Auch Versicherungen tun sich nach wie vor schwer mit der Einschätzung von Cyberrisiken
Gut aufgestellte Unternehmen erleiden kaum oder nur geringe Schäden
Von Cyberkriminalität sind schon lange nicht mehr nur öffentliche Einrichtungen und Großunternehmen betroffen. Beispielsweise via E-Mail sind alle Unternehmen potenzielle Opfer. Warum deshalb eine Cyberschutz-Versicherung eine sinnvolle Ergänzung zu angemessenen Sicherheitsmaßnahmen darstellt, erklärt Oliver Dehning, Leiter der eco Kompetenzgruppe Sicherheit, im Interview.
Herr Dehning, laut einer eco-Studie haben nur rund fünf Prozent der Unternehmen eine Cyberschutz-Versicherung abgeschlossen. Wie erklären Sie sich den geringen Anteil?
Oliver Dehning: Das Thema ist noch relativ neu und wird von vielen nicht vollständig verstanden. Auch Versicherungen tun sich nach wie vor schwer mit der Einschätzung von Cyberrisiken da ist es kein Wunder, dass Unternehmen bestehende Angebote in der Breite noch nicht nutzen.
Wie hoch ist aus Ihrer Sicht das Risiko, als Unternehmen Opfer von Cybercrime zu werden und was sind mögliche Folgen?
Dehning: Praktisch alle Unternehmen werden angegriffen. Das wird schon aus der Analyse des E-Mail-Verkehrs deutlich: Im E-Mail-Verkehr von Unternehmen ist jede 75. E-Mail Träger eines Virus, ein Phishing-Versuch oder ähnliches. Welche Folgen das hat, hängt maßgeblich von der Verwundbarkeit des Unternehmens ab, wie wichtig die IT für die Durchführung des täglichen Geschäftsbetriebs ist und welche Abwehrmaßnahmen getroffen wurden.
Gut aufgestellte Unternehmen erleiden kaum oder nur geringe Schäden wer allerdings seine IT-Sicherheit vernachlässigt, darf sich nachher nicht wundern, wenn der Geschäftsbetrieb für mehrere Tage stillsteht. In extremen Fällen hat das schon zur Insolvenz von Unternehmen geführt.
Dehning: Welche Risiken lassen sich denn mit einer Versicherung abdecken?
Versicherungen sind grundsätzlich dazu da, mögliche hohe Kosten relativ unwahrscheinlicher Schadensereignisse abzudecken. In Bezug auf Cyberversicherungen bedeutet das, dass eine Versicherung die Schäden abdecken kann, die trotz sorgfältiger und angemessener IT-Sicherheitsmaßnahmen entstehen.
Einen hundertprozentigen Schutz kann nämlich auch eine gut aufgestellte IT-Sicherheit in der Regel nicht gewährleisten, schon gar nicht unter wirtschaftlichen Gesichtspunkten.
(eco: ra)
eingetragen: 10.09.18
Newsletterlauf: 10.10.18
Eco: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Meldungen: Interviews
Jedes Jahr am 28. Januar findet der Europäische Datenschutztag statt. Ziel ist es, für den sicheren Umgang mit den eigenen Daten zu sensibilisieren. Seit 2007 findet jedes Jahr am 28. Januar anlässlich der Unterzeichnung der Europäischen Datenschutzkonvention der Europäische Datenschutztag statt. Der vom Europarat ins Leben gerufene Aktionstag hat das Ziel, Menschen für Aspekte des Datenschutzes und der Datensicherheit zu sensibilisieren und über effektive Datenschutzmaßnahmen aufzuklären. Dafür organisieren Regierungen, Parlamente, nationale Datenschutzbehörden aber auch Akteure der Zivilgesellschaft Projekte zur Sensibilisierung für Datenschutz und Privatsphäre im Netz.
Schadsoftware verschlüsselt Daten eines großen Elektrohändlers. IT-Spezialisten durchkämmen im Kreis Parchim-Ludwigslust über Wochen das System der öffentlichen Verwaltung nach Malware. Beispiele für Angriffe auf große Netzwerke gibt es derzeit viele. Wer digitale Hintertürchen sucht, findet allerlei Wege, an wertvolle Informationen zu kommen. Wie diese blockiert werden können, weiß Andreas Köninger, Vorstand der SinkaCom AG und Digitalisierungsexperte. Er beantwortet fünf Fragen rund um IT-Sicherheit für Unternehmen.
Seit dem 25. Mai 2018 gilt die Datenschutz-Grundverordnung (DSGVO). Tim Mackey, Principal Security Strategist bei Synopsys, beantwortet die Fragen, ob und unter welcher Betrachtungsweise die DSGVO eine Erfolgsgeschichte ist. Der Jahre EU-Datenschutz-Grundverordnung (DSGVO/GDPR). Wie bewerten Sie die Auswirkungen des Gesetzes? Ist die DSGVO bislang eine Erfolgsgeschichte? Tim Mackey: Die Datenschutz-Grundverordnung hat die Diskussion um Data Governance auf globaler Ebene angeheizt. Es gibt zahllose gesetzgeberische Maßnahmen, die in Singapur, Brasilien, Kanada und dem Bundesstaat Kalifornien auf den Weg gebracht wurden. Sie alle haben ihre Wurzeln in den Grundsätzen der DSGVO. Ein Beispiel ist die Verankerung des Datenschutzes als Recht. Man begegnet immer wieder dem Argument, dass trotz DSGVO Cybersicherheitsvorfälle so verbreitet sind wie eh und je.
Eine jüngst veröffentlichte Studie von One Identity erfragte die Einstellung von IT- und Sicherheitsteams hinsichtlich der veränderten Anforderungen an die Arbeitsumgebung im Zuge der COVID-19-Pandemie. Die Ergebnisse geben Einblick über die in den letzten Monaten entwickelten Ansätze sowie die Maßnahmen, diese möglichst schnell umzusetzen. Danach gaben IT-Sicherheitsverantwortliche fast vollständig (99 Prozent) an, dass ihr Unternehmen aufgrund von COVID-19 auf Remote Working umgestellt habe. Allerdings bewertete nur ein Drittel der Befragten den Übergang als "reibungslos". Von zehn Befragten waren mehr als sechs (62 Prozent) der Meinung, dass eine Cloud-Infrastruktur für ihre Organisationen heute wichtiger sei als noch vor zwölf Monaten. Einunddreißig Prozent führen diese Entwicklung direkt auf COVID-19 zurück. Die Ergebnisse der Befragung deuten darauf hin, dass die bis dato bereits gestiegene Anwendung von Cloud-basierten Infrastrukturen nicht annähernd ausreicht, um die dramatische Verlagerung der IT-Landschaft innerhalb von Organisationen entsprechend abzubilden.