Whitepaper · Cyberversicherung
Welche Schäden eine Cyberversicherung trägt und welche nicht, welche Sicherheitsmaßnahmen Versicherer voraussetzen und wie Sie den Antrag so beantworten, dass der Schutz im Ernstfall hält. Mit Ablauf für den Schadenfall und einer Checkliste mit zwölf Prüfpunkten.
Das erwartet Sie
Geschrieben von den Menschen, die diese Projekte täglich umsetzen — praxisnah, ohne Fachchinesisch und mit Vorlagen, die Sie direkt verwenden können. Mehr zum Thema: IT-Sicherheit für den Mittelstand.
Was Sie mitnehmen
Was die GDV-Musterbedingungen abdecken, wo der Schutz endet und welche vier Fragen Sie jedem Angebot stellen sollten.
Sechs Maßnahmen von Mehrfaktor-Anmeldung bis Notfallplan – und welche Nachweise Sie dafür bereithalten sollten.
Was die Anzeigepflicht nach § 19 VVG bedeutet und was zwei Gerichtsentscheidungen für das Ausfüllen des Fragebogens lehren.
Für Antrag und Verlängerung – gemeinsam mit Ihrem IT-Dienstleister abzuarbeiten, mit Nachweis zu jedem Punkt.
FAQ
Nach den Musterbedingungen des GDV (AVB Cyber, Stand Februar 2024) ist die Zahlung von Löse- oder Erpressungsgeldern ausgeschlossen. Versichert sind die Folgen des Angriffs: IT-Forensik, Wiederherstellung von Daten, Entfernung der Schadsoftware und der Ertragsausfall durch die Betriebsunterbrechung. Einzelne Policen können abweichen, deshalb lohnt der Blick in die konkreten Bedingungen. Die wirksamste Absicherung gegen Erpressung bleibt eine getrennte, geprüfte Datensicherung.
Die GDV-Musterbedingungen verlangen individuelle Zugänge und zusätzlichen Schutz für über das Internet erreichbare Systeme, etwa eine Zwei-Faktor-Anmeldung. Risikofragebögen am Markt fragen heute gezielt, ob Cloud-Zugänge, administrative Systeme und Fernzugriffe mit einem zweiten Faktor geschützt sind. Fehlende MFA wirkt sich deshalb auf Annahme und Bedingungen aus. Setzen Sie MFA vor dem Antrag vollständig um und belegen Sie den Stand.
Nach § 19 VVG kann der Versicherer bei vorsätzlich oder grob fahrlässig falschen Angaben vom Vertrag zurücktreten, bei einfacher Fahrlässigkeit kündigen oder die Bedingungen anpassen. Bei arglistiger Täuschung droht die Anfechtung des gesamten Vertrags. Das OLG Schleswig bestätigte am 8. Januar 2025 (16 U 63/24) eine solche Anfechtung, weil Fragen zu Virenschutz und Updates ohne Prüfung bejaht worden waren. Beantworten Sie deshalb nur, was Sie belegen können.
Nein. Die Versicherung trägt finanzielle Folgen, sie verhindert keinen Angriff und stellt keine Systeme wieder her. Die Sicherheitsmaßnahmen sind zudem als Obliegenheiten Teil des Vertrags: Werden sie grob fahrlässig verletzt, darf der Versicherer seine Leistung kürzen. Ein geübter Notfallplan ist außerdem Voraussetzung dafür, die Meldepflichten gegenüber Versicherer und Behörden fristgerecht zu erfüllen.
Ja, die Meldewege laufen parallel. Dem Versicherer melden Sie den Schaden nach den Musterbedingungen unverzüglich. Sind personenbezogene Daten betroffen, verlangt Art. 33 DSGVO eine Meldung an die Aufsichtsbehörde möglichst binnen 72 Stunden. Für Unternehmen unter NIS2 gilt zusätzlich eine Frühwarnung an das BSI binnen 24 Stunden. Legen Sie im Notfallplan fest, wer welche Meldung übernimmt.
Wir prüfen gemeinsam, wie Ihre IT bei Mehrfaktor-Anmeldung, Datensicherung, Updates und Notfallplan dasteht, und welche Nachweise Ihnen noch fehlen – kostenlos und unverbindlich.
Kostenlose Erstberatung sichernKostenlose Erstberatung
Unverbindlich und ohne Fachchinesisch. Wählen Sie den Weg, der Ihnen am liebsten ist.
4,7 ★ GoogleAntwort in unter 4 Stundenpersönlich seit 2002
Rückruf anfordern
Innerhalb von 4 Stunden — kostenlos und unverbindlich.
Wir melden uns innerhalb von 4 Stunden bei Ihnen.
Bewirb dich in 2 Minuten
Ohne Anschreiben-Zwang. Wähl den Weg, der dir am liebsten ist.
26 Kolleg:innenseit 2002 im RheinlandRückmeldung zeitnah
Rückruf anfordern
Zeitnah — kostenlos und unverbindlich.
Wir melden uns zeitnah bei dir.