Kritische Infrastruktur-Underwriting: NIS2-Anforderungen für Energie, Gesundheit und Verkehr
Sektorspezifisches Underwriting für kritische Infrastrukturen unter NIS2. Was Underwriter über Energie, Gesundheit und Verkehr wissen müssen — mit FAIR-Risikoprofilen.
Kritische Infrastrukturen sind die am stärksten regulierten Sektoren unter NIS2. Underwriter müssen die sektorspezifischen Anforderungen verstehen, um Risiko und Deckung richtig zu bewerten.
Energiesektor
NIS2-Anforderungen
- OT/IT-Trennung nachgewiesen
- SCADA/ICS-Sicherheit zertifiziert
- Notfallpläne für Stromausfall getestet
- ISO/IEC 62443 empfohlen
Underwriting-Schwerpunkte
- Physische + Cyber-Risiko-Überschneidung
- Schwellenwert für Geschäftsausfall (Stromausfall-Kosten)
- Staatliche Eingriffsmöglichkeiten im Notfall
Gesundheitswesen
NIS2-Anforderungen
- Patientendaten-Sicherheit (DSGVO + NIS2)
- Medizinprodukte-Netzwerksicherheit
- eHealth-Integration abgesichert
Underwriting-Schwerpunkte
- Personenschaden-Risiko (Cyber → physisch)
- DSGVO-Strafen-Exposition
- Reputationsschaden bei Patientendatenleck
Verkehr
NIS2-Anforderungen
- Signalisierungssysteme geschützt
- Fluggast-/Passagierdaten-Sicherheit
- Logistik-IT abgesichert
Underwriting-Schwerpunkte
- Kasko + Cyber-Überschneidung
- Verspätungs- und Ausfallkosten
- Grenzüberschreitende Haftung
FAIR-Risikoprofile
| Sektor | LEF (pro Jahr) | PL (pro Vorfall) | VaR 95 |
|---|---|---|---|
| Energie | 0,3–0,5 | 2–10 Mio. Euro | 3–8 Mio. Euro |
| Gesundheit | 0,5–0,8 | 1–5 Mio. Euro | 2–5 Mio. Euro |
| Verkehr | 0,2–0,4 | 3–15 Mio. Euro | 4–12 Mio. Euro |
Berechnen Sie sektorspezifische Risiken: FAIR-Risikorechner | Cyber-Risikorechner
Michael Guiao Michael Guiao gründete Resiliently AI und schreibt Resiliently. Er hat CISM, CCSP, CISA und DPO-Zertifizierungen — aber sie verfallen lassen, denn im Zeitalter von KI ist Wissen billig. Worauf es ankommt, ist Urteilskraft — und die kommt aus acht Jahren Praxis bei Zurich, Sompo, AXA und PwC.
Get the full picture with premium access
In-depth reports, assessment tools, and weekly risk intelligence for cyber professionals.
Professional
Full platform — continuous monitoring, API access, white-label reports
Everything in Starter plus professional tools
Upgrade Now →Free NIS2 Compliance Checklist
Get the free 15-point PDF checklist + NIS2 compliance tips in your inbox.
No spam. Unsubscribe anytime. Privacy Policy
blog.featured
The Death of the Questionnaire: Why Underwriters Now Demand EDR Telemetry Before Binding
10 min read
WordPress Plugin Flaw CVE-2023-4213 Exposes 10K+ Sites to Cyber Claims
6 min read
WordPress Plugin XSS Vulnerability Exposes Cyber Insurance Portfolios to Persistent Web Risks
5 min read
WordPress Security Plugin Flaw Exposes Organizations to Cyber Claims
6 min read
Premium Report
2026 Cyber Risk Landscape Report
24 pages of threat analysis, claims data, and underwriting implications for European cyber insurance.
View Reports →Verwandte Artikel
DeepMind Mapped Every Way the Web Can Hijack Your AI Agent — Here Is What Underwriters Need to Ask
Google DeepMind researchers classified six categories of AI agent attacks — from invisible web content that hijacks perception to cascading multi-agent failures. Coverage gaps emerge at every layer. Here is the underwriting playbook.