Cyber-Risiken versichern Der Zukunft 4.0 gelassen entgegensehen. PrRisk GmbH
Internatinaler Versicherungsmakler für den Mittelstand Dr. Schmidt & Erdsiek Gruppe Marienglacis 9, 32427 Minden Achim Fischer-Erdsiek PrRisk Gesellschaft für Risikmanagement mbh Kai Sbiella Geschäftsstellenleiter Minden Kai Schüler Firmenberater Minden Fn.: 0049 571 88803 45 Fax.: 0049 571 88803 58 Mbile: 0049 172 5122942 Fischer-Erdsiek@suegruppe.de Fn.: 0049 571 88803 85 Fax.: 0049 571 88803 43 Mbile: 0049 172 5122938 Sbiella@sue-gruppe.de Fn: +49 (0) 571 88803 68 Mbil: +49 (0)17251229437 Schueler@sue-gruppe.de Minden H annver M agdeburg Wuppertal D resd en n Bielefeld Wiesbaden Bremen Frankfurt Hamburg Würzburg M ünch en C ttbu s
IT- / Cyber-Sicherheit IT /Cyber-Sicherheit Gebäude-Sicherheit 1. Organisatin Bewusstsein Standards ( ISO, BSI..) 2. Technik Sftware Hardware 3. Versicherung Cyber-Versicherung 1. Organisatin Bewusstsein Standards ( BG, VdS.. ) 2. Technik Bau-Vrschriften, EMA Sprinkleranlage 3. Versicherung Feuer-Versicherung PrRisk Gesellschaft für RisikManagement mbh
Grundstruktur der Cyber-Versicherung Haftpflicht/Schadenersatz - Datenschutz-, Datenvertraulichkeitsverletzung - Schadenersatzansprüche z.b. PCI - Abwehr unberechtigter Ansprüche Cyber- Vrfall Eigenschäden - Wiederherstellungsksten Daten + System - Betriebsunterbrechung,Schadenminderung - Erpressung - Fehlleitung vn Geldern Kstenpsitinen - IT Frensik - Rechtberatung - Infrmatinsksten - PR- Beratung - Reputatinsschaden PrRisk Gesellschaft für RisikManagement mbh
Cyber Risik Kernszenarien Verfügbarkeit Betriebsunterbrechung Entgangener Gewinn, lfd. Ksten Schadenminderungsksten Datenverlust Verstöße gegen Datenschutz und Cybersicherheit Verletzung der Geheimhaltungspflicht PCI Ansprüche Erpressung Lösegeld Reputatinsschaden PR-Ksten Anwaltsksten IT -Frensik Infrmatinsksten Systemwiederherstellung Erpressung Lösegeld Reputatinsschaden PR-Ksten Anwaltsksten IT -Frensik Infrmatinsksten Systemwiederherstellung PrRisk Gesellschaft für RisikManagement mbh
Das Cyber-Risik Beispiel Autmbilzulieferer (1) Eckdaten des Autmbilzulieferbetriebs : - Umsatz 120 Mi. 700 Mitarbeiter - SAP R/3 Anwender - b2b System vn Hybris zur Bestellabwicklung - Integriertes Industrial Cntrl System Langfristiger, mehrstufiger Angriff erflgt über z.b. : Infektin mit Schadsftware übers Internet Einbruch über Fernwartungszugänge Internet verbundene Steuerungskmpnenten Smartphnes im Prduktinsumfeld PrRisk Gesellschaft für RisikManagement mbh
Das Cyber-Risik Beispiel Autmbilzulieferer (2) Cyber-Eigenschäden Betriebsunterbrechung, Ersatz vn Gewinn und die laufenden Ksten Cyber-Erpressung- VN wurde gehackt und wird mit Datenmissbrauch bezgen z.b. auf seinen Prduktinsanlagen bedrht Vertrauensschäden durch Dritte - Fehlleitung vn Auszahlungen Cyber-Haftpflicht Ansprüche aus dem BDSG - Verletzung vn Datenschutz/Persönlichkeitsrechten Rechtsverletzung in digitaler Kmmunikatin Haftung für fehlende Netzwerksicherheit / Hackerangriffe Kstenpsitinen Rechtsksten Lösegeld System-Rerg PrRisk Gesellschaft für RisikManagement mbh
Das Cyber-Risik : E- Cmmerce Unternehmen Die DDS Attacke frhe Weihnachten!! 3:35 Uhr Testlauf der Angreifer 7:34 Uhr Wechselnde Angriffsprfile mit steigenden Kapazitäten auf die Infrastruktur 8:15 Uhr - E-Mail mit Lösegeldfrderung 8:45 Uhr - Höhepunkt der Angriffe, die Leitungs- und Serverkapazitäten werden zu 85% blckiert - Schadenminderungsksten - Schadenaufklärungs, minderungs, - beseitigungsksten - System-Rerg.- Ksten - Infrmatinsksten - Ggf. Betriebsunterbrechungsksten PrRisk Gesellschaft für RisikManagement mbh
Cyber-Versicherung : Ablauf des Beratungsprzesses 1. Erst-Termin : Grundlagen Vrstellung der Cyber-Versicherungsmöglichkeiten Abgrenzung zu den bestehenden Plicen Individuelle Erstbewertung, z.b. Schwerpunkt liegt auf Verfügbarkeit, Überprüfung der SAP R/3 Zugänge ( EDI, Fernwartung, S5-Steuerung ) 2. Flge- Termin: IT Security Check Vrbereitet durch Einsicht v. Unterlagen und entspr. Telefnaten Teilnehmer : GF, RZ- und IT-Leiter, externes IT-Unternehmen Zielsetzung : s.. Ergebnis : Versicherer-Relevante Bewertung, Annahmen zu den Versicherungssummen 3. Ausarbeitung eines verbindlichen Angebtes PrRisk Gesellschaft für RisikManagement mbh
Weitere Funktin der Cyber-Versicherung Präventin und Krisenbewältigung durch die Einbeziehung eines prfessinellen Unternehmens insbesndere zum strategischen, frensischen und juristischem Management vn IT-Security-Krisen, z.b.: Im Schadenfall: Erstreaktin & Htline Frensik Im Vrfeld: Penetratinstests Schulungen, Trainings & Übungen PrRisk Gesellschaft für RisikManagement mbh
Entwicklung des VdS-Standards für die Cyber-Versicherung ISO 2700X BSI Grundschutz Branchenstandards VdS- Standard PrRisk Gesellschaft für RisikManagement mbh
Ihr Ansprechpartner für weitere Fragen... PrRisk GmbH Achim Fischer-Erdsiek - Gesellschafter Geschäftsführer - Duisburgerstrasse 22 30173 Hannver Tel.: 0511 54220149 Mbil :0172-5122942 email: Fischer-Erdsiek@prrisk.de PrRisk Gesellschaft für RisikManagement mbh