#11 Cyberangriffe: Wenn plötzlich nichts mehr geht
Shownotes
Cyberangriffe sind längst keine abstrakte Bedrohung mehr. Gerade kleine und mittelständische Unternehmen geraten immer häufiger ins Visier von Cyberkriminellen. Doch was passiert eigentlich, wenn an einem Montagmorgen plötzlich keine Rechner mehr funktionieren, Daten verschlüsselt sind und die Produktion stillsteht? Darüber spricht Sebastian Koch, Vertriebschef bei der ÖRAG Rechtsschutzversicherungs-AG, mit Torsten Töllner, Geschäftsführer der CyCo Cyber Competence Center GmbH.
Dabei geht es unter anderem um folgende Fragen:
• Was müssen Unternehmen im Ernstfall tun und warum zählt dabei jede Minute? • Wie schützen Cyberversicherungen vor den Folgen eines Angriffs? • Welche Rolle spielt KI – sowohl auf Seiten der Angreifer als auch bei der Abwehr von Cyberangriffen?
Im Gespräch wird deutlich: Cybersicherheit ist längst nicht nur ein IT-Thema, sondern eine Managementaufgabe. Wer Risiken frühzeitig analysiert und sich auf den Ernstfall vorbereitet, stärkt die Widerstandsfähigkeit seines Unternehmens. Denn ein Cyberangriff kann nicht nur den Geschäftsbetrieb lahmlegen, sondern im schlimmsten Fall sogar zur Insolvenz führen.
Jetzt reinhören und erfahren, warum bei Cyberangriffen Prävention, Geschwindigkeit und vor allem professionelle Hilfe entscheidend sind.
Welche Themen rund ums Recht bewegen dich? Ideen, Anregungen und Feedback gerne an podcast@meinrecht.de.
Dieser Podcast wird präsentiert von: ÖRAG Rechtsschutzversicherungs-AG
Impressum & rechtliche Hinweise: https://www.oerag.de/impressum.html
Transkript anzeigen
00:00:11: Herzlich willkommen zu einer neuen Folge von Mein Recht to Go, dem Podcast der ÖRAG Rechtsschutzversicherung.
00:00:17: Schön dass ihr wieder dabei seid!
00:00:18: Heute geht es nämlich um ein Thema das ja vor allem für Unternehmen längst keine Zukunftsmusik mehr ist, nämlich Cyberangriffe.
00:00:26: und ich möchte heute gar nicht nur darüber sprechen wie man sich davor schützen kann.
00:00:30: mich interessiert vielmehr was passiert eigentlich wirklich wenn's passiert?
00:00:36: Stellt euch vor am Montagmorgen Die Mitarbeiter kommen ins Büro, die Rechner funktionieren nicht mehr.
00:00:41: Keine E-Mails, kein Zugriff auf Daten.
00:00:43: Vielleicht steht sogar die Produktion still und niemand weiß was eigentlich passiert ist?
00:00:48: Was macht man?
00:00:48: Wer hilft?
00:00:49: Wie schnell muss reagiert werden?
00:00:51: und vielleicht sogar welche Rolle spielt dabei eigentlich die Versicherung?
00:00:55: Und genau darum geht es heute!
00:00:57: Wir wollen heute mal hinter die Kulissen von so einem Cyberangriff schauen und mal ein bisschen herausfinden, was passiert da eigentlich so... Und da habe ich mir heute einen mega spannenden Gast eingeladen.
00:01:09: Heute bei mir ist Thorsten Thöllner, Geschäftsführer von Saiko dem Cyberkompetenz-Center.
00:01:15: Thorsten herzlich willkommen beim Meinrecht To Go!
00:01:17: Schön dass du da bist.
00:01:18: Hallo, ich freue mich hier bei dir zu sein.
00:01:21: Ja erzähl doch gerne mal so ein bisschen.
00:01:24: was machst Du genau Thorsten?
00:01:26: Also das Saiko Cyber Kompetenz Center bearbeitet die Hacker oder die Abwehr von den Hackerangriffen.
00:01:34: Wir betreiben Cyber Defense, allerdings auch die Prävention davor und das ist mir ganz wichtig weil du sagtest da eben was passiert wenn um sieben Uhr etwas die Computer stehen aber im Grunde fängt die Abwehre schon vorher an und nicht erst wenn es denn passiert ist Denn man kann sich sehr gut darauf vorbereiten und das machen leider viel zu weniger.
00:01:56: Und dann gilt es natürlich auch und das gehört auch dazu Nicht nur die Vorbereitung, dann die Abwehr selber und auch die professionelle Nachbearbeitung.
00:02:05: Was da hat man daraus?
00:02:06: Was kann man verbessern?
00:02:07: All das hört dazu und das machen wir!
00:02:10: Also drei Punkte über die wir heute genauer sprechen müssen – Prävention, Abwehr- und Nachbearbeitungen.
00:02:17: Aber bevor wir direkt in den Ärztefall springen du beschäftigst dich ja schon sehr lange mit IT-Sicherheit und Cyberrisiken.
00:02:25: was hat dich denn ursprünglich an dem Thema gepackt?
00:02:28: Also ich glaube, es war damals so, das war so.
00:02:31: in dem Jahr nineteenhundertsehnundneunzig haben noch nicht so viele über Cyber Sicherheit gesprochen.
00:02:38: Da war das noch nicht das große Thema.
00:02:39: Das war erst bei den großen Firmen ein Thema und wir waren damals zu dritt.
00:02:44: Zwei Freunde von mir waren exzellente IT-Ler.
00:02:50: Ich konnte Hecken, ich konnte Software machen aber so vertieft wie die, das waren richtige Freaks wie man sie sich eigentlich so aus den Filmen vorstellt.
00:03:00: Und haben wir gesagt, da machen wir zu dritt eine Firma und weil wir sonst auch keine andere Idee hatten was wir so machen wollten und haben auch eine Firma gegründet.
00:03:08: Die ist dann auch gewachsen.
00:03:10: mit dem wachsender Firma übernimmt man immer mehr Verantwortung, immer mehr Themen und dann merkt man immermehr Unternehmen interessieren sich für das Thema und ja dann ist es eben eine Erfolgs-Story geworden.
00:03:22: Ja also mit der Aussage Ich kann hacken und ich kann Software schreiben.
00:03:27: Kannst du schon zwei Dinge, die ich definitiv nicht kann insofern?
00:03:31: Schon mal spannend!
00:03:32: Ja, stimmt.
00:03:32: Jeder
00:03:33: muss das machen was wir berufen ist... Also ich lebe eigentlich meinen Traum.
00:03:37: Ich habe noch nie eigentlich... Ich sage immer, ich hab noch nie gearbeitet.
00:03:40: Ich mache immer das, was mir immer Spaß gemacht hat.
00:03:43: Und ich finde, dass es so etwas Tolles ist.
00:03:44: Das
00:03:44: ist super.
00:03:45: Kann ich für mich im Übrigen auch so bestätigen.
00:03:46: Mir macht das was ich mache auch sehr viel Spaß und damit meine ich nicht nur die Podcasts.
00:03:51: Ja, wenn du daraus was dir Spaß macht dann den Beruf gemacht hast ist ja super spannend und vor allem hast du dann wahrscheinlich irgendwann gemerkt dass Cyber Security mal ein Riesenthemen für Unternehmen wird oder?
00:04:10: Mit der Digitalisierung, die damals ja angefangen hat oder sich immer weiter ausgebreitet hat.
00:04:16: Man muss sich auch vorstellen wo wir herkommen.
00:04:18: Wir kommen ja von den Lochkarten noch sozusagen über die Vier-, Sechsten-Achtziger-Rechner und meine eigenen Erfahrungen gehen ja zurück auf ein Commodore Vierundsechzig.
00:04:30: Und aus der Zeit kommen wir.
00:04:33: aber es war klar dass der Weg immer weiter in die Digitalisierung gehen würde Und jetzt stehen wir ja auch gerade wieder in einer kompletten Umbruchzeit mit der künstlichen Intelligenz, was die alles kann.
00:04:45: Das wissen wir alles noch gar nicht wohin uns das auch gesellschaftlich führen wird.
00:04:50: und von daher dieses Thema Cyber-Sicherheit wird uns die nächsten Jahre Jahrzehnte noch beschäftigen Auch wenn wir sagen die KI wird vieles abnehmen, das stimmt, wird sie auch.
00:05:02: aber die Kreativität des Menschen wird auch die KI gänzlich ersetzen können.
00:05:08: Das befürchte ich aus, wobei das wiederum gut für dich und für Saiko ist?
00:05:12: Korrekt!
00:05:13: Also ich freue mich es wird immer mehr Angriffe geben weil die ganzen Angriffen werden ja auch KI gesteuert und generiert werden.
00:05:20: von daher... Ich bin nicht traurig darum.
00:05:23: allerdings privat sehe ich das natürlich auch mit gemischten führen.
00:05:26: Ja absolut Du beschäftigst sich extrem lange mit dem Thema.
00:05:31: ich habe mich natürlich in der Vorbereitung auch ein bisschen damit beschäftigt, aber ich glaube für viele Menschen ist Cybercrime immer noch ziemlich abstrakt.
00:05:38: Deshalb lass uns doch mal ganz konkret werden.
00:05:41: Nehmen wir mal einen ganz normalen mittelständischen Betrieb.
00:05:43: keine Ahnung vielleicht achtzig Mitarbeiter der Betrieb läuft ganz normal.
00:05:47: und dann dieses Szenario das ich vorhin so beschrieben habe es kommt dem Montagmorgen sieben Uhr dreißig Und nichts funktioniert mehr.
00:05:56: was passiert?
00:05:57: Was passiert ist kann ich jetzt nicht sagen.
00:05:59: in Zweifel also im schlimmsten Fall hat die hat die Putzfrau den Stecker aus der Steckdose gezogen.
00:06:07: Aber genau das ist es ja, in dem Moment wo der Unternehmer denkt es sei etwas passiert braucht er Hilfe, er braucht Begleitung was es auch immer sein kann.
00:06:19: erstmal beobachtet er nur und aus dieser Beobachtung muss man eine Diagnose machen Und das tut er, indem er eben im besten Fall eine Salberversicherung vorher abgeschlossen hat bei einem öffentlichen Versicherer.
00:06:34: Und dann hat der auch als eine Hot-Plan Notrufnummer – und es ist nämlich unsere von Saikos Salber Kompetenzcenter –.
00:06:42: wir sind dreihundertsechzig Tage rund um die Uhr erreichbar stehen also dem Unternehmer zur Verfügung wenn er genau diese Frage hat wie du sie gerade schilderst.
00:06:52: Er ruft bei uns an, schädert und seine Beobachtung.
00:06:55: Und wir machen dann aus seiner Beobuchtung eine Diagnose.
00:06:58: was ist es denn überhaupt?
00:06:59: Und dann gucken wir uns natürlich auch an wenn wir nicht gerade ein Däumchen drehen das aber leider nie vorkommt Wobei nachts um zwei da ist manchmal nicht ganz so viel zu tun.
00:07:11: Aber ja dann gucken sie an wie kritisch ist denn dieser Vorfall?
00:07:16: Was ist es für ein Unternehmen?
00:07:18: steht da jetzt gleich kurz vor der Insolvenz, kann man gegen Verschlüsselung noch etwas tun.
00:07:23: Das heißt, man führt sozusagen eine, man nennt es ne Fachsprache, eine Triage durch oder eine Beurteilung von dem was dort passiert ist.
00:07:31: das ist genau das Gleiche wenn man ins Krankenhaus in die Notfallaufnahme fährt dann
00:07:35: guckt
00:07:36: auch erst mal entweder an Assistenz oder eine Schwester auf den eingelieferten Personen und beurteilt wie kritisch es ist um die ersten Maßnahmen dann einzuleiten.
00:07:47: und genauso ist das bei uns.
00:07:49: Der Patient ist sozusagen in der Notfallaufnahme, wir gucken was es passiert?
00:07:53: Und dann stellen wir das richtige Notfallteam für diesen Fall zusammen.
00:07:58: Welche Kompetenzen sind benötigt?
00:08:01: Sind Mobile Phones inkludiert?
00:08:03: Sind sie nicht inkludierend?
00:08:05: Wie viele Servers sind getroffen?
00:08:07: Wie viel Standorte auch laufen andere Standorte noch?
00:08:10: All das muss am Anfang erst mal gekehrt werden gemeinsam mit dem Unternehmen.
00:08:15: Also so fängt es eigentlich an und dann nehmen wir die Hand.
00:08:18: Okay, das klingt ja ganz danach als könnte ein Unternehmen selbstständig eigentlich gar nicht unterscheiden?
00:08:25: Ist jetzt einfach nur in Anführungszeichen ein IT-Problem oder ist es wirklich ein Cybervorfall?
00:08:30: Oder
00:08:31: woran
00:08:32: bemerken Unternehmen als erstes dass es wirklich einen Cyberangriff ist?
00:08:36: Also
00:08:36: viele Unternehmen merken es ja gar nicht.
00:08:38: deswegen sind sie im Durchschnitt die Hecker eine ganz lange Zeit schon im Netz und ziehen sich auch Daten runter.
00:08:46: Das kann man dann in den Lockfights, im Datenstromverkehr später sich dann angucken, dass dann schon Daten abgeflossen sind.
00:08:53: aber viele merken erstmal gar nichts.
00:08:55: Die merken vielleicht der Rechner ist ein bisschen langsamer oder so, achten das dann aber gar nicht sondern erst dann wenn der Totenkopf aufblingt mit der Bitte darum Ein paar Bitcoins zu überweisen, damit das System entschlüsselt wird.
00:09:11: Dann werden Unternehmer darauf aufmerksam.
00:09:14: oder wenn das ganze System irgendwelche Anomalien zeigt.
00:09:19: aber normalerweise, wenn der Heck gut durchgeführt ist und der Hecker sich nicht zu erkennen geben will dann merkt er es der betroffene Unternehmer selten Wenn der natürlich die Abwehrmechanismen funktioniert haben durch die Firewall, Antivirenprogramme.
00:09:38: Vielleicht hat er ein Deception-Tool?
00:09:41: Dann weiß er es natürlich wenn er gemunitort wird auf Sicherheit.
00:09:45: aber das werden in der Kategorie der Achtzig Mitarbeiter unternehmen bei Weitem nicht alle so eine Erdeminderheit.
00:09:53: Also wenn man's merkt ist es ja eigentlich dann schon zu spät weil dann sind die Daten schon abgeflossen verschlüsselt oder sonst irgendwas
00:10:00: Ist einmal so Es ist nicht toll, es ist nicht ideal aber es ist bemerkt und dann kann ich etwas tun.
00:10:06: Schlimmer sind die Fälle wo's gar nicht bemerk wird und die ganze Zeit jemand mitliest, mitmacht und dann irgendwann wirklich brutal
00:10:14: zuschlägt.".
00:10:15: Was sind denn so die... um das mal auf den Punkt zu bringen ...die ersten drei Dinge die man sofort tun muss wenn sowas auffällt?
00:10:22: Ist es einfach alles ausschalten stecker ziehen, Netzwerk trennen oder was sind so die ersten Dinge?
00:10:28: Netzwerktrennung, die ist ganz wichtig.
00:10:29: Leider haben wir auch Fälle aus der Hand den Mitarbeiter aus Unwissenheit weil es keinen Notfallplan und keinen trainierten Notfall planen gibt Die fahren ihren Rechner hoch sehen dort Der ist ja verschlüsselt das ist ja ganz fast doof ist.
00:10:43: ich guck mal ob die anderen auch verschlüsset sind Und fährt die anderen rechner auch hoch hat leider nicht nur einmal gegeben.
00:10:50: Das ist natürlich dann brutal.
00:10:52: also dass is Bei jedem Server einzeln muss man dann analysieren, weil auch in der Abwehr ist es ja so.
00:11:01: Es ist ja nicht einfach getan den Angreifer rauszuschmeißen.
00:11:04: Man muss ja auch gucken hat der Angreifer sich weitere Zugänge verschafft ihr in Zukunft ausnutzen kann um dann wieder in die Systeme einzudringen.
00:11:14: also man muss ich das gesamte System wieder angucken und umso mehr versäucht ist umso schlimmer ist das.
00:11:20: Und beim System angucken kommt ihr ja da nicht spiel oder?
00:11:24: Korrekt, also wir sind im Spiel in dem Moment wo wir den Unternehmer an die Hand nehmen aus der Beobachtung die Diagnose machen.
00:11:32: Dann schalten wir uns auf die Geräte rauf wenn das möglich ist und analysieren.
00:11:38: lassen uns die Lockfights zur Verfügung stellen oder unterstützen denen Unternehmer dass er uns die lockfights zu verfügungen stellen kann.
00:11:46: Wenn es hart auf hart kommt und sonst auch nichts mehr geht dann fahren wir auch zum Kunden raus.
00:11:52: Also das, was dann benötigt ist und gehen erst mal in die Analyse.
00:11:58: Das ist ganz wichtig.
00:11:59: Erst die Analyse, dann die Diagnose und letztendlich Notfallbetrieb wie der Herstellung und die forensischen Maßnahmen umsetzen.
00:12:08: Wobei häufig kann man gar nicht gucken... Erfahren wäre wirklich der Angreifer.
00:12:15: Weil die Hacker gehen inzwischen so geschickt vor da kann man nicht viel rausfinden.
00:12:21: Also modern ist es im Moment für einen Hecker über andere Server anzugreifen.
00:12:26: Diese anderen Servers stehen dann meist irgendwo im Ausland, im besten Fall die Polizeibehörde von Saudi Arabien oder von irgendwelchen Ländern, die es sonst so gibt, sodass uns sogar verboten ist da eine Rückverfolgung zu machen.
00:12:41: Okay und spannend.
00:12:44: also wie muss ich mir das vorstellen?
00:12:46: schaltet ihr euch dann auf den rechner wie bei so einer fernwartung?
00:12:50: oder ja genau
00:12:51: also das ist eine fernwaltung.
00:12:53: wir haben denn Den kompletten zugriff auf die rechna des Unternehmers und können dann analysieren Ist ein angreifer drauf?
00:13:02: gibt es fremdzugriffe?
00:13:04: gibt es in hohem maße datenabflüsse Oder auch zu flüssen wenn da jemals rauf spielt.
00:13:09: auch dass gibt Es nicht.
00:13:11: jeder angreifer will ja das unternehmen schädigen auch das gibt es leider sondern Die Rechner eines Unternehmers können ja auch rein als Speicherfläche für illegale Daten genutzt werden.
00:13:22: Dann werden Daten raufgespielt auf den Rechler und so benutzt, also auch das gibt es.
00:13:27: Also da gibt es verschiedenste Spielarten die sich dann angeguckt werden müssen in Mode und was am meisten natürlich medial interessant ist.
00:13:34: Das sind immer diese Rennsämbär-Angriffe, also die Verschlüsselungs-Trojaner, die gefahren werden weil dass die Unternehmen natürlich auch, ich sag mal Publikumswirksam schädigt.
00:13:45: Kann man aus seiner Erfahrung heraus sagen, wie lang es durchschnittlich dauert bis so ein Unternehmen dann wieder arbeitsfähig ist?
00:13:52: Oder ist ja jeder Fall komplett individuell.
00:13:54: Ja das ist schon relativ individuell also aber unter drei Tagen geht's nicht.
00:14:00: und dann kommt es hier auf den Zustand des Unternehmens drauf an wie viel Server das Unternehmen hat und ob es natürlich darauf vorbereitet war.
00:14:11: So ein Notfallplan für den mache ich immer Werbung ist enorm wichtig, damit man weiß so schnell wie möglich was sind die Kernprozesse des Unternehmens?
00:14:20: Was ist ein kritischer Prozess für das Unternehmen um wieder betriebsfähig zu werden?
00:14:25: Weil um dem muss man sich dann insbesondere kümmern um den Notfallbetrieb wieder herzustellen wenn dass aber die Unternehmen schon mal selber gar nicht wissen Wenn sie zum Beispiel Ersatz-Harkware bereitstellen können, um diese Prozesse schnellstmöglich wieder aufzubauen.
00:14:42: Um arbeitsfähig zu werden dann sieht es natürlich etwas dunkler aus und dauert's auch länger.
00:14:48: Klar jetzt hast du gesagt von bis ist eigentlich alles möglich und alles denkbar?
00:14:52: Du hast wahrscheinlich auch schon viele Fälle persönlich erlebt und begleitet.
00:14:57: gibt es irgendeinen Fall der die besonders im Gedächtnis geblieben ist?
00:15:00: Ja, weil das sind Fälle über die ich jetzt hier... Also die haben mich auch persönlich sehr bewegt.
00:15:08: Wenn es um Kinderpornografie und so was gibt, das möchte ich aber jetzt nicht vertiefen.
00:15:14: Das sind dann Fälle, die am nahe gehen und die auch im Team nahegehen.
00:15:18: Deswegen haben wir in der Company auch psychologische Betreuung für solche Vorgänge.
00:15:24: Das sind die Dinge, wo ich mir sagen muss.
00:15:26: Ich finde es schlimm was auf dieser Welt alles passiert.
00:15:29: aber auf der anderen Seite sage ich mir auch... ...ich bin froh und dankbar dass sich dazugehören darf um sowas zu bekämpfen.
00:15:36: Absolut da muss ich jetzt aber trotzdem nochmal kurz nachfragen weil Cyberangriffe sind ja für mich eher jetzt eher auch in Bezug auf tatsächliche Unternehmen die dann einfach mal lahm gelegt werden.
00:15:47: Das sind ja aber wahrscheinlich Fälle, die keine Unternehmen betreffen.
00:15:50: Sondern eher dann im privaten Umfeld passieren?
00:15:52: Also ich habe dir vorhin schon gesagt also auch Speicherfläche wird genutzt.
00:15:58: Solches Material wird dann häufig nicht häufig, aber illegal bei Unternehmen gespeichert unter irgendwelchen Dateien, die keiner aufruft und dann beschwert sich der Unternehmer meine Rechner sind zu langsam oder da gibt es irgendwelche Datenbewegungen nachts um zwei und wissen gar nicht warum und wieso.
00:16:17: Und wenn man dann auch sowas stößt, das ist da nicht so schön und dann wird natürlich die mit der Kriminalpolizei eng zusammengearbeitet.
00:16:25: Ja jetzt hast du die nächste Frage, die mir so auf den Lippen legt eigentlich schon ein bisschen vorweg beantwortet weil ich mal gedacht habe naja Cyberangriffe, da denkt man ja also jetzt einen unbedarfter Mensch wie ich, der mit Cyberkriminalität nicht so viel zu tun hat, denkt da Ja in der Regel eher an große Konzerne, die man dann irgendwie unter Druck setzen kann wo man vielleicht hohe Summen an Gelder verlangen kann.
00:16:52: Aber in der Realität ist ja gerade der Mittelstand extrem interessant für Cyberkriminelle und das ist jetzt glaube ich ein Punkt wo du genannt hast als Speicher zu nutzen weil es wahrscheinlich einfacher ist, an so einen kleinen Mittelständler heranzukommen als sich jetzt beim Großkonzern einzulocken und dort die Speicher zu verwenden.
00:17:11: Aber was sind sonst noch Themen wo du sagst da wird der Mittelstand gerne angegriffen oder Gerät der Mittel stand schnell ins Visier?
00:17:21: Naja also erstmal ist Großunternehmen Konzerne haben andere Vorschriften.
00:17:26: bei Banken ist das ja ganz extrem ausgeprägt.
00:17:29: klar dass die alles erfüllen müssen.
00:17:31: wir haben auch ganze Abteilungen für IT Sicherheit die sich darum professionell kümmern.
00:17:36: Der kleinere Mittelstand und der kleine Unternehmer hat gar keinen IT Security beauftragten, sondern vertraut demjenigen, der den IT Betrieb macht, die Software wartet und so weiter.
00:17:50: Sein Kumpel oder der IT-Dienst ist aus dem Nachbarort oder so.
00:17:57: Und da ist die Hürde der Sicherheit für die Hecker nicht so
00:18:00: hoch.".
00:18:00: Und auch da arbeiten die Heckergruppen gemäß des Mottos Low Hanging Fruits.
00:18:07: Lieber viel, klein viel macht auch Mist und so agieren auch die Heckern.
00:18:13: Da kommt man eben schnell rein kann schnell verschlüsseln kann dann kleinere Lösegeld zum Verlangen klar aber mehr in der Anzahl und das sumiert sich hoch.
00:18:25: Das ist die Herausforderung.
00:18:29: gibt es ja Psycho-Siberkompetenzcenter auch, weil wir parallel zu den Cyberversicherungen eine Orchestrierung stehen in der Prävention.
00:18:37: Dass wir eben eine Analyse machen bei den kleinen mittelständischen Unternehmen gucken welche Risiken haben sie und ein Maßnahmenkatalog mit den Kunden besprechen können was jetzt sinnvolle Maßnahmen sind die auch ins Budget passen damit die Widerstandsfähigkeit des Unternehmens steigt.
00:18:55: denn das macht überhaupt keinen Sinn so Konzerntagesitze von Tausend, Vierhundert, Tausen, sechshundert Euro mit dem Bäckermeister anzubieten.
00:19:03: Das ist kompletter Unfall!
00:19:05: Wie viel Brötchen muss der denn dafür verkaufen?
00:19:07: Sondern da muss man schon ein bisschen intelligent agieren und dann bin ich froh dass wir mit ZALCOS aber Kompetenzcenter genau dieses auf die Beine stellen weil wir schon das Ziel haben die Widerstandsfähigkeit der kleinen und mittelständischen Unternehmen in Deutschland zu erhöhen.
00:19:22: Toller Anspruch da kommen wir auch gleich noch mal drauf, weil ich auch gerne über das Thema Cyber Versicherung natürlich mit ihr sprechen möchte.
00:19:29: Aber eins vielleicht noch vorweg Wir hören ja immer und wir müssen bei uns natürlich auch immer Web-Based Trainings machen, Cyber Security usw.
00:19:40: Und man hört ja immer der Mensch ist eigentlich das größte Sicherheitsrisiko.
00:19:44: Stimmt es wirklich?
00:19:45: Ja klar!
00:19:49: Wenn ich ein Passwort hacken will, dann habe ich meine Tools die das übernehmen.
00:19:55: Aber wer denkt sich das Passwort denn aus?
00:19:56: Das ist der Mensch!
00:19:57: Also eins, zwei, drei, vier, fünf, sechs, sieben, acht als Passwort, da denkt sich ja nicht der Computer aus sondern es hat einen Menschen gemacht und eingegeben.
00:20:05: Dass Administratoren, die fünf Server mit fünf verschiedenen Passworten betreuen sollen aber jeweils immer nur das gleiche Passwort aus Einfachheit benutzen, ist der Menschen nämlich der Administrator.
00:20:15: Diejenigen, die auf irgendwelche versäuchten Websites gehen ist der Mensch.
00:20:19: Und das tut er aus Neugierde, aus welchen Motiven auch immer und genauso aus diesen gleichen Motiven werden auf irgendwelsche Links geklickt von irgendwelchen E-Mails selbst wenn!
00:20:31: Das ist ja das Schöne am Menschen.
00:20:33: Auf der einen Seite, auf der anderen Seite zeigt es eben auch wie intelligent die Angreifer vorgehen.
00:20:39: Also wird einfach wild auf Dinge geklückt obwohl es Schulungen gab.
00:20:45: Auch das ist ja ganz interessant, weil Schulungen sind rational.
00:20:49: Die Neugierde schlägt jede Schulung wie uns das Leben zeigt und die Verführung.
00:20:54: Und dann werden auch irgendwelche Dinge runtergeladen an Malweh oder Schadprogrammen was man vielleicht nicht tun sollte.
00:21:01: Das
00:21:01: kennt man aus einem privaten Umfeld auch.
00:21:03: also ich glaube es vergeht keinen Tag, an dem ich nicht mindestens eine E-Mail bekomme entweder von DHL UPS oder Hermes dass ein Paket in Zustellung ist und ich doch bitte dringend auf den Link klicken sollte.
00:21:14: Und die Adresse aktualisieren sollte, was ich natürlich nie tue.
00:21:19: aber mit einer vehement werden diese E-Mails ja mittlerweile versendet das man sich auch nicht wundern muss wenn dann tatsächlich mal jemand draufklickt und es passiert natürlich auch im beruflichen Kontext Aber gerade im Unternehmen, wenn ich jetzt an meine dienstliche E-mailadresse etwas geschickt bekomme und da ist ein link drin und Da klicke ich jetzt darauf als Mitarbeiter Wer ist denn dann eigentlich Schuld?
00:21:41: Also klar, ich als Mitarbeiter bin Schuld weil ich draufgeklickt habe aber für den entstandenen Schaden.
00:21:48: Das ist ja gut wenn man die Rechtsschutzversicherung hat und sich da rechtlichen Rat einholen kann.
00:21:53: also ich bin da gerne technisch dabei.
00:21:55: ansonsten sage ich immer zieht eure Rechtsschutzwersicherung.
00:21:59: Super!
00:22:00: Ich rufe dann gleich mal im Rechtservice an und werde die Frage mal tiefer führend klären.
00:22:05: Ja, was natürlich... also unsere Hörerinnen und Hörern sind ja primär auch im Versicherungsumfeld tätig.
00:22:12: Viele Versicherungvermittlerinnen und Vermittler.
00:22:15: Deshalb lass uns doch mal zum Thema Cyberversicherung kommen.
00:22:19: Viele Unternehmen denken bei Versicherung immer wenn etwas passiert bekomme ich Geld aber bei Cyber funktioniert es ja ein bisschen anders.
00:22:28: Also zumindest bei dem was ihr anbietet wenn ich es verstanden habe weil auch in elementarer Bestandteil die Prävention ist.
00:22:35: Vielleicht kannst du da mal so ein bisschen was sagen, was leistet ihr da im Bereich Prävenzion genau und was es vielleicht auch Bestandteil von Cyberversicherungen?
00:22:44: Also ich bin ja schon seit zwei tausend vierzehn in Deutschland mit Cyberversicherung In Kooperation sozusagen.
00:22:52: Deswegen habe Ich auch eine gewisse Entwicklung verfolgt Und die ist auch noch nicht abgeschlossen.
00:22:57: am Anfang ging Es ganz klassisch wie Versicherung arbeiten.
00:23:00: Da gibt es neues Risiko das heißt cyber Und wenn da was passiert, gibt es finanzielle Hilfe.
00:23:08: Dann kam es dazu dass Präventionsleistungen hinzugezogen wurden.
00:23:13: das man gesagt hat okay neben der finanziellen Leistung bieten wir und das erste Produkt waren sogenannte Erwärmesschulungen.
00:23:19: die hat man dann rangehängt an das Produkt um das Produkt attraktiver zu machen.
00:23:24: inzwischen ist es aber so dass wir eigentlich auf einem dritten Level sind und zwar geht es darum eine gesamte ein Gesamtorchestrierung zu schaffen für den Unternehmer, denn was will er?
00:23:37: Der Handwerker möchte sich darum kümmern wofür sein Betrieb da ist.
00:23:41: Sanitärgeschäft möchte eben sein Geschäft machen und sie nicht um Cybersecurity kümmeren müssen.
00:23:46: Und genau das stellen moderne Cyberversicherungen Ja, indem Sie eben einerseits für finanzielle Risikobetrachtung und finanziellen Ausgleichsorgen auf der anderen Seite aber auch die Risiken identifizieren des Unternehmers mit dem Unternehmer darüber reden was seine Risiken sind wie er die abstellen kann.
00:24:05: Das wird dann auch dokumentiert, diese Dokumentation wird dem Unternehmer zur Verfügung gestellt weil er diese Nachweise braucht.
00:24:14: denn wenn er zum Beispiel in Form einer GmbH arbeitet Und dann gibt es den Paragraf drei und vierzig GmbH-Gesetz, also dass er die Geschäfte ordnungsgemäß durchführen muss.
00:24:26: Und dazu gehören eben auch Dokumentationen und auch paar auf zwei und dreißig DSG verurteilt.
00:24:32: Auch noch dazu wenn er jetzt gehackt wurde Rennzimmer versorgt wurde seine Kundendaten abgeflossen sind da muss er ja irgendwie nachweisen können das dass er sich ordnungsehmlich um die Cyber Sicherheit gekümmert hat.
00:24:45: Und das tut er in dieser Orchestrierung aus Versicherung und Psycho-Cyberkompetenzcenter.
00:24:51: Das ist der Spannende, es ist der neue Level nicht einfach irgendwelche Produkte ranflanschen die zwar das Unternehmen braucht aber vielleicht auch schon anderweitig im Einsatz hat und vielleicht auch gar nie weiß wofür.
00:25:03: Und wir führen letztendlich den kleinen und mittelständischen Unternehmen durch die Dschungel der Cybersicherheit, um seiner Resilienz seine Widerstandsfähigkeit zu erhöhen.
00:25:15: Und gleichzeitig mit der Versicherung eben dann das finanzielle Risiko abzunehmen.
00:25:21: Also auf der einen Seite sorgt ihr dafür dass es unwahrscheinlicher oder zumindest schwieriger wird ... den Unternehmer das Unternehmen anzugreifen und auf der anderen Seite, wenn es dann doch passiert, helft ihr bei der Abwehr unter Wiederherstellung.
00:25:34: Ja genau!
00:25:36: Kann man so auf dem Punkt...
00:25:38: Jetzt nehmen wir mal an ein Kunde hat eine Cyberversicherung.
00:25:41: Ihr habt ihn dabei der Prävention unterstützt.
00:25:43: eigentlich ist er gut aufgestellt aber jetzt passiert doch irgendwas.
00:25:47: Dann wendet sich der Kunde an seine Versicherung oder wendelt er sich direkt an euch?
00:25:53: Was passiert da und wie schnell muss er vor allem reagieren?
00:25:56: Also das ist ja der Schöne, wenn man die Cyberversicherung hat.
00:25:59: Dann hat er auch eine Notfallnummer und dann landet er direkt bei uns Und er sollte so schnell wie möglich reagieren nachdem ihm etwa nach dem er eine Beobachtung gemacht hat dass etwas nicht stimmt.
00:26:11: Aber dann kann man ja erst handeln und das ist ganz wichtig Nicht warten sondern direkt zum Hörer greifen.
00:26:18: guter punkt also Ganz entscheidend möglichst schnell zu handeln schnell zu reagieren.
00:26:24: Und du hast ja vorhin gesagt, ihr seid an dreihundertfünfundsechzig Tagen im Jahr vierundzwanzig sieben für den Kunden erreichbar.
00:26:29: Korrekt und am meisten Treffe kamen wir zwischen Weihnachten und Neujahr weil die Hecker natürlich auch wissen das sind viele Administratoren im Urlaub.
00:26:37: deswegen haben hier immer volle Besetzung und volles Orchester in zwischen dem Feiertagen.
00:26:44: Aber in der Vorbesprechung hat man das Thema ja auch schon mal so gesagt dass dann vor allem die Tage an denen auch der Geschäftsführer selbst gerne mal eine vierund zwanzig Stunden Schicht übernimmt.
00:26:53: Also insofern, liebe Cyberkriminelle aufgepasst.
00:26:55: Gerade zwischen den Feiertagen ist auch die Geschäftsführung bei Saiko selbst im Einsatz und leert Angriff
00:27:02: ab.
00:27:02: So ist das!
00:27:03: Sehr schön.
00:27:04: Es macht doch riesig Spaß weil wenn man den Kunden geholfen hat und man kriegt dann Feedback vom Kunden Man kriegt ja mit was in dem Unternehmer psychologisch vorgeht wie viel Angst er auch ums Unternehmen hat.
00:27:16: Das sind ja wirklich Unternehmens Krisen Liquiditätskrisen die ausgelöst werden.
00:27:22: Und wenn man dann ein Unternehmer an die Hand nehmen kann, ihm helfen kann und ihn zurückführt gemeinsam mit der Versicherung auf die Erfolgsspur.
00:27:30: Dann ist das etwas was einem richtig was gibt und was mir persönlich auch einen inneren Wert gibt der Arbeit.
00:27:36: Das ist glaube ich auch das was uns allen in der Company Spaß macht.
00:27:40: Ich glaube es macht keinen wirklich Spaß bei uns die Nachtschicht zu machen aber weil so viel passiert nachts dann auch nicht.
00:27:46: Aber wenn da etwas ist und man konnte helfen, dann ist das schon eine coole Geschichte.
00:27:52: Ja, total und dieses gemeinsam oder Hand in Hand mit der Versicherung war ein gutes Stichwort.
00:27:58: Ich würde mal gern die Perspektive wechseln.
00:28:02: warum?
00:28:03: Weil wir eben viele Versicherungsvermittlerinnen und Versicherung vermitteln auch unter unseren Hörern haben Und ich glaube tatsächlich dass dieses Thema Saiba noch nicht so, ich will jetzt sagen weit verbreitet ist.
00:28:15: aber Wir sind ja auch weiter von entfernt das jedes Unternehmen eine Cyberversicherung hat.
00:28:21: Übrigens, by the way wir sind auch noch weit davon entfernt dass jedes Unternehmen eine Firmenrechtschutz Versicherung hat und ich sehe da viele Parallelen weil gerade die kleine mittelständischen Unternehmen Die Handwerkerbetriebe die eben keine eigene Rechtsabteilung haben die brauchen einen Firmenrecht Schutz um eben genau diese ganzen rechtlichen Themen auszulagern die bei großen Konzernen die rechts Abteilungen entsprechend übernimmt.
00:28:44: Und ähnlich läuft es ja auch mit einer Cyberversicherung beziehungsweise Ich nenn's jetzt mal den Schutzbriefleistungen drum herum, die ihr als Psycho entsprechend anbietet.
00:28:55: Aber warum hat noch nicht jeder eine Cyberversicherung?
00:28:58: Ist es zu kompliziert?
00:29:00: Fehlt das technische Verständnis?
00:29:02: Kann viele Angst sich damit beschäftigen?
00:29:04: Du bist ja im Moment auch gerade auf Roadshow – ich verfolge das bei Social Media – sehr intensiv und da sprichst du ja mit vielen Vermittlerinnen und Vermittlern und auch mit vielen Kunden.
00:29:15: Was ist aus deiner Erfahrung gerade jetzt auch von dieser Roadshow heraus.
00:29:18: So der Grund, warum noch viele keine Salberversicherung haben?
00:29:23: Ich glaube dieses... also ich habe mich intensiv mit diesem Thema beschäftigt und wie du sagst auf der Rotschau kriegt man auch die Gründe mit.
00:29:30: Es gibt mehrere Gründe.
00:29:32: Ich will nun mal zwei rausgreifen.
00:29:35: Der erste Grund ist der Unternehmer selber, der es in der Illusion erliegt.
00:29:39: Ich kümmere mich morgen drum dann eine Rechtfertigung hat.
00:29:42: Ich hab dafür im Moment kein Budget weil er das Risiko erstmal nicht sieht.
00:29:46: Also ein Einbrecher mit einer Pistole oder mit der Brechstange, das kann man spüren.
00:29:51: Das kann man sehen!
00:29:52: Den Hacker sieht man nicht den spürt man nichts sondern erst wenn es passiert ist.
00:29:56: also der Schmerzlevel ist bei vielen einfach nicht hoch.
00:29:59: denn da.
00:29:59: zweite Faktor ist natürlich der Vermittler selber.
00:30:03: Wenn ich die Erfahrung gemacht habe über Cyber zu sprechen aber selber gar nicht fit bin in dem Thema und dann hat er der gegenüberbringt vielleicht seiner T-Diensteis damit zum Gespräch, dann ist das eine Situation die eher unangenehm ist.
00:30:17: Weil man selber von etwas zu reden, wovon man nicht so tief in der Materie drin ist, weil man noch zehn andere Themen hat und gegen den Aussitz der T- Diensteistern wird es schwer.
00:30:27: Das heißt also in der Kundenansprache tut man sich schwer, aber auch auf der Unternehmerseite, der viele Einwender hat
00:30:34: z.B.,
00:30:35: was ich häufig höre, ist der der Kunde sagt Ich bin ja in der Cloud.
00:30:39: Ich bin noch sicher, weil das steht ja auf jedem Prospekt der Marketingabteilung.
00:30:44: Der Cloud-Anbieter wird soll ich dann entgegnen wenn ich Versicherungsvertriebler bin und nicht Techniker.
00:30:50: Also da gibt es mehrere Dinge wo ich sagen muss, da kommt es einfach nicht richtig.
00:30:56: Nichtsdestotrotz bin ich manchmal ein bisschen traurig dass die Unternehmen so wenig Cyberversicherung haben.
00:31:02: wir erleben leider eben auch Insolvenzen.
00:31:05: gab es zum Beispiel großen Serviertenhersteller eine Nähe von Oiskirchen im letzten Jahr, der ist insolvent gegangen.
00:31:11: Der hatte keine Cyberversicherung.
00:31:13: Der hat auch nicht die richtige IT-Security orchestriert und er ist insOLvent gegangen und das muss nicht sein heutzutage wenn man es richtig angeht.
00:31:23: Ja bin ich voll bei dir.
00:31:25: Spannend das Thema habe ich jetzt aber auch keine Antwort parat du wahrscheinlich auch nicht.
00:31:29: wie war das Thema...
00:31:30: Habe ich schon!
00:31:32: Hast Du?
00:31:32: Wunderbar dann raus damit.
00:31:34: Deswegen machen wir ja unsere Roadshow.
00:31:37: Wir tingeln rum, also ich lebe jetzt seit Anfang des Jahres hier im Wohnwagen und den ziehen wir von Campingplatz zu Camping Platz weil wir im Umkreis immer um diese Plätze zu dem Banken fahren oder zur Vortragsveranstaltung wo ich dann halt Vorträge hat, wo ich Live Hacking durchführe.
00:31:56: Wo ich die Unternehmer informiere darüber was eben passieren kann, wo Ich dann direkt in Draht suche und dann die Brückebauer zwischen Vermittler- und Unternehmer.
00:32:08: Ich nehme selber an vielen Kundengesprächen teil, also morgen bin ich im Bereich Oldenburg unterwegs.
00:32:14: da habe ich acht Kundentermin an zwei Tagen und bisher ist der Abschlussrate sehr hoch und da kommt auch immer der IT-Diensteis damit dazu um dann auch die notwendige Deckung zu besprechen usw.
00:32:30: Also es macht viel Spaß!
00:32:32: Und dabei lernt ja auch jedes mal der Vermittler, der dann dabei ist und das wollen wir eigentlich ausweiten.
00:32:37: Das werden wir auch im nächsten Jahr, wenn wir eine Fortsetzung machen.
00:32:41: ab ersten März wird es dann wieder weitergehen.
00:32:44: Weil der Vermitter lernt aber auch welche Argumentationen was greift wie
00:32:49: usw.,
00:32:50: also das wirkt enorm!
00:32:53: Ja coole Geschichte mit Roger auf jeden Fall.
00:32:55: und liebe Hörerinnen, liebe Höhrer Wenn euch das Thema beschäftigt und ihr euch näher damit befassen wollt, dann kommt gerne auf uns zu.
00:33:03: Wir stellen da gerne einen Kontakt her zu Thorsten Thöllner von Seiko oder geht auch gerne direkt auf Thorsten Töllner zu wenn ihr da Potenzial habt in eurem Firmenkunden bestand.
00:33:15: Jetzt haben wir ein Thema.
00:33:17: Thorsten du hast es am Anfang angesprochen die KI künstliche Intelligenz verändert im Moment ja alles oder sagen mal fast alles.
00:33:26: Stellt sich ja die Frage, macht KI-Seiberangriffe eigentlich gefährlicher?
00:33:31: Oder bietet die KI auch Chancen, Cyber Angriffe künftig besser abzuwehren.
00:33:36: Wie ist da deine Meinung zu?
00:33:38: Also es ist eine schwierige Frage.
00:33:40: also erst mal ich glaube nicht dass sie die gefährlich macht aber massenhafter.
00:33:46: das heißt Ich kann auf hoher Qualität Weltweit, weil das Internet ist nur global.
00:33:51: Das darf ich nicht nur gebietsregional beschränkt.
00:33:55: Kann ich weltweit Angriffe fahren in hoher Qualität?
00:33:59: Das was wir früher bei klassischen Fishingen gesehen haben da hat man eine E-Mail geöffnet und man hat schon gesehen an den Rechtschreibfehlern wie doof die waren.
00:34:10: Das tut man heute nicht mehr, sondern heute ist alles rechtschreibfehlerfrei genau in dem richtigen Duktus geschrieben.
00:34:16: Kastemeist sozusagen auf das Unternehmen was man angreift.
00:34:21: Das macht ja gar kein Mensch mehr, Sondern dass machen wirklich die künstlichen Intelligenzen, die die Angreifer nutzen und das kriegt man im Darknet über den Torbrowser.
00:34:30: Kriegt man über WarmGBT, FraudGBT Die richtigen Materialien geliefert.
00:34:36: also wer jetzt denkt ChatGBT lässt es ja nicht zu.
00:34:41: Wenn ich da etwas pompte, dann kriege ich kein Erpresserbrief.
00:34:44: Ja gut!
00:34:45: Aber dann gehe ich halt in die Turbrause und da krieg' ich alles wie's mir das Herz
00:34:48: begehrt.".
00:34:49: Also in der Masse wirds mehr unbedingt gefährlicher würde ich nicht sagen weil der gezierte Angriff durch einen Menschen mit seiner Kreativität und mit seiner ... Ich sag jetzt mal Gnadenlosigkeit werde ich wahrscheinlich ... Der wird gefährlich bleiben.
00:35:06: In der Abwehr haben wir natürlich auch Mechanismen, die dann ziehen.
00:35:11: In der Erkennung von Angriffen in der Zuordnung von Angriffe, in der Auswertung auch von Logfights.
00:35:17: also wenn man da Millionen von Log Fights analysieren muss, dann konnte man das sowieso schon jetzt automatisieren.
00:35:25: Das nimmt ja jetzt auch Angeschwindigkeit wieder weiter zu.
00:35:28: Man kann Angriffsmuster besser erkennen... Also auch auf der Verteidigerseite ist der Einsatz der KI inzwischen unablässlich was mich natürlich auf der einen auch ein bisschen verstummen lässt, weil wir erleben ja dann den Kampf der künstlichen Intelligenzen auf der Angriff und Verteidigerseite.
00:35:48: Es ist eine Entwicklung die wir sehen.
00:35:51: wo ich aber sagen muss ob wir dazu wollten weiß ich nicht.
00:35:55: Ja weiß ich auch nicht.
00:35:56: es bleibt auf jeden Fall spannend.
00:35:57: normalerweise würde ich jetzt hier gerne auch noch mal im Blick nach vorn richten.
00:36:02: Ich glaube, die Frage wie Cybercrime in den Jahr- und Jahrzehnten ausschaut.
00:36:05: Kann man heute nicht beantworten.
00:36:06: oder wird so dann Blick in die Zukunft wagen?
00:36:09: Ich weiß nicht, wie es aussieht aber ich hoffe mir dass die Unternehmen dann mit einer Marktdurchdringung von zwanzig Prozent, sondern dass wir eine Markt Durchdringungen bei der Cyberversicherung haben.
00:36:21: Das ist mein Wunsch!
00:36:23: und dass sich die Vermittler, Markler, Agenten darauf aufmachen noch mehr Cyberversicherungen zu verkaufen weil die Unternehmen brauchen es.
00:36:31: Und was die kleinen mittelständischen Unternehmen auch brauchen ist eine gute Orchestrierung ihrer Cyber-Sicherheit und nicht einfach nur irgendwelche Produkte kaufen bei irgendwelchen Consultants denen das aufquatschen.
00:36:43: Man muss sich immer sagen Was ist wirksam?
00:36:46: Was passt zu dem Unternehmen Welchen Abwehrmechanismen sind frei?
00:36:50: Und dann, welches Risiko bleibt da noch?
00:36:53: und welcher geschäftskritzische Prozess ist da noch risikobahftet.
00:36:58: Da muss ich eine Versicherung drauflegen.
00:37:01: Dann wird es rund das Paket.
00:37:03: Und da hoffe ich mir, dass wir in deinem Szenario im Jahr- und Jahr-und-zehn dreizig weiter sind als heute.
00:37:08: Das war jetzt fast schon ein toller Abschlussbotschafts!
00:37:12: Aber so erprobt möchte ich nicht zum Ende kommen.
00:37:15: Aber vielleicht trotzdem noch mal ganz praktisch werden, auch wenn du es teilweise jetzt gerade schon ein bisschen gesagt hast.
00:37:20: aber stell dir mal vor, du bist Geschäftsführer von einem Mittelständler keine Ahnung.
00:37:24: bleib mal bei diesen Fünfzig, Sechszig, Siebzig, Achtzig Mitarbeitern und du hast dich bisher noch null mit dem Thema beschäftigt was ja eigentlich schon fahrlässig genug ist.
00:37:33: welche drei Dinge würdest du morgen früh als erstes tun?
00:37:38: Also das eine war klar beraten lassen zur Cyberversicherung.
00:37:42: Also als erstes würde ich mir erstmal einen Kaffee machen.
00:37:45: Ein Ruhe bewahren, also man muss jetzt auch nicht im Panik verfallen.
00:37:49: Na klar die Welt da draußen ist brutal, da passieren eine ganze Menge aber Angst muss man nicht haben.
00:37:54: Also erstmal ein Kaffeeschlürfen, zweitens würde ich eine Analyse machen lassen welche Risiken habe ich denn wirklich?
00:38:00: Dann würde ich mich diese Risiken angucken mit meinem IT-Dienstleister besprechen, Zyko hinzuziehen.
00:38:06: ganz wichtiger Punkt übrigens Der Haftungsmäßig eine große Rolle spielt im Sinne der DSGVO ist, dass man als Geschäftsführer nicht einfach alles dem IT-Betrieb, den Dienst heißt, den man hat überlässt und ihm voll vertraut.
00:38:22: Nein!
00:38:22: Man is selber in der Haftung und Verantwortung sich darum zu kümmern.
00:38:26: Darüber kann ich ne zweite Meinung an.
00:38:27: und wie viele Unternehmen das bereits übers Seilkorton oder muss ich ja selber drum kümmern?
00:38:33: Aber er muss am besten durch ein Scan sich seine Risiken mal angucken intern und extern scanen, nicht nur einfach extern.
00:38:42: Und das dann reflektieren und dann Maßnahmen bestimmen die man auf eine Zeitachse legt weil man kann ja nicht gleich sofort alles machen.
00:38:50: also wenn ich ein kleines Unternehmen mein Beispiel ist ja wie vorhin auch das Sanitärgeschäft Ich bin von morgens um siebenund dreißig beim Kunden bis abends neunzehn Uhr.
00:39:00: da mache ich noch irgendwie meine Buchheitung und Da bleibt er nicht viel zeit um mich dann auch noch um Cyber-Sicherheit zu kümmern und um solche Themen.
00:39:09: Aber ich muss mir diese Zeit nehmen, weil es von mir verlangt wird dummerweise.
00:39:14: Da gibt es immer die technischen und organisatorischen Maßnahmen, die auch die Endungen bekannt geben, die man einhalten muss.
00:39:20: Und da ist gut wenn einer eine Hand genommen wird und durch diesen Dschungel
00:39:26: führt.".
00:39:27: Und die dritte Maßnahme ist halt dann diese Maßnahmen umzusetzen, PöA-Pö und abzuarbeiten.
00:39:33: Wichtig ist dabei das Schriftlicht immer zu dokumentieren und dann ist man auf der grünen Seite.
00:39:37: Dann kann man auch zwischendurch meinen Kaffee trinken!
00:39:39: Super vielen Dank.
00:39:39: also ruhig bewahren nehmen wir mit kaffeetrinken passt auch sehr gut zum podcast.
00:39:43: mein recht to go.
00:39:44: insofern vielen dank dafür.
00:39:47: und was natürlich auch noch mal ein wichtiger punkt waren den hätte ich so gar nicht gedacht aber auch Die persönliche enthaftung des geschäftsführer als ja auch ein ganz ganz wichtiger punkt dem man im Hinterkopf haben sollte.
00:39:58: und liebe Vermittlerinnen, liebe Vermitter einfach mal aufgrund dessen den Hinweis an eure Firmen, Kunden und Unternehmer geben.
00:40:05: Ihr steht da also die Unternehmer mit persönlich in der Haftung.
00:40:09: Insofern sollte man sich mit dem Thema unbedingt
00:40:12: beschäftigen.".
00:40:13: Ja Thorsten vielen Dank für die Einblicke.
00:40:15: ich glaube das war heute sehr klar und deutlich dass so ein Cyberangriff längst kein abstraktes IT-Problem mehr ist.
00:40:26: innerhalb von wenigen Minuten kann aus einem ganz normalen Arbeitsalltag, dann auch mal so ein Vorortag werden.
00:40:33: Ja
00:40:33: genau und für mich sind Cyberattakten gar kein Technikproblem, für mich ist es ein Management Problem aber das habe ich versucht da zu stellen.
00:40:41: Das kam auch mehr als eindrucksvoll rüber.
00:40:43: vielen Dank dafür.
00:40:44: ja und vor allem kam auch rüber dass es eben nicht nur um Versicherung Absicherung geht und dann wieder Herstellung sondern vor allem auch um Prävention.
00:40:55: Und wenn dann doch mal was passiert ist, Geschwindigkeit und professionelle Hilfe.
00:41:00: Und professionele Hilfe eben nicht nur durch einen Zahlungsdienstleister also den Versicherer der dann irgendwie Schäden ersetzt sondern durch ein Dienstleister wie euch Saiko im Cyberkompetenzcenter das auch wirklich ganz gezielt in die Themen reinschauen kann, analysieren kann, Angriffe abwehren kann und vor allem eben auch im Vorfeld schon bei der Prävention entsprechend unterstützen kann.
00:41:23: Insofern Thorsten, vielen Dank, dass du dir heute die Zeit genommen hast und hier im Podcast warst mitten während deiner Roadshow.
00:41:31: Wünschte auf jeden Fall morgen für die Veranstaltung in Oldenburg ganz viel Erfolg und viele gute Gespräche!
00:41:37: Vielen Dank!
00:41:38: Und euch liebe Hörerinnen und Hörern wenn euch die Folge gefallen hat dann gerne den Podcast abonnieren gibt uns eine Bewertung teilt die Folge gerne mit Kolleginnen und Kollegen insbesondere mit denenjenigen vielleicht ein interessantes Thema sein kann Firmen und Unternehmer entsprechend in ihrem Kundenklientel haben.
00:41:57: Denn beim Thema Cyber gilt wahrscheinlich mehr, denn je vorbereitet sein ist besser als dann im Ernstfall improvisieren zu
00:42:04: müssen.".
00:42:05: Das war mein Recht to Go der Podcast de Eurer Gerechtschutzversicherung.
00:42:10: ich freue mich auf die nächste Folge.
00:42:12: Ciao!
00:42:13: Und bis bald.
Neuer Kommentar