Cyberversicherung

Cyberversicherung

Für Ihre Sachpolice sind Daten keine Sachen.

In klassischen Sach- und Haftpflichtverträgen sind „Sachen“ körperliche Gegenstände. Daten fallen damit heraus – und mit ihnen der größte Teil dessen, was bei einem IT-Vorfall tatsächlich passiert. Die Cyberversicherung schließt genau diese Lücke. Sie ist im Kern eine Kombination aus Eigenschadenversicherung und Vermögensschadenhaftpflicht.

Vier Bausteine

Was die Police leistet.

01

Eigen- und Drittschäden

Der eigene Schaden am Unternehmen und Ansprüche Dritter, deren Daten betroffen sind.

02

Cyber-Erpressung

Kosten im Zusammenhang mit Erpressung, insbesondere durch Verschlüsselungstrojaner.

03

Cyber-Betriebsunterbrechung

Entgangener Gewinn und fortlaufende Kosten, solange der Betrieb durch einen IT-Vorfall stillsteht.

04

Cyber-E-Payment

Missbräuchliche Transaktionen im Zahlungsverkehr.

Die Lücke, die man kennen muss

Social Engineering ist kein Hack.

Streng zu trennen sind der technische Angriff und die Täuschung. Wird eine Mitarbeiterin dazu gebracht, aktiv Geld zu überweisen, ohne dass die IT kompromittiert wurde, greifen viele Basis-Cyberpolicen nicht. Dieses Risiko gehört primär in die Vertrauensschadenversicherung – oder es braucht ein ausdrückliches Zusatzmodul im Cybervertrag. Beides ist möglich, keines ist selbstverständlich.

Der teuerste Fehler

Nicht der Angriff – die Obliegenheiten.

Cyberpolicen verlangen typischerweise aktuelle Schutzsoftware auf allen Systemen, eine Firewall auf jedem beruflich genutzten internetfähigen Gerät, eine vollständige Datensicherung mindestens wöchentlich und das Einspielen sicherheitsrelevanter Updates innerhalb einer festen Frist. Das sind keine Empfehlungen, sondern Obliegenheiten nach § 28 VVG – ihre Verletzung kann zur Leistungsfreiheit führen.

Wenn die IT noch nicht so weit ist

Erst versicherbar machen, dann versichern.

Nicht jeder Betrieb erfüllt die Obliegenheiten am Tag der Anfrage. Das ist kein Ausschlussgrund, sondern eine Reihenfolge: Zuerst wird die IT auf den Stand gebracht, den Cyberversicherer verlangen – erst danach ist eine Police überhaupt sinnvoll.

NIS2

Wenn die Geschäftsführung persönlich haftet.

Beitrag und Check

Wonach er sich richtet – und was wir durchgehen.

Termin buchen Anrufen
WordPress Cookie Plugin von Real Cookie Banner