Firmen kaufen eher eine Cyberversicherung, wenn sie bereits eine Cyberattacke erlitten haben.

Eine Studie des Instituts für Versicherungswirtschaft der Universität St. Gallen untersucht die Gründe, warum Versicherungsabschlüsse und der Einsatz eines geeigneten Risikomanagements in den Unternehmen immer noch eine Herausforderung darstellen.

Martin Eling, Lehrstuhlinhaber am Institut für Versicherungswirtschaft in St. Gallen, hat das Problem auf vier Punkte gebracht:

  1. Die Komplexität der Versicherungsprodukte verursacht eine grundsätzliche Verunsicherung beim Kunden. Zusätzlich kommt hinzu, dass eine Dynamik der Risiken fortwährend besteht und somit ein weiterer Unsicherheitsfaktor wächst.
  2. Trotz Screening, Fragenkataloge, Zertifikate und anderen Selektionsmitteln kommt es immer noch zu Asymmetrien in der Informationspolitik der Versicherer. Deshalb schließen Unternehmen, die eine Cyberattacke erlitten, eher eine Cyberversicherung ab als solche die bisher unbeschadet im Internet agieren. „Aus Schaden wird man klug“, diese uralte Weisheit gilt leider auch in diesem Versicherungssegment.
  1. Die Schadensregulierung bei Vermögensschäden stellt ein weiteres Problem dar. Bis zu 50 Millionen Dollar können versichert werden aber dies nur, wenn keine grobe Fahrlässigkeit oder kein Terrorakt zugrunde liegt.
  1. Die Risiken sind bei Cyberschäden voneinander nicht unabhängig und somit kann ein Ausgleich im Kollektiv nur bedingt funktionieren.

Aus diesem Grund rät Martin Eling zu sieben Leitlinien für ein erfolgreiches Cyber-Risikomanagement.

Hier einige Auszüge. (Detallierter Bericht:IVW St. Gallen)

  1. Im Unternehmen muss eine Person für den Sektor Security verantwortlich sein.
  2. Klare Szenarien bei Datenverlust oder Cyberschäden aufstellen
  3. Risikodialog mit allen Mitrabeitern
  4. Risikodialog mit Geschäftspartnern und ev. auch Kunden
  5. Zertifizierungsstandards erfüllen
  6. Monitoring betreffend der sich fortlaufend ändernden Cyber-Gefahrenquellen
  7. Risikotransfer durch Abschluss einer Versicherung.