Warum Unternehmen eine Cyberversicherung abschließen

Cybervorfälle betreffen Unternehmen jeder Größe. Der Cost of a Data Breach Report 2026 von IBM beziffert die durchschnittlichen weltweiten Kosten einer Datenpanne auf 4,99 Millionen $ und den US-Durchschnitt auf 11,5 Millionen $. Das Internet Crime Complaint Center des FBI meldete für 2025 eingereichte Beschwerden mit Verlusten von mehr als 20 Milliarden $, wobei allein Business Email Compromise (Betrug durch kompromittierte Geschäfts-E-Mails) rund 3 Milliarden $ ausmachte. Betriebshaftpflicht- und Sachpolicen schließen Cyberschäden in der Regel aus oder begrenzen sie stark, weshalb eine eigenständige Cyberversicherung zu einer zentralen Unternehmensdeckung geworden ist.

Eigenschadendeckung

  • Reaktion auf Vorfälle: Rechtsberater für Datenpannen, forensische Ermittler und Öffentlichkeitsarbeit
  • Benachrichtigung und Kreditüberwachung für betroffene Personen
  • Datenwiederherstellung und Systemwiederanlauf
  • Betriebsunterbrechung: entgangene Einnahmen und Mehrkosten bei Systemausfall, teils einschließlich Ausfällen bei Cloud- und IT-Dienstleistern (abhängige Betriebsunterbrechung)
  • Cybererpressung: Verhandlung bei Ransomware und, wo rechtlich zulässig, Zahlung
  • Social Engineering und Betrug bei Geldüberweisungen, oft mit einer Teilsumme

Drittschadendeckung

Die Haftpflichtteile decken Ansprüche, wonach Sie persönliche oder vertrauliche Daten nicht geschützt, Schadsoftware übertragen oder bei anderen einen Netzwerkausfall verursacht haben; die Abwehr aufsichtsrechtlicher Verfahren und, soweit gesetzlich versicherbar, Bußgelder; Forderungen der Zahlungskartenbranche; sowie die Medienhaftpflicht für Inhalte auf Ihrer Website und in sozialen Medien.

Typische Ausschlüsse

Lesen Sie die Ausschlüsse für Krieg und staatlich gestützte Angriffe, den Ausfall von Strom- oder Internetinfrastruktur, vorher bekannte Vorfälle, vorsätzliche Handlungen der Unternehmensleitung, Personen- und Sachschäden, die Kosten für die Modernisierung von Systemen sowie entgangene künftige Gewinne oder den Wert geistigen Eigentums. Der Ransomware-Schutz kann einer Coinsurance oder niedrigeren Teilsummen unterliegen, und Zahlungen an sanktionierte Parteien sind verboten.

Die Cyberversicherung überschneidet sich auch mit anderen Sparten. Technologieunternehmen benötigen in der Regel eine Technologie-Errors-and-Omissions-Versicherung für Fehler ihrer Produkte und Dienste, oft zusammen mit Cyber in einem Formular. Der Diebstahl von Geld durch Mitarbeiter oder Außenstehende kann eher unter eine gewerbliche Vertrauensschadenpolice als unter Cyber fallen. Kleine Unternehmen können einer Betriebsinhaber-Police mitunter einen begrenzten Cyber-Zusatzbaustein hinzufügen, doch eigenständige Policen bieten in der Regel höhere Summen, breitere Auslöser und Zugang zu einem Team für die Reaktion auf Vorfälle.

Was den Preis bestimmt

Underwriter konzentrieren sich auf Sicherheitsmaßnahmen: Multi-Faktor-Authentifizierung, Endpoint Detection and Response, Offline-Backups, Patch-Management, E-Mail-Filterung, Mitarbeiterschulungen und Notfallpläne für Vorfälle. Sie prüfen außerdem Branche, Umsatz, Menge und Art der gespeicherten Datensätze, die Abhängigkeit von Technologie und Dienstleistern sowie die Schadenhistorie. Ohne wichtige Kontrollen kann der Schutz abgelehnt werden. Unser Cyberversicherungsrechner liefert einen unverbindlichen Richtwert.

Wie Sie auswählen und wie die Schadenregulierung abläuft

FrageWarum sie wichtig ist
Gibt es eine rund um die Uhr erreichbare Hotline für Datenpannen und ein Netzwerk von Dienstleistern?Schnelle Reaktion begrenzt Schaden und Kosten.
Wie lang ist die Wartezeit bei Betriebsunterbrechung?Verluste in den ersten Stunden werden möglicherweise nicht gezahlt.
Können Sie eigene Anwälte und ein eigenes Forensik-Unternehmen einsetzen?Manche Policen verlangen vorab genehmigte Dienstleister.
Sind die Teilsummen ausreichend?Teilsummen für Ransomware und Betrug können weit unter der Hauptsumme liegen.

Wenn Sie einen Vorfall vermuten, rufen Sie die Hotline des Versicherers an, bevor Sie Dienstleister beauftragen oder jemanden bezahlen, sichern Sie Protokolle und Beweise und befolgen Sie die Anweisungen des Rechtsbeistands zu Benachrichtigungen.

Vorschriften in den USA und international

Alle 50 Bundesstaaten haben Gesetze zur Meldung von Datenpannen mit unterschiedlichen Definitionen, Fristen und Mitteilungen an Aufsichtsbehörden, und börsennotierte Unternehmen unterliegen den SEC-Offenlegungsregeln für wesentliche Cybervorfälle. Unternehmen, die Daten von Personen in anderen Ländern verarbeiten, können Gesetzen wie der Datenschutz-Grundverordnung der EU (DSGVO) unterliegen, und die Versicherbarkeit von Bußgeldern der Aufsichtsbehörden ist von Land zu Land verschieden. Multinationale Unternehmen platzieren im Rahmen eines globalen Programms oft lokal zugelassene Cyberpolicen. Polis Re hilft Ihnen, Versicherer zu vergleichen und Angebote anzufordern.