SecBoard
Zurück zur Übersicht

Cyber Insurance Rates Are Dropping, but Exclusions Widen

Dark Reading·
Originalartikel lesen bei Dark Reading

Cyberversicherungen erleben einen Wandel: Während die Prämien sinken, weiten sich die Ausschlüsse aus. Dies bedeutet, dass bestimmte Angriffe, wie Social Engineering (z.B. ClickFix), möglicherweise nicht mehr abgedeckt sind. Unternehmen sollten ihre Policen genau prüfen und gegebenenfalls anpassen, um weiterhin ausreichend geschützt zu sein.

Kurzfassung

Die Prämien für Cyberversicherungen sinken, aber die Deckung wird eingeschränkter. Einige Policen decken Social-Engineering-Angriffe wie ClickFix möglicherweise nicht mehr ab. Dies erfordert eine sorgfältige Überprüfung der Versicherungsbedingungen durch Unternehmen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die Cyberversicherungen abschließen oder erneuern, insbesondere solche, die anfällig für Social-Engineering-Angriffe sind.

Warum relevant

Unternehmen könnten bei bestimmten Cyberangriffen, die zuvor abgedeckt waren, ohne Versicherungsschutz dastehen. Dies erhöht das finanzielle Risiko bei Vorfällen wie Social Engineering.

Realistisches Worst Case

Ein Unternehmen erleidet einen erheblichen finanziellen Verlust durch einen Social-Engineering-Angriff (z.B. ClickFix), der nicht durch die Cyberversicherung abgedeckt ist, was zu ungedeckten Kosten führt.

Handlungsempfehlung

Unternehmen sollten ihre aktuellen und zukünftigen Cyberversicherungsbedingungen sorgfältig prüfen, insbesondere in Bezug auf Ausschlüsse für Social-Engineering-Angriffe. Gegebenenfalls sollten sie alternative Deckungsoptionen oder zusätzliche Sicherheitsmaßnahmen in Betracht ziehen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die aktuellen Cyberversicherungsbedingungen auf spezifische Ausschlüsse für Social-Engineering-Angriffe.
  • Führen Sie interne Schulungen und Sensibilisierungskampagnen für Mitarbeiter durch, um das Bewusstsein für Social-Engineering-Taktiken zu schärfen.
  • Bewerten Sie die Wirksamkeit bestehender technischer Kontrollen (z.B. E-Mail-Filterung, Multi-Faktor-Authentifizierung) gegen Social-Engineering-Angriffe.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1566 PhishingHighsocial engineering attacks like ClickFix
Offene Punkte
  • Welche spezifischen Branchen außer Versicherungen sind von diesen Änderungen betroffen?
  • Welche anderen Arten von Angriffen könnten von den erweiterten Ausschlüssen betroffen sein?
  • Welche genauen Bedingungen oder Kriterien führen zu einem Ausschluss von Social-Engineering-Angriffen?
  • Welche konkreten Maßnahmen können Unternehmen ergreifen, um die Lücken in der Versicherungsdeckung zu schließen?