Kategorien
Digital Life IT-Sicherheit

Kein Versicherungsschutz bei Phishing

Nicht jeder Schaden, der durch digitale Täuschung entsteht, ist automatisch durch eine Hausratversicherung mit Internetschutz abgedeckt, wie das Landgericht Bielefeld in einem aktuellen Hinweisbeschluss vom 25. September 2025 (22 S 81/25) klargestellt hat. Hier wird ausgearbeitet unter welchen Voraussetzungen Versicherer für solche Schäden haften – und wo die Grenzen des Deckungsschutzes liegen. Hinweis: Beachten Sie…WeiterlesenKein Versicherungsschutz bei Phishing

Kategorien
Compliance Digital Life eSpionage & Wirtschaftsspionage IT-Sicherheit Vorstandshaftung und Unternehmensstrafrecht

Haftungsrisiken und Compliance-Pflichten bei Ransomware-Angriffen

Ransomware-Angriffe gehören auch in aktuellen Studien zu den größten Bedrohungen für Unternehmen jeder Größe und Branche. Die Angriffe führen nicht nur zu operativen Stillständen und finanziellen Verlusten, sondern bergen auch erhebliche juristische Risiken – von strafrechtlichen Konsequenzen bis hin zu zivilrechtlichen Haftungsansprüchen. Für Führungskräfte ist es daher entscheidend, die rechtlichen Rahmenbedingungen zu verstehen, um im…WeiterlesenHaftungsrisiken und Compliance-Pflichten bei Ransomware-Angriffen

Kategorien
Cybercrime Blog

Hausratversicherung mit Cyberschutz: Kein Versicherungsschutz bei SMS-Link-Betrug

LG Hamburg zur Auslegung von „Phishing“ und „Pharming“ in Hausrat-AVB: Die zunehmende Zahl von Betrugsfällen im digitalen Zahlungsverkehr hat auch das Verbraucher-Versicherungsrecht erreicht. Mit Urteil vom 12. Dezember 2024 (Az. 332 O 187/23) hatte das Landgericht Hamburg zu entscheiden, ob ein Hausratversicherer für einen Vermögensschaden einzustehen hat, der durch eine perfide Betrugsmasche unter Einbindung eines…WeiterlesenHausratversicherung mit Cyberschutz: Kein Versicherungsschutz bei SMS-Link-Betrug

Kategorien
Cybercrime Blog

Cyberversicherung in der Hausratpolice

LG Berlin zur Reichweite der „Online- und Digitalschutz“-Klausel: In einer Entscheidung vom 27. Mai 2025 (Az. 24 O 250/24) hat das Landgericht Berlin grundlegende Klarstellungen zur Auslegung einer sogenannten „Cyberklausel“ innerhalb einer Hausratversicherung getroffen. Die Klägerin, Opfer eines betrügerischen Zugriffs auf ihr Girokonto über eine Mobile-Payment-App, verlangte Schadensersatz aus dem Versicherungsvertrag. Das Gericht wies die…WeiterlesenCyberversicherung in der Hausratpolice

Kategorien
IT-Sicherheit Vorstandshaftung und Unternehmensstrafrecht

Alarmstufe Rot im Mittelstand – Warum Cybersecurity zur Chefsache gehört

Digitale Technologien prägen zentrale Geschäftsprozesse das bei Kosten bislang ignorierte Thema rückt gnadenlos immer weiter ins Zentrum unternehmerischer Verantwortung: Cybersicherheit. Eine aktuelle Deloitte-Studie „Cybersecurity im Mittelstand“ zeigt in aller Deutlichkeit, dass mittelständische Unternehmen in Deutschland nicht mehr unter dem Radar der Cyberkriminalität operieren – im Gegenteil, sie sind zu bevorzugten Angriffszielen geworden.WeiterlesenAlarmstufe Rot im Mittelstand – Warum Cybersecurity zur Chefsache gehört

Kategorien
IT-Sicherheit Wirtschaftsrecht

Cyberversicherung: OLG Schleswig verwirft Berufung

Das OLG Schleswig (Az.: 16 U 63/24) hat nunmehr am 09.01.2025 entschieden, dass eine Versicherungsnehmerin keinen Anspruch auf Leistungen aus einer Cyber-Versicherung hat, weil der Vertrag wegen arglistiger Täuschung wirksam angefochten wurde – die geführte Berufung gegen die Entscheidung des Landgerichts Kiel wurde damit verworfen. Der Streit drehte sich um die unrichtige Beantwortung von Fragen…WeiterlesenCyberversicherung: OLG Schleswig verwirft Berufung

Kategorien
Arbeitsrecht IT-Sicherheit Vorstandshaftung und Unternehmensstrafrecht Wirtschaftsrecht

IT-Forensik bei Cybervorfällen: Leitfaden für das Management

Cybervorfälle, sei es durch externe Angreifer oder durch eigene Mitarbeiter, stellen Unternehmen vor immense Herausforderungen. Neben der Sicherstellung der Geschäftsprozesse ist insbesondere die forensische Aufarbeitung solcher Vorfälle essentiell, um Schäden zu minimieren, Täter zu identifizieren und rechtssichere Beweise zu sammeln. Die IT-Forensik bewegt sich jedoch in einem hochkomplexen rechtlichen Umfeld. Unternehmen müssen rechtliche Anforderungen und…WeiterlesenIT-Forensik bei Cybervorfällen: Leitfaden für das Management

Kategorien
IT-Sicherheit Wirtschaftsrecht Wirtschaftsstrafrecht

Wirtschaftsstrafrecht: Erschöpfung der D&O-Versicherungssumme

Das Urteil des OLG Frankfurt vom 29. November 2024 (Az. 7 U 82/22) behandelt die Frage, in welchem Umfang Versicherungsschutz aus einer D&O-Versicherung (Directors and Officers Liability Insurance) besteht, insbesondere in Bezug auf PR-Kosten und die Erschöpfung der Versicherungssumme.WeiterlesenWirtschaftsstrafrecht: Erschöpfung der D&O-Versicherungssumme

Kategorien
IT-Sicherheit IT-Vertragsrecht Wirtschaftsrecht

LG Hagen zur Einstandspflicht einer Cyberversicherung

Das Landgericht Hagen (Az. 9 O 258/23) hatte über die Klage einer Firma zu entscheiden, die Ersatzansprüche aus einem Cyberversicherungsvertrag geltend machte. Der Kern der Auseinandersetzung lag darin, dass die Versicherung den geltend gemachten Schaden nicht regulieren wollte, da aus ihrer Sicht – mangels insoweit notwendiger IT-Sicherheitsverletzung – eine Cyberversicherung nicht bei Schäden durch betrügerische…WeiterlesenLG Hagen zur Einstandspflicht einer Cyberversicherung

Kategorien
IT-Sicherheit Vorstandshaftung und Unternehmensstrafrecht Wirtschaftsrecht

Cyber-Versicherung: Arglistige Täuschung und Deckungsschutz

Das Oberlandesgericht Schleswig (16 U 63/24) hat am 14. Oktober 2024 einen Hinweisbeschluss in der Berufung einer Klägerin verkündet, die Leistungen aus einer Cyber-Versicherung beanspruchte. Der Versicherer hatte den Vertrag jedoch wegen arglistiger Täuschung angefochten. Die Entscheidung beleuchtet zentrale Fragen des Versicherungsrechts, insbesondere die Anforderungen an die Antragsstellung und die Reichweite der Täuschungshaftung. Dabei wird…WeiterlesenCyber-Versicherung: Arglistige Täuschung und Deckungsschutz

Kategorien
Cybercrime Blog IT-Sicherheit

Cyberkriminalität, Ransomware und Cyberversicherung – Einsichten aus der Sophos-Studie 2024

Cyberkriminalität bleibt eine der größten Bedrohungen für Unternehmen weltweit, mit Ransomware-Angriffen als besonders kostenintensivem und disruptivem Faktor. Die kürzlich veröffentlichte Studie „Cyber Insurance and Cyber Defenses 2024“ von Sophos bietet Einblicke in aktuelle Entwicklungen, Herausforderungen und bewährte Methoden, wie Unternehmen ihre Cyberrisiken durch eine Kombination aus Verteidigungsstrategien und Cyberversicherungen managen können. Ergänzend unterstreicht die aktuelle…WeiterlesenCyberkriminalität, Ransomware und Cyberversicherung – Einsichten aus der Sophos-Studie 2024

Kategorien
Digital Life IT-Sicherheit IT-Vertragsrecht

Cyberversicherung muss nach Hackerangriff bei Falschangaben nicht zahlen

Wann muss die Cyberversicherung bei fehlenden Updates nicht zahlen: Am 23. Mai 2024 entschied das Landgericht Kiel (Az. 5 O 128/21) über einen spannenden Fall im Bereich des Versicherungsrechts rund um Hackerangriff. Der Fall drehte sich um die Anfechtung eines Versicherungsvertrags aufgrund arglistiger Täuschung durch den Versicherungsnehmer: Die Versicherung hatte wegen arglistiger Täuschung aufgrund von…WeiterlesenCyberversicherung muss nach Hackerangriff bei Falschangaben nicht zahlen

Kategorien
Cybercrime Blog

Strategien für die Ransomware-Verhandlung

Gibt es eine Strategie für den Fall einer Ransomware-Verhandlung? Ransomware ist eine Art Schadsoftware, die den Zugriff auf das System oder die Daten des Opfers blockiert und für die Entsperrung oder Freigabe ein Lösegeld verlangt. Verhandlungen mit Cyberkriminellen über solche Angriffe können komplex und riskant sein. Ransomware-Angriffe gehören zu den größten Bedrohungen für Unternehmen weltweit:…WeiterlesenStrategien für die Ransomware-Verhandlung

Kategorien
IT-Sicherheit Vorstandshaftung und Unternehmensstrafrecht

Cyberversicherung muss auch zahlen, wenn nicht alle Sicherheitsupdates installiert waren

Das Landgericht Tübingen (4 O 193/21) konnte zur Eintrittspflicht einer Cyber-Versicherung feststellen, dass allein der Umstand, dass nicht alle Server mit aktuellen Sicherheitsupdates ausgestattet waren, einen Leistungsanspruch gegen den Versicherer unberührt lässt. Jedenfalls dann nicht, wenn der Cyber-Angriff unter Ausnutzung einer bekannten Windows-Schwachstelle (hier: “Pass-the-Hash“) erfolgte und dadurch die Erlangung von Microsoft-Administratorenrechten für alle Server…WeiterlesenCyberversicherung muss auch zahlen, wenn nicht alle Sicherheitsupdates installiert waren

Kategorien
Cybercrime Blog IT-Sicherheit

Cyberversicherung: Umgang der Unternehmen

Die ENISA hat einen Bericht veröffentlicht, der sich mit der Frage auseinandersetzt, ob das Grundkonzept der Cyberversicherung den Bedürfnissen von Betreibern kritischer bzw. bedeutender Dienste (OES, siehe sogleich) entspricht. In diesem Bericht werden die aktuellen Perspektiven und Herausforderungen für Betreiber öffentlicher Versorgungseinrichtungen im Zusammenhang mit dem Abschluss von Cyberversicherungen analysiert. Der gut lesbare Bericht enthält…WeiterlesenCyberversicherung: Umgang der Unternehmen