Schutz vor Cyber Risiken
Cyber Angriffe
Hacker Angriff
Viren & Phishing
Bedienungsfehler
Erpressung und Bedrohung
Das digitale Zeitalter ist in jeder Branche angekommen und erleichtert Ihnen den Arbeitsalltag in vielen Bereichen. Trotzdem sind bei allem Nutzen auch Risiken gegeben, die schlimmstenfalls zu einer existenziellen Bedrohung für Ihr Unternehmen werden.
Ob Cyberversicherung für Verkehrsbetriebe, Gastronomie oder Hotelwesen, Handel oder Handwerk, in jeder Branche - selbst in der Verwaltung - spielt das Thema Cyber-Sicherheit eine Rolle. Ebenso ist eine Cyberversicherung für Arztpraxen anzuraten.
Als unabhängiger Versicherungsmakler möchte ich Ihnen im Folgenden zeigen, weshalb der Abschluss der speziellen Versicherung auch für Ihr Unternehmen so sinnvoll ist. Neben typischen Schadensbeispielen möchte ich Ihnen Leistungsvergleiche verschiedener Versicherer vorstellen. Ebenso erhalten Sie in meinem Artikel "Cyberversicherung Vergleich - was kostet die Versicherung" einen weiteren Einblick in die Thematik.
Cyber Versicherung: Warum darüber nachdenken? |
Unsere Welt ist über die letzten beiden Jahrzehnte komplett digital geworden. Ob im privaten Zuhause oder in Ihrer Firma, die Computertechnik hat überall Einzug gehalten. Hiermit sind nicht allein PCs und Smartphones gemeint, die relevante Daten speichern oder der Kommunikation mit Ihren Kunden dienen. Immer mehr Maschinen, Anlagen und alltägliche Geräte werden digital gesteuert und über interne und öffentliche Netzwerke miteinander verbunden.
All diese Geräte unterliegen dem Risiko, Opfer von Angriffen von Cyber-Kriminellen zu werden. Diese greifen die digitalen Systeme Ihrer Firma oder Ihres Privathaushaltes an, um größtmöglichen Schaden anzurichten. Die Schäden reichen von der Beschädigung der Geräte bis zum kriminellen Mitzeichnen Ihres Datenverkehrs. Sobald hiervon Kundendaten betroffen sind, sind diese zu melden.
Spätestens seit der Neuformulierung der Datenschutzgrundverordnung (DSGVO) drohen teure Bußgelder, wenn Sie Ihren Pflichten der modernen IT-Sicherheit nicht nachkommen. Doch selbst die besten Präventionsmaßnahmen lassen ein Restrisiko. Dieses sollte im Rahmen einer Cyber Versicherung gedeckt sein.
Cyberversicherung: Prävention hat Vorrang |
Der Versicherungsschutz ist an die Voraussetzung geknüpft, dass der Betrieb über ein funktionierendes IT-Sicherheitskonzept verfügt. Eine Firewall, leistungsfähiger Virenschutz und regelmäßige Datensicherungen sind unabdingbar. Zudem braucht das Unternehmen klar definierte Zugriffsrechte, ein Passwortmanagement und einen Notfallplan. Diese Maßnahmen liegen auch im ureigensten Unternehmensinteresse, zumal die Anforderungen an den Schutz „personenbezogener Daten“ mit der Datenschutz-Grundverordnung(DSGVO) deutlich steigen.
Versicherer prüfen die Prozesse zur Cyber-Sicherheit meist anhand eines Fragebogens, aber auch vor Ort. Sie weisen auf Sicherheitslücken hin und empfehlen, soweit erforderlich, technische und organisatorische Verbesserungen der IT-Sicherheit. Erst wenn diese umgesetzt wurden, kann ein Vertrag zustande kommen.
Die Risiko-Kategorien richten sich nach dem Jahresumsatz. Ein höheres Risikopotential tragen Unternehmen, die im E-Commerce tätig sind, sensible Daten, Berufs- oder Betriebsgeheimnisse verarbeiten. Als besonders angreifbar gelten Unternehmen, deren Produktionsprozesse digital gesteuert werden. Hacker könnten ein Produkt verändern oder kontaminieren. Experten bezeichnen Cyber-Risiken schon heute als das am meisten unterschätzte Risiko für einen Produktrückruf.
Was genau ist bei Cyber Versicherung versichert? |
Die Leistungen, die Sie von einer Cyber Versicherung erwarten dürfen, weichen von Gesellschaft zu Gesellschaft ab. Bei sämtlichen Tarifen steht im Vordergrund, das Restrisiko eines Cyber-Angriffs abzusichern und Sie und Ihr Unternehmen vor dem wirtschaftlichen Folgen zu bewahren. Die Versicherungen setzen also implizit voraus, dass Sie sich grundlegend mit dem Thema Internetsicherheit befasst haben. Hierzu gehört beispielsweise, dass die Computer Ihrer Firma über einen zeitgemäßen Virenschutz und eine Firewall verfügen. Ansonsten riskieren Sie ein grob fahrlässiges Handeln, das wie in anderen Versicherungssparten die Leistungspflicht des Versicherers aufheben kann.
Zu den wichtigsten Leistungen einer modernen Cyberversicherung gehören:
Je nach Tarif und Versicherer werden die genannten Leistungen um weitere Tarifelemente ergänzt. Auch die Deckungssumme sollte sich exakt am Charakter Ihres Unternehmens bemessen. Hier helfe ich Ihnen als unabhängiger Versicherungsmakler gerne, einen adäquaten Schutz für Ihren Betrieb zu finden. Ohnehin ist wichtig, dass die Cyber Versicherung auf Ihren individuellen Schutzbedarf mit allen Leistungselementen eingeht.
Ist eine Cyber Versicherung wirklich sinnvoll? |
Mit zunehmender Ausbreitung der digitalen Welt verschiebt sich auch die Kriminalität immer weiter ins digitale Spektrum. Viele Risiken sind Selbstständigen oder Freiberuflern bewusst, beispielsweise durch Spam-E-Mail mit schädlichen Links. In vielen Fällen bleiben Angriffe von außen jedoch unbemerkt, bis Ihre Maschinen stillstehen oder Ihre Computer nicht mehr angehen. Betrieblich Unsicherheit und teure Kosten sind die Folgen, außerdem verlieren Sie erheblich an Reputation bei Ihren Kunden.
Ein unmissverständlicher Blick auf die jüngsten Nachrichten lässt uns die Häufigkeit und Schwere von Cyberattacken realisieren. Cyber-Kriminalität schläft nie; sie ist rund um die Uhr aktiv. Sie zielt auf kleine und mittlere Unternehmen, große Konzerne und Einzelpersonen gleichermaßen. Eine Cyber-Versicherung hilft dabei, das finanzielle Risiko zu mindern, das mit solchen Angriffen verbunden ist.
Die Nutzung von IT-Systemen ist heute unerlässlich für nahezu jeden Betrieb. Sie sind das Rückgrat unserer modernen, digitalen Welt. Aber genau hier liegen auch die IT-Risiken. Obwohl viele Unternehmen Maßnahmen zur Sicherung ihrer IT-Systeme ergreifen, sind sie dennoch nicht vollständig vor einem Cyber-Angriff geschützt.
Stellen Sie sich vor, Sie erhalten eine scheinbar harmlose E-Mail, die eine gefährliche Malware enthält. Mit einem einzigen Klick könnte Ihr gesamtes IT-System kompromittiert werden. Die Auswirkungen eines solchen Vorfalls können von einer kurzzeitigen Betriebsunterbrechung bis hin zu einem totalen Datenverlust reichen.
Ein solcher Datenverlust kann insbesondere für den Mittelstand katastrophal sein. Der Verlust sensibler Kundendaten kann zu rechtlichen Konsequenzen führen und das Vertrauen der Kunden nachhaltig erschüttern. Der finanzielle Schaden kann so groß sein, dass er die Existenz des Unternehmens bedroht.
Eine Cyber-Versicherung bietet hier einen finanziellen Schutzschirm. Sie kann die Kosten für die Wiederherstellung von IT-Systemen, die Untersuchung des Vorfalls, rechtliche Ausgaben und sogar PR-Maßnahmen zur Wiederherstellung des Rufs decken. Daher ist die Frage nicht, ob eine Cyber-Versicherung sinnvoll ist, sondern wie groß das Risiko ist, das ein Unternehmen ohne eine solche Versicherung eingehen möchte. Wie beim Schutz vor jedem Risiko ist es am besten, sich auf das Schlimmste vorzubereiten und das Beste zu hoffen.
Schadensbeispiele für Cyberversicherung |
Um das Thema Cyber-Versicherung besser zu illustrieren, betrachten wir einige Beispiele, wie Cyber-Attacken den Betrieb eines Unternehmens stören können:
In diesem Beispiel befand sich ein Unternehmen mit einem Jahresumsatz von 18.000.000 EUR und 55 Mitarbeitern in einer misslichen Lage. Ein Datenschutzvorfall ereignete sich, der seinen Ursprung in einer offenen Sicherheitslücke in ihrer Citrix-Software hatte. Ein bekannter Trojaner konnte sich unbemerkt ins System einschleusen, wodurch er sich unauffällig in den Systemen bewegte und wichtige Daten abzog. Das Unternehmen musste feststellen, dass im Namen ihrer Kunden schadhafte E-Mails an ihre Geschäftspartner gesendet wurden, die den Trojaner weiter verbreiteten. Die Folge waren Beschwerden und gemeldete Fälle durch die Geschäftspartner.
Stellen Sie sich eine mittelständische Firma vor, vielleicht ist es sogar Ihr eigenes Unternehmen. Ein guter Mitarbeiter, jemand, der seinen Job kennt und wertschätzt, erhält eine alltägliche E-Mail. In dieser E-Mail befindet sich ein harmlos erscheinender Download-Link. Er klickt darauf, nichts Ungewöhnliches. Doch im Hintergrund passiert etwas: Ein Virus wird unbemerkt auf das IT-System Ihres Unternehmens installiert. Die Cyberkriminellen haben es geschafft, die Kontrolle über Ihre wertvollen Daten zu erlangen.
Plötzlich taucht eine Nachricht auf: eine Lösegeldforderung. Ihre Daten sind verschlüsselt, unzugänglich. Der einzige Weg, diese wiederzuerlangen, besteht darin, das geforderte Lösegeld zu zahlen. Sie stehen vor einem klassischen Fall von Cyber-Erpressung, auch als Ransomware-Angriff bekannt. Diese Form der Cyber-Kriminalität zählt zu den häufigsten und kann Ihr Unternehmen zum Stillstand bringen und erhebliche Kosten verursachen. Abgesehen von den direkten finanziellen Verlusten durch das Lösegeld, sind auch die Kosten für die Wiederherstellung der Systeme und mögliche Betriebsunterbrechungen zu bedenken.Unser zweites Szenario konzentriert sich auf einen anderen Aspekt der Cyber-Kriminalität: den Datenverlust durch einen Cyber-Vorfall. In diesem Fall haben Sie es nicht mit Erpressern zu tun, sondern mit Cyberkriminellen, deren Ziel es ist, Ihre Daten zu vernichten oder zu manipulieren. Der Angriff erfolgt oft unbemerkt, bis es zu spät ist und der Schaden bereits angerichtet wurde.
Es sind nicht nur finanzielle Verluste, die Ihr Unternehmen erleidet. Der Betrieb Ihres Unternehmens könnte ohne die wichtigen Daten, auf die Sie angewiesen sind, ernsthaft gestört oder gar unmöglich gemacht werden. Bestellungen können nicht bearbeitet, Rechnungen nicht erstellt, Projekte nicht fortgeführt werden. Das kann nicht nur zu erheblichen finanziellen Verlusten führen, sondern auch das Vertrauen Ihrer Kunden beeinträchtigen.
Sinnhaftigkeit mit einem Experten abklären |
Da nicht jeder Versicherungsschutz für jede Firma gleichermaßen geeignet ist, stehe ich Ihnen als Experte bei der Tarifgestaltung gerne zur Seite. Im ersten Schritt nehme ich hierbei eine Risikoanalyse vor, um Ihre persönliche Situation exakt abschätzen zu können. Dies gilt für die Arten potenzieller Angriffe, abhängig von der technischen Ausstattung Ihres Betriebs. Hierauf aufbauend ermittele ich eine angemessene Deckungssumme und zeige Ihnen, welche Tarifelemente sich für Ihren Betrieb anbieten.
Wie bei allen gewerblichen Versicherungen arbeite ich nicht im Auftrag einer bestimmten Versicherung. Da ich aus langjähriger Berufserfahrung weiß, wie wichtig ein maßgeschneiderter Schutz im Bereich Cyber ist, möchte ich Ihnen dennoch mit Vergleichen und klaren Argumenten eine Empfehlung aussprechen. Falls Sie Zweifel oder Nachfragen haben, freue ich mich auf ein Gespräch mit Ihnen.
Cyberversicherungsanbieter im Vergleich |
AIG CyberEdge Online 3.0 - Allianz Cyber - Axa ByteProtect 5.0
Die Allianz als einer der größten Versicherer weltweit sowie die Axa als großer, französischer Versicherungskonzern bieten Ihnen eigene Cyber-Konzepte an. Die Leistungen stelle ich der Cyberversicherung von AIG gegenüber.
Basler Cyber-Police - COGITANDA Cyber Pro+ - ERGO Kompakt
Mit der ERGO und der Basler (ab Herbst 2022 baloise) stellen ich Ihnen Cyberversicherungen von zwei der bekanntesten Versicherungsgruppen in Deutschland vor. Hier führe ich einen Leistungsvergleich zum Spezialisten COGITANDA durch.
Gothaer VEMA - HDI Cyber-Versicherung - Hiscox CyberClear
Weitere bekannte Versicherungen in Deutschland sind die Gothaer und HDI. Neben den bekannten Assekuranzen gibt es Spezialversicherer in Europa, die vorrangig betriebliche oder berufliche Risiken absichern. Dies gilt u. a. für Hiscox mit Sitz in London, welche im Vergleich gegenübergestellt wurden.
Markel Pro Cyber - VHV Cyberprotect - Württembergische Cyber-Police
Ein weiterer Spezialversicherer aus Deutschland ist Markel. Dieser ist im Leistungsvergleich mit den bekannten deutschen Gesellschaften VHV und der Württembergischen gegenübergestellt.
Cyberrisiken mit COGITANDA absichern |
Für Sie und Ihr Unternehmen gilt genauso wie einen Versicherer: Am besten tritt gar nicht erst ein Schaden ein. Dies weiß COGITANDA, weshalb den Kunden umfassend im Bereich Cyber Prävention weitergeholfen wird. Das Unternehmen hilft Ihnen, konkrete Risiken zu erkennen und zeigt konkret auf, wie Sie Maßnahmen hiergegen ergreifen können. Hierzu gehören:
Der Versicherungsschutz von COGITANDA ist das Kerngeschäft, der individuell auf den Bedarf Ihres Unternehmens abgestimmt wird. Hierdurch sind Sie bestens bei allen Restrisiken geschützt, die sich leider nicht vermeiden lassen. So professionell Sie Ihre Computer und sonstigen technischen Geräte auch absichern, der richtige Kriminelle wird Ihnen trotzdem einen Schritt voraus sein.
Um die richtige Cyberversicherung abzuschließen, ist die korrekte Identifikation der persönlichen Cyberrisiken wichtig. Genau hierbei hilft Ihnen COGITANDA und deckt oft Risikobereiche auf, die Selbstständigen oder Firmen aller Größen gar nicht bewusst waren. Diese werden anschließend mit angemessenen Versicherungssummen abgesichert.
Ist es zu einem Schaden gekommen, müssen Sie dank starker Versicherungsleistungen nicht unter den finanziellen Folgen leiden. Es wäre schön, wenn sich der erlittene Schaden allein hierauf reduzieren lässt. In der Praxis ist ein professionelles Schadensmanagement oft noch wichtiger. Schließlich kann der wirtschaftliche Schaden auch langfristig drohen, wenn Geschäftspartner oder Kunden Vertrauen in Ihr Unternehmen verlieren.
Um dies zu verhindern, folgt COGITANDA klaren und erprobten Konzepten, um den Schaden auf allen Ebenen gering zu halten. Neben der schnellen Abwicklung des Schadenersatzes im finanziellen Bereich genießen Sie eine fachkundige Unterstützung durch vertrauensvolle Ansprechpartner. Durch die Spezialisierung der Gesellschaft profitieren Sie gerade hier von einem besonders starken Service.
Beim Vergleich von Cyber Versicherungen zeigt sich schnell, wie viele Pluspunkte ein Spezialist wie COGITANDA sammelt. Im Bereich Dienstleistungen, beispielsweise im Bereich Prävention oder im Schadensmanagement, sind zusätzliche Kosten für Service-Extras einzurechnen. Neben einer angemessenen Versicherungssumme und einem starken Cyber-Schutz ist deshalb wichtig, auch in dieser Hinsicht den individuell besten Bedarf zu ermitteln.
Gewerbliche Versicherungen als sinnvolle Ergänzung |
Mit der Cyberversicherung schließen Sie einen Versicherungsschutz ab, der Selbstständigen genauso wie kleinen und mittelständischen Unternehmen zu empfehlen ist. Die Gefahr eines Cyber-Angriffs ist leider nur ein Bereich, in dem Sie als Firma Schadensrisiken unterliegen. Für die Absicherung von Eigen- oder Fremdschäden ist es sinnvoll, ein umfassendes Versicherungspaket zu attraktiven Konditionen zu schnüren.
Sie sind an einem persönlichen Vergleich von Cyber Versicherungen interessiert und möchten mehr zu potenziellen Risiken Ihres Unternehmens erfahren? Ich freue mich über Ihre Kontaktaufnahme und helfe Ihnen nicht nur in diesem Bereich fachkundig und unabhängig von bestimmten Anbietern weiter.
Überblick |
Es gibt leider nicht das eine Cyber-Risiko, sondern eine Vielzahl von möglichen Fällen wie zum Beispiel: Datenverluste, Datenschutzvorfälle (DSGVO), Hackerangriffe, Erpressung (durch Programme, die den Rechner verschlüsseln), Abgreifen von Firmeninterna oder Kunden- korrespondenz, Fake-President-Vorfälle, komplette Unterbrechung der IT-Systeme, vollständiger Betriebsstillstand (Betriebsunterbrechung).
Kleine Unternehmen stellen gegenüber Großunternehmen oftmals ein interessantes Ziel dar, da die Sicherheitsvorkehrungen nicht so hoch sind. Angriffe, die sich nicht allein gegen ein spezielles Unternehmen richten, können auch kleine Unternehmen betreffen. Es werden beispielsweise Programme „auf die Suche geschickt“, um Einfallstore in IT Systemen zu finden und diese zu nutzen.
Es geht nicht darum, die IT (oder den Dienstleister) in ein schlechtes Licht zu rücken. Aber jede Störung kann weitreichende Folgen haben, zum Beispiel die Verschlüsselung der Rechner oder einen Datenverlust. Dann hilft auch jede noch so schnelle IT-Abteilung nichts mehr und es müssen Profis ans Werk, die als Krisenmanager fungieren, um den Schaden möglichst gering zu halten und die Folgen eindämmen können.
Beide vorhandenen Versicherungen sind natürlich wichtig und haben ihre Berechtigung, jedoch hinsichtlich der möglichen Auswirkungen eines Cybervorfalles auf den Betrieb auch Schwächen:
Eine Betriebshaftpflicht kommt nur für Fremdschäden auf, aber beispielsweise nicht für die entstehenden Kosten bei einer Datenschutzverletzung oder Schäden an eigenen Systemen.
Eine Elektronikversicherung bietet zwar diese Sachdeckung, schützt aber nicht bei vorsätzlichen Handlungen eigener, unzufriedener Mitarbeiter (Einschleusen von Viren in das Firmennetzwerk, möglicherweise vor dem Austritt aus dem Betrieb) oder durch einen Fake- President-Vorfall (Geldüberweisung durch einem Mitarbeiter auf Anweisung des vermeintlichen Vorgesetzten).