Cyber-Versicherungen in 2021

Cyber-Versicherungen

Beitrag teilen

Cyber-Versicherungen: Während der Pandemie ist die Zahl von Cyberangriffen rapide angestiegen – ein besonders großes Risiko dabei ist Ransomware. Opfer der erpresserischen Software, die zuvor verschlüsselte, oftmals sensible Informationen erst gegen ein Lösegeld wieder freigibt, werden dabei sowohl Privatpersonen als auch öffentliche Einrichtungen oder Krankenhäuser.

Dementsprechend steigt die Nachfrage nach Cyber-Versicherungen, zugleich aber auch die Schadenquote für Versicherer. René Schoenauer, Director Product Marketing EMEA bei Guidewire Software, dazu, wie die Versicherungsbranche 2021 diesen Entwicklungen Herr werden kann.

Anzeige

Mehr Einfallstore für Angriffe

Durch die Verlagerung der Arbeit in das Homeoffice hat sich die Angriffsfläche von Unternehmen deutlich vergrößert. Denn Mitarbeiter sind von persönlichen Geräten, die oftmals schlecht gegen Cyberangriffe geschützt sind, und VPN-Zugängen auf Firmennetzwerke abhängig. So haben sich Unternehmensnetzwerke so weit wie nie über ihre externen Firewalls hinweg ausgedehnt und sind anfälliger geworden.

Bereits Ende 2019 beobachtete Guidewire einen Anstieg von Schwachstellen in Gateways und VPN-Netzwerken – die darauffolgenden herausfordernden Bedingungen im Jahr 2020 taten ihr übriges. Immer raffiniertere und teilweise KI-gestützte Taktiken erschweren zusätzlich die Abwehr.

Underwriting für Cyberrisiken schwierig

Mit diesem Anstieg der Angriffe sind auch die Nachfrage nach Cyber-Versicherungen und die Deckungssummen größer geworden – für Versicherer eigentlich eine positive Nachricht. Doch auch das Underwriting im Cyber-Bereich ist zunehmend herausfordernder. Noch vor drei Jahren war die Sparte mit Schadenquoten von nur zehn bis 15 Prozent profitabel, doch das Ausmaß der Schäden ließ diese Quote 2019 auf fast 50 Prozent ansteigen. In diesem Jahr liegt sie weit darüber, bei manchen Versicherern sogar über 100 Prozent.

Angesichts der ungünstigen und sich verschlechternden Risikolandschaft sind Versicherer vorsichtiger geworden – und einige große Namen haben sich bereits ganz aus dieser Sparte zurückgezogen.

2021: Trend hält an, aber bringt Chancen

2021 wird sich die Angriffsfläche von Unternehmen durch anhaltende Telearbeit und Technologien wie 5G noch weiter vergrößern und die Situation so weiter verschärfen. Aber es gibt auch gute Nachrichten für Versicherer: Unternehmen waren sich nie bewusster als jetzt, wie wichtig die Absicherung gegen Cyberangriffe für sie ist.

Zudem sind die zu erwartenden Bedrohungen weitestgehend bekannt, größtenteils vermeidbar und erfordern keine außergewöhnlichen Sicherheitsmaßnahmen auf Seiten der Unternehmen. Dabei steht zum Beispiel eher eine Verbesserung des Mitarbeiterverhaltens im Vordergrund als technische Fähigkeiten.

Erfolg durch Kenntnisse der Angriffstaktiken

Ebenfalls positiv für die Versicherungsbranche: Große Fortschritte in der Datenanalyse in den letzten Jahren lassen eine genaue Risiko-Bewertung zu, durch die Versicherer ihre Portfolios an die sich verändernde Risikolandschaft anpassen zu können.

Für Underwriter mit den richtigen Tools bringen die Veränderungen also eine echte Chance, sich gegen die Konkurrenz durchzusetzen. Der Schlüssel sind Tools, die Verhaltensindikatoren für Cyber-Sicherheitsstandards überwachen und bewerten, um das Underwriting zu optimieren. Beispielsweise sind die Fluktuation eines IT-Sicherheitsteams, die Patching-Kadenz für Software und das Vorhandensein von nicht genutzten Diensten aussagekräftige Indikatoren dafür, ob ein Unternehmen seine Cybersicherheit im Griff hat. Versicherer, die diese Daten mit Hilfe von Verhaltensanalysen erschließen können, werden ein differenzierteres Verständnis des Risikos in ihren Portfolios haben.

Ransomware bleibt eine Gefahr

Nichtsdestotrotz bleibt Ransomware eine stetige Gefahr aus einem anderen Grund. Erpresser fordern immer größere Summen, weil Unternehmen den Forderungen der Kriminellen nachkommen und das Lösegeld zahlen. Denn diese Zahlungen sind sogar unter bestimmten Umständen versicherbar, auch die Zahlung in Kryptowährungen. Daher wird es hier für Regierungsbehörden und Regulierer früher oder später unumgänglich sein, gegenzusteuern, um diesen Teufelskreis zu verlangsamen. Denkbar ist es, die Verwendung von Kryptowährungen zur Begleichung der Forderungen einzuschränken oder die Deckung von Lösegeldzahlungen bei Ransomware nur unter bestimmten Bedingungen möglich zu machen oder zu verbieten. Als Reaktion darauf werden Cyberkriminelle ihre Angriffsmethoden anpassen. Daher ist es unerlässlich, diese Risiken ständig im Auge zu behalten und zu verstehen. Nur so können Versicherer diese Herausforderungen in Chancen verwandeln.

Mehr dazu bei Guidewire.com

 


Über Guidewire

Guidewire ist die Plattform auf die Schaden- und Unfallversicherer setzen, um mit allen Beteiligten im Versicherungslebenszyklus zu interagieren, Innovation zu fördern und profitabel zu wachsen. Wir kombinieren digitale Lösungen, Kernsysteme, Analytics und KI, um unsere Plattform als Cloud-Service anzubieten. Mehr als 400 Versicherer – von Start-ups bis hin zu den größten und komplexesten Versicherungsunternehmen der Welt – nutzen die Software-Lösungen von Guidewire.

Als Partner unserer Kunden entwickeln wir uns stetig weiter, um ihren Erfolg zu unterstützen. Wir freuen uns über unsere einzigartige Erfolgsbilanz von Implementierungen, mit über 1.000 erfolgreichen Projekten – unterstützt durch das größte Forschungs- und Entwicklungs-Team und Partner-Ökosystem der Branche. Unser Marketplace bietet hunderte von Anwendungen zur Beschleunigung von Integration, Lokalisierung und Innovation.


 

Passende Artikel zum Thema

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

Identitätssicherheit: Viele Unternehmen sind noch am Anfang

Ein Anbieter von Identity Security für Unternehmen, hat seine aktuelle Studie „Horizons of Identity Security“ vorgestellt. Unternehmen mit fortschrittlicher Identitätssicherheit stehen ➡ Weiterlesen

NIS2-Compliance verstärkt IT-Fachkräftemangel

Eine neue Umfrage zur EU-weiten Umsetzung von NIS2 zeigt die erheblichen Auswirkungen auf Unternehmen bei der Anpassung an diese zentrale ➡ Weiterlesen

Datenverlust Klassifizierung: Wie verheerend ist er wirklich?

Ein Datenverlust ist immer ein Problem. Aber wie schwerwiegend der Verlust ist, hängt von den verlorenen Daten ab. Um das ➡ Weiterlesen

Angriff auf Apotheken-Großhändler

Die AEP GmbH mit Sitz in Alzenau wurde am 28. Oktober Opfer eines gezielten Cyberangriffs, der zu einer teilweisen Verschlüsselung ➡ Weiterlesen

Millionen Krankendaten erbeutet

Die Ransomware-Bande BlackCat/ALPHV die Verantwortung für einen Cyberangriff auf Optum, eine Tochtergesellschaft der UnitedHealth Group (UHG), übernommen, der Millionen Krankendaten ➡ Weiterlesen

E-Mails: Sicherheit in den meisten Unternehmen mangelhaft

Jede achte Organisation war im letzten Jahr von einer Sicherheitsverletzung im E-Mail-Bereich betroffen, so die Studie “Email Security Threats Against ➡ Weiterlesen

Studie: SOC-Teams haben wenig Zutrauen in ihre Sicherheitstools

Ein führender Anbieter von KI-gestützter erweiterter Erkennung und Reaktion (XDR), hat die Ergebnisse seines neuen Forschungsberichts "2024 State of Threat ➡ Weiterlesen