Before taking out or renewing a policy, insurers ask how your business is protected. Here are the typical questions, what they mean and which of them training covers. Tick what you already have and print the overview for your broker or IT service provider.
Werden alle Mitarbeitenden regelmäßig zu IT-Sicherheit und Phishing geschult?
Covered by training
Der Versicherer will wissen, ob Ihr Team Betrugsmails erkennt. „Regelmäßig“ heißt meist mindestens einmal im Jahr.
Mit dem Nachweis-PDF können Sie Datum und Teilnehmende belegen.
Führen Sie Phishing-Simulationen durch?
Covered by training
Gestellte Betrugsmails an das eigene Team, um zu sehen, ob die Schulung wirkt.
Der Phishing-Test nach der Schulung zählt als Simulation, mit Auswertung je Team.
Können Sie Schulungen im Schadenfall nachweisen?
Covered by training
Nach einem Vorfall prüft der Versicherer, ob Sie Ihre Pflichten erfüllt haben. Ohne Beleg gilt es als nicht geschehen.
Nachweise mit Zeitstempel und Prüfnummer sind jederzeit im Cockpit abrufbar.
Ist für alle Fernzugriffe und E-Mail-Konten eine Mehr-Faktor-Authentifizierung (MFA) aktiv?
Technical, for your IT
Neben dem Passwort braucht es einen zweiten Schlüssel, meist eine App auf dem Handy. Eine der häufigsten Pflichtfragen.
Technik bei Ihrem IT-Dienstleister. Die Schulung erklärt dem Team, warum MFA nervt und trotzdem wichtig ist.
Erstellen Sie regelmäßig Datensicherungen, die vom Netz getrennt oder unveränderbar sind?
Technical, for your IT
Backups, die Erpresser nicht mitverschlüsseln können, z. B. eine Kopie außer Haus oder in einem unveränderbaren Speicher.
Fragen Sie Ihren IT-Dienstleister nach „Offline-“ oder „Immutable-Backup“ und lassen Sie sich eine Wiederherstellung einmal vorführen.
Werden Sicherheitsupdates zeitnah eingespielt?
Technical, for your IT
Betriebssysteme und Programme bekommen Updates, die Lücken schließen. „Zeitnah“ heißt meist innerhalb von 14 bis 30 Tagen.
Automatische Updates einschalten und den Stand einmal im Monat prüfen lassen.
Gibt es ein Vier-Augen-Prinzip für Überweisungen und geänderte Bankverbindungen?
partly
Größere Zahlungen und neue Kontonummern von Lieferanten werden von einer zweiten Person über einen bekannten Weg bestätigt.
Die Rückruf-Regel ist Teil der Schulung; das Verfahren selbst legen Sie intern fest.
Haben Sie einen Notfallplan für Cyberangriffe?
partly
Wer wird angerufen, wer trennt Geräte vom Netz, wer meldet an Datenschutz und Versicherung?
Mit der kostenlosen Notfallkarte haben Sie den ersten Schritt schriftlich; den vollständigen Plan erstellen Sie mit Ihrem IT-Dienstleister.
Ist ein aktueller Virenschutz bzw. eine EDR-Lösung auf allen Geräten installiert?
Technical, for your IT
Schutzprogramme, die Schadsoftware erkennen und melden. „EDR“ ist die moderne Form mit Überwachung.
Technik bei Ihrem IT-Dienstleister.
Wissen Mitarbeitende, wie sie verdächtige Mails melden?
Covered by training
Es gibt einen klaren Meldeweg, und niemand hat Angst, einen Fehler zuzugeben.
Der Meldeweg ist ein eigenes Kapitel der Schulung.
Sind Administratorrechte auf wenige Personen beschränkt?
Technical, for your IT
Nur wenige dürfen Programme installieren und Einstellungen ändern. So kann ein einzelner Fehlklick weniger anrichten.
Technik und Organisation bei Ihrem IT-Dienstleister.
Werden ausgeschiedene Mitarbeitende sofort aus allen Systemen entfernt?
Technical, for your IT
Zugänge, Mailkonten und Karten werden am letzten Arbeitstag gesperrt.
Eine kurze Austritts-Checkliste hilft; neue Mitarbeitende binden Sie im Cockpit per Klick in die Schulung ein.
Based on typical application questions and the GDV model conditions. Your insurer's terms are what count. Not legal or insurance advice. Nothing is stored.