Experten-Haft Modul 14 Folien - IT

Allianz
CyberSchutz
Versicherung von
Datenschutzverletzungen und
Risiken der Informationstechnologie
© Allianz 10/2015
Zitat Robert Mueller
Ich bin davon überzeugt, dass es nur
zwei Arten von Unternehmen gibt:
diejenigen, die schon gehackt wurden, und
diejenigen, die noch gehackt werden.
Robert Mueller, Director FBI, 01.03.2012
© Allianz Versicherungs-AG
2
Allianz CyberSchutz
Die fünf größten IT-Sicherheitsrisiken
für Unternehmen*
1
Cyber (Un)Sicherheit
4
2
Cloud
Computing
Supply
ChainSicherheit
5
3
Big Data
Mobile
Endgeräte
* Quelle: Information Security Forum, 2013
© Allianz Versicherungs-AG
3
Allianz CyberSchutz
Regulierung im Bereich IT-Sicherheit/Datensicherheit
Bundesdatenschutzgesetz
§42 a: Informationspflicht bei unrechtmäßiger Kenntniserlangung Dritter von Daten
Aktiengesetz
§91 Abs. 2: Der Vorstand hat geeignete Maßnahmen zu treffen, insbesondere
ein Überwachungssystem einzurichten, damit den Fortbestand der Gesellschaft
gefährdende Entwicklungen früh erkannt werden.
Neue EU Datenschutzgrundverordnung
Gemäß Art. 79 Abs. 6 j verhängt die Datenschutzaufsichtsbehörde ein Bußgeld
von bis zu einer Million Euro oder bei Unternehmen bis zu
2% des weltweiten Jahresumsatzes gegen jeden, der vorsätzlich oder fahrlässig
„keinen Datenschutzbeauftragten […] benennt oder nicht die Voraussetzungen für
die Erfüllung seiner Aufgaben […] schafft“.
Neues IT-Sicherheitsgesetz
25.07.2015: Inkrafttreten des neuen IT-Sicherheitsgesetzes
© Allianz Versicherungs-AG
4
Allianz CyberSchutz
Grundstruktur des Versicherungsschutzes
Aufbau des Wordings
1.
Gegenstand der Versicherung
1.1
Versicherungsschutz
für Haftpflichtansprüche
1.2
Versicherungsschutz
für Eigenschäden
1.3
Versicherungsschutz
für behördliche Datenschutzverfahren
1.4
Serviceleistungen
2.
Zeitliche Geltung
3.
Ausschlüsse
4.
Verhalten im Schadenfall
5.
Allgemeine Bedingungen
6.
Definitionen
Weitere Informationen zur SWOT-Produktanalyse siehe Backup
© Allianz Versicherungs-AG
5
Allianz CyberSchutz
Deckungsinhalte der CyberSchutz-Police –
Haftpflichtansprüche
Ziffer 1.1 Versicherungsschutz für Haftpflichtansprüche
1.1.1
Vertraulichkeits- und Datenschutzverletzungen
1.1.2
Netzwerksicherheitsverletzungen
1.1.3
Digitale Kommunikation
1.1.4
E-Payment/Vertragsstrafen
© Allianz Versicherungs-AG
6
Allianz CyberSchutz
Deckungsinhalte der CyberSchutz-Police –
Eigenschäden
Ziffer 1.2 Versicherungsschutz für Eigenschäden
1.2.1
Informationskosten
1.2.2
Betriebsunterbrechung und Wiederherstellung
1.2.3
Datenmanipulation (sofern vereinbart)
© Allianz Versicherungs-AG
7
Allianz CyberSchutz
Deckungsinhalte der CyberSchutz-Police –
Serviceleistungen
Ziffer 1.4 Versicherungsschutz für Serviceleistungen
1.4.1
Forensische Dienstleistungen
1.4.2
Krisenkommunikation
© Allianz Versicherungs-AG
8
Allianz CyberSchutz
IT-Security-Rating anhand der Kundenangaben im
Fragebogen
Schnelle, kompetente
Risikobewertung und
Hinweise zur
Sicherheitsverbesserung!
© Allianz Versicherungs-AG
9
Allianz CyberSchutz
Ende
Vielen Dank für Ihre Aufmerksamkeit.
© Allianz Versicherungs-AG
10
Allianz CyberSchutz
Disclaimer
Die Präsentation ist urheberrechtlich geschützt.
Sie wurde ausschließlich zu Informations-, Schulungs- und Fortbildungszwecken erstellt und ist
nur für Ihren persönlichen Gebrauch bestimmt. Jede sonstige Verwendung der Präsentation,
sei es im Ganzen oder in Auszügen, insbesondere die Vervielfältigung und Weitergabe der
Präsentation an Dritte, bedarf unserer vorherigen schriftlichen Zustimmung. Verstöße gegen
das Urheberrechtsgesetz haben zivil- und strafrechtliche Konsequenzen.
Die in der Präsentation enthaltenen Informationen, Auskünfte und Einschätzungen geben den
Stand zum Zeitpunkt der Publikation wieder. Die Präsentation soll einen Überblick über die
angesprochenen Themen geben, sie berücksichtigt nicht die Umstände des konkreten Einzelfalls und kann daher die Prüfung eines solchen Einzelfalls nicht ersetzen. In Zweifelsfällen
stehen Ihnen die bekannten Ansprechpartner zur Verfügung.
Die Präsentation wurde durch uns mit der gebotenen Sorgfalt erstellt. Wir übernehmen keine
Gewährleistung, Garantie oder sonstige Haftung für die Richtigkeit und Vollständigkeit der
enthaltenen Informationen, Auskünfte und Einschätzungen. Dies gilt insbesondere für solche
Informationen, Auskünfte und Einschätzungen, die wir von Dritten übernommen haben.
Diese haben wir in der Präsentation gekennzeichnet; wir haben sie nicht auf ihre Richtigkeit
hin geprüft.
© Allianz Versicherungs-AG
11
Allianz CyberSchutz