Archiv ‘Hacker’

GDV: Schulterschluss mit NRW-Justiz bei Cyber

Der Versicherer-Verband GDV will zusammen mit Justiz und Strafverfolgungsbehörden gegen Cyberkriminelle vorgehen. Gemeinsam mit NRW-Justizminister Peter Biesenbach (CDU) stellten GDV-Vertreter und NRW-Landeskriminalamt am Dienstag in Düsseldorf einen Krisenplan für Cyberangriffe vor. Im Kern geht es darum, dass sich Versicherer frühzeitig bei den Behörden melden, wenn sie glauben, von Hackern angegriffen zu werden. Das Projekt startet in Nordrhein-Westfalen, die Beteiligten wollen es aber in Kürze auf das gesamte Bundesgebiet ausweiten.

Lösegeld zahlen – oder besser nicht?

Mit Lösegeldforderungen verbundene Hackerattacken wie mit den Trojanern Wanna Cry und Petya werden immer häufiger. Unternehmen stellt das vor die Frage, wie sie mit den Geldforderungen umgehen sollen und welche Möglichkeiten sie ausschöpfen können. Viele Experten raten davon ab, Lösegeld zu zahlen. Damit machen die Unternehmen sich erpressbar, so die Argumentation. Wer häufiger erpresst wurde und gezahlt hat, könnte künftig auch für seinen Versicherungsschutz mehr zahlen müssen.

Industrie 4.0 bietet Chancen für Cyberversicherer

Der Industrieversicherer AGCS sieht in der zunehmenden Vernetzung industrieller Prozesse mehr Chancen als Risiken für die Anbieter von Cyberversicherungen. Zwar steige damit das Kumulrisiko, aber es gebe auch mehr Geschäftsmöglichkeiten, sagte AGCS-Vorstand Hartmut Mai bei einer Veranstaltung in Berlin. BDI-Präsident Dieter Kempf warnte die Unternehmen davor, die Bedeutung von Cyberversicherungen für die Unternehmenssicherheit zu überschätzen. Verfassungsschutz-Chef Hans-Georg Maaßen empfahl Mittelständlern, bei Sicherheitsvorkehrungen klare Prioritäten zu setzen. Es ginge nicht darum, alles zu schützen.

Griff in die digitalen Kronjuwelen

Auch wenn die erste Angriffswelle abgeebbt ist, sind die Gefahren durch den Verschlüsselungstrojaner Wanna Cry noch nicht gebannt, glaubt der Wirtschaftsprüfer und Berater KPMG. Unternehmen sollten nach wie vor mit großer Vorsicht agieren. Schützen können sie sich etwa mit Sicherheitsupdates, dem Ausschalten von Dateianhängen, Verhaltensregeln für die Mitarbeiter und regelmäßigen Backups. Auch Cyberversicherungen können ein Baustein einer ganzheitlichen Cybersicherheits-Strategie sein.

Wanna Cry dürfte Cyber-Nachfrage pushen

Die aktuellen Angriffe durch den Trojaner Wanna Cry gegen zahlreiche Unternehmen und Privatpersonen wird einerseits gerade in den USA zu einem spürbaren Versicherungsschaden führen, dürfte aber gleichzeitig in vielen Teilen der Welt und auch in Deutschland die Nachfrage nach Cyberdeckungen deutlich erhöhen, erwartet Spezialmakler Sven Erichsen. Bei den großen Konzernen tut sich schon einiges, berichten Marktteilnehmer – die erste Police über 500 Mio. Euro Deckung ist im Gespräch.

IT-Sicherheitsgesetz erfasst auch Versicherer

 The Long View – Der Hintergrund  Versicherer bieten vermehrt Cyberpolicen an, aber wie steht es mit Ihrer eigenen Cybersicherheit? Bislang ist die Branche zumindest in Deutschland vor großen Angriffen verschont geblieben. Der Gesetzgeber will die Versicherer dennoch dazu verpflichten, sich ausreichend vor Cyber-Attacken zu schützen. Im aktuellen Entwurf der Rechtsverordnung für das IT-Sicherheitsgesetz werden große Versicherer als Teil der kritischen Infrastruktur eingestuft und müssen entsprechend vorsorgen. Es gibt allerdings noch Nachbesserungsbedarf.

GDV veröffentlicht Cyber-Musterbedingungen

Der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) hat die bereits angekündigten Musterbedingungen für Cyberversicherungen veröffentlicht. Angesichts der Vielzahl der unterschiedlichen Bedingungen im Markt sollen sie eine Orientierungshilfe bieten. Anders als die meisten Verträge setzen die Musterbedingungen auf das Manifestationsprinzip. Dabei ist es unerheblich, wann die Schadsoftware ins Unternehmensnetzwerk gelangt ist, der erstmals festgestellte Schaden löst den Versicherungsfall aus. Das macht die Schadenmeldung für die Kunden einfacher.

Herausforderungen beim Handling von Cyberschäden

 Legal Eye – Die Rechtskolumne  Die Cyber-Versicherung ist in aller Munde und beschäftigt viele Versicherer. Wie viele Unternehmen aktuell eine Police abgeschlossen haben, ist nicht bekannt. Teilweise wird prognostiziert, dass Cyber-Versicherungen schon bald zum „Must-have“ für Unternehmen werden. Sie an den Mann zu bringen, ist das eine. Interessant wird es jedoch im Schadenfall. Bislang gibt es im deutschen Markt nur wenig Erfahrung im Umgang mit Cyberfällen und deren versicherungsvertraglicher Behandlung. Insoweit lohnt ein Blick in die USA, die anderen Ländern beim Handling von Cyber-Schadenfällen weit voraus sind.

Cyber: Schlechte Vorbereitung, viel Misstrauen

Viele Unternehmen in Deutschland sind schlecht auf Cyber-Angriffe vorbereitet. Zu diesem Ergebnis kommt eine Studie des Versicherers Hiscox. 62 Prozent der befragten deutschen Unternehmen stuft Hiscox als „Cyber-Anfänger“ ein, deutlich mehr als in den USA und Großbritannien. Dabei wurde mehr als die Hälfte der deutschen Unternehmen 2016 attackiert. Wenn Firmen keine Cyber-Police kaufen, hat das laut der Studie zwei Gründe: Entweder sie glauben, die Policen seien für sie nicht relevant, oder sie bezweifeln, dass der Versicherer im Schadenfall zahlen würde.

Cyber ist drin, auch wenn es nicht draufsteht

 Meinung am Mittwoch  In einigen deutschen Versicherungsunternehmen stehen Entscheidungen darüber an, ob sie spezifische Cyber-Deckungen auf den Markt bringen sollen. Die Gesellschaften wägen den offensichtlichen Bedarf und die dagegen sprechenden Gründe gegeneinander ab. Allerdings sind Cyber-Risiken bereits im Deckungsportfolio von Versicherern enthalten – selbst, wenn sie gar keine eigenständigen Cyber-Deckungen anbieten. Die Risikoprofile verschieben sich und die Versicherer tun gut daran, sich darauf vorzubereiten.

Reeder unterschätzen Cyber-Gefahren

Bislang kommen Angriffe von Hackern auf Reedereien und ihre Schiffe nur selten vor. Die maritime Branche darf das Thema aber dennoch nicht unterschätzen, warnt der britische Schiffshaftpflichtversicherer The London P&I Club. Denn die Hacker werden letztendlich auch die Schifffahrt als Ziel entdecken – weil andere Branchen ihre Sicherheitssysteme verbessern.

WordPress Cookie-Hinweis von Real Cookie Banner