Blog

Es braucht einen neuen Ansatz um KMUs vor Cyber-Attacken zu schützen

Es braucht einen neuen Ansatz um KMUs vor Cyber-Attacken zu schützen

Digitalisierung als Chance und Risiko

Neue IT-Technologien haben die Prozessgeschwindigkeit sowie Agilität nachhaltig erhöht und hatten somit die Erschließung vielfältiger Wachstumsmärkte zur Folge. Die enge Vernetzung von Unternehmen, Zulieferern, und Konsumenten über digitale Kanäle und zunehmend auch über das Internet of Things haben Innovationen ermöglicht, und die Skalierbarkeit von Geschäftsmodellen beschleunigt. Gleichzeitig hat die zunehmende Vernetzung von Informationen innerhalb von Unternehmen und in der Wirtschaft zu einer signifikanten Risikosteigerung geführt. In der heutigen Welt sind Risiken für Unternehmen komplex, unvorhersehbar und gehen mit großen wechselseitigen Abhängigkeiten einher.

Cyber-Risiko = Geschäftsrisiko

Cyber-Attacken waren historisch betrachtet nur eines von vielen Risiken, denen sich Unternehmen gegenüber sahen. Durch die zunehmende Rolle von Technologie in den Kernprozessen von jeder modernen Organisation sind Cyber-Risiken eine Top-Priorität für Geschäftsführer geworden. Und die letzten Jahre haben gezeigt, dass diese Entwicklung gerechtfertigt ist: Die Zahl der Cyber-Vorfälle, die Schadenhöhe und Schadenkosten steigen Jahr für Jahr auf neue Höchststände. Daher gilt in 2022: Cyber-Risiko = Geschäftsrisiko.

Cyber-Risiken sind schwer zu erkennen, und nicht vorhersehbar. Ransomware-Attacken finden immer öfter statt, werden technisch komplexer, und die geforderten Lösegelder steigen kontinuierlich. Laut der Sophos-Studie "State of Ransomeware 2022" waren 2021 67% der befragten Deutschen Unternehmen von einem Erpressmalware-Angriff betroffen. Dabei nimmt das Schadenspotenzial von Ransomware rasant zu. Es wurden durchschnittlich Lösegelder in Höhe von 204.695 US-Dollar bezahlt - eine Steigerung von 21% im Vergleich zum Vorjahr (Cybercrime Bundeslagebild 2021). Der jährliche Gesamt-Schaden belief sich laut Bundeskriminalamt im Jahr 2021 auf ca. 24,3 Mrd. Euro, was einer Steigerung von mehr als 450% entspricht. Wichtig ist auch zu verstehen, dass jeder Ziel einer solchen Attacke sein kann: Unternehmen, Organisationen, Einrichtungen, aber auch KMUs.

Leider schützen viele Unternehmen ihre Netzwerke noch nicht ausreichend, um Cyber-Attacken durch Kriminelle nachhaltig zu verhindern. Während früher einfache Lösungen wie die Installation eine Antivirus-Programms, und die Implementierung von Firewalls ausreichend waren um Cyber-Attacken zu verhindern, sind diese Maßnahmen angesichts immer komplexerer Angriffsvektoren nicht mehr ausreichend. Unternehmen müssen in der heutigen Zeit Schwachstellen proaktiv identifizieren, um sie frühzeitig und nachhaltig zu schließen, und so das Eindringen in ihre Netzwerke zu verhindern.

Das Unternehmen proaktiv schützen

Versicherungen sind dafür da, ein Gefühl der Sicherheit zu vermitteln. Traditionelle Cyber-Versicherungen sind dazu nicht in der Lage, da sie nicht für eine digitale Welt gebaut worden sind. Die Symptome davon sind stark steigende Prämien, die Kündigung ganzer Portfolien, und immer mehr Ausschlüsse. Die Gründe sind wie folgt:

  • Risikoeinschätzungen werden auf Basis historischer Daten getroffen, ohne Risiken in Echtzeit zu überwachen, und die individuelle Cyber-Sicherheit von Versicherten zu betrachten
  • Es findet keine zielgerichtete Kommunikation mit Versicherungsnehmern statt, um über neu aufkommende Gefahren zu informieren
  • Es wird angenommen, dass Cyber-Risiken ein alleiniges Problem der IT-Abteilung sind, und nicht der Geschäftsführung

Das alte Modell weiter zu verwenden ist ein Risiko in sich. Cyber-Attacken werden ausgefeilter, immer mehr Daten werden gestohlen und kompromittiert, und die Aktivitäten im Darkweb werden eher zu, als abnehmen. Unternehmen benötigen eine Hilfestellung um sich selbst zu schützen - einen Ansatz der proaktiv, flexibel und smart ist.

Wir bieten diese neue Lösung an. Das Produkt, Cyber Safe, bietet integrierte Cyber Security und Versicherung. Neben dem Cyber-Versicherungsschutz, werden Unternehmen durch Baobab befähigt, Cyber-Risiken aktiv durch kostenlose, wöchentliche Schwachstellen-Scans zu beobachten, und sofort Gegenmaßnahmen in enger Abstimmung mit Baobabs Cyber Security Experten und Partnernetzwerk zu treffen.

Mit Baobab das Gefühl der Sicherheit wiedererlangen

Durch Baobab wird das verloren gegangene Gefühl der Sicherheit durch Cyber-Versicherungen wieder möglich. Dafür baut Baobab auf drei Säulen auf:

Risikoerkennung

Durch den Scan aller von außen zugänglicher IT-Infrastruktur, der sowohl vor Abschluss der Police als auch wöchentlich während der Versicherungszeit durchgeführt wird, werden Schwachstellen frühzeitig erkannt. Zusätzlich zum Transparenz-Gewinn für das Unternehmen, ermöglicht der Scan ein genaueres Pricing, und gibt den Maklern die Möglichkeit innerhalb von wenigen Minuten Angebote für den Kunden zu erstellen.

Risikominderungsplan

Auf Basis der Scanergebnisse wird ein ganzheitlicher Riskominderungsplan erstellt, der konkrete Maßnahmen nach Dringlichkeit und Umsetzbarkeit priorisiert. Dieser ist auf die individuelle Risikosituation des Kunden abgestimmt. Somit ermöglichen wir KMUs einen zeitgemäßen Schutz vor Cyber-Risiken.

Risikoreduktion

Zur Implementierung stehen Baobabs Kunden sowohl Cyber-Experten, als auch ein breites Netzwerk an exklusiven Partnern (z.B. Passwortmanager, Backup-Lösungen, Email-Sicherheit) zu marktführenden Konditionen zur Verfügung.

Cyber-Kriminelle sind innovativ. Das bedeutet, dass die Schutzmaßnahmen die Unternehmen implementieren, mindestens genauso innovativ sein müssen. Baobab hilft die Lücke zu schließen und ermöglicht es Versicherungsnehmern sich auf das Wichtigste zu fokussieren: ihr Geschäft erfolgreich zu führen.

Scannt hier euer Unternehmen um euer Risiko zu ermitteln.