Talk on Insurance – Der VM-Podcast

Shownotes

Talk on Insurance – Der VM-Podcast. Versicherungsmagazin, die führende unabhängige Fachzeitschrift für Versicherungsvermittler im deutschsprachigen Raum, spricht mit Expertinnen und Experten aus der Versicherungsbranche über Trends, Entwicklungen und weitere spannende Themen im Versicherungsmarkt.

Cyber-Angriffe zählen heute zu den größten Risiken für Unternehmen. Künstliche Intelligenz verschärft die Situation noch einmal grundlegend. Die Mehrheit der Unternehmen fühlt sich gut vorbereitet. Doch die Realität sieht oft anders aus, so ein Ergebnis der aktuellen Studie „Cyber Threats and Tech Advances 2026“ von beazley. Versicherungsmagazin spricht in dieser Ausgabe mit Gesine Froese, Regional Manager DACH Cyber Risks, beazley, über die Folgen von Cyberrisiken und wie sich Unternehmen auf die Bedrohungsszenarien bestmöglich vorbereiten können.

Die Podcaster freuen sich über Ihre Anmerkungen und Anregungen. Schreiben Sie uns an versicherungsmagazin@springer.com.

Transkript anzeigen

00:00:01: Das ist Talk on Insurance, der Podcast des Versicherungsmagazins.

00:00:06: Eine geführenden Fachzeitschriften in Deutschland.

00:00:10: Hier geht es um die Zukunft des Versicherungsmarktes – kompakt, relevant und auf den Punkt!

00:00:18: Mein Name ist Anja Schölankau.

00:00:20: Ich bin die Chefredakteurin von Versicherungsmagazin.

00:00:30: Wie rasant die Veränderungen sind, zeigen die Entwicklung der künstlichen Intelligenz.

00:00:35: Vor diesem Hintergrund steigen die Cyberbedrohung im Netz und KI verändern das Thema noch mal grundlegend.

00:00:45: Dabei sind Cyberrisiken schon längst kein reines IT-Thema mehr sondern ein zentrales Geschäftsrisiko für Unternehmen weltweit.

00:00:55: Das zeigt auch die neue Studie von Beasley Spotlight on Cyber Threads and Tech Advances.

00:01:04: Ein Ergebnis der Studie ist, dass viele Unternehmen überzeugt sind gut vorbereitet zu sein – doch die Realität ist oft anders!

00:01:13: Doch was bedeutet das nun für Unternehmen?

00:01:16: Wo liegen die größten blinden Flecken und wie sollten sich Unternehmen jetzt aufstellen um in dieser neuen Risikolandschaft bestehen zu

00:01:24: können?!

00:01:26: Darüber sprechen wir heute Noch mal.

00:01:29: herzlich willkommen, Frau Fröse.

00:01:31: Haben Sie ganz vielen Dank!

00:01:33: Ja, sie arbeiten bei Bisli und Bisli ist ein weltweit tätiger Spezialversicherer mit Schwerpunkt auf das Thema Cyber-Sicherheit.

00:01:42: In welchem Bereich sind Sie da denn so genau tätig?

00:01:45: Ich darf das Cyberteam in der Dachregion führen.

00:01:48: Unser Team besteht aus anderen Mitarbeitern die Cyber Technologie Risiken bewerten um ein Versicherungsschutz daraus abzuleiten und nachdem die Risiko-Evaluierung meines Teams durchgeführt wurde, strukturieren wir dann den gewünschten Risikotransfer im Rahmen einer Cyberversicherungslösung.

00:02:08: Und neben dem reinen Risikortransfer zeichnet sich Bisli noch dadurch aus dass wir auch im Bereich Prävention im Erzfall unsere Kunden unterstützen bzw für den Ernstfall so fit machen wollen das sie die Krise besonders schnell und erfolgreich bewältigen können.

00:02:32: Unser Risiko-Apetit betrifft die gesamten Wirtschaftssektor, denen Sie sich vorstellen können.

00:02:37: Das heißt von KMU so kleine und mittelständische Unternehmen über den Ich nenne es bei gehobenen Mittelstand bis hin zu globalen Konzernen ist all das in unserem Risiko Appetit bzw.

00:02:48: bei uns in der Betreuung.

00:02:49: und nachdem wir uns angeschaut haben, wie das Unternehmen in Bezug auf Cyber-Sicherheit, IT-Sichigkeit, Datensicherheit aber auch Redundanz & Business Continuity Management in Folge einer möglichen Unterbrechung geht durch einen Cyberangriff oder ein Breach induziert wurde Prüfen wir dann zu welchen Konditionen dieses Risiko versicherbar ist und bieten einen strukturierten Risikotransfer ab, der auf das Unternehmen zugeschnitten ist.

00:03:18: Ja oder es war ein spannender Einblick!

00:03:20: Aber kommen wir mal zur Studie?

00:03:22: Gerne.

00:03:23: Was waren denn für Sie persönlich die überraschendsten Ergebnisse aus dieser Studie ?

00:03:29: Also ich muss sagen am überraschensten ist für mich diese Lücke oder Divergenz zwischen dem Selbstbild der Unternehmer, tatsächlichen Verwundbarkeit, die wir aufgrund von Schadendaten nachweisen können.

00:03:42: Also glaubt unserem Report sagen jetzt weinachtzig Prozent der Führungskrifte, dass sie sehr gut oder gut auf eine Cyber-Risike vorbereitet sein.

00:03:49: und seventy acht Prozent glauben sogar das Sie die finanziellen Folgen eines Angriffes ganz erfolgreich und komplett wieder auffangen können.

00:03:57: Und nur drei und dreißig Prozent planen zusätzlich Investition in stärkere Cyber Sicherheit.

00:04:03: und ich finde die Kombination dieser Antworten zeigt sehr großes Selbstbewusstsein.

00:04:09: Aber vielleicht lässt sie auch darauf schließen, dass Unternehmen die tatsächlichen operativen und finanziellen Folgen oder ihre Exponierung gar nicht richtig ableiten oder vielleicht sogar heutzutage noch unterschätzen?

00:04:23: Ja das ist wirklich überraschend es ist wirklich ziemlich spannend.

00:04:27: und warum ist das Thema Cyberrisiko mittlerweile eigentlich das dominierende Thema über alle Branchen hinweg?

00:04:34: Ich glaube, dass wir ganz viel zurück auf den digitalen Fortschritt und die digitale Vernetzung unserer... globalen Wirtschaft zurückführen können.

00:04:43: Wenn wir beobachten, wie vernetzt Lieferketten sind sowohl die ganz klassischen Lieferketten wo ein Lieferant einen Teilprodukt an den nächsten Weiterverarbeitern liefert aber eben auch auf der digitaler Ebene durch Softwareanbieter die weitreichend genutzt werden stellen wir einfach fest dass es diverse Knotenpunkte gibt in unserem digitalen Ökosystem Und diese Konnektivität birgt dann natürlich auch das Risiko, wenn eine Partei in dieser digitalen Supply Chain betroffen ist.

00:05:14: Es entsprechend direkte Folgen auch in dem dann nicht mehr ganz so reibungslosen Arbeitsprozess im nächsten Unternehmen gibt.

00:05:21: Das heißt... Das Schöne ist, laut meiner Wahrnehmung sei war eben nicht mehr nur als das reine IT-Thema betrachtet und dass sich doch bitte nur die IT Abteilungen kümmert.

00:05:31: Dass löst und bittet alle anderen Bereiche damit in Ruhe lässt.

00:05:34: Sondern es ist definitiv ein unternehmensweites Geschäftsrisiko und mehr und mehr Unternehmer in Deutschland betrachten das auch deutlich holistischer als noch vor fünf oder etwa zehn Jahren.

00:05:46: Ah okay!

00:05:47: Und deshalb haben wir ja heute das Top-Risiko ist?

00:05:51: da stellt sich ja die Frage, was sich eigentlich grundlegend verändert hat.

00:05:55: Ich meine sie sprechen daher von einem systemischen Risiko.

00:05:58: Was heißt das konkret für Unternehmen?

00:06:02: Ja also systemisch bedeutet dass ein Vorfall eben nicht mehr nur ein einzelnes individuelles Unternehmen betrifft sondern dass sich einen Vorfall zum Beispiel über Clouddienste oder Softwareanbieter Dienstleister etc.

00:06:16: anhand dieser digitalen Schnittstellen, über die wir eben sprachen in dem digitalen Ökosystem auf diverse Organisationen erstreckt und das sogar auch über Ländergrenzen hinweg.

00:06:25: Also dann sehen wir da wirklich dass wir nur globale Wirtschaft auch auf Basis des digitalen ökosysteams betreiben und dann eben diese eine ausgenutzte Schwachstelle bei einem Dienstleista plötzlich viele Unternehmen über Länder grenzen und Industrie sektoren hinweg betreffen kann.

00:06:40: Und das ist dieses systemische Risiko von dem wir sprechen.

00:06:43: Ah, verstehe.

00:06:45: Und ab wann wird so ein Cyberangriff eigentlich zu einer echten Geschäftskrise?

00:06:50: Also Cybervorfälle gibt es in den meisten Unternehmen jeden Tag.

00:06:53: oftmals sind die aber eben nicht so gravierend dass sie dazu führen das gleich Produktivität sinkt oder die anderen Abteilung des Automatischen Zuspüren bekommen.

00:07:03: Aber dann wenn der Vorfall nicht mehr nur rein technisch ist sondern sich in der operativen spürbar macht und sogar erste finanzielle Auswirkungen abzuleiten sind.

00:07:15: Dann sprechen wir definitiv von der Geschäftskrise, denn was wir nicht unterschätzen dürfen ist dass ein Salbervorfall auch mal einen Reputationsrisiko mit sich bringt damit meine ich zum Beispiel das Order Bücher beziehungsweise Bestellung abnehmen die Krise sich damit kombiniert dass dann einfach zentrale Prozesse im Unternehmen auch nicht mehr reibungslos greifen, die Managementkapazitäten gebunden sind.

00:07:42: Man sich die Frage stellt wer dafür eigentlich gerade entscheidet und wer hat eigentlich die Entscheidungskompetenz in diesem speziellen Fall das auch richtig zu entscheiden?

00:07:50: Und wenn dann die Liquiditätsfolgen langsam entstehen, dann sprechen wir oftmals über eine Krise.

00:07:56: was viele Manager unterschätzen es allerdings, dass der oft gravierendste Part von einem Cybervorfall sich erst dann zeigt wenn der technische Schaden behoben wurde.

00:08:06: Also wenn sozusagen das System wieder läuft denn dann kommen nämlich die geschäftlichen Langfolgen erst so richtig ans Licht und werden sichtbar was dieser Inzident ja vielleicht innerhalb von achtzehn Stunden oder vielleicht von einer Woche technisch behoben worden dann noch nachträglich nach Sicht zieht.

00:08:27: Und

00:08:28: sprechen wir mal über den Game Changer, der heutzutage ja eine der wichtigsten Entwicklungen ist.

00:08:34: Sprechen wir einmal über KI!

00:08:36: Es sind entscheidender Treiber dieser Entwicklung

00:08:39: und

00:08:39: was aktuell verändert KI in Hinblick auf die Angriffsmethoden?

00:08:47: Künstliche Intelligenz führt dazu, dass Cyber-Angriffe mit einer ganz anderen Professionalität und auch Skalierbarkeit von den Cyberkriminellen durchgeführt werden können.

00:08:57: Für einen auf ein spezielles Unternehmen zugeschnittenen zum Beispiel Ransomware also Erpressungsangriff brauche ich als Krimineller eben nicht mehr explizites Knowhow wie ich das Unternehmen konkret attackieren kann oder viel Zeit um einen besonders ausgefeierten Angriff zu entwickeln und zu kodieren sondern das geht mit künstlicher Intelligenz mittlerweile innerhalb weniger Minuten und ergänzt dazu, dass das sozusagen Effizienz bei den Kriminellen herbeiführt.

00:09:24: Können diese Angriffe auch sehr schnell skaliert werden indem Angriff A auf Unternehmen B kopiert wird innerhalb von KI dann auch wieder relativ schnell zugeschnitten.

00:09:34: Das heißt für uns bedeutet das vor allem deutlich höhere Eintrittswahrscheinlichkeiten Und dementsprechend müssen wir auch im Underwriting, also in der Risiko-Evaluierung als Versicherer die menschlichen und technischen Kontrollmechanismen ganz neu bewerten.

00:09:53: Sie hatten ja eingangs schon gesagt dass die Unternehmen sich gut vorbereitet fühlen trotz dieser ganzen Risiken und sagten auch das sie das überrascht hat im Vergleich zu den tatsächlichen Risiken.

00:10:09: Wie erklären Sie sich das?

00:10:11: Woran licht das, wie passt das eigentlich überhaupt

00:10:12: zusammen?".

00:10:14: Ja also ich glaube dass viele Unternehmen die technischen Sicherheitsmaßnahmen, die sie etabliert haben über die letzten Jahre und auch da sehen wir eine wahnsinnige Entwicklung worüber wir natürlich sehr dankbar sind.

00:10:27: Dass sie aber trotzdem dieses Aufrüsten mit echter Resilienz verwechseln.

00:10:31: Also Firewalls Backup Polisierung, Awareness-Training.

00:10:36: Das ist alles wichtig aber sie beantworten eigentlich nicht die entscheidenden Fragen nämlich wie lange kann der Betrieb ausfallen?

00:10:42: Was kostet uns das wirklich wenn wir für einen Zeitraum X ausfallen?

00:10:46: welche Drittparteien also Zulieferer oder technischen Dienstleister oder auch vielleicht auch nur Abnehmer reißen uns eigentlich mit?

00:10:52: wenn wir zum Beispiel an den Vorgang von Jaguar Land Rover denken aus dem letzten Sommer was passiert eigentlich wenn unsere Logistik nicht zur Verfügung steht?

00:11:00: das heißt Die fehlende Resilienz im Sinne von wie widerstandsfähig bin ich, kenne ich eigentlich meine Alternativpläne.

00:11:08: Wie lange kann ich ohne digitale Unterstützung weiterhin produktiv sein?

00:11:12: Die Fragestellungen werden oftmals übersehen und das führt halt eben dazu, dass der Unternehmer meint hey ich habe doch mein Team meiner Abtierteilung ganz wunderbar ein neues Budget freigeszeichnet um die Next-Gen Firewall zu implementieren.

00:11:26: Aber man unterschätzt dann halt diese eine Sicherheitsmaßnahme damit krisäend gegen den Ernstfall vorbereitet zu sein.

00:11:34: Und insofern könnte ich mir vorstellen, dass die Wahrnehmung bei den Managern so ausfällt wie sie ausfält aber eben nicht die zweite Seite sozusagen Training zwei Punkt Null richtig durchgedacht wurde.

00:11:48: Gibt es da noch weitere blinde Flecken im Management, die Sie so wahrgenommen haben?

00:11:55: Ja, also ich glaube halt die realistische Ableitung des eigenen Exposures und die Bewältigung von den Cyberrisiken zeigt sich schon.

00:12:05: Also unter anderem auch Entscheidungsfähigkeit im Krisenfall.

00:12:08: wie bei Beastly fragen zum Beispiel auch ob Unternehmen ab einer gewissen Größe Incident Response Pläne haben und die tatsächlich auch trainieren.

00:12:15: Und es gibt diverse Unternehmen, die ganz brav antworten ja wir haben incident response planen stellt sich heraus der wurde noch nie getestet.

00:12:22: Durch das Testen von einem Incedent-Response-Plan zeigen sich oftmals aber blinde Flecken, weil dann erkenne ich Armist.

00:12:28: Wir haben total vergessen die Unternehmenskommunikation noch mit zu bedenken und natürlich müssen wir sowohl in unsere internen Stakeholder also an unseren Mitarbeiter denken.

00:12:35: Aber gegebenfalls sollten wir auch unsere top zehn Kunden informieren, ihr euch das aus der Presse erfahren.

00:12:40: Also deshalb habe ich diese Kult tatsächlich ein bisschen weiterzudenken als nur zu sagen hey Ich habe das Fenster geschlossen, indem ich eine Firewall implementiert habe.

00:12:49: Aber leider lasse sich die Haustür offen bzw.

00:12:52: leider habe ich niemanden in meinem Haushalt angewiesen.

00:12:54: Doch bitte den Wasserhahn zu schließen nachdem man sich die Hände gewaschen hat um nur Überflutung zu vermeiden.

00:12:58: Das sind so die Strickfälle, die wir doch relativ häufig beobachten.

00:13:04: Sprechen wir nochmal über die Folgen!

00:13:06: Welche Folgen werden dann am häufigsten unterschätzt?

00:13:10: Ich würde sagen, die Anschlussfolgen an eine Betriebsunterbrechung.

00:13:16: Also viele Unternehmen glauben häufig das in dem Moment wo der Betrieb wieder anläuft im Sinne von dass die technische Blockade nenn ich es jetzt mal ganz vereinfacht, dass wenn die geschlossen ist dann ist das Risiko auch sozusagen oder die Krise überlebt.

00:13:31: Das sehen wir eher selten, also selbstverständlich ist das ganz wichtig am Anfang besonders auf die spezialisierten Dienstleiste wie zum Beispiel vor Rensika zurückzugreifen um gegebenenfalls auch Daten wiederherzustellen.

00:13:43: Allerdings unterschätzen viele Unternehmen was dieser Zeitraum indem sie in der Krise war noch an Folgekosten mit sich bringt.

00:13:50: In jedem Fall stellt das Unternehmen fest dass Sie deutlich stärker in Sicherheitsmaßnahmen investieren müssen um einen ähnlichen Vorfall nochmal zu verhindern.

00:13:59: und diese Folgekost die Betriebsunterbrechung bzw.

00:14:03: auch die Aufholeffekte der Betriebunterbreichungen dauern doch meistens eher nicht Wochen, sondern Monate?

00:14:12: Ah ok, spannend!

00:14:14: Und ist das eher ein Kulturproblem oder ein Analyseproblem wenn das falsch eingeschätzt wird?

00:14:22: Ja, das ist eine gute Frage.

00:14:23: Ich finde es kann man so pauschal gar nicht sagen.

00:14:25: ich glaube dass geht mit einem Analyseproblem los in dem halt viele Unternehmen die Abhängigkeiten die sie gegebenenfalls zu bestimmten Abteilungen oder Prozessen oder gegeben falls auch Drittparteien haben nicht richtig ableiten und dadurch sozusagen ihre eigenen Schadenszenarien nicht ordentlich modellieren können.

00:14:43: Aber es hat sicherlich auch Komponenten eines Kulturproblems, weil eben Saiba selten als gemeinsame Führungsaufgabe verstanden wird.

00:14:52: Sondern heute häufig... Unternehmer noch der Auffassung sind, dass die IT einzig und allein dafür zuständig ist dieses Thema zu bewältigen.

00:15:00: Dabei sollte das Cyberrisiko eben kolistischer gedacht werden und auch im Einkauf in der Produktion mit der Personalabteilung ebenso wie mit dem Legalbereich ordentlich gemeinsam gedacht werden.

00:15:12: Und ja, insofern sprechen wir halt auch von einem Business-Walt also Gesamtgeschäftskritzischen Risiko nicht eben diesen Inselrisiko, das sich vielleicht auf IT und Technologie bezieht.

00:15:25: Das Stichwort Lieferketten hatten Sie schon am Anfang des Gesprächs ja einmal genannt.

00:15:30: Warum werden denn Lieferketten zunehmen zum größten Einfallstor für Cyberrisiken?

00:15:36: Ja, weil Unternehmen eben auf ein dichtes Netz aus externen Zulieferern insbesondere auch wenn es um IT geht zurückgreifen und die Geschäftsmodelle wahnsinnig stark von Softwareanbietern, Cloud-Dienstleister im MSP etc.

00:15:50: abhängig sind.

00:15:52: Und aus krimineller Sicht ist es natürlich dann besonders schön, wenn ich einen Knotenpunkt finde womit ich diverse Unternehmen dann disruptieren also unterbrechen kann.

00:16:01: Insofern waren neben uns auch viele Experten davor.

00:16:05: das Cyber-Dritsch hat ein Risiko nichts zu unterschätzen was sich einfach durch die digitale Lieferkette in den meisten Unternehmen verankert.

00:16:13: wie gesagt für Anreifer ist es attraktiv ein großen Dienstleister zu hatten dann halt einen erfolgreichen Treffern bei ganz vielen Unternehmen zu verursachen.

00:16:22: Okay, und wenn diese Risiken ja so stark vernetzt sind wie Sie sagen das stellt sich hier die Frage nach der Absicherung?

00:16:30: Und

00:16:30: was

00:16:31: deutet in diesem Kontext eigentlich?

00:16:33: Resilienz und vielleicht auch ein bisschen im zeitlichen Ablauf?

00:16:37: wie unterscheidet sich das von früher?

00:16:39: Ja also ich glaube dazu gehört ein Risiko... ...basiertes Drittparteienmanagement, also nicht nur die Kontrolle im klassischen Sinn sondern auch eben die Transparenz und die entsprechende Priorisierung von eigentlich meinen Top-Dienstleistern.

00:16:52: Wie kritisch ist das für mich wenn die ausfallen?

00:16:54: Wie lange dürfen sie für mich ausfallen?

00:16:57: was sichern die mir eigentlich in der Vertragsgestaltung konkret zu... Das Thema Einkauf ganz wichtig mitzube rücksichtigen.

00:17:06: Was sind alternative Lieferwege?

00:17:09: Und habe ich eigentlich realistisch, wir sprachen eben über Incentive Response Pläne, habe ich auch realistische Tabletop-Simulationen durchführt um meine potenziellen Schwachstellen die sich auf Basis dieser Dritten bei mir entwickeln zu entlarven?

00:17:23: also Gute Steuerung heißt hier vor allem, dass ich die Abhängigkeiten für mich sichtbar gemacht habe und dann halt ableite wie sie für mich beherrschbar werden.

00:17:33: Und

00:17:34: welche Rolle spielt die Cyberversicherung?

00:17:36: Und wo stößt so ein Produkt wie Cyberversicherungen auch an seine Grenzen?

00:17:40: Ja also Cyber Versicherung ist natürlich ein Part von dem Aufbau oder meiner potenziellen Erreichung von Cyberresilienz.

00:17:49: Aber ganz nüchtern betrachtet, ist eine Cyberversicherung erst mal ein monetärer Risikotransfer.

00:17:54: Also wir sprechen von einer Vermögensschadenversicherung.

00:17:58: Gute Cyberversicherungen wie Beesley die auch anbietet gehen aber eben über den ganz klassischen Risikortransfer hinaus und dem sie dem Kunden oder dem Versicherten auch den Zugriff auf Experten- oder Expertennetzwerke für die schnelle Reaktionsfähigkeit bereitstellen.

00:18:14: Und in Bezug auf diese Krise.

00:18:17: und wenn wir mal über Part eins der Krise sprechen, also in dem Moment wo technisch etwas blockiert ist oder nicht mehr konform funktioniert dann ist dieser Zugriff auf die erfahrene Forensik und die spezialisierte Rechtsberatung und Krisenkommunikation auch gold wert.

00:18:34: Die Polizei sorgt also dann nur zur Beendigung der technischen Krise in Folge dessen zu dem finanziellen Ausgleich für die Folgen einer Betriebsunterbrechung, sondern gute Cyberversicherer oder Versicherungspartner begleiten ihre Kunden auch eben durch die Krise um möglichst schnell wieder beherrschbar in den operativen Bereich zu kommen.

00:18:56: Das heißt aber gleichzeitig dass die Cyberversicherung nicht Und keineswegs ein Ersatz von etablierten Sicherheitsstandards oder sogar Polisen ist, sondern die Absicherung kann fehlende Prävention zumindest monitär ersetzt.

00:19:11: Die Absicherung kannst du zumindest die finanziellen Folgen absichern aber sie ist sicherlich kein Baustein im Sinne von einer Prävenzion.

00:19:19: und erlaube Sie mir den Kommentar für Unternehmen, die keine Cyber-Sicherheit-Standards etabliiert haben wird das wahnsinnig schwierig sein überhaupt an der Cyberversicherungspolizei zu kommen.

00:19:30: Okay, das ist vollkommen nachvollziehbar.

00:19:32: Klar!

00:19:33: Ich meine die Unternehmen sind ja auf unterschiedlichen Standards auch.

00:19:37: und was machen eigentlich Unternehmen, die besonders gut aufgestellt sind anders als andere?

00:19:43: Wir sprachen eben schon einmal über diesen holistischen Risikoansatz.

00:19:46: Das heißt Cyber nicht so als Inselrisiko der T-Abteilung zu bedenken sondern da weitgehender zu sein.

00:19:52: und ich glaube... Cyber nicht als isoliertes Thema zu behandeln, sondern als geschäftskritische Führungsaufgabe kann da der absolute Game Changer sein.

00:19:59: Also Unternehmen, die verstanden haben was ihre kritischen Prozesse sind, was ihre Kronjuwelen sind, die reale Krisenszenarien testen und verstehen wie ihre Verknüpfung mit Drittparteien ihr Cyberrisiko shaped, sind sicherlich besser aufgestellt als die Unternehmen, diese Übungen noch nicht durchgeführt haben werden, um im Krisenfall zu reagieren.

00:20:25: Außerdem investieren halt diese Unternehmen nicht nur in den echten Schutz im Sinne von abgegradeten Sicherheitsprodukten sondern auch in das Thema Response und Recovery Und die Kombination aus einem präventiven Ansatz.

00:20:38: also ich habe erstmal Schutz eingekauft.

00:20:40: Ich hab mich aber darüber hinaus mit meinem Risiko beschäftigt und weiß wie ich wann reagieren kann und was für mich geschäftskritisch ist und was nicht.

00:20:48: Also was mir im Krisenfall in dem Bereich der Priorisierung hilft Also insofern Unternehmen, die anpassungsbereit sind im Fall der Krise.

00:20:56: Die achten wir bei Beastie als besser aufgestellt als die Unternehmen, diese Selbstbeschäftigung und Analyse nicht durchführen.

00:21:04: Okay!

00:21:06: Ich würde Ihnen jetzt auch gerne eine letzte Frage stellen wenn Sie einem Unternehmen eine letzte Präge oder eine einzige Priorität mitgeben müssten?

00:21:13: Welche wäre das?

00:21:14: Das ist eine wahnsinnig schwierige Frage weil mir fällt natürlich ganz viel ein.

00:21:18: ich halte es mal möglichst Allgemein.

00:21:21: Also mein Tipp wäre, eine echte Cyberresilien-Strategie aufzubauen entlang ganz besonders oder priorisiert der kritischsten Geschäftsprozesse.

00:21:30: Ich würde mich nicht nur auf technische Kontrollen verlassen wollen sondern sich vor allem mit der Frage mal beschäftigt haben was muss morgen früh funktionieren?

00:21:39: Wer hängt daran?

00:21:41: Wer im Sinne von welche Rolle in meinem Unternehmen?

00:21:44: wie schnell kann ich reagieren.

00:21:46: Wer hat bei uns die Entscheidungskompetenz im Notfall?

00:21:50: Welche Drittparteien sind kritisch, wie schnell kommen wir wieder in den Betrieb und welche finanziellen Mittel habe ich beziehungsweise welche finanziellen Auswirkungen kann ich selber tragen, ehe es für uns ganz besonders kritisch

00:22:01: wird.".

00:22:02: Und ich glaube wer diese Fragen für sich belastbar beantworten kann der ist vielen seiner Konkurrenten im aktuellen Cybermarkt einen ganz schönen großen Schritt hinaus.

00:22:11: Vielen, vielen Dank liebe Frau Fröse.

00:22:13: Also ich habe durch unser Gespräch auf jeden Fall viel gelernt und was man ja ganz klar aus der Studie mitnimmt.

00:22:19: Cyberrisiken sind heute kein Randthema mehr sondern sie treffen das Herz von Unternehmen strategisch operativ und natürlich auch finanziell Und die eigentliche Herausforderung liegt darin nicht nur Risiken zu erkennen Sondern die eigene Widerstandsfähigkeit realistisch einzuschätzen.

00:22:36: Nochmals vielen Dank, Frau Fröse für diese spannenden Einblicke und das interessante

00:22:57: Gespräch.

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.