Cyber-Risiken versichern



Ähnliche Dokumente
Cyber Security im Unternehmen

Medienpädagogisches Zentrum Chemnitz

Internationaler Versicherungsmakler für den Mittelstand. Die Haftpflichtversicherung für Schäden durch Geothermiebohrungen und - anlagen

Hotel-Ticker. Performance Analyse ausgewählter deutscher Städte August 2012

Herwig Kluger. KLUGER syno Franz Kamtnerweg 10/3, AT-2380 Perchtoldsdorf Telefon: Web:

Echtzeiterkennung von Cyber Angriffen auf SAP-Systeme mit SAP Enterprise Threat Detection und mehr

Unternehmensvorstellung

Rechtliche Aspekte der IT-Security.

Outsourcing. Projekte. Security. Service Management. Personal

Kompetenz-Zentrum für Projektmanagement.

Leistungsbeschreibung

COI-Software-as-a-Service COI-PharmaSuite SaaS. Business W hite Paper

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

VDEB warnt: Mittelständische IT-Unternehmen leben gefährlich

Herzlich Willkommen in Ulm. INNEO Solutions GmbH. Fachseminar Microsoft SharePoint 2013

Vorankündigung Die Verlagsleitung und der Erfolgsautor der Blauen Business-Reihe ist auf der Frankfurter Buchmesse 2007 vertreten.

AUGIAS-Schnittstellen zu DMS, Digitalen Archiven und Archivportalen

TÜV NORD Akademie Personenzertifizierung. Informationen zur Zertifizierung von Qualitätsfachpersonal

Herzlich willkommen bei tetraguard Ihrem Spezialisten für Sicherheitssoftware!

Sie arbeiten für Ihren Erfolg wir arbeiten für Ihre Sicherheit Absicherung und Zukunftsvorsorge aus einer Hand

Sicherheit, Transparenz und Datenschutz. Die Qualitätssiegel des DDV bei Adressdienstleistungs- Unternehmen.

Eine Information des Ingenieurbüro Körner zur Baustellenverordnung

Elektronikschäden sind ein Risiko für Ihr Unternehmen AXA sichert Sie gegen die finanziellen Folgen ab.

Sperrer Versicherungsmakler GmbH. Versicherungskauffrau / - mann

Präsentation der KleerConsult. Firmenpräsentation KleerConsult

cobra CRM Lösungen Effizient. Einfach. Erfolgreich. Unternehmensprofil

Informationssicherheitsmanagement

Das bpa-versicherungskonzept für stationäre / teilstationäre Einrichtungen

eco Umfrage IT-Sicherheit 2016

eco-report: Internet-Sicherheit 2014 Ein Report der eco Kompetenzgruppe Sicherheit unter der Leitung von Dr. Kurt Brand

Industrielle Kabeltechnik der EFB-Elektronik

Industrie 4.0 & Cyber-Security Potentiale und Risiken für die produzierende Industrie 25. Juni 2015, Kaiserslautern

Informationssicherheit mit Zertifikat! Dr. Holger Grieb. IT Sicherheitstag NRW Köln, 04. Dezember 2013

1 Allgemeines. 2 Vergabeportal Vergabemarktplatz Rheinland

Betriebswirtschaftliches Beratungstool für Steuerberater Ziele, Inhalte und Struktur

Innovation Forum Digitalisierung. Industrie Smart City Internet of Things Safety&&Security» Internet of Things. » Industrie

ChangeManagement. Vom IT-Spezialisten zum Führungsexperten

Studie Autorisierungsverfahren Online-Banking n = 433, Befragungszeitraum: Februar bis März 2014

Lässt sich die Cloud versichern?

HANNS MARTIN SCHLEYER-STIFTUNG OTTO-WOLFF-INSTITUT FÜR WIRTSCHAFTSORDNUNG. Konferenz Berlin, 9. Februar 2009

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Umfrage zum Thema. Aktenvernichtung & Datenschutz

VR-Bank Werra-Meißner eg. Rating Dialog. Mittelstand Seite 1 von 6

Muster mit Beispiel Verifikation des Basis-Sicherheitschecks im Rahmen der Zertifizierung nach ISO auf der Basis von IT- Grundschutz

Kurzbeschreibung. Unterstützte Beschaffungsarten. Highlights. Abgrenzung zu anderen Lösungen

Soziale Netzwerke. Basisschutz leicht gemacht. 10 Tipps zur sicheren Nutzung von sozialen Netzwerken wie studivz, Facebook & Co.

Datenschutz und Informationssicherheit

Masterpräsentation Erneuerbare Energien. R+V-KompetenzZentrum Erneuerbare Energien. Ihr Partner im Maklermarkt

your training your future.

Stand 15. Oktober Fragen und Antworten

Cyber Security in der Stromversorgung

Förderung der beruflichen Teilhabe junger Menschen mit wesentlichen Behinderungen beim Übergang von der Schule in den allgemeinen Arbeitsmarkt

Techniker Forum geht in die nächste Runde Umfassende Veranstaltungen informieren auch in 2016 über die wichtigsten Tipps und Trick für Techniker

Allgefahren- vs. Standardversicherungen

Zum Stand des Datenschutzes in rheinland-pfälzischen Unternehmen. Pressekonferenz zur Umfrage des LfD zu betrieblichen Datenschutzbeauftragten

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

Sparpotential Gemeindeverwaltung

WSO de. <work-system-organisation im Internet> Allgemeine Information

Fragebogen Analyse Kreditversicherung

Antrag auf Gewährung einer staatlichen Finanzhilfe für erlittene Elementarschäden am gewerblichen Betrieb

stellt sich vor Betriebsinhaber: Bodo Noeske Backoffice: Caremo e. K. Boppstr Mainz

Wir entsorgen Ihre sensiblen Daten Zertifiziert, sicher und umweltgerecht

Eine gemeinsame Strategie zur Verringerung des Anteils formal gering qualifizierter Personen in Wien

Unternehmenspräsenta on

BusinessClass für Ihre Mitarbeiter und die Familie

DFN-MailSupport: Abwehr von

SEMINAR Sicherheit von Funk- und RFID-Systemen

Allgemeine Bedingungen für alle Schulungen und Seminare

VR-Bank Werra-Meißner eg. Rating Dialog. Unterstützung und Begleitung in der Firmenkunden-Partnerschaft. Oberer Mittelstand Seite 1 von 7

Avenue Oldtimer Liebhaber- und Sammlerfahrzeuge. Ihre Leidenschaft, gut versichert

Herzlich Willkommen. 3. Gebäudemanagement Kongress München 28. Oktober Mindeststandards in der Facility Management-Qualitätssicherung

Information zur Revision der ISO Sehr geehrte Damen und Herren,

Bildungsinstitut für Pflegepädagogik und Soziales Management

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

IT-Schwachstellenampel: Produktsicherheit auf einen Blick+

Das WERT Programm der SMS Siemag AG

Wissensmanagement in der Praxis. Einführung und Anwendung in der Stadtbücherei Würzburg Anja Flicker Leiterin der Stadtbücherei 1/17

Energiesparen hier und jetzt! SPARBUCH E3CON DAS ENERGIE TRANSPARENZ SYSTEM

Downloadfehler in DEHSt-VPSMail. Workaround zum Umgang mit einem Downloadfehler

Vertriebspartner. Wer hat sie nicht gerne.

SCHULUNGSPROGRAMM SPRINKLERWART

Empfehlung zum Abschlussbericht im Programm Gründercoaching Deutschland

Wer am Lehrgang regelmäßig teilnimmt und die lehrgangsinterenen Leistungsnachweise erbringt, erhält das IHK-Zertifikat.

Das bpa-versicherungskonzept für stationäre / teilstationäre Einrichtungen

Verfahrensanweisung Lenkung Aufzeichnungen ISO 9001

Muss das alles so kompliziert sein? Die Digitalisierung der Finanzindustrie zwischen Kundenerwartungen, Regulierung und FinTechs

Ihr kompetenter Partner für die IT im Kino

Unternehmen in Schwierigkeiten? Angebote der IHK Potsdam

Auswertungsbogen Versorgungskapazitäten & Public Health

Transkript:

Cyber-Risiken versichern Der Zukunft 4.0 gelassen entgegensehen. PrRisk GmbH

Internatinaler Versicherungsmakler für den Mittelstand Dr. Schmidt & Erdsiek Gruppe Marienglacis 9, 32427 Minden Achim Fischer-Erdsiek PrRisk Gesellschaft für Risikmanagement mbh Kai Sbiella Geschäftsstellenleiter Minden Kai Schüler Firmenberater Minden Fn.: 0049 571 88803 45 Fax.: 0049 571 88803 58 Mbile: 0049 172 5122942 Fischer-Erdsiek@suegruppe.de Fn.: 0049 571 88803 85 Fax.: 0049 571 88803 43 Mbile: 0049 172 5122938 Sbiella@sue-gruppe.de Fn: +49 (0) 571 88803 68 Mbil: +49 (0)17251229437 Schueler@sue-gruppe.de Minden H annver M agdeburg Wuppertal D resd en n Bielefeld Wiesbaden Bremen Frankfurt Hamburg Würzburg M ünch en C ttbu s

IT- / Cyber-Sicherheit IT /Cyber-Sicherheit Gebäude-Sicherheit 1. Organisatin Bewusstsein Standards ( ISO, BSI..) 2. Technik Sftware Hardware 3. Versicherung Cyber-Versicherung 1. Organisatin Bewusstsein Standards ( BG, VdS.. ) 2. Technik Bau-Vrschriften, EMA Sprinkleranlage 3. Versicherung Feuer-Versicherung PrRisk Gesellschaft für RisikManagement mbh

Grundstruktur der Cyber-Versicherung Haftpflicht/Schadenersatz - Datenschutz-, Datenvertraulichkeitsverletzung - Schadenersatzansprüche z.b. PCI - Abwehr unberechtigter Ansprüche Cyber- Vrfall Eigenschäden - Wiederherstellungsksten Daten + System - Betriebsunterbrechung,Schadenminderung - Erpressung - Fehlleitung vn Geldern Kstenpsitinen - IT Frensik - Rechtberatung - Infrmatinsksten - PR- Beratung - Reputatinsschaden PrRisk Gesellschaft für RisikManagement mbh

Cyber Risik Kernszenarien Verfügbarkeit Betriebsunterbrechung Entgangener Gewinn, lfd. Ksten Schadenminderungsksten Datenverlust Verstöße gegen Datenschutz und Cybersicherheit Verletzung der Geheimhaltungspflicht PCI Ansprüche Erpressung Lösegeld Reputatinsschaden PR-Ksten Anwaltsksten IT -Frensik Infrmatinsksten Systemwiederherstellung Erpressung Lösegeld Reputatinsschaden PR-Ksten Anwaltsksten IT -Frensik Infrmatinsksten Systemwiederherstellung PrRisk Gesellschaft für RisikManagement mbh

Das Cyber-Risik Beispiel Autmbilzulieferer (1) Eckdaten des Autmbilzulieferbetriebs : - Umsatz 120 Mi. 700 Mitarbeiter - SAP R/3 Anwender - b2b System vn Hybris zur Bestellabwicklung - Integriertes Industrial Cntrl System Langfristiger, mehrstufiger Angriff erflgt über z.b. : Infektin mit Schadsftware übers Internet Einbruch über Fernwartungszugänge Internet verbundene Steuerungskmpnenten Smartphnes im Prduktinsumfeld PrRisk Gesellschaft für RisikManagement mbh

Das Cyber-Risik Beispiel Autmbilzulieferer (2) Cyber-Eigenschäden Betriebsunterbrechung, Ersatz vn Gewinn und die laufenden Ksten Cyber-Erpressung- VN wurde gehackt und wird mit Datenmissbrauch bezgen z.b. auf seinen Prduktinsanlagen bedrht Vertrauensschäden durch Dritte - Fehlleitung vn Auszahlungen Cyber-Haftpflicht Ansprüche aus dem BDSG - Verletzung vn Datenschutz/Persönlichkeitsrechten Rechtsverletzung in digitaler Kmmunikatin Haftung für fehlende Netzwerksicherheit / Hackerangriffe Kstenpsitinen Rechtsksten Lösegeld System-Rerg PrRisk Gesellschaft für RisikManagement mbh

Das Cyber-Risik : E- Cmmerce Unternehmen Die DDS Attacke frhe Weihnachten!! 3:35 Uhr Testlauf der Angreifer 7:34 Uhr Wechselnde Angriffsprfile mit steigenden Kapazitäten auf die Infrastruktur 8:15 Uhr - E-Mail mit Lösegeldfrderung 8:45 Uhr - Höhepunkt der Angriffe, die Leitungs- und Serverkapazitäten werden zu 85% blckiert - Schadenminderungsksten - Schadenaufklärungs, minderungs, - beseitigungsksten - System-Rerg.- Ksten - Infrmatinsksten - Ggf. Betriebsunterbrechungsksten PrRisk Gesellschaft für RisikManagement mbh

Cyber-Versicherung : Ablauf des Beratungsprzesses 1. Erst-Termin : Grundlagen Vrstellung der Cyber-Versicherungsmöglichkeiten Abgrenzung zu den bestehenden Plicen Individuelle Erstbewertung, z.b. Schwerpunkt liegt auf Verfügbarkeit, Überprüfung der SAP R/3 Zugänge ( EDI, Fernwartung, S5-Steuerung ) 2. Flge- Termin: IT Security Check Vrbereitet durch Einsicht v. Unterlagen und entspr. Telefnaten Teilnehmer : GF, RZ- und IT-Leiter, externes IT-Unternehmen Zielsetzung : s.. Ergebnis : Versicherer-Relevante Bewertung, Annahmen zu den Versicherungssummen 3. Ausarbeitung eines verbindlichen Angebtes PrRisk Gesellschaft für RisikManagement mbh

Weitere Funktin der Cyber-Versicherung Präventin und Krisenbewältigung durch die Einbeziehung eines prfessinellen Unternehmens insbesndere zum strategischen, frensischen und juristischem Management vn IT-Security-Krisen, z.b.: Im Schadenfall: Erstreaktin & Htline Frensik Im Vrfeld: Penetratinstests Schulungen, Trainings & Übungen PrRisk Gesellschaft für RisikManagement mbh

Entwicklung des VdS-Standards für die Cyber-Versicherung ISO 2700X BSI Grundschutz Branchenstandards VdS- Standard PrRisk Gesellschaft für RisikManagement mbh

Ihr Ansprechpartner für weitere Fragen... PrRisk GmbH Achim Fischer-Erdsiek - Gesellschafter Geschäftsführer - Duisburgerstrasse 22 30173 Hannver Tel.: 0511 54220149 Mbil :0172-5122942 email: Fischer-Erdsiek@prrisk.de PrRisk Gesellschaft für RisikManagement mbh