VERANSTALTUNGEN

ERP Tage Aachen
19.06.18 - 21.06.18
In Aachen

Developer Week 2018
25.06.18 - 28.06.18
In Nürnberg

XaaS Evolution 2018
01.07.18 - 03.07.18
In H4 Hotel Berlin Alexanderplatz

IT kessel.18
11.07.18 - 11.07.18
In Reithaus Ludwigsburg

2. Jahrestagung Cyber Security Berlin
11.09.18 - 12.09.18
In Berlin

Cyber-Versicherung

Ein Großteil der deutschen Unternehmen kennt ihr konkretes Risikoprofil in Bezug auf Cyberattacken nicht, hat kein Notfall-Management-Konzept und weiß zu wenig über Cyber-Versicherungen.

Zwar schätzen 98 Prozent „Cyber Risk“ als relevantes Thema ein, doch die Vorsorge sowie die Kenntnisse über Risikodeckungen durch eine Versicherung sind schwach. Das sind die Ergebnisse der „Cyber-Studie 2018“, die Willis Towers Watson unter zahlreichen Unternehmen verschiedener Branchen in Deutschland durchgeführt hat. „Es ist alarmierend, dass viele Unternehmen von sich selbst sagen, dass sie keinen Überblick über ihre konkrete Bedrohungslage und ihren Versicherungsschutz haben“, sagt Mathias Pahl, Head of Corporate Risk and Broking bei Willis Towers Watson in Deutschland. „Auf der anderen Seite zeigt dies, dass Cyber-Versicherungskonzepte klar ausgearbeitet und von anderen Versicherungslösungen abgegrenzt werden müssen.“

Kernaufgaben einer Cyber-Risikostrategie

  • Risikoerfassung: Als größte Herausforderung sehen die Teilnehmer die Risikoeinschätzung bzw. -erfassung (36 Prozent) sowie die quantitative Bewertung von Schadensszenarien (28) (siehe Infografik). „Wir raten Unternehmen dringend, ihre Mitarbeiter-, Kapital- und IT-Risiken sowie ihren Versicherungsschutz zu analysieren und qualitativ wie quantitativ zu bewerten. Solch ein Risikoprofil ist die Basis, um Gefahren zu minimieren und bei Bedarf entsprechende Schritte einzuleiten“, sagt Studienleiter Gerald Sonnleitner, Sales Executive Key Accounts bei Willis Towers Watson.
     
  • Risikomanagement: Auf den konkreten Fall eines Cyber-Angriffs haben sich bisher nur 39 Prozent der Befragten mit einem Notfall-Managementkonzept vorbereitet. Die Mehrheit der Firmen hat trotz verschärfter Regelungen durch das IT-Sicherheitsgesetz von 2017 und der per 25. Mai 2018 in Kraft getretenen Datenschutzgrundverordnung (DSGVO) hier noch keine Fortschritte erzielt. „Entscheidend ist die Etablierung einer Cyber-Kultur, die von oben vorgelebt und von jedem Mitarbeiter umgesetzt wird,“ so Sonnleitner. Zentrale Begriffe eines präventiven Cyber-Risikomanagement- und Informationssicherheitssystems sind „Security Awareness“ und „Security Literacy“.
     
  • Risikominimierung: Zur Eingrenzung von Cyber-Gefährdungen gehört für die Unternehmen zum einen das Schließen von Sicherheitslücken über IT-Systeme, Cloud-Sicherheitsstrategien (nur teilweise vorhanden) oder die Sensibilisierung von Mitarbeitern (von 92 Prozent als Risikoquelle erkannt). Zum anderen müssen sich Unternehmen aber mit Risikotransferlösungen auseinandersetzen – folglich ist es für zwei von drei Unternehmen von Interesse, einen Teil ihrer Cyber-Risiken an eine Versicherung zu transferieren, so die Studie.
     
  • Cyber-Risiken versichern: 72 Prozent der befragten Unternehmen gaben jedoch an, dass ihnen der Umfang einer Cyber-Versicherung eher oder völlig unklar sei (siehe Infografik). „Offensichtlich sind vielen Versicherungseinkäufern in Unternehmen die Deckungsbestandteile sehr unklar“, so Sonnleitner. „Dabei ist es wichtig, genau zu wissen, welche Positionen versicherbar sind und wo es eventuell Überschneidungen mit anderen, bereits vorhandenen Versicherungen gibt, etwa mit der Haftpflicht-, der Vertrauensschaden- oder der Ertragsausfall-Versicherung.“

Cyber-Versicherung besser verstehen

Es mangelt also in vielen Unternehmen sowohl an den Voraussetzungen für ein Cyber-Risikomanagement als auch an der Kenntnis, was entsprechende Versicherungslösungen angeht. „Dennoch wollen etwa 55 Prozent der Befragten nicht die Expertise externer Dienstleister nutzen, um sich besser abzusichern“, so Sonnleitner. „Der Hauptgrund hierfür ist der Widerwillen, Einblick in die eigenen Daten zu gewähren.“ Um sich gezielt versichern zu können, müssen Organisationen jedoch das Wording und den Umfang ihrer Cyber-Versicherungen verstehen, Deckungsüberschneidungen kennen und Leistungen genau prüfen.

Die fatalen Auswirkungen von Cyber-Angriffen – vor allem Betriebsunterbrechungen, Haftungsrisiken und Reputationsverlust – sind mittlerweile bekannt und den Unternehmen hinreichend bewusst. Was nun folgen muss, ist die konsequente Entwicklung einer Cyber-Risikostrategie und die Absicherung der Restrisiken über Versicherungslösungen.

willistowerswatson.de
 

GRID LIST
Tb W190 H80 Crop Int 49bc2d1e3fea30eb742364959e4bb18f

Jeder Dritte verfolgt Sportevents live im Netz

Mitfiebern am Stream und Toralarm per App: Jeder dritte Internetnutzer (30 Prozent)…
Tb W190 H80 Crop Int 3a988af9db55745d38b6e22a10247529

Wie die DataOps-Technologie Firmen schnell nach vorne bringt

Ob die 300 Geschäftsführer, Vorstände und Führungskräfte durch Entscheidungsfreude…
Tb W190 H80 Crop Int E346e5e8126c84e60b5d7f9a41d66707

Der physische Arbeitsplatz ist wichtiger denn je

Eine neue Studie von Cognizant zeigt, dass trotz der Zunahme von virtuellen Tätigkeiten…
Tb W190 H80 Crop Int 61a687e8d473cfbea30165e643e300fd

Unternehmen unterschätzten rechtliche Konsequenzen von Cyberattacken

Schadenersatzansprüche, Haftungsfragen und Meldepflichten bei Cyberangriffen werden von…
Tb W190 H80 Crop Int D29b9a398b61dcd382304026aeb0c8f4

Big Data steht bei Unternehmen an erster Stelle

Von Internet of Things über Künstliche Intelligenz bis Blockchain: Neue digitale…
Programmierer

Unternehmen stellen neue Anforderungen an IT-Experten

Welche Auswirkungen haben Herausforderungen wie Data Security oder Blockchain auf die…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security