Versicherbarkeit unklar

Bußgelder nach Cyberangriffen belasten Unternehmen zunehmend

Cyberangriffe sind teuer – und die Strafen danach auch. Das Bußgeldrisiko für Unternehmen wächst weltweit, zeigt ein Bericht von Aon und A&O Shearman. Und ob die Versicherung dann zahlt, ist längst nicht sicher.
Digitales Bild mit Warnung "System Hacked" und Binärcode im Hintergrund.
© picture alliance / Zoonar | Alexander Limbach
Ein Cyberangriff aufs Unternehmen ist schon schlimm. Wenn dann aber noch ein fettes Cyberbußgeld kommt, verschärft das die Lage der Unternehmen noch.

Unternehmen sind nicht nur steigenden Cyberrisiken ausgesetzt. Auch mögliche Bußgelder nach einem Cybervorfall können ordentlich ins Kontor hauen. Gleichzeitig bleibt die Versicherbarkeit dieser Bußgelder unsicher.

Das sind wesentliche Ergebnisse des Berichts „The Insurability of Cyber Fines“, der der Versicherungsmakler Aon gemeinsam mit der Wirtschaftskanzlei A&O Shearman veröffentlicht hat.

Versicherbarkeit von Bußgeldern in Deutschland unklar

In Deutschland zum Beispiel stufen die Studienautoren die Versicherung von Cyberbußgeldern als sittenwidrig im Sinne des Paragrafen 138 Satz 1 Bürgerliches Gesetzbuch (BGB) ein. Denn wenn Unternehmen ihre Strafe einfach an einen Versicherer abgeben könnten, würde der Sanktionscharakter ja untergraben.

Diese Faktenlage beruht aber auf Fällen, bei denen Unternehmen willentlich der Konkurrenz schaden wollten. Wie es bei Fahrlässigkeit aussieht, ist nicht abschließend geklärt. Bis das der Fall ist, sollten Unternehmen lieber davon ausgehen, dass solche Bußgelder hierzulande nicht versicherbar sind, empfiehlt der Bericht.

Regress versicherbar? Auch noch nicht geklärt

Ebenfalls unsicher ist es, ob bei der Managerhaftpflichtversicherung (D&O-Versicherung) hierzulande vielleicht andere Regeln gelten könnten. Wenn Unternehmen ein Bußgeld zahlen müssen, versuchen sie mitunter Manager, beziehungsweise deren Haftpflicht, dafür in Regress zu nehmen. Ob das versicherbar ist, sei auch noch nicht ganz klar.

Die Kosten für etwaige Gerichtsverfahren oder Reputationsschäden übernehmen die Versicherer aber schon.

Europa bei Bußgeldern streng

Europa ist dabei besonders streng: DSGVO, NIS2, Dora, Cyber Resilience Act und EU AI Act – die Liste der Regelwerke mit teils enormen Bußgeldrahmen ist lang. Für multinationale Unternehmen ist die Lage besonders heikel: Sie müssen oft parallel verschiedene, sich überlappende Anforderungen erfüllen.

Hinzu kommt, dass nicht nur Geldbußen drohen. Laut Bericht können auch Sanktionen wie Betriebsaussetzungen, Pflichtaudits oder Lizenzentzüge den Geschäftsbetrieb massiv treffen.

Führungskräfte verstärkt im Visier

Und wer haftet, wenn es schiefläuft? Zunehmend auch der Vorstand persönlich. Neue regulatorische Vorgaben erhöhen die individuelle Verantwortung von Führungskräften spürbar. „Aufsichtsbehörden verfolgen heute einen deutlich aktiveren Ansatz, daher müssen Führungskräfte verstehen, wie Bußgelder und Sanktionen in den einzelnen Jurisdiktionen behandelt werden“, erklärt Philipp Seebohm, Executive Director Specialties bei Aon Deutschland, „und sicherstellen, dass ihre Governance‑, Reporting‑ und Compliance‑Strukturen einer intensiven regulatorischen Prüfung standhalten“.

Was bedeutet das konkret für Unternehmen? „Unternehmen brauchen heute eine deutlich proaktivere Haltung gegenüber Cyber- und Compliance-Risiken“, so Seebohm weiter. „Die Kombination aus komplexer Regulatorik, steigenden Bußgeldrahmen und unvollständiger Versicherbarkeit macht klar: Nur wer seine Sicherheits-, Governance- und Resilienzstrukturen konsequent weiterentwickelt, kann regulatorischen Druck reduzieren und langfristig handlungsfähig bleiben.“

Mehr zum Thema

Überweisungs-Betrüger übergehen zunehmend die Mittelsmänner

Zunächst die gute Nachricht: Die durchschnittliche Summe für einen erfolgreichen Überweisungsbetrug sank gegenüber dem Vorjahr…

Ransomware: Online-Erpresser legen Hemmungen ab

In einer Welt, in der gefühlt alles teurer wird, wollen auch Online-Erpresser dem nicht nachstehen.…

Wie man IT-Dienstleister vernünftig absichert

Der 18. November 2025 zeigt eindrucksvoll, auf welch wackeligen Füßen unsere gesamte Digitaltechnik steht. Kurz…

Autorin

Karen

Schmidt

Karen Schmidt ist seit Gründung von Pfefferminzia im Jahr 2013 Chefredakteurin des Mediums.

Teilen:
Nicht verpassen!

Pfefferminzia.pro

Eine Plattform, die liefert: aktuelle Informationen, praktische Services und einen einzigartigen Content-Creator für Ihre Kundenkommunikation. Alles, was Ihren Vertriebsalltag leichter macht. Mit nur einem Login.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert