3. Juni 2020, 12:08
Teilen bei: Ihren XING-Kontakten zeigen | Ihren XING-Kontakten zeigen

Baustelle Cyberversicherung: Wie KMU die richtige Absicherung finden

Mit der Digitalisierung steigt für kleine und mittelständische Unternehmen die Gefahr, durch Cyber-Angriffe Schaden zu erleiden. Cyber-Sicherheit ist dabei eng mit dem Ruf des Unternehmens, dem Vertrauen seiner Kunden, aber auch mit finanziellen Schadensrisiken verbunden. Neben der Unachtsamkeit der eigenen Mitarbeiter gehören Phishing-Attacken durch gefälschte E-Mails oder Web-Seiten zu den akutesten Gefährdungen für die IT- und Datensicherheit in KMUs. Was eine Cyberversicherungen für mittelständische Unternehmen leisten sollte.

Hacker-cybercrime-laptop-hand-code-shutterstock 518318218 in Baustelle Cyberversicherung: Wie KMU die richtige Absicherung finden

Cyber-Versicherungen sind in Deutschland noch relativ neu im Vergleich zu schon lange bestehenden Versicherungen, wie Unfallschutz oder Betriebshaftpflicht. Bei Cyber-Versicherungen ist das Cyber-Risiko des Unternehmens die Grundlage für die Vertragskonditionen.

Es ist allerdings nicht einfach, das Cyber-Risiko eines Unternehmens zu ermitteln, da dieses sehr von dem Grad der Digitalisierung und auch dem Reifegrad der Cyber-Schutz Maßnahmen abhängt.

„Daher treffen die Anbieter von Cyberversicherungen bei kleinen und mittelständischen Unternehmen häufig auf eine Reihe von Vorbehalten“, erläutert Dr. Michael Teschner von Veronym. Das Unternehmen arbeitet als Cloud Security Service Provider mit verschiedenen Anbietern von Cyber-Versicherungen zusammen, um speziell kleine und mittelständische Unternehmen in Sachen Cybersicherheit zu unterstützen.

“Eine Cyberversicherung ist wie ein Airbag im PKW – man möchte sich damit eigentlich am liebsten gar nicht beschäftigen und vermutet, dass man ihn eh nie benötigt. Und dennoch würde wohl kaum ein Kunde heute noch einen PKW ohne Airbag kaufen“, erklärt Teschner. „Da Cyberversicherungen für den Kunden jedoch einiges komplexer sind als ein Airbag, sind viele Unternehmen noch zögerlich. Es wäre aber dringend anzuraten, sich mit diesem Thema zu beschäftigen und einige Vorbehalte einer ernsthaften Prüfung zu unterziehen“.

Skepsis wegen Kosten und Leistungsumfang

Für viele Entscheider in kleinen und mittelständischen Unternehmen ist der Begriff der Cyberversicherung noch sehr abstrakt. Dabei sind die verschiedenen Leistungen sehr plausibel und konkret: Cyber-Haftpflicht, Cyber-Betriebsunterbrechung und Cyber-Eigenschaden.

Dazu kommen häufig eine Soforthilfe im Notfall sowie die die Übernahmen von Kosten für Dienstleister, die während einer akuten Krise hinzugezogen werden. Um das Niveau der Cybersicherheit vorab zu erhöhen bieten manche Versicherungen kostenfreie Cybersicherheitstrainings an. Werden diese von der Mehrheit der Belegschaft erfolgreich absolviert kann beispielsweise der Selbstbehalt reduziert werden. Außerdem unterstützen einige Anbieter ihre Kunden auch bei der regelmäßigen Aktualisierung von Krisenmanagement-Plänen.

„Zahlreiche KMUs fragen sich, ob sie sich eine Cyberversicherung überhaupt leisten können. Dabei sollte man sich eher fragen, ob man es sich leisten kann, nicht gegen entsprechende Vorfälle abgesichert zu sein“, meint  Teschner.

„Rund ein Drittel aller KMUs wurden bereits Opfer eines Cyberangriffs. Knapp 22.000 Euro Schaden verursacht ein Cyberangriff im Schnitt in Kleinunternehmen. Allerdings können auch deutlich höhere Kosten im sechsstelligen Bereich entstehen.“

Klare Kriterien und Zuständigkeiten

Zunächst gilt es im Vorfeld den aktuellen Status der Cybersicherheit zu erheben. „Diese Phase kann für das Unternehmen schon sehr hilfreich sein, denn oft werden hierbei bestehende Schwachstellen erkannt“, erklärt Teschner.

„Manche Versicherungen arbeiten eng mit Sicherheitsanbietern zusammen und können so Unternehmen Komplettpakete anbieten, die neben dem Schutz und dem Erkennen von Angriffen auch eine Krisen Reaktion beinhaltet.“ 

Im Schadensfall greift der Versicherungsschutz allerding nur wenn die bestehenden Obliegenheiten aus dem Vertrag, sprich die Pflichten des Versicherungsnehmers auch erfüllt sind. Das bedeutet, dass im laufenden Betrieb regelmäßig geprüft werden muss, ob die eingesetzten technischen Maßnahmen zum Schutz gegen Cyber-Angriffe auch immer auf dem neusten Stand sind.

Wesentliche vereinfacht wird ein solcher Nachweis bei dem Einsatz von einem Security-Service. Hierbei ist der Betreiber in der Verantwortung die Anforderungen zu gewährleisten und das Unternehmen kann sich auf seine Kernkompetenzen fokussieren.

Neben dem Preis- und Leistungsverhältnis in Bezug auf eine Schadensregulierung sollten Unternehmen auch darauf achten, welche zusätzlichen Leistungen die Versicherung umfasst. So können regelmäßige Informationen rund das Thema Cybersicherheit Unternehmen dabei helfen die Gefahr eines erfolgreichen Angriffs zu minimieren.

Grundsätzlich rät Veronym kleinen und mittelständischen Unternehmen dazu, vor dem Abschluss einer Cyberversicherung zusammen mit kompetenten Beratern der Versicherung die eigenen IT-Sicherheitsvorkehrungen gründlich unter die Lupe zu nehmen.

„In den USA und UK sind sehr viele Unternehmen mit diesem Thema schon vertraut und nutzen eine entsprechende Versicherung. In Deutschland hingegen stehen wir hier noch am Anfang“, fasst Teschner abschließend zusammen.

„Den Unternehmen, die den Wert einer Cyberversicherung erkannt haben, möchte ich dringend raten, bei ihrer Entscheidung das ganze Bild zu betrachten. Technische Maßnahmen, Krisenvorsorge und Cyberversicherung sollte man nicht als voneinander unabhängige Inseln betrachten, sondern vielmehr als Einheit, bei der die drei Elemente aufeinander abgestimmt sein müssen, um den bestmöglichen Effekt zu erzielen.“

Foto: Shutterstock

 

Ihre Meinung



 

Versicherungen

Continentale legt Cyberversicherung für KMU neu auf

Nur 13 Prozent aller kleinen und mittleren Unternehmen verfügen über eine Cyber-Versicherung. Dabei können Hacker-Angriffe oder Schadprogramme für Unternehmen und Freiberufler existenzbedrohend sein. Die Continentale hat ihre Cyber-Versicherung neu aufgesetzt und auch an den Beiträgen gefeilt. Neben Expertenunterstützung sind nun auch Eigenschäden und Ansprüche aus Drittschäden bereits im Grundtarif abgesichert.

mehr ...

Immobilien

Financial Advisors Awards 2020 – bewerben Sie sich jetzt!

Am 20. November 2020 werden zum 18. Mal die Financial Advisors Awards vergeben, die zu den bedeutendsten Produktauszeichnungen der Finanzdienstleistungsbranche zählen. Die Preisverleihung findet anlässlich der Cash.Gala statt. Die Bewerbungsphase ist jetzt gestartet.
mehr ...

Investmentfonds

Die eigentliche Frage im Fall Wirecard

Am Ende wird es wohl der größte Bilanzskandal in der Geschichte der Bundesrepublik sein. Allen Fragen um Konten auf den Philippinen, Fehler beim Wirtschaftsprüfer EY und Versäumnisse der Aufsicht BaFin in den kommenden Monaten muss vorangestellt werden: Warum hat niemand hinterfragt, wie Wirecard sein Geld wirklich verdient? Eine Kolumne von Lucas von Reuss, geschäftsführender Gesellschafter der Quant IP GmbH in München. Die steinbeis & häcker vermögensverwaltung gmbh agiert als Haftungsdach für diesen Fondsmanager.

mehr ...

Berater

Versicherungspflicht bei Drohnen

Es gibt rund eine halbe Millionen Drohnen in Deutschland. Und für die gilt eine Versicherungspflicht. Egal ob gewerblich oder privat genutzt. Zudem sind in vielen Hausrat-Altverträgen Drohnen nicht mitversichert. Was Drohenbesitzer sonst noch wissen müssen. 

mehr ...

Sachwertanlagen

Lloyd Fonds besorgt sich fünf Millionen Euro am Kapitalmarkt

Der Asset Manager Lloyd Fonds AG hat heute die Wandelschuldverschreibung 2020/24 im Nennbetrag von fünf Millionen Euro erfolgreich am Kapitalmarkt platziert. Die Emission stieß insbesondere bei den neuen Investoren auf positive Resonanz.

mehr ...

Recht

“Mein Name ist Hufeld”: BaFin warnt vor Fake-Anrufen und -E-Mails

In Deutschland und der Schweiz gibt es einen besonders dreisten Fall des so genannten Enkel-Tricks.  So geben sich Cyber-Betrüger als Präsident der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) oder seine Pressesprecherin aus. Die BaFin warnt deutlich vor falschen Anrufen und Fake-E-Mails.

mehr ...