Aktuelles, Experten - geschrieben von dp am Donnerstag, April 9, 2026 0:02 - noch keine Kommentare
Versicherer: Cyberrisiko als Geschäftsmodell – und selbst als Hochrisikoziel im Visier Cyberkrimineller
Für Versicherer ist Cybersecurity aus diesem Grund ein zentraler Bestandteil der eigenen Geschäftsresilienz
[datensicherheit.de, 09.04.2026] „Ein Cyberangriff auf einen Versicherer ist kein abstraktes Szenario, sondern ein operatives Risiko mit unmittelbaren Folgen für Kunden, Partner und den Geschäftsbetrieb!“, betont Thomas Sonne, „Channel Sales Director“ bei Outpost24, in seinem aktuellen Kommentar. Ein erfolgreicher Angriff auf zentrale Systeme sorge nicht nur dafür, dass die IT stillsteht – „auch Serviceprozesse brechen ab und Vertrauen geht verloren“, warnt Sonne. Für Versicherer sei Cybersecurity aus diesem Grund ein zentraler Bestandteil der eigenen Geschäftsresilienz.
Sensible Daten erhöhen das Risiko: Versicherer verfügen über umfangreiche Informationen zur Identität und finanziellen Situation ihrer Kunden
Die Branche der Versicherer stehe dabei vor einer besonderen Herausforderung: Versicherungen verwalteten eine große Menge hochsensibler personenbezogener, medizinischer und finanzieller Daten. Gleichzeitig seien sie stark mit Maklern, Dienstleistern und externen Partnern vernetzt. Diese Kombination mache sie zu einem attraktiven Angriffsziel.
- Versicherungsunternehmen verfügten über umfangreiche Informationen zur Identität und finanziellen Situation ihrer Kunden. Diese Daten seien für Cyberkriminelle besonders wertvoll, da sie sich für Identitätsdiebstahl, Betrug oder gezielte Erpressung einsetzen ließen. Zusätzlich seien Versicherer auf eine Vielzahl externer Dienstleister angewiesen – von Schadengutachtern bis hin zu IT-Serviceanbietern. „Jede zusätzliche Schnittstelle erhöht die potenzielle Angriffsfläche!“
In der Praxis bedeutet dies laut Sonne: „Ein Angriff muss nicht direkt beim Versicherer selbst beginnen. Bereits ein kompromittierter Partner kann ausreichen, um Zugang zu sensiblen Systemen zu erhalten und Angriffe weiter auszubreiten.“ Die Sicherheit eines Versicherers hänge damit immer auch von der Sicherheitsstrategie seines gesamten Partnernetzwerks ab.
Der Mensch als entscheidender Angriffspunkt auch bei Versicherern
Technische Schutzmaßnahmen seien mittlerweile in den meisten Unternehmen etabliert. „Dennoch beginnen erfolgreiche Angriffe häufig nicht mit einer Sicherheitslücke in der Infrastruktur, sondern mit kompromittierten Zugangsdaten.“ Phishing-Angriffe, Social Engineering und gestohlene Zugangsdaten gehörten zu den effektivsten Methoden, um sich Zugriff auf interne Systeme zu verschaffen.
- Sicherheitsmaßnahmen seien heute nicht nur notwendig, um Angriffe zu verhindern, sondern auch essenziell, um regulatorische Anforderungen zu erfüllen und versicherbar zu bleiben. Regulierungen und Branchenstandards verlangten zunehmend nachvollziehbare Sicherheitskonzepte, belastbare Zugriffskontrollen und klare Identitätsmanagement-Strategien.
Versicherer müssten ihre Sicherheitsstrategie heute breiter denken. Sonnes abschließender Impuls: „Nicht nur Prävention spielt eine entscheidende Rolle. Auch die Fähigkeit, Angriffe gezielt zu erkennen und einzudämmen, wird immer wichtiger. Ein ganzheitlicher Ansatz, der technische Maßnahmen, sichere Identitätsprozesse und organisatorische Sicherheitsmechanismen miteinander verbindet, ist dabei unersetzlich.“ Denn Cyberangriffe ließen sich nicht verhindern, aber kontrolliert abwehren.
Weitere Informationen zum Thema:
heise business services
Thomas Sonne – Channel Sales Director DACH, Outpost24
datensicherheit.de, 04.09.2025
Versicherungsunternehmen: Zukunftsorientierung ohne Umwege mittels Agiler Standardisierung / Zukunftsfähige Versicherungsprozesse basieren auf einheitlichen, standardisierten IT-Strukturen – nicht auf einem „Patchwork“ isolierter Einzellösungen
datensicherheit.de, 29.07.2025
Digitale Resilienz und gute Versicherungskonditionen mittels IGA / „Identity Governance and Administration“-Management als strategisches Instrument im Kampf gegen Datenpannen und schlechte Versicherungskonditionen
Aktuelles, Experten - Apr. 9, 2026 0:02 - noch keine Kommentare
Versicherer: Cyberrisiko als Geschäftsmodell – und selbst als Hochrisikoziel im Visier Cyberkrimineller
weitere Beiträge in Experten
- Warum Datenschutz zum entscheidenden Kriterium für Cloud-Speicher wird
- ISC2-Leitlinien zur Einbindung von KI-Sicherheitskonzepten in alle Zertifizierungen veröffentlicht
- Drohnenflüge im Frühling: Zunahme der Konflikte droht
- Kommunikationsbias: Unsichtbare Meinungsverzerrung mittels KI
- Finnlands Weg der NIS-2-Umsetzung: Pragmatische Lösungen und Bürokratie-Vermeidung
Aktuelles, Branche, Gastbeiträge - Apr. 8, 2026 17:17 - noch keine Kommentare
Warum Datenschutz zum entscheidenden Kriterium für Cloud-Speicher wird
weitere Beiträge in Branche
- Physische Sicherheit in Unternehmen: Governance entscheidend bei Cloud-Nutzung
- SparkCat meldet sich zurück: Neue Malware-Variante im App Store und in Google Play aufgetaucht
- Datenverlust in Deutschland: Warnung von Panda Security an unzureichend geschützte Nutzer
- Unternehmens-PCs in aller Welt: Bis zu 76 Tage im Jahr freier Zugang für Cyberkriminelle
- Datenpanne bestätigt: ShinyHunters-Attacke auf Europäische Kommission
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen


