Versicherungen vernachlässigen Datenschutz

Versicherer speichern sensible Informationen ihrer Kunden. IT-Sicherheit sollte daher gewährleistet sein. Es gibt jedoch noch große Lücken, ergab eine Untersuchung zum Implementierungsgrad von Business-Intelligence-Systemen in der Versicherungsbranche von Steria Mummert Consulting. [...]

Damit sind die Tore geöffnet für Hackerattacken. Zwar erfüllen fast alle Akkuranzen die rechtlichen Anforderungen von Datenschutz. „Doch der Schein trügt. Zwar werden Kundendaten nach außen hin vor Zugriffen geschützt, innerhalb des Unternehmens jedoch häufig nicht vorsichtig genug behandelt, sagt Mark Hertting, Versicherungsexperte von Steria Mummert Consulting, gegenüber der Nachrichtenagentur pressetext.

Nur fünf Prozent der Versicherer überwachen aktiv die Benutzerzugriffe auf sensible Daten. Es gebe verschiedene Gründe für eine unzureichende Beschäftigung der Versicherer mit IT-Sicherheit, meint Hertting. „IT-Sicherheit ist ein abstraktes Thema. Sie umfasst neben Datenschutz und Vertraulichkeit auch Verfügbarkeit. Wie stark diese verschiedenen Dimensionen im Unternehmen tatsächlich zu spüren sind, ist sehr unterschiedlich.“ Während die schlechte Verfügbarkeit von IT gut spürbar sei, sei dagegen eine unzureichende Datensicherheit schlecht intuitiv erfahrbar, erklärt der Versicherungsexperte. Die mangelnde Sicherheit wird im schlimmsten Fall erst sichtbar, wenn eine Panne ersichtlich wird.

Zudem seien IT-Sicherheit sowie die Konsequenzen für den unternehmerischen Erfolg nicht sichtbar. IT-Sicherheit ist aber in den Unternehmenskennzahlen noch nicht fixiert. „Der Grad der Messung und Kontrolle von Datensicherheit ist noch nicht auf dem Niveau von Finanzkennzahlen angekommen“, sagt Hertting. Denn schlechte Finanzkennzahlen eines Unternehmens finden öffentliche Beachtung und haben Konsequenzen für das Unternehmen und die Unternehmensleitung. „Die Konsequenzen von Datenschutzverletzungen werden dagegen bisher noch nicht so breit kommuniziert und meist nur anhand weniger Fälle in der Öffentlichkeit sichtbar. Die seitens der Unternehmen wahrgenommenen Auswirkungen von unzureichendem Datenschutz sind damit deutlich geringer als die von schlechten Unternehmensergebnissen“, so der Experte.

Daher sei die Implementierung eines Datenschutzbeauftragten bei den Versicherern wichtig. „Dieser muss in der Lage sein, nicht nur den Status Quo zu wahren, sondern auch die Konsequenzen von Gesetzesänderungen für das Data-Warehouse abzuschätzen. Er muss die betroffenen fachlich Verantwortlichen informieren und beraten. Der Datenschutzbeauftragte sollte wie ein Anforderungssteller im DWH agieren und dafür Sorge tragen, dass die von ihm zu verantwortenden Datenschutzbelange auch umgesetzt werden“, sagt Hertting. Der Schutz wettbewerbsrelevanter Informationen ist ebenfalls ein Thema der IT-Sicherheit. Kritische Wissensdaten zu Produkten oder Strategien der Versicherer liegen meist ungeschützt im System. „Diese geschäftskritischen Datenvorräte müssten mit größerer Priorität geschützt werden, um eine ungewünschte Transparenz über Firmenstrategien zu vermeiden. Dem steht jedoch noch die meist fehlende Zuordnung zu Datenschutzklassen entgegen“, sagt Hertting. (pte)


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*