Cyber-Musterbedingungen: GDV veröffentlicht Update

Veröffentlichung: 20.02.2024, 10:02 Uhr - Lesezeit 5 Minuten

Photo credit: depositphotos.com

(PDF)
Professional IT Programer Working in Data Center on Desktop Computer with Three Displays, Doing Development of Software and Hardware. Displays Show Blockchain, Data Network Architecture ConceptProfessional IT Programer Working in Data Center on Desktop Computer with Three Displays, Doing Development of Software and Hardware. Displays Show Blockchain, Data Network Architecture Concept

Der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) hat seine unverbindlichen Musterbedingungen für die Cyberrisikoversicherung überarbeitet. Seit der Erstveröffentlichung im Jahr 2017 hat sich der Markt der Cyberversicherungen sehr dynamisch entwickelt und in Folge dessen, veränderten sich auch die Rahmenbedingungen. Zum Beispiel durch Workation, Cloud Computing oder die Datenschutzgrundverordnung, letztere hat zudem neue Schadenersatzansprüche bei Datenlecks geschaffen.

Die neuen Musterbedingungen tragen diesen Entwicklungen Rechnung. An der grundlegenden Struktur einer Cyberpolice ändere sich hingegen nichts. GDV-Hauptgeschäftsführer Jörg Asmussen führt dazu aus:

Eine Cyberpolice nach GDV-Musterbedingungen bietet kleinen und mittleren Unternehmen umfassenden Versicherungsschutz gegen Cyberangriffe.

Zu den Anpassungen der unverbindlichen Musterbedingungen zählen unter anderem die folgenden Aspekte:

Mobiles Arbeiten: Die neuen Musterbedingungen stellen klar, dass auch der Fernzugriff auf die Unternehmens-IT versichert ist.

Verletzung von Datenschutzgesetzen: Seit 2018 räumt die Datenschutzgrundverordnung (DSGVO) den Betroffenen eines Datenlecks ein Recht auf Schadenersatz ein. Da von einem solchen Datenleck oft viele Menschen betroffen sind, können diese Zahlungen sehr hoch ausfallen. Dieses Risiko wird in der Neufassung der Musterbedingungen mitversichert.

Krieg und staatliche Angriffe: Die Neufassung stellt klar, dass ein Krieg im Sinne der Bedingungen nicht den Einsatz physischer Waffengewalt voraussetzt. Schäden durch Kriegshandlungen sind auch dann ausgeschlossen, wenn der Krieg mit digitalen Mitteln geführt wird. Darüber hinaus formulieren die neuen Musterbedingungen einen Ausschluss für staatliche Cyberangriffe. Demnach sind Schäden ausgeschlossen, die eine direkte oder indirekte Folge eines erfolgreichen staatlichen Angriffs auf kritische Infrastrukturen sind.

Externe Dienstleister: Schäden infolge einer Störung bei externen Dienstleistern wie Cloud-Anbietern, Rechenzentren oder Software-as-a-Service-Lösungen waren vom Versicherungsschutz bislang ausgeschlossen. Diese Einschränkung wird in den neuen Musterbedingungen größtenteils aufgehoben: Werden beim Dienstleister gespeicherte Daten manipuliert, mit Schadsoftware infiziert oder für unberechtigte Personen zugänglich, besteht Versicherungsschutz. Weiterhin ausgeschlossen bleibt hingegen der Ausfall des Dienstleisters, also die fehlende Verfügbarkeit der Daten.

IT-Sicherheitsniveau: Die vom versicherten Unternehmen zu erfüllenden Obliegenheiten wurden neu formuliert, um den aktuellen technischen Stand abzubilden und das Verständnis beim Leser zu verbessern. Die Basis für ein angemessenes IT-Sicherheitsniveau bilden weiterhin die bekannten, einfach umzusetzenden Maßnahmen wie regelmäßige Datensicherungen, starke Passwörter, individuelle Zugänge, Virenscanner, Firewalls und schnell installierte Sicherheitsupdates.

Mittelstand: Unterschätzte Gefahren aus dem Web vs. Überschätzung des eigenen Sicherheitsniveau

Gerade in kleinen und mittleren Unternehmen würden die Gefahren aus dem Web häufig unterschätzt und das Niveau der eigenen IT-Sicherheit überschätzt.

Eine Cyberversicherung kann das Risiko eines Hackerangriffs absichern – ein solcher Schutz setzt aber ein gewisses Maß an IT-Sicherheit voraus. Wir werden daher weiter aktiv daran arbeiten, die IT-Sicherheit der deutschen Wirtschaft zu verbessern.

Neben Wirtschaft und Versicherern müsse aber auch die Politik ihren Beitrag leisten, indem sie klare Zuständigkeiten und Rahmenbedingungen für mehr Cybersicherheit schaffe. Die zuständigen Behörden sollten großflächige Angriffe auf Privatpersonen und Unternehmen schnell erkennen, bekannt machen und idealerweise auch Hinweise zur Abwehr des Angriffs geben. Staatsanwaltschaften und Polizeibehörden sollten sowohl als Partner der Betroffenen agieren als auch einen hohen Ermittlungs- und Fahndungsdruck auf die Täter ausüben. „Erfolge im Kampf gegen Cyberkriminelle sind möglich – setzen aber eine gemeinsame Anstrengung aller Akteure voraus“, so Asmussen.

(PDF)

LESEN SIE AUCH

Unsere Themen im Überblick

Informieren Sie sich über aktuelle Entwicklungen und Hintergründe aus zentralen Bereichen der Branche.

Themenwelt

Praxisnahe Beiträge zu zentralen Themen rund um Vorsorge, Sicherheit und Alltag.

Wirtschaft

Analysen, Meldungen und Hintergründe zu nationalen und internationalen Wirtschaftsthemen.

Management

Strategien, Tools und Trends für erfolgreiche Unternehmensführung.

Recht

Wichtige Urteile, Gesetzesänderungen und rechtliche Hintergründe im Überblick.

Finanzen

Neuigkeiten zu Märkten, Unternehmen und Produkten aus der Finanzwelt.

Assekuranz

Aktuelle Entwicklungen, Produkte und Unternehmensnews aus der Versicherungsbranche.

Die neue Ausgabe kostenlos im Kiosk

Werfen Sie einen Blick in die aktuelle Ausgabe und überzeugen Sie sich selbst vom ExpertenReport. Spannende Titelstories, fundierte Analysen und hochwertige Gestaltung – unser Magazin gibt es auch digital im Kiosk.

"Ein kurzfristiges Strohfeuer machen wir nicht mit."
Ausgabe 03/26

"Ein kurzfristiges Strohfeuer machen wir nicht mit."

Frank Kettnaker und Christian Pape - Vorstand ALH Gruppe
"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."
Ausgabe 10/25

"Viele Eltern unterschätzen die finanziellen Folgen, wenn ihr Kind berufsunfähig wird."

Jens Göhner, Leiter Produktmanagement der Stuttgarter
"Unabhängigkeit hat viele Gesichter"
Ausgabe 07/25

"Unabhängigkeit hat viele Gesichter"

Was bedeutet Unabhängigkeit im Versicherungsvertrieb wirklich?
"Das Gesamtpaket muss stimmen"
Ausgabe 05/25

"Das Gesamtpaket muss stimmen"

Bernd Einmold & Sascha Bassir
Kostenlos

Alle Ausgaben entdecken

Blättern Sie durch unser digitales Archiv im Kiosk und lesen Sie alle bisherigen Ausgaben des ExpertenReports. Zur Kiosk-Übersicht