

Auch wenn die erste Angriffswelle abgeebbt ist, sind die Gefahren durch den Verschlüsselungstrojaner Wanna Cry noch nicht gebannt, glaubt der Wirtschaftsprüfer und Berater KPMG. Unternehmen sollten nach wie vor mit großer Vorsicht agieren. Schützen können sie sich etwa mit Sicherheitsupdates, dem Ausschalten von Dateianhängen, Verhaltensregeln für die Mitarbeiter und regelmäßigen Backups. Auch Cyberversicherungen können ein Baustein einer ganzheitlichen Cybersicherheits-Strategie sein. … Lesen Sie mehr ›

Wanna Cry dürfte Cyber-Nachfrage pushen

Die aktuellen Angriffe durch den Trojaner Wanna Cry gegen zahlreiche Unternehmen und Privatpersonen wird einerseits gerade in den USA zu einem spürbaren Versicherungsschaden führen, dürfte aber gleichzeitig in vielen Teilen der Welt und auch in Deutschland die Nachfrage nach Cyberdeckungen deutlich erhöhen, erwartet Spezialmakler Sven Erichsen. Bei den großen Konzernen tut sich schon einiges, berichten Marktteilnehmer – die erste Police über 500 Mio. Euro Deckung ist im Gespräch. … Lesen Sie mehr ›

IT-Sicherheitsgesetz erfasst auch Versicherer

 The Long View – Der Hintergrund  Versicherer bieten vermehrt Cyberpolicen an, aber wie steht es mit Ihrer eigenen Cybersicherheit? Bislang ist die Branche zumindest in Deutschland vor großen Angriffen verschont geblieben. Der Gesetzgeber will die Versicherer dennoch dazu verpflichten, sich ausreichend vor Cyber-Attacken zu schützen. Im aktuellen Entwurf der Rechtsverordnung für das IT-Sicherheitsgesetz werden große Versicherer als Teil der kritischen Infrastruktur eingestuft und müssen entsprechend vorsorgen. Es gibt allerdings noch Nachbesserungsbedarf. … Lesen Sie mehr ›

GDV veröffentlicht Cyber-Musterbedingungen

Der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) hat die bereits angekündigten Musterbedingungen für Cyberversicherungen veröffentlicht. Angesichts der Vielzahl der unterschiedlichen Bedingungen im Markt sollen sie eine Orientierungshilfe bieten. Anders als die meisten Verträge setzen die Musterbedingungen auf das Manifestationsprinzip. Dabei ist es unerheblich, wann die Schadsoftware ins Unternehmensnetzwerk gelangt ist, der erstmals festgestellte Schaden löst den Versicherungsfall aus. Das macht die Schadenmeldung für die Kunden einfacher. … Lesen Sie mehr ›

Herausforderungen beim Handling von Cyberschäden

 Legal Eye – Die Rechtskolumne  Die Cyber-Versicherung ist in aller Munde und beschäftigt viele Versicherer. Wie viele Unternehmen aktuell eine Police abgeschlossen haben, ist nicht bekannt. Teilweise wird prognostiziert, dass Cyber-Versicherungen schon bald zum „Must-have“ für Unternehmen werden. Sie an den Mann zu bringen, ist das eine. Interessant wird es jedoch im Schadenfall. Bislang gibt es im deutschen Markt nur wenig Erfahrung im Umgang mit Cyberfällen und deren versicherungsvertraglicher Behandlung. Insoweit lohnt ein Blick in die USA, die anderen Ländern beim Handling von Cyber-Schadenfällen weit voraus sind.
… Lesen Sie mehr ›

Cyber: Schlechte Vorbereitung, viel Misstrauen

Viele Unternehmen in Deutschland sind schlecht auf Cyber-Angriffe vorbereitet. Zu diesem Ergebnis kommt eine Studie des Versicherers Hiscox. 62 Prozent der befragten deutschen Unternehmen stuft Hiscox als „Cyber-Anfänger“ ein, deutlich mehr als in den USA und Großbritannien. Dabei wurde mehr als die Hälfte der deutschen Unternehmen 2016 attackiert. Wenn Firmen keine Cyber-Police kaufen, hat das laut der Studie zwei Gründe: Entweder sie glauben, die Policen seien für sie nicht relevant, oder sie bezweifeln, dass der Versicherer im Schadenfall zahlen würde. … Lesen Sie mehr ›