
IAM fĂŒr Cyberversicherungen

Cyberangriffe sind real! – Sind Sie versichert?
Cyberversicherungen sind ein Baustein im IT-Sicherheitskonzept von Unternehmen, aber sie bieten nicht nur Versicherungsschutz,
sondern stellen auch Anforderungen an die IT-Sicherheit von Unternehmen.
Bitkom
Entstandener Schaden fĂŒr deutsche Unternehmen durch
Cyberangriffe im Jahr 2022
203 Bn âŹ
Verizon
Weltweite Cyberangriffe beinhalten Zugangsdaten (einschlieĂlich Brute Force und Phishing).
61 %
CYBERSECURITY INSIDERS
Unternehmen halten passwortlose MFA fĂŒr wichtig, um Angriffe auf Basis von Anmeldeinformationen zu verhindern
91 %

Identity & Access Management als Hauptpfeiler einer Cyberversicherung
Viele Cyber-Versicherungen stellen Anforderungen an die IT-Sicherheit von Unternehmen, um das Risiko von Cyber-Bedrohungen zu reduzieren und damit auch das Risiko ihres Portfolios zu optimieren. Zu den Anforderungen an Unternehmen gehören hĂ€ufig Multi-Faktor-Authentifizierung, ein differenziertes Berechtigungsmanagement sowie Bedrohungs- und Intrusion Detection. Da kompromittierte Benutzerkonten eine groĂe Bedrohung fĂŒr Unternehmen darstellen, ist eine moderne Identity & Access Management-Lösung eine wichtige SĂ€ule innerhalb einer Cyber-Versicherung. Es bietet Funktionen zur Verwaltung von BenutzeridentitĂ€ten, einschlieĂlich des Lebenszyklus, sowie Funktionen wie Multi-Faktor-Authentifizierung, Berechtigungsmanagement und mehr und kann nĂŒtzliche Daten und Ereignisse zur Erkennung von Bedrohungen und EinbrĂŒchen (Threat & Intrusion Detection) liefern.
Business Continuity
Backups und Datenwiederherstellung
Backups sind entscheidend fĂŒr die Wiederherstellung der GeschĂ€ftsablĂ€ufe sowie die Vermeidung von Datenverlusten.
Authentifizierung und Autorisierung
Identity & Access Management
Identity & Access Management bietet eine einheitliche Benutzerverwaltung mit sicherer Authentifizierung und durchgÀngiger Autorisierung.
Sicherheitstraining
Sensibilisierung der Mitarbeiter und Leitlinien
Das Sensibilisieren der Mitarbeiter und verbindliche Sicherheitsrichtlinien reduzieren den Risikofaktor Mensch deutlich.
Software-Updates
Software- und Patch-Verwaltung
Aktuelle Software verhindert, dass bekannte Schwachstellen ausgenutzt werden, und reduziert so die AngriffsflÀche erheblich.
Security Monitoring
Intrusion & Threat Detection
Durch die frĂŒhzeitige Erkennung eines Sicherheitsvorfalls können GegenmaĂnahmen schnell eingeleitet und der Angriff eingedĂ€mmt werden.
IT-Infrastruktur
Firewall und Malware-Schutz
Durch den Einsatz von Firewall und Malware-Schutz können viele Cyberangriffe verhindert oder frĂŒhzeitig erkannt werden.
Identity & Access Management
bietet, was eine Cyber-Versicherung verlangt
Multi-Faktor-Authentifizierung
Die Multi-Faktor-Authentifizierung ist eine der am hĂ€ufigsten geforderten Anforderungen fĂŒr eine Cyber-Versicherung. Bei der Multi-Faktor-Authentifizierung (MFA) werden mindestens zwei verschiedene Authentifizierungsfaktoren verwendet, z. B. ein Passwort und ein TOTP-Code, um eine starke Benutzerauthentifizierung zu gewĂ€hrleisten. Auf diese Weise sind die Benutzerkonten sicherer und das Risiko, dass ein kompromittiertes Konto als Einstiegspunkt fĂŒr einen Cyberangriff dient, wird erheblich verringert.
cidaas bietet umfangreiche Authentifizierungsmöglichkeiten, sowohl fĂŒr die passwortlose als auch fĂŒr die Multi-Faktor-Authentifizierung. DarĂŒber hinaus bietet cidaas mit seinen SMART MFA-Funktionen eine risikobasierte Multi-Faktor-Authentifizierung, sodass der zusĂ€tzliche Faktor nur bei verdĂ€chtigem Verhalten angefordert wird.
Autorisierung
Unter Autorisierung versteht man die Verwaltung und Durchsetzung von Zugriffsrechten, z. B. auf welche Anwendungen oder Funktionen ein Benutzer zugreifen darf. Im Rahmen einer Cyber-Versicherung ist die Autorisierung daher hÀufig eine wesentliche Voraussetzung. Es muss sichergestellt werden, dass Benutzer nur die Berechtigungen besitzen, die sie haben sollten, und diese nicht unerlaubt erhöht werden (Privilege Escalation), um unberechtigten Zugriff zu verhindern.
Als Grundlage fĂŒr die Autorisierung bietet cidaas ein umfangreiches Gruppen- und Rollenmanagement. Die Autorisierung wird sowohl in cidaas als auch in den integrierten Anwendungen durchgesetzt. DarĂŒber hinaus können Ănderungen in den Berechtigungen ĂŒber verschiedene Berichte und Protokolle nachverfolgt werden, sodass auf ungewöhnliche Ănderungen schnell reagiert werden kann.
Identity & Access Management als Kernbaustein einer Cyber-Versicherung: Multi-Faktor-Authentifizierung
Werfen Sie einen Blick auf unseren neuesten Blog ĂŒber die Rolle der Multi-Faktor-Authentifizierung als Kernbaustein einer Cyber-Versicherung. Warum verlangen Cyber-Versicherungen dies und welche Vorteile kann es fĂŒr die gesamte IT-Sicherheit eines Unternehmens bieten?
Frequently Asked Questions
Braucht mein Unternehmen eine Cyberversicherung?
Eine Cyberversicherung schĂŒtzt gegen die SchĂ€den aus einem Cyberangriff, und ist fĂŒr Unternehmen eine Absicherung um im Ernstfall eine finanzielle UnterstĂŒtzung oder andere Hilfsangebote zu erhalten. Ob eine Cyberversicherung fĂŒr das eigene Unternehmen notwendig ist oder nicht, sollte anhand der individuellen Anforderungen im Unternehmen abgewogen werden. Zu den Kriterien zĂ€hlen dabei insbesondere die Wahrscheinlichkeit eines Cyberangriffs und die Höhe des potentiellen Schadens, auch weitere Faktoren, wie Branche und UnternehmensgröĂe, sowie das bisherige IT-Sicherheitskonzept werden als Kriterien herangezogen. Immer hĂ€ufiger wird eine Cyberversicherung jedoch durch Kunden oder Partner verlangt und auch regulatorische Anforderungen spielen darĂŒber hinaus eine Rolle. GrundsĂ€tzlich sollte eine Cyberversicherung in ein ĂŒbergeordnetes IT-Sicherheitskonzept eingebunden werden, um den bestmöglichen Schutz zu schaffen.
Warum verlangen Cyberversicherungen eine Multi-Faktor-Authentifizierung?
Eine Multi-Faktor-Authentifizierung sorgt fĂŒr eine sichere Authentifizierung und senkt somit das Risiko einer Kompromittierung eines Nutzeraccounts, die eine der gröĂten Einfallstore fĂŒr Cyberangriffe sind. Dabei ist die hĂ€ufigste Ursache eines kompromittierten Nutzeraccounts der Missbrauch von Zugangsdaten, insbesondere des Passwortes, welches z.B. ĂŒber Phishing erbeutet wird. Versicherungsgesellschaften schreiben daher die Nutzung von Multi-Faktor-Authentifizierung, zumindest fĂŒr gewisse Bereiche oder Nutzerkreise vor, um diesen Angriffsvektor und somit das Risiko zu reduzieren.
Ist ein Identity & Access Management wichtig fĂŒr eine Cyberversicherung?
GrundsĂ€tzlich ist Identity & Access Management fĂŒr die IT-Sicherheit wichtig. Daher verlangen auch Cyberversicherungen oft zumindest teilweise Funktionen, die Teil des Identity & Access Management sind. Zwei der am hĂ€ufigsten genannten Anforderungen in Cyberversicherungen sind dabei die Multi-Faktor-Authentifizierung und das Berechtigungsmanagement (Autorisierung). Ein durchgĂ€ngig implementiertes Identity & Access Management liefert dabei neben diesen zwei FunktionalitĂ€ten weitaus mehr, angefangen von einem Single Sign-On bis hin zu einer durchgĂ€ngigen Ăberwachung der Nutzerzugriffe. Das Identity & Access Management ist daher nicht nur elementar fĂŒr das IT-Sicherheitskonzept, sondern auch fĂŒr eine Cyberversicherung.
