Mönchengladbach & Stadland +49 2166 998809-0
★★★★★ 4,7 Google Schnellhilfe

Whitepaper · Cyberversicherung

Cyberversicherung: Was Versicherer heute technisch verlangen

Welche Schäden eine Cyberversicherung trägt und welche nicht, welche Sicherheitsmaßnahmen Versicherer voraussetzen und wie Sie den Antrag so beantworten, dass der Schutz im Ernstfall hält. Mit Ablauf für den Schadenfall und einer Checkliste mit zwölf Prüfpunkten.

Das erwartet Sie

Was im Whitepaper steht.

  • Was eine Cyberversicherung bezahlt: Eigenschäden, Drittschäden und Hilfe im Ernstfall
  • Wo der Schutz endet: Ausschlüsse, Krieg, staatliche Angriffe und ausgefallene Dienstleister
  • Was Versicherer technisch verlangen: die Mindestanforderungen an Ihre IT
  • Den Antrag richtig beantworten: Anzeigepflicht, Obliegenheiten und grobe Fahrlässigkeit
  • Wenn es passiert: der Schadenfall Schritt für Schritt – und was Ihr IT-Dienstleister vorbereitet
  • Checkliste: zwölf Prüfpunkte, bevor Sie den Antrag unterschreiben

Geschrieben von den Menschen, die diese Projekte täglich umsetzen — praxisnah, ohne Fachchinesisch und mit Vorlagen, die Sie direkt verwenden können. Mehr zum Thema: IT-Sicherheit für den Mittelstand.

Was Sie mitnehmen

Ihr Vorteil nach der Lektüre.

Leistungen und Ausschlüsse im Klartext

Was die GDV-Musterbedingungen abdecken, wo der Schutz endet und welche vier Fragen Sie jedem Angebot stellen sollten.

Die Mindestanforderungen der Versicherer

Sechs Maßnahmen von Mehrfaktor-Anmeldung bis Notfallplan – und welche Nachweise Sie dafür bereithalten sollten.

Antrag ohne böse Überraschung

Was die Anzeigepflicht nach § 19 VVG bedeutet und was zwei Gerichtsentscheidungen für das Ausfüllen des Fragebogens lehren.

Checkliste mit zwölf Prüfpunkten

Für Antrag und Verlängerung – gemeinsam mit Ihrem IT-Dienstleister abzuarbeiten, mit Nachweis zu jedem Punkt.

FAQ

Was Sie zum Whitepaper wissen sollten.

Zahlt eine Cyberversicherung Lösegeld bei einem Erpressungsangriff?+

Nach den Musterbedingungen des GDV (AVB Cyber, Stand Februar 2024) ist die Zahlung von Löse- oder Erpressungsgeldern ausgeschlossen. Versichert sind die Folgen des Angriffs: IT-Forensik, Wiederherstellung von Daten, Entfernung der Schadsoftware und der Ertragsausfall durch die Betriebsunterbrechung. Einzelne Policen können abweichen, deshalb lohnt der Blick in die konkreten Bedingungen. Die wirksamste Absicherung gegen Erpressung bleibt eine getrennte, geprüfte Datensicherung.

Bekommen wir ohne Mehrfaktor-Anmeldung überhaupt eine Cyberversicherung?+

Die GDV-Musterbedingungen verlangen individuelle Zugänge und zusätzlichen Schutz für über das Internet erreichbare Systeme, etwa eine Zwei-Faktor-Anmeldung. Risikofragebögen am Markt fragen heute gezielt, ob Cloud-Zugänge, administrative Systeme und Fernzugriffe mit einem zweiten Faktor geschützt sind. Fehlende MFA wirkt sich deshalb auf Annahme und Bedingungen aus. Setzen Sie MFA vor dem Antrag vollständig um und belegen Sie den Stand.

Was passiert, wenn wir eine Risikofrage im Antrag falsch beantworten?+

Nach § 19 VVG kann der Versicherer bei vorsätzlich oder grob fahrlässig falschen Angaben vom Vertrag zurücktreten, bei einfacher Fahrlässigkeit kündigen oder die Bedingungen anpassen. Bei arglistiger Täuschung droht die Anfechtung des gesamten Vertrags. Das OLG Schleswig bestätigte am 8. Januar 2025 (16 U 63/24) eine solche Anfechtung, weil Fragen zu Virenschutz und Updates ohne Prüfung bejaht worden waren. Beantworten Sie deshalb nur, was Sie belegen können.

Ersetzt eine Cyberversicherung den Notfallplan und die IT-Sicherheit?+

Nein. Die Versicherung trägt finanzielle Folgen, sie verhindert keinen Angriff und stellt keine Systeme wieder her. Die Sicherheitsmaßnahmen sind zudem als Obliegenheiten Teil des Vertrags: Werden sie grob fahrlässig verletzt, darf der Versicherer seine Leistung kürzen. Ein geübter Notfallplan ist außerdem Voraussetzung dafür, die Meldepflichten gegenüber Versicherer und Behörden fristgerecht zu erfüllen.

Müssen wir einen Vorfall dem Versicherer und der Datenschutzbehörde getrennt melden?+

Ja, die Meldewege laufen parallel. Dem Versicherer melden Sie den Schaden nach den Musterbedingungen unverzüglich. Sind personenbezogene Daten betroffen, verlangt Art. 33 DSGVO eine Meldung an die Aufsichtsbehörde möglichst binnen 72 Stunden. Für Unternehmen unter NIS2 gilt zusätzlich eine Frühwarnung an das BSI binnen 24 Stunden. Legen Sie im Notfallplan fest, wer welche Meldung übernimmt.

Bereit für den Versicherungsantrag?

Wir prüfen gemeinsam, wie Ihre IT bei Mehrfaktor-Anmeldung, Datensicherung, Updates und Notfallplan dasteht, und welche Nachweise Ihnen noch fehlen – kostenlos und unverbindlich.

Kostenlose Erstberatung sichern

Full-Managed-IT-Kalkulator

Was kostet Full Managed IT?

Sechs kurze Fragen — am Ende sehen Sie eine erste Preiseinschätzung pro Monat und das passende Paket.

Schritt 1 von 6

Wie viele Mitarbeitende betreuen wir?

Sie möchten gleich ein konkretes Angebot? Im kostenlosen Erstgespräch rechnen wir Full Managed IT für Ihre Situation durch.

Angebot anfragen