zurück zur Übersicht

Beitrag speichern

Was ist das eigentlich? Cyberrisiken verständlich erklärt

Was ist das eigentlich? Cyberrisiken verständlich erklärt

13. Dezember 2017

|

6 Min. Lesezeit

|

News-Im Blickpunkt

Trotz der zunehmenden Digitalisierung werden Cyberrisiken immer noch unterschätzt und als etwas Abstraktes wahrgenommen, sagt Sören Brokamp, Geschäftsfeldspezialist Haftpflicht bei den Basler Versicherungen. Der Experte erklärt, welche Punkte bei der Absicherung des Cyber-Risikos zu beachten sind.

Andreas Richter

Redakteur/in: Andreas Richter - Veröffentlicht am 12/13/2017

von Sören Brokamp*

Warum sind Cyberrisiken so schwer greifbar?

Als mehr oder weniger neuartiges Phänomen stellen Cyberrisiken Unternehmen und Versicherer vor besondere Herausforderungen. Nicht nur die neuen Schadenszenarien sind abstrakter oder noch nicht bekannt. Häufig sind immaterielle Werte durch Cyberrisiken in Gefahr. Diese wertvollen Vermögensgegenstände sind schwer bewertbar.

Obwohl die Gefahr durchaus wahrgenommen wird, unterschätzen viele Firmen ihr eigenes Risiko. Dies liegt unter anderem auch an den Veröffentlichungen zu Cyberrisiken. In der Presse finden sich unzählige Berichte von Cyberattacken auf namhafte und große Unternehmen. Den Weg in die Presse finden eben nur die spektakulären Fälle. Die dort genannten Schadenszenarien werden dann für das eigene Unternehmen als unrealistisch eingestuft. Die für die KMU nicht minder gefährlichen Cyberattacken werden nur selten publiziert.

Aufgrund der fehlenden öffentlichen Meldungen von Sicherheitsvorfällen an Sicherheitsbehörden und wegen der fehlenden Presseberichte fällt es schwer, Fakten und Zahlen zur Risikolage zu erheben. Aber ohne diese Grundlage fällt es schwer, in entsprechende Sicherheitsmaßnahmen zu investieren.

Erklärungsleitfaden anhand eines Ursache-Wirkungs-Modells

Häufig nähert man sich dem Thema Cyberrisiko anlass- oder eventbezogen, also wenn sich neue Schadenszenarien wie die weltweite WannaCry-Attacke entwickeln. Häufig wird auch akteursgebunden beleuchtet, wer Angreifer oder Opfer sein kann. Dadurch begrenzt man sich bei dem Thema häufig zu sehr nur auf die Cyberkriminalität. Um dem Thema Cyberrisiko jedoch gerecht zu werden, müssen auch weitere Ursachen hinzugezogen werden.

Mit einer Kategorisierung kann das Thema ganzheitlich und nachvollziehbar strukturiert werden. Ebenso hilft eine solche Kategorisierung dabei, eine Abgrenzung vorzunehmen, für welche Gefahren Versicherungsschutz über eine etwaige Cyberversicherung besteht und für welche nicht. Die Universität St. Gallen hat in ihrer Studie „Cyber Risk: Risikomanagement und Versicherbarkeit“ ein leicht nachvollziehbares Ursache-Wirkungs-Modell für Cyberrisiken aufgestellt.

Die Ursachen sind dabei die Risiken, während finanzielle bzw. nicht finanzielle Verluste die Wirkungen sind. Cyberrisiken werden demnach in zwei Hauptursachen eingeteilt. Auf der einen Seite sind die nicht kriminellen Ursachen und auf der anderen Seite die kriminellen Ursachen zu nennen. Beide Ursachen können dabei in drei Untergruppen unterteilt werden.

Nicht kriminelle Ursachen

Höhere Gewalt: Häufig hat man bei dem Thema Cyberrisiko nur die kriminellen Ursachen vor Augen. Aber auch höhere Gewalt kann zu einem empfindlichen Datenverlust führen oder zumindest die Verfügbarkeit von Daten einschränken, indem Rechenzentren durch Naturkatastrophen wie beispielsweise Überschwemmungen oder Erdbeben zerstört werden. Ebenso sind Stromausfälle denkbar.

Menschliches Versagen/Fehlverhalten: Als Cyberrisiken sind auch unbeabsichtigtes und mensch – liches Fehlverhalten denkbar. Hierunter könnte das versehentliche Veröffentlichen von sensiblen Informationen fallen. Möglich sind eine falsche Adressierung, Wahl einer falschen Faxnummer oder das Hochladen sensibler Daten auf einen öffentlichen Bereich der Homepage.

Technisches Versagen: Auch Hardwaredefekte können zu einem herben Datenverlust führen. Neben einem Überhitzen von Rechnern sind Kurzschlüsse in Systemtechnik oder sogenannte Headcrashes von Festplatten denkbare Szenarien.

Kriminelle Ursachen

Hackerangriffe: Hackerangriffe oder Cyberattacken sind in der Regel die Szenarien, die die Presse dominieren. Häufig wird von spektakulären Datendiebstählen auf große Firmen oder von weltweiten Angriffen mit sogenannten Kryptotrojanern berichtet. Opfer kann am Ende aber jeder werden. Ziele, Methoden und auch das Interesse sind vielfältig. Neben dem finanziellen Interesse können Hackerangriffe auch zur Spionage oder Sabotage eingesetzt werden. Mögliche Hackermethoden sind unter anderem: Social Engineering, Trojaner, DoS-Attacken oder Viren.

Physischer Angriff: Die Zielsetzung eines physischen Angriffs ist ähnlich dem eines Hacker – angriffs. Dabei wird nicht auf die Tools eines Hackerangriffs zurückgegriffen, sondern durch das physische Eindringen in Unternehmensgebäude das Ziel erreicht. Häufig sind es Mitarbeiter, die vertrauliche Informationen stehlen, da sie bereits den notwendigen Zugang zu den Daten besitzen.

Erpressung: Obwohl die Erpressung aufgrund der eingesetzten Methoden auch als Hacker – angriff gewertet werden könnte, ergibt eine Differenzierung Sinn. Erpressungsfälle durch Kryptotrojaner sind eines der häufigsten Schadenszenarien für kleinere und mittelständische Unternehmen. Au- ßerdem sind auch Erpressungsfälle denkbar, bei denen sensible Daten gestohlen wurden und ein Lösegeld gefordert wird, damit sie nicht veröffentlicht oder weiterverkauft werden.

*gekürzte Fassung; Quelle: AssCompact Deutschland

zurück zur Übersicht

Beitrag speichern

sharing is caring

Das könnte Sie auch interessieren

Finanzplanung: Kunden weichen unangenehmen Themen aus

Finanzplanung: Kunden weichen unangenehmen Themen aus

13.12.17

|

2 Min.

Solvency II: UNIQA nutzt eigenes Modell statt Standardansatz

Solvency II: UNIQA nutzt eigenes Modell statt Standardansatz

13.12.17

|

1 Min.

Helvetia: Linzer Standort ist Klimabündnis-Betrieb

Helvetia: Linzer Standort ist Klimabündnis-Betrieb

13.12.17

|

2 Min.

ARAG rechnet mit Prämienplus und setzt Makler-Vorschläge um

ARAG rechnet mit Prämienplus und setzt Makler-Vorschläge um

12.12.17

|

3 Min.

Auszeichnungen für Continentale

Auszeichnungen für Continentale

12.12.17

|

1 Min.

EFM-Franchiseunternehmer tagten

EFM-Franchiseunternehmer tagten

12.12.17

|

2 Min.

Haushalt: Streit um Änderung der Versicherungssumme

Haushalt: Streit um Änderung der Versicherungssumme

12.12.17

|

4 Min.

„Branche steht vor bisher größter Herausforderung“

„Branche steht vor bisher größter Herausforderung“

11.12.17

|

6 Min.

Wiener Städtische setzt Chatbots ein

Wiener Städtische setzt Chatbots ein

11.12.17

|

1 Min.

Gefahr Altersarmut: Wie sich Frauen schützen können

Gefahr Altersarmut: Wie sich Frauen schützen können

11.12.17

|

2 Min.

Digitale Unterschrift: TOGETHER CCA kooperiert mit sendhybrid

Digitale Unterschrift: TOGETHER CCA kooperiert mit sendhybrid

11.12.17

|

1 Min.

UNIQA verkauft Anteile an InsurTech INZMO

UNIQA verkauft Anteile an InsurTech INZMO

07.12.17

|

1 Min.


Ihnen gefällt dieser Beitrag?

Dann hinterlassen Sie uns einen Kommentar!

(Klicken um Kommentar zu verfassen)