Die durch Cyberkriminalität verursachten Schäden werden für Unternehmen und ihre Versicherer immer teurer. Nach einer Analyse der deutschen Allianz verursachten kriminelle Hacker in den vergangenen fünf Jahre 85 Prozent der Schäden in der Cyberversicherung. Dabei stechen zwei Arten von Angriffen heraus: Online-Erpressung mittels Verschlüsselungssoftware (Ransomware) und Denial of Service-Attacken (DDoS), bei denen Hacker Netzwerke mit Anfragen überschwemmen und lahmlegen.

Die Allianz-Industrieversicherungstochter AGCS hat insgesamt 1.736 Cyberschadenmeldungen bei mehreren Versicherern aus den Jahren 2015 bis 2020 ausgewertet. Die Gesamtschäden lagen bei 660 Millionen Euro, Tendenz von Jahr zu Jahr steigend – was allerdings auch daran liegt, dass immer mehr Unternehmen eine Cyberversicherung abschließen.

Viele Firmen sind noch unversichert

Die versicherten Schäden sind aber nur die Spitze des Eisbergs, da die große Mehrheit der Unternehmen rund um den Globus bisher keine Cyberpolizzen abgeschlossen haben. Die AGCS-Fachleute verweisen auf Schätzungen, denen zufolge es allein im vergangenen Jahre 500.000 Fälle von Online-Erpressung gab, die Firmen, Verbände und öffentliche Einrichtungen über 6 Milliarden Dollar (5 Mrd. Euro) kosteten.

Für Unternehmen wie Versicherer unerfreulich ist die Feststellung, dass die Programmierer bösartiger Software ihre Produkte nicht nur selbst einsetzen, sondern zunehmend auch an andere Online-Kriminelle vertreiben. Die Corona-Epidemie vergrößert laut Studie das Problem, weil viele Angestellte daheim arbeiten, mit schlechterer IT-Sicherheit als im Büro. Heuer hat die Zahl der Hackerangriffe nach Schätzung von Interpol bisher um etwa ein Drittel zugenommen.

Konventionelle Problem sind teurer

Rein zahlenmäßig ging jedoch mehr als die Hälfte der analysierten Cyberschäden nicht auf Kriminelle zurück. Mitarbeiterfehler, IT- oder Plattformausfälle, oder auch der Verlust von Daten sind demnach viel häufigere Phänomene als Hackerangriffe, verursachen aber geringere Schäden. Der größte Anteil der Kosten bei Cyberschäden – insgesamt etwa 60 Prozent – entsteht demnach, weil in vielen Fällen der Betrieb lahmgelegt wird.

Ein weiteres wachsendes Problem ist laut Studie der Diebstahl von Kundendaten. Die AGCS-Fachleute verweisen auf Fälle wie denjenigen des Hotelkonzerns Marriott, dem Hacker im Jahr 2018 die persönlichen Daten von 300 Millionen Kunden gestohlen haben sollen. Auch in dieser Hinsicht steigen laut Studie die Kosten – nicht zuletzt, weil die Aufsichtsbehörden den getroffenen Unternehmen anschließend häufig hohe Geldbußen auferlegten. (APA, 19.11.2020)