Unternehmer · Cyber

Cyberversicherung im Mittelstand: Was wir vor dem Vergleich prüfen

Cyberversicherung sinnvoll einordnen, ohne beim Tarifvergleich anzufangen.

Kurz gesagt: Vor einem Vergleich zur Cyberversicherung klären wir die Abhängigkeit deines Betriebs von IT und Dienstleistern, Datensicherung, Zugänge und Notfallabläufe. Danach prüfen wir Leistungen, Ausschlüsse und Anforderungen des jeweiligen Vertrags. Versicherungsschutz ersetzt keine IT-Sicherheit.

Cyberversicherung beginnt nicht bei der Police.

Bevor Deckungssummen und Bausteine verglichen werden, muss klar sein, wie abhängig der Betrieb von IT, Cloud-Diensten, E-Mail, Zahlungsverkehr und externen Dienstleistern ist. Eine Cyberversicherung kann Risiken übertragen, sie ersetzt aber keine belastbaren Sicherheits- und Notfallprozesse.

Genau deshalb prüfen wir zuerst die betriebliche Abhängigkeit: Welche Systeme müssen funktionieren, damit Aufträge, Rechnungen oder Kundenkommunikation weiterlaufen? Welche Daten wären bei einem Ausfall oder einer Verschlüsselung kritisch? Und wer entscheidet im Ernstfall?

Die fünf Fragen, die wir zuerst stellen.

  1. Datensicherung: Gibt es getrennte, regelmäßig geprüfte Backups und ist klar, wie schnell Systeme wiederhergestellt werden können?
  2. Zugänge: Werden privilegierte Konten, Fernzugriffe und E-Mail-Zugänge mit angemessenen Schutzmaßnahmen abgesichert?
  3. Updates: Wie werden Betriebssysteme, Anwendungen, Router und sonstige Komponenten aktuell gehalten?
  4. Notfall: Gibt es Ansprechpartner, Dienstleister und einen Ablauf für den Fall, dass zentrale Systeme ausfallen?
  5. Abhängigkeiten: Welche externen IT-, Cloud- oder Softwareanbieter sind für den Betrieb kritisch?

Was wir im Versicherungsschutz anschließend betrachten.

Erst danach geht es um die eigentliche Police: versicherte Eigen- und Drittschäden, Kosten für IT-Forensik und Krisenunterstützung, Betriebsunterbrechung, Haftungsfragen, Ausschlüsse, Obliegenheiten und die Frage, welche Sicherheitsanforderungen der Versicherer voraussetzt.

Der entscheidende Punkt ist die Passung. Ein kleiner Betrieb mit standardisierter Cloud-Infrastruktur hat andere Abhängigkeiten als ein Unternehmen mit eigener Produktion, mehreren Standorten oder besonders sensiblen Daten.

Wann sich eine erneute Prüfung lohnt.

Spätestens wenn neue Systeme eingeführt werden, der Betrieb wächst, ein externer IT-Dienstleister wechselt, mehr Mitarbeitende remote arbeiten oder sich zentrale Geschäftsprozesse digitalisieren, sollte die bestehende Einschätzung erneut auf den Tisch. Cyberrisiko ist kein Vertrag, den man einmal ablegt und dann vergisst.

Quellen & Stand

Bei fachlichen und rechtlichen Grundlagen orientieren wir uns an Primär- und Branchenquellen. Produktbedingungen und die konkrete Situation können davon abweichen.