Cyberangriff auf Unternehmen: Was tun? Wie kann man sich versichern?

So verhalten Sie sich richtig bei einem Cyberangriff

Cyberangriffe auf Unternehmen werden immer häufiger. Eine Cyberversicherung kann einen sinnvollen Schutz bieten, da sie finanzielle Schäden und auch den Rechtsbeistand abdeckt.

Anzeige

• Bis zu 100% Kostenübernahme

• 24/7 kostenlose Videosprechstunden

• Bis zu 140 € jährliches Vorsorgebudet

• Kostenlose App mit Kursen rund um dein Tier

• Persönlicher Kundenservice von 8-22 Uhr

» Mehr erfahren

Gefahr von Cyberangriffen steigt

Jedes zehnte Unternehmen in Deutschland ist von Cyberangriffen betroffen. - Quelle: Shutterstock.com

Die Anzahl gemeldeter Cyberattacken steigt stetig. Der Ukraine-Krieg, Home Office und der digitale Wandel erhöhen solche Risiken. Wie bei einer Gebäudeschutzversicherung gibt es auch Angebote für Versicherungsschutz gegen finanzielle Schäden aus einem Cyberangriff. Oftmals wird neben der finanziellen Deckung des Schadens auch der Rechtsbeistand abgedeckt. „Vor dem Abschluss einer Cyberversicherung ist eine ausführliche Betrachtung von eigenen Sicherheitswünschen und dem Versicherungsangebot erforderlich. Auch das Kleingedruckte sollte aufmerksam gelesen werden“, erklärt der erfahrene IT-Sicherheitsfachmann Dr. Jörn Voßbein von der Unternehmensberatung UIMC.

Wie hoch ist das Risiko einer Cyberattacke?

Ob eine Cyberversicherung sinnvoll ist oder nicht, muss in einem Abwägungsprozess festgestellt werden, dem eine Kosten-Nutzen-Analyse zugrunde liegt. Dabei ist von entscheidender Bedeutung, wie hoch das eigene Risiko, Opfer einer Cyberattacke zu werden, eingeschätzt wird. Einige Faktoren für den Abschluss einer Versicherung sind:

  • Wahrscheinlichkeit des Schadenseintritts
  • Geschäftsfeld/Gewerbe (Abhängigkeit von der IT)
  • Höhe des zu erwartenden Schadens
  • Unternehmensgröße

Maßnahmen der IT-Sicherung

Auch die Art der Absicherung muss gewählt werden, da hier gravierende Unterschiede in den Versicherungsbeiträgen bestehen. Beispiele für Versicherungsarten sind: Garantien gegen Betriebsausfälle, Identitätsdiebstahl oder die vollständige Wiederherstellung des Informationssystems nach einem Cyber-Angriff. In jedem Fall sollten die Risiken, die für den Fortbestand eines Unternehmens elementar sind, tatsächlich abgesichert werden.

„Eine Versicherung ist sicher einer der letzten Schritte bei der IT-Sicherheit des eigenen Unternehmens. Zunächst sollte gut und wirkungsvoll investiert werden, denn die Versicherungsunternehmen verlangen bereits einen Katalog an Mindestanforderungen. Dazu gehören unter anderem ein Backup, das gut gegen Manipulation abgesichert ist, Patch-Management zur raschen Schließung von Sicherheitslücken, Firewalls, E-Mail-Security, Schutz privilegierter Konten und Multi-Faktor-Authentifizierung“, berichtet Dr. Voßbein und verweist auf die vorherigen Teile der UIMC-Reihe zu Informationssicherheit.

Was tun im Falle eines Angriffs?

Wichtiger ist noch die Frage: Was aber ist zu tun, wenn das eigene Unternehmen Opfer einer Cyber-Attacke ist? Hierzu sind Meldewege zu definieren, alle betroffenen Personen zu informieren und Kontaktdaten auch offline bzw. analog verfügbar zu halten, schließlich kann eine digitale Kontaktliste ebenfalls vom Cyber-Angriff betroffen sein. „Was trivial klingt, wird oftmals versäumt“, so Dr. Voßbein und verweist darauf, dass bei Attacken insbesondere schnelles Handeln elementar ist.

Bei einem IT-Sicherheitsvorfall sollten die Geräte und das IT-System des Unternehmens vom Internet getrennt werden. Folge: Der Angreifende wird daran gehindert, seinen Angriff zu steuern. Eine mögliche Datenexfiltration wird verhindert. Vom Angriff betroffene Geräte und Computer sollten nach Möglichkeit nicht abgeschaltet werden, um die Arbeit von Ermittlern nicht zu behindern. Für das Unternehmen ist es in einem solchen Angriffsfall von hoher Bedeutung, ob zu normalen Zeiten regelmäßig passgenaue Backups erstellt wurden. Wenn dies so ist, kann der Geschäftsbetrieb zeitnah wieder anlaufen. „Lösegeld sollte auch nicht voreilig gezahlt werden, schließlich weiß man nie, ob die Systeme wieder ‚freigegeben‘ werden und man nicht beim nächsten Mal gezielt angegriffen wird“, empfiehlt Voßbein.

Anzeige

• Bis zu 100% Kostenübernahme

• 24/7 kostenlose Videosprechstunden

• Bis zu 140 € jährliches Vorsorgebudet

• Kostenlose App mit Kursen rund um dein Tier

• Persönlicher Kundenservice von 8-22 Uhr

» Mehr erfahren

Zurück

Über uns

Die Redaktion von Versicherungenportal.de vergleicht die neuesten Angebote für Versicherungen, macht auf günstige Versicherungsangebote aufmerksam und unterzieht die Versicherung-Deals einem Check. Darüber hinaus berichtet das Redaktionsteam über die neuesten Trends auf dem Versicherungsmarkt, schreibt über Insurtechs und analysiert Tests & Studien.

Informa­tionen

Impressum

Datenschutz