This paper examines the design of affirmative and silent coverage in view of the cyber risks in traditional insurance policies for select product lines on the German market. Given the novelty and complexity of the topic and the insufficient coverage in the literature, we use two different sources. We analysed the general insurance terms and conditions of different traditional insurance lines using Mayring’s qualitative content analysis. Also, we conducted interviews with experts from the German insurance industry to evaluate how insurers understand their silent cyber exposures, and what measures they take to deal with this new exposure. The study shows a considerable cyber liability risk potential for insurers in the considered insurance lines. This arises from the affirmative as well as silent cover inclusions and exclusions for cyber risks, which result from imprecise wordings of insurance clauses and insufficient descriptions of the contractually specified scope of the insurance coverage.
ZusammenfassungDer vorliegende Beitrag beschreibt den strukturellen Aufbau und Untersuchungsumfang einer eigenständigen Due Diligence der IT von Versicherungsunternehmen. Hierzu werden auf Basis einer umfassenden Aufarbeitung der akademischen als auch praxisorientierten Literatur die einzelnen Teilbereiche und Schwerpunktsetzungen bei der Untersuchung der Versicherungs-IT segmentiert sowie ein Ordnungsrahmen für den strukturellen Aufbau einer IT Due Diligence vorgestellt. Ebenfalls wird der idealtypische Ablauf des Analyseprozesses dargestellt und diskutiert, wie sich die Erkenntnisse einer Due Diligence der IT in der sich anschließenden Unternehmensbewertung und den Vertragsverhandlungen berücksichtigen lassen. Dabei zeigt sich, dass die Analyse der Versicherungs-IT im Rahmen einer Due Diligence-Prüfung organisatorische, technische und rechtliche Aspekte umfasst, welche in Form eigenständiger Analysefelder strukturiert werden. Die mit der Informationsverarbeitung des zu akquirierenden Unternehmens in Zusammenhang stehenden Chancen- und Risikoaspekte lassen sich entweder als IT-Integrationskosten und Synergien bei der Unternehmenswertermittlung berücksichtigen oder durch die Ausarbeitung umfangreicher Garantie- und Haftungsvereinbarungen absichern.
Bush et al. and Leclaire and O'Reilly have designated the following essential functions of such a system to support decision-makers during the decision-making process: (1) the cross-sectoral, functional representation of CI, including existing interdependencies (dependencies between single sectors or industries),
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.