Immer häufiger ist in den Medien von Hackerangriffen auf Unternehmen, Behörden oder Institutionen zu lesen. Ein Kunde, Lieferant oder Dienstleister des eigenen Unternehmens ist betroffen. Dennoch vertreten nach wie vor viele kleine oder mittelständische Unternehmen den Standpunkt: „Cyberversicherung? Brauchen wir nicht!“
Fakt ist jedoch:
Je nach Art des Angriffs kann es zu verschiedenen Szenarien kommen. Häufig werden System gestört oder komplett gesperrt. Nur gegen eine Lösegeldzahlung erfolgt die Wiederfreischaltung. Für kleinere Unternehmen sind die erpressten Summen jedoch oft nicht finanzierbar.
Ist ein System komplett lahmgelegt, kann es zu tagelangen Betriebsausfällen kommen. Dadurch entstehen zusätzlich zu den eigenen auch Drittschäden. Es drohen Auftragsverluste, -verzögerungen und Schadenersatzansprüche.
Häufig sind es keine gezielten Eingriffe auf das System, sondern manipulierte Aufforderungen an Mitarbeiter des Unternehmens, die hohe finanzielle Schäden verursachen. Beispielsweise werden Mitarbeiter der Buchhaltung von einem vermeintlichen Mitglied der Geschäftsführung per E-Mail oder auch telefonisch dazu aufgefordert, schnellstmöglich eine hohe Summe auf ein ausländisches Konto zu überweisen. Durch gefakte E-Mail-Adressen oder sogar Stimmen fällt der Betrug nur selten auf, zumal wenn sich der angebliche Auftraggeber tatsächlich gerade geschäftlich im Ausland aufhält. Ist die Überweisung erst rausgegangen, gibt es keine Chance mehr, das Geld zurückzuholen, denn die entsprechenden Konten werden sofort leergeräumt und geschlossen.
Letzteres ist ein Beispiel für die oft angewendete „Fake-President“-Methode. Diese und weitere häufige Betrugsmaschen erläutern wir in Kürze in einem weiteren Blogartikel.
Die Cyberversicherung kann nicht verhindern, dass Ihr Unternehmen angegriffen wird. Sie kann jedoch im Vorwege dafür sorgen, dass mögliche Risiken minimiert werden, die typische Angriffsmethoden begünstigen.
Kommt es zu einem Angriff, steht Ihnen durch die Cyberversicherung sofort kompetente Hilfe zur Seite, die sich um technische Probleme, die Kommunikation mit den Angreifern und viele weitere Dinge kümmert, damit Sie das eigene Tagesgeschäft so gut wie möglich weiterführen können. Darüber hinaus kommt die Cyberversicherung für die entstandenen Schäden auf, wozu auch Lösungsgelder zählen. Sie sorgt außerdem dafür, dass Ihr Betrieb schnellstmöglich wieder handlungsbereit ist. Die Prämien für eine gute Cyberversicherung stehen dabei in keinem Verhältnis zu den möglichen Schäden.
Nach einer intensiven Beratung durch seinen Makler entschied sich der Inhaber eines Produktionsbetriebes für eine individuell auf seine Risiken abgestimmte Cyberversicherung: „Ich glaube zwar nicht, dass wir ins Angriffsmuster passen, aber das Risiko, dass wir etwas übersehen, ist mir zu groß.“ Wenige Wochen später führte ein Hackerangriff zum kompletten Systemausfall, gefolgt von einem Erpressungsversuch.
Das Ergebnis: