Cyberangriffe gehören inzwischen zu den größten Geschäftsrisiken für Unternehmen. Entsprechend wächst das Interesse an Cyber-Versicherungen, die finanzielle Folgen von Sicherheitsvorfällen abfedern sollen. Viele Unternehmen gehen jedoch davon aus, dass der Abschluss einer Police vor allem eine Versicherungsfrage ist.
In der Praxis prüfen Versicherer heute zunehmend die technische Sicherheitsreife eines Unternehmens, bevor überhaupt Versicherungsschutz angeboten oder verlängert wird. Cyber-Versicherungen ersetzen keine IT-Sicherheit – sie setzen sie voraus.
Warum Cyber-Versicherer heute genauer hinschauen
Die Zahl und Komplexität von Cyberangriffen hat dazu geführt, dass Versicherer technische Mindeststandards deutlich stärker bewerten als noch vor wenigen Jahren.
Viele Versicherungsanträge enthalten heute umfangreiche Fragen zu:
- Multi-Faktor-Authentifizierung (MFA)
- Backup-Konzepten
- Endpoint Security
- Patch-Management
- Zugriffsrechten
- Notfallplänen
- Mitarbeiterschulungen
- Dokumentierten Sicherheitsprozessen
Unternehmen müssen diese Angaben nicht nur machen, sondern häufig auch nachweisen können. Falsche oder unvollständige Angaben können im Schadensfall problematisch werden.
Die wichtigsten technischen Anforderungen im Überblick
Die konkreten … … weiterlesen →