Archiv ‘Hackerangriffe’

Beazley wird bei Cyber in Nordamerika vorsichtiger

Beazley, einer der weltweit größten Cyberversicherer, will beim Geschäft mit Cyberpolicen in Nordamerika auf die Bremse treten. Der Versicherer sei nicht bereit, mit unrentablen Preisen in dem Markt weiter zu wachsen. Hintergrund der Entscheidung seien steigende Schäden und sinkende Preise in einem umkämpften Marktsegment. In Deutschland sind die Preise ebenfalls rückläufig, Versicherer scheuen das Kumulrisiko und reduzieren Kapazitäten. Hier will der Versicherer jedoch weiter wachsen, betonte das Unternehmen.

Mögliche Cyberschäden durch Share-Point-Lücke  

 Exklusiv  Die Sicherheitslücke des Microsoftprogramms Share Point hat in den USA bereits zu massiven Hackerangriffen geführt und das FBI auf den Plan gerufen. Auch in Deutschland warnt der Versichererverband GDV vor möglichen Schäden und fordert Unternehmen auf, entsprechende Maßnahmen zu ergreifen. Der Versicherungsmonitor hat mit HDI, Ergo und dem IT-Sicherheitsexperten DGC über die Auswirkungen gesprochen.

Munich Re: Achillesferse Lieferketten

Das große Problem am Cyberversicherungsmarkt ist die Versicherungslücke. Das schreibt der Rückversicherer Munich Re in einem aktuellen Bericht. Zwar wachse das Prämienvolumen seit einiger Zeit nicht mehr so schnell wie zuvor. Durch mehr Aufklärung über die steigenden Risiken im Bereich Cyber könnte die Entwicklung aber wieder anziehen. So ließe sich die von den Münchnern ausgemachte Achillesferse in der Cyberabwehr schützen: die Lieferketten.

Cyber-Captives werden immer wichtiger

Die Finanzaufsichtsbehörde von Bermuda erwartet, dass sich der Cyber-Versicherungsmarkt bis 2032 auf 120,47 Mrd. Dollar (109, 17 Mrd. Euro) fast verzehnfacht. Deshalb will die Behörde strenge Auflagen einführen. Rückversicherer und insbesondere Captives spielen beim Wachstum eine entscheidende Rolle. Ihr Anteil am Cyberversicherungsmarkt ist in den vergangenen Jahren bereits erheblich gestiegen.

Stoïk: Cyberkriminelle sind Opportunisten

Schwache Passwortkombinationen, vergessene Updates und fehlende Mehrfaktor-Authentifizierung – das sind die häufigsten Einfallstore, durch die Cyberkriminelle auf die Systeme von kleinen und mittelgroßen Unternehmen in Deutschland gelangen. Das geht aus dem Stoïk Claims Report 2023 hervor, den der Cyber-Assekuradeur Stoïk in diesem Jahr erstmals veröffentlicht hat. Demnach ist im vergangenen Jahr das Angriffsvolumen leicht gestiegen. Eine befürchtete Explosion von Cyberattacken nach dem Ausbruch des russisch-ukrainischen Kriegs ist aber ausgeblieben.

BaFin rügt Versicherer mit hohen Vertriebskosten

Die Finanzaufsicht BaFin hatte im vergangenen Jahr angekündigt, Lebensversicherer genauer unter die Lupe nehmen zu wollen, deren Policen zu den teuersten 25 Prozent des Marktes gehören. Sechs Unternehmen habe die Behörde bereits geprüft, vier weitere sind noch dazugekommen, berichtete BaFin-Chef Mark Branson beim SZ-Versicherungstag. In einem ersten Fall habe die Aufsicht auch Änderungen bei einem Versicherer durchgesetzt. Um welche Gesellschaft es sich handelt, wollte die BaFin nicht sagen. Branson mahnte die Versicherer, Exzesse bei der Provisionshöhe selbst in den Griff zu bekommen, sonst könnte ein erneuter Anlauf zu einem Provisionsverbot drohen.

IT-Sicherheit: Anforderungen für Versicherer steigen

 The Long View – Der Hintergrund  Versicherer sind ein häufiges Ziel von Hackerangriffen. Der Grund: Es gibt eine Vielzahl von sensiblen Daten zu ergaunern, und das Erpressungspotenzial ist hoch. Daher versucht die EU mit ihrer neuen NIS2-Richtlinie für Cybersicherheit, unter anderem die Versicherer zur Einhaltung strenger Standards für ihre Informationssicherheit zu bewegen. Was bedeutet das konkret für Entscheider? Und wie helfen professionelle Managementsysteme für die Informationssicherheit im Compliance-Dschungel weiter?

Cyber: Mehr Standards, weniger Obliegenheiten

Die Lage in der Cyberversicherung entspannt sich langsam wieder, was Preise und Kapazitäten angeht. Damit rücken andere Themen in den Vordergrund. So monierten Vertreter von Kundenseite und Makler auf einer Fachveranstaltung des Gesamtverbands der versicherungsnehmenden Wirtschaft die mangelnde Standardisierung bei den Risikofragebögen der Versicherer und die ausufernden Obliegenheiten in den Verträgen.

Große IT-Sicherheitslücken im Handel

Mittelständische Unternehmen aus Groß- und Einzelhandel sowie aus dem Transportsektor vernachlässigen ihre IT-Sicherheit, kritisiert der Versichererverband GDV. Obwohl bereits jedes vierte Unternehmen aus dem Bereich Opfer eines Hackerangriffs geworden ist, schätzt ein Großteil die Risiken für die eigene Firma gering ein, zeigt eine Umfrage der Organisation. Die Unternehmen glauben, sie seien zu klein und ihre Daten für Cyberkriminelle uninteressant, oder sie wähnen sich gut geschützt vor einem Angriff. Das dem nicht so ist, stellte der GDV im Praxistest unter Beweis.

Deutsche Cyberversicherer erstmals mit roten Zahlen

Die deutschen Versicherer haben vergangenes Jahr deutlich mehr Cyber-Policen verkauft. Allerdings sind auch die Schäden in dem Segment gestiegen und das deutlich mehr als die Prämieneinnahmen. Das geht aus der aktuellen Statistik des Versichererverbands GDV hervor. Deshalb haben die Cyberversicherer 2021 erstmals rote Zahlen verzeichnet. Abgeschreckt hat das die Anbieter jedoch nicht.

HDI: Besserer Schutz vor Cyberangriffen nötig

Cyberangriffe nehmen zu, und Firmen müssen sich künftig besser dagegen schützen. Vor allem bei kleinen und mittelständischen Unternehmen gibt es noch reichlich Potenzial in Sachen Cyberschutz. Zu diesem Ergebnis kommt eine Studie des Versicherers HDI. Während die Firmen technische Maßnahmen umfassend nutzen, gibt es immer noch Lücken bei Mitarbeiterschulungen und Notfallmanagement.

Grund: Verbesserungspotenzial bei IT-Sicherheit

Frank Grund, oberster Versicherungsaufseher bei der BaFin, sieht großes Verbesserungspotenzial bei Versicherern, was die IT-Sicherheit anbelangt – insbesondere in den Bereichen Informationsrisiko- und Informationssicherheitsmanagement. Versicherer seien aufgrund ihrer Kundendaten für Hacker sehr interessant, erklärt er im Interview mit dem BaFin-Journal. Aber auch durch interne Pannen und Ausgliederungen von IT-Services an Dienstleister kann es zu IT-Vorfällen kommen, die den Geschäftsbetrieb erheblich beeinträchtigen.

Scheinbare Ruhe an der Cyberfront

Bisher sind die prognostizierten Hackerangriffe auf westliche Unternehmen im Zuge des Ukraine-Kriegs größtenteils ausgeblieben. Das ist aber kein Grund für Firmen, sich zurückzulehnen. Die Generali Deutschland beobachtet, dass sich die externen Scans von automatisierten Anwendungen auf Schwachstellen in den Systemen des Versicherers verdoppelt haben, sagte COO Rainer Sommer bei einer virtuellen Veranstaltung. Obwohl es momentan vergleichsweise wenig tatsächliche Angriffe mit Ransomware gebe, bleibe Erpressungs-Software doch eine „Geißel der Menschheit“, betonte Andreas Könen, Abteilungsleiter Cyber- und IT-Sicherheit im Bundesinnenministerium.

Ukraine-Krieg gefährdet Cyber-Lösegeldzahlungen

Während sich Experten einig sind, dass Cyberversicherer Ansprüche nicht aufgrund der Kriegsklausel ablehnen können, könnte der Ukraine-Konflikt Auswirkungen auf Lösegeldzahlungen haben. Das erwartet das Insurtech Finlex, das auf Gewerbe- und Industriepolicen spezialisiert ist. Aufgrund der Sanktionen gegen Russland sei zu erwarten, dass Versicherer nicht leisten, wenn ein deutsches Unternehmen von russischen Hackern erpresst wird.

Corona treibt Angst vor Hackerangriffen

Die Corona-Pandemie hat in vielen mittelständischen und kleine Betrieben das Homeoffice salonfähig gemacht. Große Teile der Belegschaften arbeiten nach wie vor von zuhause aus und nutzen dafür Videokonferenzen, Daten aus der Cloud und andere Möglichkeiten des digitalen Arbeitens. Durch die schnelle Umstellung auf digitale Arbeitsweisen bieten sich Hackern und anderen Cyberkriminellen jedoch neue Einfallstore. Viele Entscheider aus dem deutschen Mittelstand befürchten deswegen, in den kommenden Monaten Opfer eines Angriffs zu werden, hat eine Umfrage der Württembergischen ergeben.

WordPress Cookie-Hinweis von Real Cookie Banner