Aktuelles, Experten - geschrieben von dp am Donnerstag, April 9, 2026 0:02 - noch keine Kommentare
Versicherer: Cyberrisiko als Geschäftsmodell – und selbst als Hochrisikoziel im Visier Cyberkrimineller
Für Versicherer ist Cybersecurity aus diesem Grund ein zentraler Bestandteil der eigenen Geschäftsresilienz
[datensicherheit.de, 09.04.2026] „Ein Cyberangriff auf einen Versicherer ist kein abstraktes Szenario, sondern ein operatives Risiko mit unmittelbaren Folgen für Kunden, Partner und den Geschäftsbetrieb!“, betont Thomas Sonne, „Channel Sales Director“ bei Outpost24, in seinem aktuellen Kommentar. Ein erfolgreicher Angriff auf zentrale Systeme sorge nicht nur dafür, dass die IT stillsteht – „auch Serviceprozesse brechen ab und Vertrauen geht verloren“, warnt Sonne. Für Versicherer sei Cybersecurity aus diesem Grund ein zentraler Bestandteil der eigenen Geschäftsresilienz.
Sensible Daten erhöhen das Risiko: Versicherer verfügen über umfangreiche Informationen zur Identität und finanziellen Situation ihrer Kunden
Die Branche der Versicherer stehe dabei vor einer besonderen Herausforderung: Versicherungen verwalteten eine große Menge hochsensibler personenbezogener, medizinischer und finanzieller Daten. Gleichzeitig seien sie stark mit Maklern, Dienstleistern und externen Partnern vernetzt. Diese Kombination mache sie zu einem attraktiven Angriffsziel.
- Versicherungsunternehmen verfügten über umfangreiche Informationen zur Identität und finanziellen Situation ihrer Kunden. Diese Daten seien für Cyberkriminelle besonders wertvoll, da sie sich für Identitätsdiebstahl, Betrug oder gezielte Erpressung einsetzen ließen. Zusätzlich seien Versicherer auf eine Vielzahl externer Dienstleister angewiesen – von Schadengutachtern bis hin zu IT-Serviceanbietern. „Jede zusätzliche Schnittstelle erhöht die potenzielle Angriffsfläche!“
In der Praxis bedeutet dies laut Sonne: „Ein Angriff muss nicht direkt beim Versicherer selbst beginnen. Bereits ein kompromittierter Partner kann ausreichen, um Zugang zu sensiblen Systemen zu erhalten und Angriffe weiter auszubreiten.“ Die Sicherheit eines Versicherers hänge damit immer auch von der Sicherheitsstrategie seines gesamten Partnernetzwerks ab.
Der Mensch als entscheidender Angriffspunkt auch bei Versicherern
Technische Schutzmaßnahmen seien mittlerweile in den meisten Unternehmen etabliert. „Dennoch beginnen erfolgreiche Angriffe häufig nicht mit einer Sicherheitslücke in der Infrastruktur, sondern mit kompromittierten Zugangsdaten.“ Phishing-Angriffe, Social Engineering und gestohlene Zugangsdaten gehörten zu den effektivsten Methoden, um sich Zugriff auf interne Systeme zu verschaffen.
- Sicherheitsmaßnahmen seien heute nicht nur notwendig, um Angriffe zu verhindern, sondern auch essenziell, um regulatorische Anforderungen zu erfüllen und versicherbar zu bleiben. Regulierungen und Branchenstandards verlangten zunehmend nachvollziehbare Sicherheitskonzepte, belastbare Zugriffskontrollen und klare Identitätsmanagement-Strategien.
Versicherer müssten ihre Sicherheitsstrategie heute breiter denken. Sonnes abschließender Impuls: „Nicht nur Prävention spielt eine entscheidende Rolle. Auch die Fähigkeit, Angriffe gezielt zu erkennen und einzudämmen, wird immer wichtiger. Ein ganzheitlicher Ansatz, der technische Maßnahmen, sichere Identitätsprozesse und organisatorische Sicherheitsmechanismen miteinander verbindet, ist dabei unersetzlich.“ Denn Cyberangriffe ließen sich nicht verhindern, aber kontrolliert abwehren.
Weitere Informationen zum Thema:
heise business services
Thomas Sonne – Channel Sales Director DACH, Outpost24
datensicherheit.de, 04.09.2025
Versicherungsunternehmen: Zukunftsorientierung ohne Umwege mittels Agiler Standardisierung / Zukunftsfähige Versicherungsprozesse basieren auf einheitlichen, standardisierten IT-Strukturen – nicht auf einem „Patchwork“ isolierter Einzellösungen
datensicherheit.de, 29.07.2025
Digitale Resilienz und gute Versicherungskonditionen mittels IGA / „Identity Governance and Administration“-Management als strategisches Instrument im Kampf gegen Datenpannen und schlechte Versicherungskonditionen
Aktuelles, Experten - Mai 26, 2026 0:55 - noch keine Kommentare
SPURLOS VERSCHWUNDEN – neue BKA-Kampagne zum „Tag der vermissten Kinder 2026“ gestartet
weitere Beiträge in Experten
- ELLIS: Universität Paderborn Teil des europäischen KI-Exzellenz-Netzwerks
- Digitale Souveränität: Europa erneuert seine Cloud-Infrastruktur für 180 Millionen Euro
- GITEX AI EUROPE: Vom 30. Juni bis 1. Juli 2026 in zweiter Auflage in Berlin
- Mehr als 70.000 Unterschriften: Digitalcourage übergab Petition für Recht auf Leben ohne Digitalzwang
- Laut GoTo-Studie verlässt sich fast die Hälfte der Beschäftigten zu stark auf KI
Aktuelles, Branche - Mai 25, 2026 0:17 - noch keine Kommentare
Einst nur Perimeterschutz – heute identitätsbasierter Datenverkehr für OT-Sicherheit
weitere Beiträge in Branche
- Streaming-Dienste als Einfallstor: Cyberkrimineller Missbrauch privater Credentials für Credential-Stuffing-Angriffe auf Unternehmen
- KI-basierte Cyberbedrohungen: KMU bisher meist nicht vorbereitet
- Menschliches Verhalten weiterhin kritische Schwachstelle der Cybersicherheit
- Signal-Affäre: Klassische IT-Support-Phishing-Attacken auf Bundestagsabgeordnete
- Fokussierte Wahrnehmung: Physische Abhörbedrohung im Schatten der Cybersecurity-Debatte zu oft vernachlässigt
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen


