Cyber Risk Management by Hiscox

Ähnliche Dokumente
Cyber Risk Management by Spiegel & Pohlers und Hiscox. Warum muss sich heute jedes Unternehmen mit Cyber Risks beschäftigen?

Webinar Cyber-Risiken das Unplanbare Planen. 2. März 2016

Spezielle Cyber-Sach- Versicherung für Ärzte. Hiscox Webinar 26. Juli 2017

Internetkriminalität wie sich Risiken begrenzen lassen

CYBER RISK MANAGEMENT by Hiscox hiscox.de

Cyber Risk Management Präsentation DEHOGA Berlin. Berlin, den

Marcus Tausend - Tausend Finanz GmbH. Passende Absicherung der Praxis gegen Elektronik- und Cyber- Schäden

"Cyber-Risiken. Kurzvortrag zum NFF-Unternehmerfrühstück am Michael Salzburg, geschäftsführender Gesellschafter

Risiken in der virtuellen Welt: Effektive Absicherungsmöglichkeiten von Cyber Risiken

Cyber-Risiken: Welche Absicherungsoptionen bietet der Versicherungsmarkt?

VHV CYBERPROTECT Marek Naser, Matthias Werner, Dr. Vladimir Petrovs

Mittelstand im Visier: Prävention als Schutz vor Cyberrisiken und Datenklau

Basis Webinar Cyber-Versicherung. 25. Januar 2017 Robert Dallmann und Ole Sieverding

Basis Webinar Cyber-Versicherung. 16. Mai 2017 Robert Dallmann und Ole Sieverding

Dennes Stapelfeldt Vortrag:

BYTEPROTECT CYBER-VERSICHERUNG VON AXA. It-sa

HDI erweitert Deckungsumfang von Cyber- Versicherungen und dehnt Vertrieb auf 14 Länder aus

4/17/2018. TobiasKnoll. Anton Alt. Linz,

Die Haftungsrisiken des Verwalters und die verpflichtende Berufshaftpflichtversicherung - was kommt auf die Unternehmen zu?

CYBER RISK MANAGEMENT by Hiscox die Versicherung gegen Datenverlust und Hackerangriffe

Cyberversicherung für den Mittelstand. Cyber Security Konferenz am Sabine Krummenerl, Provinzial Rheinland

Cyber-Deckung für Kommunen und kommunale Betriebe. SV Kommunal 2018

Cybersicherheit in kleinen und mittleren Unternehmen

Cyber Crime Versicherung. Rahmenvereinbarung für Mitglieder der österreichischen Gesellschaft der Wirtschaftstreuhänder

Generalvertretung der Württembergischen Versicherung seit 2008

PRESSEMITTEILUNG. Gothaer KMU Studie 2018: Angst vor Cyber-Angriffen wächst. Presse und Unternehmenskommunikation

Pflichtversicherung gemäß Zugangsvoraussetzung / Vorteile der Rahmenverträge für VNWI-Mitglieder

Absicherung von Cyber-Risiken

Cyber-Risiken: Bedrohungslage, Bewältigung und Absicherung

Präsentation Cyber Kreative Versicherungsmakler-Schwabach

Cyber-Risiken. Holger Diefenbach, LL.M.

Cyber-Alarm 10 Tipps, wie Sie Ihre Daten schützen

Anton Alt, Akad. Vkfm.

Sicherheit vor den Folgen von Cyberkriminalität Cyber-Versicherung

HOWDEN CANINENBERG GMBH

CYBERVERSICHERUNG FÜR FIRMEN UND FREIE BERUFE

Allianz CyberSchutz. Die Cyberversicherung. Gestern Theorie, heute Praxis. AssCompact Gewerbe-Symposium Allianz

Cyber-Großrisiken Das unplanbare Planen 22. Juni 2016

Angriffe aus dem Darknet abgewehrt

Cyber-Versicherung. Cyber-Risiken und Versicherungslösungen / IHK Aachen

Sicherheit vor den Folgen von Cyberkriminalität Ihr PROVINZIAL Schutzschild

D&O und Vertrauensschadenversicherung Was bleibt im Kontext mit Cyber-Risiken noch zu tun?

GUT GESCHÜTZT GEGEN DIE RISIKEN DER DIGITALEN VERNETZUNG SIND SIE BEREIT FÜR DIE ZUKUNFT. Cyberrisk für Freie Berufe

AVW Fachveranstaltung Cyber-Risiken und Managerhaftung, , Übersee-Club e.v. Hamburg

DKM Cyber Security und Cyber-Versicherung. - Aktuelle Entwicklungen

Schutz vor Veruntreuung

Allianz CyberSchutz. Versicherung von Datenschutzverletzungen und Risiken der Informationstechnologie. Allianz 10/2015

CYBERVERSICHERUNG FÜR FIRMEN UND FREIE BERUFE

Allianz CyberSchutz. Die Cyberversicherung - Gestern Theorie, heute Praxis. TVD Infotag für die Wohnungs- und Immobilienwirtschaft

Cyber-Versicherung Die finanzielle Firewall. Achim Fischer-Erdsiek,

Lohnt sich eine Cyber-Versicherung?

VDVM Regionalkreistagung - Cyber-Sicherheit -

Cyber-Versicherung. Manuel Göke. Fachwirt für Versicherungen und Finanzen. Bezirksdirektion Ulf Himme der ERGO Beratung und Vertrieb AG

assekuranzmakler GmbH Cyber-Risk-Versicherung Systematische IT-Sicherheit

CYBER-VERSICHERUNG Unser Schutzschirm für Ihr digitales Arbeiten.

DIGITALE WIRTSCHAFTSSPIONAGE, SABOTAGE UND DATENDIEBSTAHL ERGEBNISSE EINER REPRÄSENTATIVEN BEFRAGUNG IM AUFTRAG DES DIGITALVERBANDS BITKOM

Cyber Telekom Thomas Tschersich, SVP Group Cyber- and Datasecurity

Angriffe aus dem Netz - Tätertypen und deren Vorgehensweisen. Prof. Dr. Dirk Koschützki

Die neue Cyber-Versicherung Hiscox CyberClear. 21. Februar 2018

CYBER CYBERPROTECT SIE KONZENTRIEREN SICH AUF IHR BUSINESS. WIR AUF DIE SICHERHEIT IHRER IT.

Manche Gäste pingen dich Warum eine Absicherung wichtig ist

Kontrollverlust von jetzt auf gleich. Schützen Sie Ihr Unternehmen vor den Folgen von Cyber-Risiken.

Cyber-Risk- Insurance

Absicherung von Cyber-Risiken

Cyber (-Data) Risks: Herausforderung Lloyd's Cyber Risks Veranstaltung in Frankfurt 12. Februar 2014

Cyber Risk Eigenschaden by Hiscox Bedingungen 04/2016

WIR SIND INNOVATIONS- BEGLEITER.

CYBER-VERSICHERUNG SINN UND UNSINN. Bochum, 28. Juni 2017

Informationssicherheit für den Mittelstand

Workhour Cyber-Attacken durch Mitarbeiterprävention verhindern

Gewappnet für die Herausforderungen der modernen Welt

Cyber-Risiken im Handel Sicherheitstag für den oberfränkischen Handel

Versicherung von Cyber-Risiken für KMU CYBER PROTECT

Data Risks / Cyber Risks / Privacy the Lloyd s underwriters perspective

Cyber Risk Eigenschaden by Hiscox Bedingungen 09/2017

Wichtige Verhaltensweisen im Schadenfall der Berufshaftpflicht. Berlin

Cyber-Versicherungen Was man dazu wissen muss

CYBER KRIMINALITÄT. und der Umgang als Wirtschaftsprüfer und Berater

Cyber-Risiken. Gefährdungspotentiale erkennen und bewerten. Michael Winte Funk Versicherungsmakler GmbH. Die beste Empfehlung. Funk.

Smart. Vertrauensschadenversicherung. Schutz vor Veruntreuung. Euler Hermes Deutschland

Cyber Risiken und deren Transfermöglichkeiten eine ganzheitliche Betrachtung

R+V Versicherung Unternehmerabend der VR-Bank Rhein-Erft eg. Markus Röttges Leiter Firmenkunden der FD Köln / Aachen

Datenschutzrichtlinie 2018 sowie Versicherungsmöglichkeiten. Salzburg,

Cyber-Risiken. IT gehackt. Gedeckt. HelvetiaBusiness Cyber-Versicherung im Detail

HDI hilft. Wenn Verantwortung verlässliche Sicherheit braucht. Vermögensschaden-Haftpflichtversicherung Steuerberater und Wirtschaftsprüfer

Schutz vor Veruntreuung

Steuer- und Rechtspraxis Kommunaler Unternehmen 2016 Teil 6: Versicherung / Cyber im Krankenhaus?

NEU: Online Shops by Hiscox Die modulare Allround-Versicherung für Onlineshop-Betreiber. 31. Mai 2016

Risikoerfassung Cyber-Risiken Seite 1/5

CYBER CRIME VERSICHERUNGSSCHUTZ FÜR IHRE DIGITALE ZUKUNFT

IHR NETZ HAT DOPPELTEN BODEN UNSER CYBER PROTECT IHRE SORGEN MÖCHTEN WIR HABEN

Cyber Risk Eigenschaden by Hiscox Bedingungen 09/2017 für Onlineshops

NEU VHV CYBERPROTECT Effektiver Schutz vor digitalen Gefahren

Digitale Wirtschaftsspionage, Sabotage und Datendiebstahl

CYBER-RISIKEN UND DATENSICHERHEIT

Transkript:

Cyber Risk Management by Hiscox promoted by: Unabhängige FinanzDienste, Versicherungsmakler, https://ufd-online.de Tobias Tessartz Underwriting Berufliche Risiken

COMMERCIAL LINES Professions and Specialty Commercial PERSONAL LINES Art and Private Client SPECIALTY LINES Wer ist Hiscox? Unsere Spezialgebiete Kunst & vermögende Privatkunden Kidnap & Ransom Schmuck / Sammlungen / Hausrat und Gebäude / Oldtimer IT & Medien & Telekommunikation (TMT) Unternehmen (KMU s) und Freiberufler Vermögensschadenhaftpflicht / D&O / Cyber- und Datenrisiken 2

Erfolgreiche Cyber-Angriffe häufen sich nun auch in Europa und Deutschland Es gibt keine sicheren Systeme! 3

Jedes zweite Unternehmen in Deutschland ist schon Opfer von Internetkriminalität geworden. Anteil Unternehmen, die in den letzten 2 Jahren von Datendiebstahl, digitaler Wirtschaftsspionage oder Sabotage betroffen waren vermutlich betroffen 28% 51 Milliarden Euro Schaden pro Jahr 51% betroffen nicht betroffen 21% Quelle: Bitkom Research 2015 4

Cyber-Attacken oft auf Insider zurückzuführen. Weltweite Cyberattacken auf Unternehmen nach Verursacher 2015 40% 60% 15,5% Unabsichtlich 44,5% Absichtlich Outsider 1) Insider 2) 1) Angreifer ohne Zugriffsrechte 2) Angestellte, Dritte mit Systemzugriff Quelle: IBM X-Force Cyber Security Intelligence Index 2016

Branchen mit besonderer Risikosituation - und hoher Kaufbereitschaft Jedes Unternehmen, dass mit Daten umgeht. Hotels, Restaurants, Supermärkte Tankstellen, Fachhandel Zahlkartendaten Diebstahl & Manipulation Online Handel (ecommerce) Arzt, Zahnarzt, Apotheken, Steuerberater, Rechtsanwalt, Immobilienmakler, Wirtschaftsprüfer IT-Unternehmen & Rechenzentren zusätzlich Betriebsunterbrechung aufgrund von DDoS Angriffen Sensible Daten Diebstahl & Manipulation Kundendaten Vertragsstrafen, IT-Forensik & Wiederherstellung Produzierendes Gewerbe Betriebsunterbrechung aufgrund eines Hackerangriffs 6 Vertragsstrafen 6

Cyber-Krisensituation Was kann dazu führen? Alltägliches Irrtürmliches Mitschicken von Daten/Unterlagen in einem Brief Verlieren eines Laptops, USB Sticks, Smartphone, etc. Diebstahl von Computern Email wird an einen falschen Empfänger verschickt Dokumente landen im Papierkorb Viren, Trojaner etc. Für Fortgeschrittene Hackerangriffe ggf. unterstützt von kriminellen Organisationen Denial of Service Attacken 7

Angreifer und Angreifer-Typologie Cyber-Kriminelle versuchen mithilfe der Informationstechnik auf illegalen Wegen Geld zu verdienen Nachrichtendienste Spionage und Wirtschaftsspionage Hacktivismus und Cyber-Aktivisten nutzen Computersysteme und Netzwerke vorgeblich als Protestmittel, um politische oder ideologische Ziele zu erreichen Innentäter Tätergruppe, die für Angriffe auf firmeninterne oder vertrauliche Informationen sowie Sabotage in Frage kommt 8

Spezielle Anforderungen an den Mittelstand Fragen, die im Mittelstand besonders wichtig sind! Recht Ist Ihre Rechtsabteilung für einen Cyber-Vorfall fachlich und personell ausreichend vorbereitet? Welche externe Expertise wird benötigt und wie stellen Sie sicher, dass diese für Sie jederzeit zur Verfügung steht? Kommunikation Welche Informationspflichten haben Sie nach einem Cyber-Vorfall und wie würden Sie diese konkret erfüllen? Sind all Ihre Kommunikationskanäle auf einen Krisenfall vorbereitet? In welcher Form wird im Krisenfall externe Expertise benötigt und in welcher Form ist der Zugang zu diesen Ressourcen organsiert? Technik Wie abhängig sind Sie von Ihrem IT System? Ist Ihre IT-Abteilung zu jeder Zeit in der Lage, das System wiederherzustellen und eventuelle Probleme zu beheben? Besteht jederzeit die Fähigkeit in angemessener Zeit zu reagieren? Bestehen neben dem fortlaufenden Tagesgeschäft auch Kapazitäten das System zu überprüfen und Beweise zu sichern? 9

Wie hilft Hiscox Cyber Risk Management? Rundum-Versicherungsschutz in einer Police! Cyber-Haftpflichtversicherung zur Absicherung bei Ansprüchen von Dritten, auch bei Verletzung von vertraglichen Geheimhaltungspflichten Cyber-Eigenschadenversicherung zur Abdeckung intern entstandener Schäden/Kosten Umfassende Assistance im Versicherungsfall, in Zusammenarbeit mit der HiSolutions AG 10

Cyber-Haftpflichtversicherung Was ist versichert? Schadenersatzansprüche (Vermögensschäden) aufgrund... eines Verstoßes gegen eine gesetzliche Bestimmung, die den Schutz von Daten bezweckt eines Verstoßes gegen Geheimhaltungspflichten eines Verstoßes gegen eine vertragliche Datenschutzbestimmung, wie dem BDSG der Weitergabe eines Virus ein Denial-of-Service-Angriff auf Dritte einer Persönlichkeitsrechtsverletzung + die Abwehr unberechtigter Ansprüche 11

Cyber-Eigenschadenversicherung Was leisten wir? Kosten für IT-Forensik Rechtsberatung Benachrichtigungskosten Kreditüberwachungsdienstleistungen Kosten für Krisenmanagement Kosten für PR-Beratung Betriebsunterbrechungsschäden (optional) Vertragsstrafen (PCI) Wiederherstellungskosten Sicherheitsverbesserungen 12

Worauf man achten sollte Marktvergleich Ausschlüsse (z.b. Vorsatz, überalterte Technik, nicht zielgerichteter Angriff, Geschäftsgeheimnisse) Obliegenheiten (z.b. Stand der Technik, Notfallplan) Sublimits (z.b. für Forensik oder Informationskosten) Compliance (Stichwort Lösegeld) 13

Worauf man achten sollte Produktabgrenzung Ja, es gibt Überschneidungen mit anderen Sparten (VSV, Elektronik, Haftpflicht) Aber: Deckungslücken (keine 100% Lösung) Fokus auf dem reinen Kostenersatz Sehr strenge Obliegenheiten und Ausschlüsse 14

Der Hiscox-Ansatz Wir haben das passende Konzept I. II. III. IV. Zielgruppe? Microbusiness Kleingeschäft Mittelstand Großunternehmen Risikoprüfung?! Add-On zu unseren VH- Zielgruppen Antragsmodelle bis EUR 10 Mio. Jahresumsatz Fragebogen Individuell Versicherungsschutz Eigenschaden- Baustein Durchgeschriebene Bedingungen Bedingungen mit Spezialklauseln Individuell Prävention Krisenplan Krisenplan Individueller Krisenplan Individueller Krisenplan Krisenübung 15

Das neue Antragsmodell auf einen Blick Umfassender Versicherungsschutz 3 optionale Deckungserweiterungen Maximal neun Risikofragen Bis 10 Mio. EUR Jahresumsatz Bis 2 Mio. EUR Deckungssumme 3 verschiedene SB-Varianten 16

Sondervereinbarungen germanbroker.net Exklusive Deckungserweiterungen Highlights: Nachmeldefrist Erhöhung der Jahreshöchstleistung Vertragsstrafen Daten- und Cyberrechtsverletzung durch Bedienfehler Weitergabe von Daten an externe Dienstleister Daten zur Steuerung und Verwaltung von Produktionsanlagen Mitversicherung des Terrorrisikos 17

Cyber-Angriffe Was passiert im Schadenfall? Hotline Telefonische Erstaufnahme und Bewertung Telefonische Unterstützung Fallabschluss VN Meldung Vor-Ort- Unterstützung, IT-Forensik Kosten- Ausgleich Schadenabteilung Cyber- Krisen- Management Schadenabteilung Experten-Netzwerk (Anwälte, PR, ) 18

Was gibt es sonst Neues? Hilfe über die Versicherungslösung hinaus Kooperation mit dem Spezialisten für Informationssicherheit, Cybersecurity und Datenschutz IS-FOX Awareness Programm Wir stellen jedem unserer Kunden kostenlos ein speziell konzipiertes Cyber elearning Tool für alle Mitarbeiter zur Verfügung. 19

Cyber-Versicherungen FAQs Gerade KMU haben oft Schwierigkeiten, die Bedrohungslage realistisch einzuschätzen... I. Wir sind doch viel zu klein und unbekannt, um Hacker anzulocken. Aber: Kleine Unternehmen stellen oftmals ein viel interessanteres Ziel dar Nicht-zielgerichtete Angriffe betreffen sämtliche Unternehmen II. Wir sind eine verschworene Gemeinschaft, auf jeden unserer Mitarbeiter können wir uns voll verlassen. Aber: Bis zu 80%* aller Datenverlust-Vorfälle werden durch Unachtsamkeit von Mitarbeitern zumindest begünstigt *Quelle: Hiscox Research, BIS, Bitkom, Deutsche Telekom, Allianz für Cybersicherheit 20

Cyber-Versicherungen FAQs III. Cyber Security ist doch ein technisches, keinesfalls ein strategisches Problem. Aber: Cyber-Vorfälle können existenzbedrohende Ausmaße annehmen Cyber Security gehört zum Riskmanagement von Unternehmen (GF-Pflicht) IV. Wir haben eine Top-IT-Abteilung, die hat Störungen immer schnell im Griff. Aber: Störung Krise IT-Abteilung Krisenmanager 21

Cyber-Versicherungen verkaufen FAQs im Kundengespräch V. Ich habe meine Daten an einen externen Dienstleister ausgelagert, deshalb trage ich keine Verantwortung. Aber: Verantwortung für Datensicherheit kann nicht vollständig ausgelagert werden Verantwortliche Stelle im Sinne des BDSG ist das Unternehmen, welches die Daten erhebt ( 3 Abs. 7 BDSG) 22

Es gibt zwei Arten von Unternehmen: Solche, die schon gehackt wurden und solche, die es noch werden. Robert Mueller, ehem. Direktor des FBI Vielen Dank!