Aktuelles, Experten - geschrieben von dp am Donnerstag, April 9, 2026 0:02 - noch keine Kommentare
Versicherer: Cyberrisiko als Geschäftsmodell – und selbst als Hochrisikoziel im Visier Cyberkrimineller
Für Versicherer ist Cybersecurity aus diesem Grund ein zentraler Bestandteil der eigenen Geschäftsresilienz
[datensicherheit.de, 09.04.2026] „Ein Cyberangriff auf einen Versicherer ist kein abstraktes Szenario, sondern ein operatives Risiko mit unmittelbaren Folgen für Kunden, Partner und den Geschäftsbetrieb!“, betont Thomas Sonne, „Channel Sales Director“ bei Outpost24, in seinem aktuellen Kommentar. Ein erfolgreicher Angriff auf zentrale Systeme sorge nicht nur dafür, dass die IT stillsteht – „auch Serviceprozesse brechen ab und Vertrauen geht verloren“, warnt Sonne. Für Versicherer sei Cybersecurity aus diesem Grund ein zentraler Bestandteil der eigenen Geschäftsresilienz.
Sensible Daten erhöhen das Risiko: Versicherer verfügen über umfangreiche Informationen zur Identität und finanziellen Situation ihrer Kunden
Die Branche der Versicherer stehe dabei vor einer besonderen Herausforderung: Versicherungen verwalteten eine große Menge hochsensibler personenbezogener, medizinischer und finanzieller Daten. Gleichzeitig seien sie stark mit Maklern, Dienstleistern und externen Partnern vernetzt. Diese Kombination mache sie zu einem attraktiven Angriffsziel.
- Versicherungsunternehmen verfügten über umfangreiche Informationen zur Identität und finanziellen Situation ihrer Kunden. Diese Daten seien für Cyberkriminelle besonders wertvoll, da sie sich für Identitätsdiebstahl, Betrug oder gezielte Erpressung einsetzen ließen. Zusätzlich seien Versicherer auf eine Vielzahl externer Dienstleister angewiesen – von Schadengutachtern bis hin zu IT-Serviceanbietern. „Jede zusätzliche Schnittstelle erhöht die potenzielle Angriffsfläche!“
In der Praxis bedeutet dies laut Sonne: „Ein Angriff muss nicht direkt beim Versicherer selbst beginnen. Bereits ein kompromittierter Partner kann ausreichen, um Zugang zu sensiblen Systemen zu erhalten und Angriffe weiter auszubreiten.“ Die Sicherheit eines Versicherers hänge damit immer auch von der Sicherheitsstrategie seines gesamten Partnernetzwerks ab.
Der Mensch als entscheidender Angriffspunkt auch bei Versicherern
Technische Schutzmaßnahmen seien mittlerweile in den meisten Unternehmen etabliert. „Dennoch beginnen erfolgreiche Angriffe häufig nicht mit einer Sicherheitslücke in der Infrastruktur, sondern mit kompromittierten Zugangsdaten.“ Phishing-Angriffe, Social Engineering und gestohlene Zugangsdaten gehörten zu den effektivsten Methoden, um sich Zugriff auf interne Systeme zu verschaffen.
- Sicherheitsmaßnahmen seien heute nicht nur notwendig, um Angriffe zu verhindern, sondern auch essenziell, um regulatorische Anforderungen zu erfüllen und versicherbar zu bleiben. Regulierungen und Branchenstandards verlangten zunehmend nachvollziehbare Sicherheitskonzepte, belastbare Zugriffskontrollen und klare Identitätsmanagement-Strategien.
Versicherer müssten ihre Sicherheitsstrategie heute breiter denken. Sonnes abschließender Impuls: „Nicht nur Prävention spielt eine entscheidende Rolle. Auch die Fähigkeit, Angriffe gezielt zu erkennen und einzudämmen, wird immer wichtiger. Ein ganzheitlicher Ansatz, der technische Maßnahmen, sichere Identitätsprozesse und organisatorische Sicherheitsmechanismen miteinander verbindet, ist dabei unersetzlich.“ Denn Cyberangriffe ließen sich nicht verhindern, aber kontrolliert abwehren.
Weitere Informationen zum Thema:
heise business services
Thomas Sonne – Channel Sales Director DACH, Outpost24
datensicherheit.de, 04.09.2025
Versicherungsunternehmen: Zukunftsorientierung ohne Umwege mittels Agiler Standardisierung / Zukunftsfähige Versicherungsprozesse basieren auf einheitlichen, standardisierten IT-Strukturen – nicht auf einem „Patchwork“ isolierter Einzellösungen
datensicherheit.de, 29.07.2025
Digitale Resilienz und gute Versicherungskonditionen mittels IGA / „Identity Governance and Administration“-Management als strategisches Instrument im Kampf gegen Datenpannen und schlechte Versicherungskonditionen
Aktuelles, Experten, Studien - Mai 14, 2026 0:52 - noch keine Kommentare
Bundeslagebild Cybercrime 2025: Deutlicher Anstieg bei DDoS-Angriffen
weitere Beiträge in Experten
- SBOM for AI: G7-Richtlinie zur Software Bill of Materials for Artificial Intelligence veröffentlicht
- How tech giants are building data centers for the next generation of AI
- Cybersicherheitsmonitor 2026: Jeder zehnte Verbraucher im Vorjahr von Cyberkriminalität im Alltag betroffen
- Arbeitswelt: 3 von 10 Befragten können sich KI als Chef-Ersatz vorstellen
- Erster Jahrestag des Digitalministeriums: Bitkom gratuliert BMDS und unterstreicht Erwartungen
Aktuelles, Branche, Studien - Mai 14, 2026 0:54 - noch keine Kommentare
NIS-2-Umsetzung: Trotz Investitionen in IT-Sicherheit hinken viele Krankenhäuser hinterher
weitere Beiträge in Branche
- Fußball-Weltmeisterschaft 2026: Cyberkriminelle Hochsaison voraus
- How tech giants are building data centers for the next generation of AI
- Vermeintlicher Tech Support: Scam-Kampagne adressiert C-Level in Unternehmen
- IT im Spannungsfeld zwischen Effizienz und Resilienz: Ganzheitliches Lieferketten-Management als Vorbild
- Cyberresilienz: Echtzeiteinblick in das Netzwerk für zentralisierte IT-Teams
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen


