Anzeige

Anzeige

VERANSTALTUNGEN

Software Quality Days 2019
15.01.19 - 18.01.19
In Wien

CloudFest 2019
23.03.19 - 29.03.19
In Europa-Park, Rust

SMX München
02.04.19 - 03.04.19
In ICM – Internationales Congress Center München

Anzeige

Anzeige

Anzeige

Cyber-Versicherung

Ein Großteil der deutschen Unternehmen kennt ihr konkretes Risikoprofil in Bezug auf Cyberattacken nicht, hat kein Notfall-Management-Konzept und weiß zu wenig über Cyber-Versicherungen.

Zwar schätzen 98 Prozent „Cyber Risk“ als relevantes Thema ein, doch die Vorsorge sowie die Kenntnisse über Risikodeckungen durch eine Versicherung sind schwach. Das sind die Ergebnisse der „Cyber-Studie 2018“, die Willis Towers Watson unter zahlreichen Unternehmen verschiedener Branchen in Deutschland durchgeführt hat. „Es ist alarmierend, dass viele Unternehmen von sich selbst sagen, dass sie keinen Überblick über ihre konkrete Bedrohungslage und ihren Versicherungsschutz haben“, sagt Mathias Pahl, Head of Corporate Risk and Broking bei Willis Towers Watson in Deutschland. „Auf der anderen Seite zeigt dies, dass Cyber-Versicherungskonzepte klar ausgearbeitet und von anderen Versicherungslösungen abgegrenzt werden müssen.“

Kernaufgaben einer Cyber-Risikostrategie

  • Risikoerfassung: Als größte Herausforderung sehen die Teilnehmer die Risikoeinschätzung bzw. -erfassung (36 Prozent) sowie die quantitative Bewertung von Schadensszenarien (28) (siehe Infografik). „Wir raten Unternehmen dringend, ihre Mitarbeiter-, Kapital- und IT-Risiken sowie ihren Versicherungsschutz zu analysieren und qualitativ wie quantitativ zu bewerten. Solch ein Risikoprofil ist die Basis, um Gefahren zu minimieren und bei Bedarf entsprechende Schritte einzuleiten“, sagt Studienleiter Gerald Sonnleitner, Sales Executive Key Accounts bei Willis Towers Watson.
     
  • Risikomanagement: Auf den konkreten Fall eines Cyber-Angriffs haben sich bisher nur 39 Prozent der Befragten mit einem Notfall-Managementkonzept vorbereitet. Die Mehrheit der Firmen hat trotz verschärfter Regelungen durch das IT-Sicherheitsgesetz von 2017 und der per 25. Mai 2018 in Kraft getretenen Datenschutzgrundverordnung (DSGVO) hier noch keine Fortschritte erzielt. „Entscheidend ist die Etablierung einer Cyber-Kultur, die von oben vorgelebt und von jedem Mitarbeiter umgesetzt wird,“ so Sonnleitner. Zentrale Begriffe eines präventiven Cyber-Risikomanagement- und Informationssicherheitssystems sind „Security Awareness“ und „Security Literacy“.
     
  • Risikominimierung: Zur Eingrenzung von Cyber-Gefährdungen gehört für die Unternehmen zum einen das Schließen von Sicherheitslücken über IT-Systeme, Cloud-Sicherheitsstrategien (nur teilweise vorhanden) oder die Sensibilisierung von Mitarbeitern (von 92 Prozent als Risikoquelle erkannt). Zum anderen müssen sich Unternehmen aber mit Risikotransferlösungen auseinandersetzen – folglich ist es für zwei von drei Unternehmen von Interesse, einen Teil ihrer Cyber-Risiken an eine Versicherung zu transferieren, so die Studie.
     
  • Cyber-Risiken versichern: 72 Prozent der befragten Unternehmen gaben jedoch an, dass ihnen der Umfang einer Cyber-Versicherung eher oder völlig unklar sei (siehe Infografik). „Offensichtlich sind vielen Versicherungseinkäufern in Unternehmen die Deckungsbestandteile sehr unklar“, so Sonnleitner. „Dabei ist es wichtig, genau zu wissen, welche Positionen versicherbar sind und wo es eventuell Überschneidungen mit anderen, bereits vorhandenen Versicherungen gibt, etwa mit der Haftpflicht-, der Vertrauensschaden- oder der Ertragsausfall-Versicherung.“

Cyber-Versicherung besser verstehen

Es mangelt also in vielen Unternehmen sowohl an den Voraussetzungen für ein Cyber-Risikomanagement als auch an der Kenntnis, was entsprechende Versicherungslösungen angeht. „Dennoch wollen etwa 55 Prozent der Befragten nicht die Expertise externer Dienstleister nutzen, um sich besser abzusichern“, so Sonnleitner. „Der Hauptgrund hierfür ist der Widerwillen, Einblick in die eigenen Daten zu gewähren.“ Um sich gezielt versichern zu können, müssen Organisationen jedoch das Wording und den Umfang ihrer Cyber-Versicherungen verstehen, Deckungsüberschneidungen kennen und Leistungen genau prüfen.

Die fatalen Auswirkungen von Cyber-Angriffen – vor allem Betriebsunterbrechungen, Haftungsrisiken und Reputationsverlust – sind mittlerweile bekannt und den Unternehmen hinreichend bewusst. Was nun folgen muss, ist die konsequente Entwicklung einer Cyber-Risikostrategie und die Absicherung der Restrisiken über Versicherungslösungen.

willistowerswatson.de
 

GRID LIST
digitale Transformation

Die Schere der digitalen Transformation geht weiter auseinander

In der Studie bewerten Entscheider die Auswirkungen von KI, IoT, Predictive Analytics und…
Fachkräftemangel

82.000 freie Jobs: IT-Fachkräftemangel spitzt sich zu

Der Mangel an IT-Fachkräften hat einen neuen Höchststand erreicht. In Deutschland gibt es…
Mac-Malware

Mac-Malware ist im Kommen

WatchGuard Technologies hat seinen Internet Security Report für das dritte Quartal 2018…
DSGVO Datentunnel

DSGVO wird Treiber für die sichere E-Mail

Die neuen gesetzlichen Datenschutzvorgaben haben die IT- und Business-Entscheider in…
Freelancer

Mit freien IT-Experten Projekte erfolgreich umsetzen

Die Zusammenarbeit mit Freelancern ist eine gute Chance, Digitalisierungsprojekte…
Roboter fährt Auto

Die Autobranche gibt bei KI Gas – und sollte weiter hochschalten

Künstliche Intelligenz (KI) wird unser Leben massiv verändern und sich zu einem der…
Smarte News aus der IT-Welt