Komplexere Cyber-Bedrohungen erfordern individuellen Schutz

Die Bedrohung von Unternehmen durch Cyberrisiken bleibt hoch und kann existenziell sein. Datendiebstahl, Betriebsunterbrechung und Reputationsverlust zählen zu den Hauptschäden durch Cyberattacken. Schadensummen liegen leicht bei fünf- bis sechsstelligen Beträgen.

(PDF)
Firewall and antivirus conceptFirewall and antivirus conceptalphaspirit – stock.adobe.com

Ein Beitrag von Thilo Schönleber, LL.M., Head of Cyber bei MRH Trowe.

Risikolage und Risikoentwicklung

Im Jahr 2023 gab es eine signifikante Zunahme komplexer Cyber-Risiken. Etwa jedes fünfte Unternehmen in Deutschland wurde Opfer eines Cyber-Angriffs. Im Durchschnitt erfolgt ein initialer Angriff (Intrusion) bereits elf Monate vor der eigentlichen Cyber-Attacke. Diese Entwicklung ist vor allem auf die fortschreitende Digitalisierung und Vernetzung zurückzuführen. Besonders hervorzuheben sind hier Ransomware-Angriffe und Datenschutzverletzungen, die in Häufigkeit und Schwere zugenommen haben. Die Corona-Pandemie hat diese Entwicklung beschleunigt, da die Tele- und Heimarbeit durch die Nutzung privater Netzwerke und Geräte nach wie vor ein hohes Sicherheitsrisiko darstellt. Diese Trends haben zu einer erheblichen Steigerung der Schadenkosten geführt.

Geopolitische Spannungen und der wirtschaftliche Abschwung haben die Cybersicherheitslandschaft weiter beeinflusst. Unternehmen wurden zunehmend zur Zielscheibe von Cyberkriminalität, was den Bedarf an effektiven Cyberversicherungen weiter verstärkte.

Marktreaktionen und Innovationen

Der Markt reagierte auf diese Entwicklungen mit neuen Anbietern und der Einführung neuer Produkte und Dienstleistungen, die auf spezifische Bedürfnisse und neue Risiken zugeschnitten sind. Diese Anpassungen waren notwendig, um den sich ständig verändernden Bedrohungslagen gerecht zu werden. Heutzutage gehen Unternehmen davon aus, dass Cyber-Angriffe unvermeidlich sind. Deshalb sollten sie frühzeitig Vorkehrungen treffen, um auf mögliche Schadenfälle vorbereitet zu sein.

Das Jahr 2023 war zudem geprägt von technologischen Innovationen und strengeren Datenschutz- und Cybersicherheitsvorschriften. Die überarbeitete EU-Richtlinie für Network and Information Security (NIS 2) markiert eine Zeitenwende in der Bekämpfung von Cyber-Angriffen. Die aktualisierte Richtlinie nimmt nun auch kleine und mittlere Unternehmen (KMU) in die Pflicht, um die Cybersicherheit in Unternehmen europaweit zu stärken und die allgemeine Bedrohungslage zu reduzieren. Dabei rückt sie die Geschäftsführer und CEOs von Unternehmen in den Mittelpunkt, denn sie müssen der IT-Sicherheit künftig eine deutlich höhere Priorität einräumen, um eine persönliche Haftung zu vermeiden.
Mit Blick auf den Risikoschutz durch Cyberversicherungen ergeben sich daraus verschiedene Konsequenzen, um den wachsenden und komplexeren Cyber-Risiken Rechnung zu tragen.

  1. Erweiterte Deckungen: Angesichts der steigenden Komplexität von Cyber-Risiken wird es notwendig sein, die Deckungsbereiche zu erweitern. Dies umfasst nicht nur die traditionellen Risiken wie Datenverlust oder Betriebsunterbrechungen, sondern auch neuere Risiken wie Cloud-Ausfälle, IoT-bezogene Risiken oder KI-bezogene Vorfälle.
  2. Spezialisierte Produkte: Für Branchen mit besonders hohen Risiken, wie Finanzdienstleistungen, Gesundheitswesen und Energieversorgung, werden zunehmend spezialisierte Versicherungsprodukte entwickelt. Diese berücksichtigen die spezifischen Bedrohungsszenarien und Anforderungen dieser Branchen.
  3. Flexible Policen: Anpassbare und modulare Versicherungspolicen, die es Unternehmen ermöglichen, Deckungen nach ihrem spezifischen Bedarf zu wählen und anzupassen, gewinnen an Bedeutung.
  4. Aktuelle Einschätzung

    Der Cyberversicherungsmarkt befindet sich in einer Phase intensiver Dynamik und steht vor großen Herausforderungen. Die digitale Transformation hat zu einem exponentiellen Anstieg der Cyber-Risiken geführt. Unternehmen aller Größen und Branchen sehen sich mit fortschrittlichen und vielfältigen Cyber-Angriffen konfrontiert. Besonders Ransomware-Angriffe haben eine besorgniserregende Häufigkeit und Raffinesse erreicht. Die Integration von IoT-Geräten und die Abhängigkeit von Cloud-Diensten führen zu neuen Angriffsvektoren und erhöhen die Anfälligkeit für Sicherheitsverletzungen. Die Weiterentwicklung der KI-Technologie erleichtert den Cyberkriminellen die Entwicklung komplexer Angriffswerkzeuge. Dies kann die Erkennung und Abwehr von Cyber-Angriffen erheblich erschweren. Diese Entwicklung stellt sowohl die Unternehmen als auch die Cyberversicherer vor die Herausforderung, die Risiken kontinuierlich neu zu bewerten und ihre Angebote entsprechend anzupassen.

    In einer Welt, in der Cyberrisiken zunehmend komplex und dynamisch sind, ist es entscheidend, nicht nur auf eine angemessene Cyberversicherung zu setzen, sondern auch in ein effektives internes Risikomanagement zu investieren. Cybersicherheitsstrategien müssen kontinuierlich überprüft und angepasst werden, um sich vor den sich wandelnden Bedrohungen zu schützen. Viele KMU werden aufgrund ihrer begrenzten Ressourcen Schwierigkeiten haben, die Anforderungen der NIS 2-Richtlinie zu erfassen und umzusetzen. Ein Risiko-Assessment zur Cyberversicherung in Verbindung mit einem NIS 2 Compliance-Assessment kann hier helfen.

(PDF)

LESEN SIE AUCH

Cyberrisiken: Jeder siebte Betrieb verliert mindestens einen ArbeitstagCyberrisiken: Jeder siebte Betrieb verliert mindestens einen ArbeitstagDALL-E
Cyber

Cyberrisiken: Jeder siebte Betrieb verliert mindestens einen Arbeitstag

Cyberangriffe sind längst kein Randphänomen mehr: Eine neue Studie des Industrieversicherers QBE zeigt, dass jedes siebte mittelständische Unternehmen (14 Prozent) im vergangenen Jahr mindestens einen Arbeitstag durch einen Cybervorfall verloren hat. Besonders brisant: In fast 60 Prozent der Fälle war eine Schwachstelle in der Lieferkette ausschlaggebend.

thewalkergroup / pixabay
Cyber

Cyber-Angriffe in Deutschland nehmen weiter zu

2024 stieg die Anzahl der Unternehmen, die häufiger Opfer von Cyber-Angriffen wurden, auf 60 %. Dies zeigt der aktuelle Cyber Readiness Report von Hiscox.

hacker at computer data reflecting in eyeglasseshacker at computer data reflecting in eyeglassesMelinda Nagy – stock.adobe.com
Digitalisierung

KMU erwarten steigende Gefahr durch Hackerangriffe

Knapp jedes zweite KMU erkennt in Cyber-Attacken das bedrohlichste Unternehmensrisiko. Damit bliebt die Furcht vor Cyberkriminalität im fünften Jahr in Folge auf Platz Eins der größten Gefahren. Auf Platz zwei und drei folgen der Betriebsausfall und menschliches Versagen.

Fabrik-Roboter-414599410-AS-Pugun-&-Photo-StudioFabrik-Roboter-414599410-AS-Pugun-&-Photo-StudioPugun & Photo Studio – stock.adobe.com
Assekuranz

Cybersicherheit in der Industrie: So schützen sich Unternehmen

Automatisierung und Industrie 4.0 führen nicht nur zu hoher Effizienz- und Produktivitätssteigerung, sondern auch vermehrt zu schweren Cyberangriffen. Welche Schutzmaßnahmen automatisierte Betriebe ergreifen können und wie sich Schaden begrenzen lässt.

Unsere Themen im Überblick

Informieren Sie sich über aktuelle Entwicklungen und Hintergründe aus zentralen Bereichen der Branche.

Themenwelt

Praxisnahe Beiträge zu zentralen Themen rund um Vorsorge, Sicherheit und Alltag.

Wirtschaft

Analysen, Meldungen und Hintergründe zu nationalen und internationalen Wirtschaftsthemen.

Management

Strategien, Tools und Trends für erfolgreiche Unternehmensführung.

Recht

Wichtige Urteile, Gesetzesänderungen und rechtliche Hintergründe im Überblick.

Finanzen

Neuigkeiten zu Märkten, Unternehmen und Produkten aus der Finanzwelt.

Assekuranz

Aktuelle Entwicklungen, Produkte und Unternehmensnews aus der Versicherungsbranche.

Die neue Ausgabe kostenlos im Kiosk

Werfen Sie einen Blick in die aktuelle Ausgabe und überzeugen Sie sich selbst vom ExpertenReport. Spannende Titelstories, fundierte Analysen und hochwertige Gestaltung – unser Magazin gibt es auch digital im Kiosk.

"Das Gesamtpaket muss stimmen"
Ausgabe 05/25

"Das Gesamtpaket muss stimmen"

Bernd Einmold & Sascha Bassir
„Im Vertrieb werden wir unsere Aktivitäten ausbauen und die Kapazitäten dafür verstärken”
Ausgabe 03/25

„Im Vertrieb werden wir unsere Aktivitäten ausbauen und die Kapazitäten dafür verstärken”

Dr. Florian Sallmann
"Schema F gibt es nicht mehr"
Ausgabe 10/24

"Schema F gibt es nicht mehr"

Michael Schillinger & Andreas Bahr
Kostenlos

Alle Ausgaben entdecken

Blättern Sie durch unser digitales Archiv im Kiosk und lesen Sie alle bisherigen Ausgaben des ExpertenReports. Zur Kiosk-Übersicht