Lösegeldforderungen bedrohen auch Versicherer

Mann-Computer-Ransomware-466058866-AS-Andrey-PopovMann-Computer-Ransomware-466058866-AS-Andrey-PopovAndrey Popov – stock.adobe.com

Auch 2023 müssen Unternehmen mit wachsenden Kosten von Ransomware-Angriffen rechnen. Doch neben den betroffenen Unternehmen klagen auch immer mehr Cyberversicherer über einen Anstieg der Kosten.

Nach wie vor steigt die Zahl der Cyberangriffe und die damit verbundenen Betriebsausfälle bei Firmen. Nach einer Studie der Allianz-Tochter Allianz Global Coporate & Specialty (AGCS) müssen Unternehmen damit rechnen, dass Ransomware bis Ende des Jahres weltweit Schäden in Höhe von 30 Mrd. US-Dollar verursachen wird.

Laut AGCS machte der Wert von Versicherungsansprüchen durch solche Angriffe mehr als die Hälfte aller Schäden bei Cyberversicherungen aus, an denen das Unternehmen gemeinsam mit anderen Versicherern beteiligt war. Die Folge: Zahlreiche Versicherungen haben Maßnahmen zur Schadensbegrenzung ergriffen. Dazu gehört beispielsweise die Erhöhung der Versicherungsbeiträge sowie die Anpassung der Richtlinien – viele Kunden müssen künftig mit einer höheren Selbstbeteiligung rechnen.

Aktuelle Entwicklungen

Ralf-Baumann-2023-Veritas-TechnologiesRalf-Baumann-2023-Veritas-TechnologiesVeritas Technologies LLC

Zwar hat die Anzahl der Ransomware-Angriffe in der ersten Hälfte des Jahres 2022 nachgelassen. Doch trotz dieser rückläufigen Tendenz beklagen Unternehmen einen deutlichen Anstieg der Lösegeldforderungen. Es gibt allerdings erfreuliche Nachrichten: Laut einer Studie des US-Kryptowährungsspezialisten Chainalysis ist die Anzahl erfolgreicher Erpressungen im vergangenen Jahr weltweit um 40 Prozent gesunken. Diese Entwicklung lässt hoffen, dass weniger Firmen auf Lösegeldforderungen eingehen werden.

„Bisher wählten einige Unternehmen den schnellsten und einfachsten Weg: Sie zahlten Forderungen, um beispielsweise wieder an ihre verschlüsselten Daten zu gelangen“, erklärt Ralf Baumann, Country Manager Germany bei Veritas Technologies. Dabei seien sie davon ausgegangen, dass ihre Versicherung für den finanziellen Schaden aufkomme. Dies werde in Zukunft weniger der Fall sein, denn es habe in der Branche ein Umdenken stattgefunden.

Als Reaktion auf die vergangenen Cyberschäden haben viele Versicherer ihre Preise bereits massiv erhöht. Außerdem untersuchen sie die aktuellen Sicherheitsstrukturen jener Firmen, die sich bei ihnen versichern lassen wollen. Vom Ergebnis dieser Prüfung ist abhängig, ob diese Unternehmen eine Police erwerben dürfen.

In Deutschland lehnt beispielsweise die Allianz-Tochter allein drei Viertel aller Anfragen aus diesem Grund ab. Und in Frankreich erstattet das Versicherungsunternehmen AXA seit Mai 2021 gar keinen Schaden mehr durch Ransomware-Zahlungen. Die weitere Entwicklung bleibt abzuwarten.

Neue Verantwortung für Unternehmen

Unternehmen sollten sich nicht mehr nur auf die finanzielle Unterstützung der Versicherungen verlassen. Ab jetzt müssen sie mit einer höheren Selbstbeteiligung rechnen – oder sogar mit einer kompletten Zahlungsverweigerung der Versicherung. Daher empfiehlt es sich, bereits im Vorfeld umsichtig zu planen und effektive Prozesse einzurichten.

Im Idealfall erkennen die Unternehmen einen solchen Angriff schnellstmöglich und können daraufhin die richtigen Schritte einleiten, um den Schaden zu minimieren.

Alle Daten sollten nahtlos mit einer Datenschutzlösung von der Edge über die zentralen Rechenzentren bis hin zur Cloud gesichert werden, so Baumann. Ebenso sei ein effizienter und automatisierter Backup- und Recovery-Plan wichtig, um nach einem Angriff schnell wieder funktionsfähig zu sein.

Gerade die erste Stunde ist nach einem erfolgreichen Angriff entscheidend. In dieser Zeit gilt es, die infizierten Systeme vom Netzwerk zeitnah zu isolieren und damit eine weitere Ausbreitung zu verhindern. Ebenso ist es aber wichtig, die Ursache für den Angriff zu ermitteln.

Bei den Verteidigungsmaßnahmen können vor allen Dingen die Mitarbeiter als Informationsträger helfen, einen erfolgreichen Angriff einzudämmen. Zusätzlich sollten aber auch gängige Abwehrsysteme für den Schutz, die Verwaltung, die Sicherung und Wiederherstellung der Daten einen integralen Bestandteil der Sicherheitsstruktur im Unternehmen darstellen.

Positive Entwicklung: Weniger Lösegeldzahlungen

Es gibt jedoch eine erfreuliche Tendenz bei diesem Thema: Immer mehr Unternehmen sehen es nicht mehr als Lösung an, den Forderungen von Ransomware-Erpressern nachzukommen. So ist der Anteil der tatsächlichen Lösegeldzahlungen seit 2019 von 76 Prozent auf 41 Prozent gesunken.

Viele Unternehmen erkennen, dass sie weder Garantien noch Rechtsansprüche haben, wenn sie Hacker auszahlen. Sie können nicht sicher sein, dass sie all ihre Daten zurückbekommen oder die Hacker keine Kopie wichtiger Dateien für spätere Aktionen zurückhalten.

Auch die Versicherungsbranche freut sich über die derzeitigen Entwicklungen. Dort besteht die Hoffnung, dass Kunden künftig weniger schwerwiegende Schäden durch solche Cyberangriffe erdulden müssen und somit ein langfristig tragfähiger Cyberversicherungsmarkt entsteht.

LESEN SIE AUCH

Achtung-Binaer-Code-303249453-AS-WhataWinAchtung-Binaer-Code-303249453-AS-WhataWinWhataWin – stock.adobe.com
Assekuranz

HDI Global schärft Bewusstsein für Cyber-Gefahr

Obwohl fast jedes zweite Unternehmen mit einem Anstieg von Cyberangriffen rechnet, wird eine entsprechende Absicherung oft vernachlässigt. Um das Bewusstsein für Cyber-Bedrohungen weiter zu schärfen, unterstützt HDI Global seine Kunden nun mit einer Reihe von maßgeschneiderten Value Added Services.

Shelter from the storm of crisisShelter from the storm of crisisalphaspirit – stock.adobe.com
Assekuranz

Trends der Versicherungsbranche 2023: Das Unerwartete meistern

Die Risiken, die Versicherer dieses Jahr beschäftigen werden, haben eines gemeinsam: Sie sind kaum vorhersehbar und so wird operative Resilienz zum Gebot der Stunde. Trotz düsterer Stimmung bieten sich der Branche zahlreiche Chancen.

E-Mail-504959071-AS-NicoElNinoE-Mail-504959071-AS-NicoElNinoNicoElNino – stock.adobe.com
Digitalisierung

E-Mail-Archivierung gehört zu einer guten Cyber-Resilienz-Strategie

E-Mails enthalten zahlreiche geschäftskritische Informationen wie Personaldaten, Rechnungen und Verträge. Umso wichtiger ist es, dass Unternehmen auch im Falle einer Störung Zugriff auf diese Daten haben. Mit diesen Tipps kann die Cyber-Resilienz gestärkt werden.

Unternehmen

CHARTA gründet Cyberforum

Ziel des CHARTA-Cyberforums ist es, die Kompetenz aller Partnerunternehmen frühzeitig zu optimieren und so einem hohen Qualitätsstandard gerecht zu werden. Cyberschutz-Fachleute sorgen für hochwertigen theoretischen und praxisorientieren Wissenstransfer.

Creative glowing blue euro sign hologram on blurry background. Digital currency and money concept. 3D Rendering.Creative glowing blue euro sign hologram on blurry background. Digital currency and money concept. 3D Rendering.Who is Danny – stock.adobe.com
Assekuranz

Neue Technologien brauchen neue Versicherungsmodelle

Besonders im IT-Bereich waren Ausfallschäden bisher kaum versicherbar. Abhilfe dafür könnte der parametrische Ansatz schaffen: Treten bestimmte Parameter ein, löst dies automatisch die Schadenregulierung aus. Möglich macht dies ein 24/7-Monitoring.

IT specialist working on computer in bitcoin and crypto currency mining farm.IT specialist working on computer in bitcoin and crypto currency mining farm.Photocreo Bednarek – stock.adobe.com
Assekuranz

IT-Sicherheit duldet keine Ausreden

Die Cyberrisiken steigen kontinuierlich. Die erforderlichen Investitionen in die IT-Sicherheit bleiben aber oft unzureichend, weil viele Unternehmen sich ausreichend geschützt fühlen. Das ist aber häufig ein Trugschluss und mit extrem hohen Sicherheitsrisiken verbunden, meint Sicherheitsexperte CyberArk.