Cybersikkerhed og forsikringsret
Kurset giver et solidt overblik over, hvordan cyberangreb og IT-relaterede hændelser håndteres forsikringsretligt. Deltagerne lærer at identificere relevante policetyper, centrale betingelser og typiske undtagelser, så risiko, dækning og resteksponering kan vurderes kvalificeret.
Undervisningen gennemgår de mest udbredte angrebsformer, herunder ransomware, phishing, DDoS og systemfejl, og knytter dem til konkrete tabsarter som driftsafbrydelse, data- og systemgendannelse, tredjemandskrav og udgifter til incident response.
Der gives et overblik over cyberforsikring, kriminalitets- og ansvarsdækninger samt driftstabsdækning. Fokus er på policens struktur, forsikringssum, selvrisiko, triggers, krav til dokumentation, anmeldelsesfrister og opgørelse af tab. Emner som krigs- og terrordefinitioner, social engineering og samspil mellem flere policer belyses.
Regulering, processer og praksis
Deltagerne får indsigt i de juridiske rammer for håndtering af sikkerhedsbrud, herunder GDPR’s krav til passende sikkerhed, brudsanmeldelse og underretning, relationen til databehandleraftaler samt relevante tilsynspraksisser. Kurset berører også NIS2-krav og sektorregler, herunder DORA for finansielle virksomheder.
Den praktiske skadeproces gennemgås fra første respons til endelig skadesopgørelse: bevis og logning, ekstern bistand, koordination med forsikringsselskab, regresspor overfor IT-leverandører og håndtering af potentielle interessekonflikter. Cases og udvalgt praksis bruges til at omsætte regler og vilkår til anvendelige beslutningsværktøjer.
Efter kurset kan deltagerne kortlægge relevante dækninger, læse og forhandle centrale vilkår, sikre compliance ved sikkerhedsbrud og effektivt styre anmeldelse, dokumentation og tabso p gørelse ved cyberhændelser.