Cloud, Krieg, Lösegeld

In welchen Punkten sich Cyberversicherungen stark unterscheiden

Der Digitalmakler Cyberdirekt hat den von ihm ständig beobachteten Markt für Cyberversicherungen einmal gründlich ausgewertet und auf Trends abgeklopft. Heraus kamen dabei einige Brennpunkte – und eine große Grafik als Übersicht.
Mitarbeiter im Rechenzentrum im Datacenter Leipzig: Viele Abläufe werden heute in die Cloud verlagert, also sollte eine Cyberversicherung deren Ausfall mit abdecken
© picture alliance/dpa | Jan Woitas
Mitarbeiter im Rechenzentrum im Datacenter Leipzig: Viele Abläufe werden heute in die Cloud verlagert, also sollte eine Cyberversicherung deren Ausfall mit abdecken

Natürlich haben sie allesamt dasselbe Ziel: Nutzer und Unternehmen im Internet und im Heimnetzwerk zu schützen. Doch in den Einzelheiten unterscheiden sich Cyberversicherungen enorm, wie der darauf spezialisierte Makler Cyberdirekt in einer aktuellen Studie feststellt.

Genaugenommen klopfte er 16 Bedingungswerke von führenden Anbietern auf ihre Einzelheiten ab. Die entsprechenden Tarife sind über den hauseigenen Cyberdirekt-Marktvergleich voll digital vergleichbar.

Mehr zum Thema

Wenn Cyber-Gangster zuschlagen – und Opfer nicht versichert sind

Eines Tages kommt kein Geld mehr herein. Zwar liefert der Händler noch immer wie gewohnt…

So gehen IT-Forensiker bei einer Cyber-Attacke vor

Cyber-Attacken auf Unternehmen sind zu einem ernsthaften Problem mit ungeahnten Dimensionen geworden. Wenn etwas passiert,…

Cyberdirekt entwickelt Rating für Cyberversicherungen

Der Online-Versicherungsmakler Cyberdirekt hat seine Kenntnisse über Cyberversicherungen sortiert und in einem neuen Rating verdichtet.…

Was sich in der Praxis als besonders wichtig herausgestellt hat, ist ein verständlicher Schadenmeldeablauf mit unmittelbarer Hilfe durch Experten. Bei elf Anbietern geht beim über die angegebene Hotline gemeldeten Schaden ein IT-Krisendienstleister ans Telefon. Bei dreien ist die eigene Schadenabteilung des Versicherers der erste Kontaktpunkt. Wohingegen bei den restlichen beiden ein Assisteur ans Telefon geht.

Durch die weiterentwickelte Digitaltechnik und zahlreiche in die Cloud verlagerte Geschäftsprozesse wird es wichtiger, die Cyber-Betriebsunterbrechung um Cloud-Ausfälle zu erweitern. Dieser Baustein deckt den eigenen Ertragsausfall, wenn die genutzte Cloud, wie AWS, Microsoft Azure oder Google Cloud längere Zeit nicht zur Verfügung stehen. Zwei Häuser bieten das aktuell nicht an.

Ob der Versicherer auch Lösegeld übernimmt?

Weiter geht es mit Lösegeld. Die Zahl solcher Angriffe mit sogenannter Ransomware nimmt zu. Also sollte Lösegeld auch im Cyberversicherungsschutz enthalten sein. Vier Versicherer decken das ohne weitere Einschränkungen ab. Drei hingegen bieten das gar nicht an. Der Rest arbeitet mit Sublimits oder anderen Einschränkungen. Unterm Strich enthält aber somit die überwiegende Mehrheit Lösegeld im Versicherungsschutz.

Angesichts der aktuellen politischen Lage rückt auch das Thema Krieg ins Zentrum des Interesses. So registrierte man auch bei Cyberdirekt verstärkte Diskussionen rund um den Cyber-Kriegsausschluss. Obwohl ausdrücklicher Cyber-Kriegsausschluss in der Industrieversicherung bereits zum Standard geworden ist, findet er sich nur bei zwei Anbietern standardmäßig in den Konzepten. Alle anderen Bedingungswerke arbeiten weiterhin mit klassischem Kriegsausschluss.

Ein weiterer – und immer wieder mal heiß diskutierter – Punkt mit großen Unterschieden sind die Obliegenheiten. Zwei Anbieter haben nur sehr offene und damit unklare „Stand der Technik“-Obliegenheiten in den Bedingungen vereinbart. Die können nämlich im Streit schnell gegen den Versicherungsnehmer ausgelegt werden.

Gesetze mit Tücken

Fünf haben eine mildere Form, mit allerdings immer noch recht weitreichenden Obliegenheiten. Zum Beispiel „Einhaltung aller gesetzlichen, behördlichen sowie vertraglich vereinbarten Sicherungsmaßnahmen“. Das werde insbesondere mit Blick auf die kommende IT-Compliance immer schwieriger einzuhalten, heißt es vom Cybermakler. Beispielhaft seien hier nur das IT-Sicherheitsgesetz, NIS-2 Richtlinie, die DSGVO oder vertragliche SLAs genannt. Sobald die nicht zu 100 Prozent erfüllt sind, darf der Versicherer folglich im Schadenfall die Leistung kürzen.

Eine komplett klare Regelung sind Konzepte, in denen der Risikoträger eine abgeschlossene Zahl von Obliegenheiten festlegt. Das ist aber nur bei vier Anbietern der Fall. Weitere fünf verzichten weiter komplett auf diese Art der Versicherungsbedingungen, was natürlich die freundlichste Variante für Versicherungsnehmer ist.

Mehr zur Studie lesen Sie hier. Außerdem haben die Leute von Cyberdirekt ein großes Schaubild erstellt, das viele Inhalte noch einmal zusammenfasst. Hier ist es:

Marktanalyse für Cyberversicherungen (Quelle: Cyberdirekt)
Marktanalyse für Cyberversicherungen (Quelle: Cyberdirekt)

Autor

Andreas

Harms

Andreas Harms schreibt seit 2005 als Journalist über Themen aus der Finanzwelt. Seit Januar 2022 ist er Redakteur bei der Pfefferminzia Medien GmbH.

Teilen:
Nicht verpassen!

Pfefferminzia.pro

Eine Plattform, die liefert: aktuelle Informationen, praktische Services und einen einzigartigen Content-Creator für Ihre Kundenkommunikation. Alles, was Ihren Vertriebsalltag leichter macht. Mit nur einem Login.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Pfefferminzia