Cyber-Insurance-Report: Unternehmen sorgen vor

Cyber-Insurance-Report: Unternehmen sorgen vor Bild: Bing - KI

Beitrag teilen

Der aktuelle Cyber-Insurance-Report von Sophos belegt: rund dreiviertel aller Unternehmen verbessern ihre Abwehrmaßnahmen gegen Netzangriffe. Und zwar nicht nur für sich, sondern auch, um sich für eine Cyberversicherung zu qualifizieren. Da die Wiederherstellungskosten den Versicherungsschutz übersteigen, stellen die Versicherer mittlerweile hohe Anforderungen an die Versicherungsnehmer.

Der aktuelle Sophos-Reports „Cyber Insurance and Cyber Defenses 2024: Lessons from IT and Cybersecurity Leaders“ zeigt interessante Ergebnisse. Dieser offenbart, dass 97 Prozent der Unternehmen mit einer Cyber-Police in ihre Abwehrmaßnahmen investiert haben, um die Versicherung zu unterstützen. 76 Prozent geben an, sich dadurch für eine Deckung qualifiziert zu haben. 67 Prozent erhielten so günstigere Preise und 30 Prozent verbesserten ihre Vertragsbedingungen.

Wiederherstellungskosten übersteigen Deckungswerte

Der Report enthüllt auch: Die Wiederherstellungskosten nach einer Cyberattacke übersteigen die Versicherungsabdeckung. Nur bei 1 Prozent derjenigen mit Schadensmeldung trug der Versicherer 100 Prozent der Kosten, die bei der Behebung des Vorfalls entstanden sind. Der häufigste Grund für nicht vollständige Erstattung ist, dass die finale Rechnung das Versicherungslimit übersteigt. Laut des diesjährigen Ransomware-Reports von Sophos wuchsen die Wiederherstellungskosten nach einem Ransomware-Angriff im Vergleich zum Vorjahr um 50 Prozent auf rund 2,55 Millionen Euro.

Organisationen mangelt es an Cybersecurity-Grundlagen

Der Sophos Active Adversary Report hat wiederholt gezeigt, dass viele Cyberversicherungs-Anbieter eine Situation vorfinden, in der grundlegende, bewährte Vorgehensweisen für die Cybersicherheit nicht implementiert wurden; zum Beispiel rechtzeitiges Einspielen von Patches“, betont Chester Wisniewski, CTO Sophos. „In unserer aktuellen Erhebung belegen kompromittierte Zugangsdaten den ersten Platz, wenn es um die Ursachen für eine Attacke geht. Diese Lücke könnte durch eine Multi-Faktor-Authentifizierung effektiv gestopft werden, allerdings haben laut unserer Erkenntnisse nur43 Prozent der Unternehmen eine solche zusätzliche Sicherheitsstufe eingeführt.“

„Die Tatsache, dass 76 Prozent der Betriebe in ihre Cyberabwehr investiert haben, um sich für eine Cyberversicherung zu qualifizieren, zeigt, dass die Versicherer die Firmen zwingen, einige dieser essenziellen Sicherheitsmaßnahmen einzuführen. Das macht einen Unterschied und hat eine insgesamt positive Auswirkung auf die Cyberresilienz von Unternehmen insgesamt. Allerdings muss klar sein: auch wenn eine Cyberversicherung für Betriebe viele Vorteile bringt, ist sie nur ein Teil einer effektiven Strategie zur Risikominimierung. Unternehmen müssen weiterhin ihre Abwehr aufrüsten. Denn eine Cyberattacke kann tiefgreifende Auswirkungen für eine Organisation haben, sowohl im Bereich Betriebsführung als auch bei der Reputation. Und eine Cyberpolice wird das alleine nicht ändern“.

Investitionen in Cyberabwehr haben positive Nebeneffekte

Von den 5.000 befragten IT- und Cybersicherheits-Führungskräften geben 99 Prozent derjenigen, die ihre Abwehrmaßnahmen für eine Police verbessern, an, dass sie auch Sicherheitsvorteile jenseits der Versicherungsabdeckung erlangen. Dazu gehören ein verbesserter Schutz, freigesetzte IT-Ressourcen und weniger Warnmeldungen.

„Investitionen in die Cyberabwehr scheinen positive Nebenwirkungen zu haben, da sie Einsparungen bei der Versicherung freisetzen, die die Unternehmen in andere Schutzmaßnahmen investieren können, um ihre Sicherheitslage zu verbessern. Mit der Verbreitung von Cyberversicherungen wird sich – hoffentlich – auch die Sicherheit der Unternehmen verbessern. Eine Police lässt Ransomware-Angriffe nicht verschwinden, aber sie könnte durchaus Teil der Lösung sein“, prophezeit Wisniewski.

Zum Cyber Insurance Report

In der herstellerunabhängigen Befragung nahmen 5.000 Führungskräfte der IT und Cybersicherheit zwischen Januar und Februar 2024 teil. 14 Länder aus Amerika, EMEA und dem Asia Pazifik Raum beteiligten sich mit Organisationsgrößen von 100 und 5.000 Mitarbeitern. Der Umsatz variiert zwischen weniger als 10 Millionen und mehr als 5 Milliarden US-Dollar.

Mehr bei Sophos.com

 


Über Sophos

Mehr als 100 Millionen Anwender in 150 Ländern vertrauen auf Sophos. Wir bieten den besten Schutz vor komplexen IT-Bedrohungen und Datenverlusten. Unsere umfassenden Sicherheitslösungen sind einfach bereitzustellen, zu bedienen und zu verwalten. Dabei bieten sie die branchenweit niedrigste Total Cost of Ownership. Das Angebot von Sophos umfasst preisgekrönte Verschlüsselungslösungen, Sicherheitslösungen für Endpoints, Netzwerke, mobile Geräte, E-Mails und Web. Dazu kommt Unterstützung aus den SophosLabs, unserem weltweiten Netzwerk eigener Analysezentren. Die Sophos Hauptsitze sind in Boston, USA, und Oxford, UK.


 

Passende Artikel zum Thema

NIS2 tritt bald in Kraft – 5 Tipps um sich Vorzubereiten

Im Oktober soll die EU-Richtlinie NIS2 in Deutschland in Kraft treten. Sie verpflichtet viele Unternehmen zu höheren Cybersicherheitsvorkehrungen. Deshalb ist ➡ Weiterlesen

Weltweite Gefahr: Schwachstellen bei Photovoltaikplattform

Wie die Experten der Bitdefender Labs festgestellt haben, sind Stromausfälle möglich durch Angriffe auf Photovoltaik-Wechselrichter und -Management-Plattformen. Eine Schwachstelle wurde erst im ➡ Weiterlesen

30 Prozent mehr Ransomware-Angriffe in Deutschland

In seinem diesjährigen State of Ransomware-Report „ThreatDown 2024 State of Ransomware“ zeigt Malwarebytes einen alarmierenden Anstieg von Ransomware-Angriffen im vergangenen ➡ Weiterlesen

SSTI Angriffe nehmen deutlich zu

SSTI stellt eine kritische Bedrohung für Web-Anwendungen dar. Angreifer können damit beliebigen Code ausführen und ganze Systeme übernehmen Ziel der ➡ Weiterlesen

Ransomware: Größere Unternehmen sind gefährdeter

Unternehmen in den USA erlebten die meisten Ransomware Vorfälle laut einer Studie, die Ransomware Trends untersuchte. Organisationen mit mehr als ➡ Weiterlesen

Qilin-Ransomware stiehlt Anmeldedaten aus Chrome

Bei einer Untersuchung eines Qilin-Ransomware-Angriffs stellte das Sophos X-Ops-Team fest, dass die Angreifenden Anmeldedaten entwendeten, die in Google-Chrome-Browsern auf bestimmten ➡ Weiterlesen

Malware-as-a-Service am gefährlichsten

Malware- und Ransomware-as-a-Service waren im ersten Halbjahr 2024 die häufigsten Cyberbedrohungen. Auch Phishing ist weiterhin eine große Gefahr. Über die ➡ Weiterlesen

Wer nicht zahlt: Ransomware-Gruppen machen mehr Druck

Ein neuer Report zeigt, wie die Ransomware-Gruppen Informationen zu halblegalen Aktivitäten aus gestohlenen Daten nutzen, um die Opfer zur Zahlung ➡ Weiterlesen