MAIN MENU
Devolutions Blog

Ankündigungen, Aktualisierungen und Einsichten von Devolutions

Produkte
Eu insurance pam requirements devolutions blog

PAM im Zusammenhang mit Cyber-Versicherungen: Die europäischen Anforderungen

Erfahren Sie, wie die Verwaltung privilegierter Zugriffe (PAM) in Europa zu einem entscheidenden Faktor für den Abschluss einer Cyber-Versicherung wird.

Der Abschluss oder die Verlängerung einer Cyber-Versicherung wird für Unternehmen weltweit immer schwieriger. Obwohl 87 % der Unternehmen angeben, sich unzureichend geschützt zu fühlen, haben 17 % entweder auf den Abschluss einer Cyber-Versicherung verzichtet oder diesen erst gar nicht in Betracht gezogen. Als Gründe werden steigende Prämien, mangelndes Wissen oder Bedenken hinsichtlich des Prozesses der Risikobewertung genannt.

In Europa hängt die Versicherbarkeit davon ab, ein ausgereiftes Sicherheitskonzept gemäß NIS2 und den dazugehörigen Vorschriften nachzuweisen, da die Versicherer auf eine „Cybersicherheitslücke“ von jährlich rund 0,9 Billionen USD an Verlusten reagieren. Diese Ausgangslage verändert die Risikobewertung der Versicherer grundlegend.

In diesem Artikel analysieren wir diese Erwartungen und erläutern, wie eine solide Strategie für die Verwaltung privilegierter Zugriffe (PAM) Unternehmen dabei helfen kann, sich im europäischen Risikoumfeld für eine Versicherung zu qualifizieren. Für Leser, die hauptsächlich in Kanada oder den Vereinigten Staaten tätig sind, bieten wir zudem einen ergänzenden Artikel an, der dieselben Themen aus nordamerikanischer Perspektive beleuchtet.

Sie suchen nach einer PAM-Lösung, die die Anforderungen ihres Versicherers erfüllt? Erkunden Sie Devolutions PAM.

Die sich wandelnde Risikokalkulation von Cyber-Versicherern

Um die neuen Anforderungen der Versicherer zu verstehen, muss man sich unbedingt vor Augen führen, unter welchem Druck sie stehen.

Die zunehmende Schwere der Sicherheitsverletzungen und das veränderte Verhalten von Angreifern zwingen Versicherer, Cyberrisiken neu zu bewerten. Laut Verizons 2025 DBIR ist der Missbrauch von Anmeldedaten der häufigste Angriffsvektor, während Ransomware in 44 % der Fälle eine Rolle spielt, ein Anstieg von 37 % im Vergleich zum Vorjahr. In der EMEA-Region dominieren Systemangriffe und Social-Engineering, wobei die meisten Angriffe finanziell motiviert sind.

Parallel dazu haben Versicherer ihre Kapazitäten eingeschränkt und die Voraussetzungen verschärft, da nachweislich schwache Datensicherheitskontrollen die Prämien um 100–300 % erhöhen können. Westeuropa, einer der ausgereiftesten Märkte für Cyber-Versicherungen, verzeichnet seit 2017 ein starkes Wachstum bei gleichzeitig strengeren Zeichnungsrichtlinien.

Gemessen an NIS2, einer erweiterten, obligatorischen und überprüfbaren Cybersicherheits-Grundlage für wesentliche und wichtige Unternehmen, die nun als EU-weites Rahmenwerk zur Risikominderung und Checkliste für die Risikoprüfung dient und direkt auf die PAM-Grundlagen abgestimmt ist, ist das Ergebnis klar: Zugriffskontrolle und PAM sind nicht mehr nur nebensächlich für Cyber-Versicherungen; sie sind von zentraler Bedeutung für die Versicherbarkeit.

Definition der PAM-Erwartungen des Versicherers

Versicherer erfinden keine neuen Anforderungen; sie überprüfen, ob Unternehmen die bereits durch NIS2, DSGVO, DORA und ähnliche Rahmenwerke vorgeschriebenen PAM-bezogenen Kontrollen erfüllen, und können die Deckung sofort ablehnen, wenn wichtige Sicherheitsvorkehrungen wie MFA fehlen.

In der Praxis wird von Unternehmen Folgendes erwartet:

Diese Vorschriften bieten Versicherern einen vorgefertigten, von der Aufsichtsbehörde definierten Kontrollrahmen für die Risikoprüfung. PAM wiederum hilft Unternehmen dabei, ihre Rechenschaftspflicht nachzuweisen, indem es unveränderliche Prüfpfade für privilegierte Aktivitäten erstellt und den administrativen Zugriff auf Systeme dokumentiert, die personenbezogene Daten verarbeiten.

Devolutions PAM-Lösung: Eine zugängliche, erschwingliche Grundausstattung

Durch die Konsolidierung wesentlicher PAM- und PAM-verwandter Funktionen in einer Architektur unterstützt Devolutions Lösung zur Verwaltung privilegierter Zugriffe Unternehmen dabei, NIS2- und versicherungskonforme Zugangskontrollen nachzuweisen:

Unternehmen, die bereits Lösungen wie CyberArk, Delinea Secret Server oder BeyondTrust Password Safe einsetzen, können diese in die Devolutions-Plattform integrieren und so ihre Investitionen schützen und gleichzeitig die PAM-Abdeckung erweitern.

Da unsere Plattform preisgünstig und für eine schnelle Bereitstellung konzipiert ist, macht sie fortschrittliches PAM für KMUs und größere Unternehmen zugänglich, die sich selbst noch als unzureichend geschützt betrachten.

Für Teams mit fünf oder weniger Mitarbeitern bietet unser Starter Pack die gleichen PAM-Funktionen (einschließlich JIT-Erhöhung und Passwortrotation) zu Preisen, die für kleinere IT-Betriebe optimiert sind.

Fazit

Da sich Zeichnungskriterien stetig weiterentwickeln, müssen Unternehmen in Europa und der EMEA-Region ihre Kontrollmechanismen entsprechend anpassen. Durch die Implementierung regulierungskonformer PAM-Kontrollen können Unternehmen ihre Chancen auf Versicherungsschutz verbessern und ihre Sicherheitslage stärken.

Wenn Sie eine PAM-Lösung suchen, um Anspruch auf eine Cyber-Versicherung zu haben, sehen Sie sich unser Paket für die Verwaltung privilegierter Zugriffe oder unser Starter Pack für kleine Teams an.

More from Produkte

Read more articles