Jetzt Punkteteilnehmer werden: 5 € sichern
Ihr Browser wird nicht mehr unterstützt.
Damit Sie auch weiterhin schnell und sicher auf CHECK24 vergleichen
können, empfehlen wir Ihnen einen der folgenden Browser zu nutzen.
Trotzdem fortfahren
Sie sind hier:

Cyberversicherung für Unternehmen

Phishing, Viren oder Netzwerkangriffe: Cyber-Angriffe können Firmen und Betriebe jeder Größe treffen und Schäden in Millionenhöhe verursachen. Mit einer Cyberversicherung können sich Unternehmen vor Angriffen auf ihre IT-Systeme schützen.

In Deutschland waren in den Jahren 2020 und 2021 fast 90 Prozent der Unternehmen von einem Cyber-Angriff betroffen. Der Schaden belief sich dabei auf mehr als 220 Milliarden Euro pro Jahr. Das hat der Branchenverband der deutschen Informations- und Telekommunikationsbranche (BITKOM) errechnet.

Mit einer Cyberversicherung können sich Unternehmen vor den wirtschaftlichen Folgen solcher Angriffe schützen.

Warum eine Cyberversicherung für Unternehmen unverzichtbar ist

Jedes Unternehmen, das mit Computern, IT-Systemen und verschiedensten Softwareprogrammen arbeitet und dabei auf elektronisch gespeicherte Daten zurückgreift, ist virtuell angreifbar. Viele Unternehmen sind sich dieser Gefahr nicht bewusst, obwohl die Auswirkungen massiv sein können: Nach Cyber-Angriffen können Kundendaten verloren gehen, Fließbänder stillstehen und Online-Shops nicht mehr erreichbar sein.

Aus diesem Grund ist eine Cyberversicherung für praktisch jedes Unternehmen unverzichtbar. Das gilt insbesondere auch für kleine Unternehmen und Freiberufler.

Leistungen der Versicherung

Eine Cyberversicherung schützt ein Unternehmen und dessen Mitarbeiter vor Vermögensschäden, die durch Cyber-Kriminalität entstehen. Dabei werden sowohl Eigen- als auch Fremdschäden abgedeckt.

Die meisten Versicherer bieten Tarife an, die nach dem Baukastenprinzip aufgebaut sind. So können Unternehmen ihre Deckung bedarfsgerecht konfigurieren und anpassen.

Tarife der Cyberversicherung beinhalten in der Regel die folgenden Bausteine:

  • Cyber- und Daten-Eigenschäden
  • Online-Erpressung
  • Cyber-Haftpflichtversicherung
  • Cyber-Betriebsunterbrechung
  • Online-Diebstahl
  • Cyber-Spionage
  • Cyber-Vertrauensschäden
  • Cyber-Kreditkartenschäden
  • Internet-Betrug

Praxis-Tipp

Beim Abschluss einer Cyberversicherung sollten Sie darauf achten, dass der gewählte Tarif ein automatisches Leistungs-Update beinhaltet. Dann bleibt der Schutz Ihres Unternehmens immer aktuell, da neu entstehende Cyber-Risiken automatisch miteingeschlossen werden.

Welche Schäden sind versichert?

Es gibt viele verschiedene Arten von Cyber-Angriffen, die häufig auch Hackerangriffe oder Netzwerksicherheitsverletzungen genannt werden. Einige Beispiele:

  • Zu einem Datenverlust kann es kommen, wenn ein Mitarbeiter seinen Laptop verliert. Wurde der Laptop zuvor nicht ausreichend gesichert, können sich Fremde Zugriff verschaffen und gespeicherte Daten stehlen und missbrauchen.
  • Viren werden über Schadprogramme – auch Malware genannt – in firmeninterne IT-Systeme eingeschleust. Einmal im System, können die Viren Daten verschlüsseln oder komplett löschen.
  • Cyber-Erpressungen erfolgen in der Regel nach einem Virenangriff. Kriminelle fordern dann ein Lösegeld für die Herausgabe der gestohlenen und verschlüsselten Daten.
  • Beim Phishing werden Mitarbeiter mithilfe von E-Mails auf Seiten gelockt, die dazu auffordern, persönliche Daten und Passwörter einzugeben. Häufig sehen diese Seiten täuschend echt aus und imitieren etwa die Seiten von Banken. Daten, die auf diesen Seiten eingegeben werden, werden gestohlen, um dem Unternehmen zu schaden.
  • Bei einem Identitätsdiebstahl geben sich Dritte als Mitarbeiter der Buchhaltung einer Firma aus, um Überweisungen im Internet zu autorisieren.
  • Zu Datenrechtsverletzungen kommt es, wenn zum Beispiel Kundendaten gestohlen, missbraucht, geändert, gelöscht oder anderweitig veröffentlich werden.
  • Bei einem DDoS-Angriff (Distributed-Denial-of-Service-Angriff) werden firmeninterne Systeme, etwa die Server, gezielt überlastet. Dadurch können beispielsweise Aufträge nicht mehr bearbeitet werden und gravierende Umsatzeinbußen entstehen.

Schadensbeispiele

Die folgenden Beispiele verdeutlichen die versicherten Schäden:

  • Schadensbeispiel 1: Datenverlust

    Auf einer Geschäftsreise verliert eine Mitarbeiterin ihren Laptop, auf dem sensible Kundendaten gespeichert sind. Die Firma ist verpflichtet, den Datenverlust allen Kunden zu melden. Die gestohlenen Daten werden kurz darauf tatsächlich missbräuchlich verwendet, woraufhin einige Kunden Schadensersatz verlangen. Die Cyberversicherung kommt für die entstehenden Kosten auf.

  • Schadensbeispiel 2: Phishing

    Ein mittelständisches Unternehmen stellt fest, dass ein großer Geldbetrag abgebucht wurde, der nicht von der Buchhaltung autorisiert wurde. Schnell stellt sich heraus, dass ein Mitarbeiter vermeintlich eine E-Mail der hauseigenen Bank erhalten hat. Da die E-Mail täuschend echt aussah, kam er der Aufforderung nach, sich im Online-Banking einzuloggen, um seine Daten zu bestätigen. Leider handelte es sich bei der E-Mail um eine Phishing-Mail und seine Login-Daten wurden gestohlen. Die Cyberversicherung übernimmt die Kosten des entstandenen Schadens für das Unternehmen.

  • Schadensbeispiel 3: Cyber-Erpressung mittels Virus

    In einem großen Industrieunternehmen öffnet ein Angestellter den Anhang einer unverdächtig aussehenden Werbemail. Dadurch ermöglicht er es einem Schadprogramm in die internen IT-Systeme einzudringen und sensible Kundendaten zu verschlüsseln. Die Urheber des Virus verlangen für die Dekodierung und Herausgabe der Daten ein hohes Lösegeld. Das Unternehmen weigert sich, auf die Forderung einzugehen. Stattdessen werden die verschlüsselten Daten mit viel Aufwand wiederhergestellt. Zusätzlich wird die Hardware aller Mitarbeiter erneuert, um für zukünftige Angriffe besser gerüstet zu sein. Der Kosten für den Schaden in Höhe von mehreren Hunderttausend Euro werden von der Versicherung übernommen.

Das kostet eine Cyberversicherung

Die Kosten einer Cyberversicherung hängen immer vom Versicherer sowie dem gewünschten Tarif ab. Dabei bestimmen vor allem diese Faktoren den Preis:

  • Selbstbeteiligung
  • Versicherungssumme
  • versicherte Leistungen
  • Laufzeit des Vertrags

Die Versicherungssumme – also die Summe, welche die Versicherung im Schadensfall höchstens auszahlt – muss immer individuell bestimmt und auf das jeweilige Unternehmen angepasst werden.

Die Versicherer bieten Deckungssummen zwischen 100.000 und zwei Millionen Euro an. Die für einen Betrieb benötigte Versicherungssumme ermitteln die Versicherer anhand des Wertes der vorhandenen IT-Systeme sowie der Anzahl gespeicherter Kundendaten. So benötigen Betriebe, die regelmäßig mit großen Mengen sensibler Kundendaten arbeiten, eine höhere Versicherungssumme als Unternehmen, die keine Kundendaten verwalten.

Die Selbstbeteiligung im Schadensfall liegt bei den meisten Tarifen zwischen 500 und 5.000 €.

 

Rechenbeispiel

Cyberversicherung für einen E-Commerce-Shop

  • Branche: E-Commerce
  • Versicherungsnehmer: Interner Datenschutzbeauftragter
  • Jahresumsatz: 500.000 Euro
  • Versicherte Daten: Mehr als 7.500 gespeicherte allgemeine Datensätze und bis zu 20.000 gespeicherte Kreditkartendaten
  • Versicherte Bausteine: E-Payment/Kreditkartenschäden, Cyber-Betriebsunterbrechnung und Cyber-Haftpflicht

Jährliche Kosten für die Cyberversicherung: 364,02  Euro

Häufige Fragen

  • Gibt es Auflagen für Unternehmen, um Leistungen von der Versicherung zu erhalten?

    Ja, Unternehmen, die eine Cyberversicherung abgeschlossen haben, müssen sich in der Regel an bestimmte Auflagen halten. Hierbei handelt es sich in aller Regel um Präventionsmaßnahmen, um Cyber-Angriffe zu verhindern oder zumindest deren wirtschaftliche Folgen zu minimieren. Die Versicherung leistet nur dann, wenn ein Unternehmen die vorgegebenen Maßnahmen befolgt. Zu diesen Maßnahmen zählen unter anderem:

    • Einsatz aktueller Virenschutzprogramme
    • Nutzung und regelmäßige Aktualisierung von Firewalls
    • Einrichtung von VPN-Zugängen für alle Mitarbeiter
    • Sicherung des WLAN-Netzwerkes
    • Zugriffsrechte für Mitarbeiter definieren und abstufen
    • Verschlüsselung von Daten
    • sichere und häufig wechselnde Passwörter für sämtliche Programme
    • Regelmäßige Durchführung von Backups
  • Was versichert die Cyberversicherung nicht?

    Es gibt ein paar Risiken, die nicht durch den Versicherungsschutz der Cyberversicherung abgedeckt werden. Zu diesen Ausschlüssen zählen unter anderem:

    • Störungen oder Ausfälle der Infrastruktur (etwa der Strom-, Wasser und Energieversorgung)
    • Schäden durch höhere Gewalt (z. B. Internet-Ausfall durch Naturkatastrophe)
    • Schäden durch Krieg, Generalstreiks oder atomare Zwischenfälle
    • Terroranschläge
    • Illegal verwendete Software
  • Wie sollen sich Unternehmen im Fall eines Cyberangriffs verhalten?

    Im Schadensfall sollten Unternehmen so schnell wie möglich handeln, um den Schaden so gut es geht zu begrenzen. Zudem muss ein Cyber-Angriff nach Möglichkeit dokumentiert werden. Sichergestellte Beweise und Indizien sind meist von zentraler Bedeutung für spätere Ermittlungen.

    So gehen Sie im Ernstfall am besten vor:

    Im Augenblick des Angriffs (oder sobald dieser bemerkt wird)

    • Betroffene Rechner vom Netzwerk nehmen und ausschalten
    • Backups isolieren
    • alle Passwörter ändern
    • alles dokumentieren, was Auskunft über die Attacke gibt

    Unmittelbar nach dem Angriff

    • IT-Dienstleister kontaktieren (Notfall-Hotline)
    • weitere Partner alarmieren (z. B. IT-Forensiker, Anwälte, PR-Spezialisten)
    • Strafanzeige bei der Polizei erstatten

     

    Nach den Sofortmaßnahmen

    • Lektionen aus dem Angriff ziehen
    • IT-Sicherheit verbessern, um eine erneute Attacke zu verhindern