Die Fragen hören wir oft. Doch die Fakten sprechen für sich.
„Braucht mein Unternehmen wirklich eine Cyber-Versicherung?“
Ja. Genau, wie jedes Holzhaus eine Feuerversicherung braucht.
Dieser Vergleich ist nicht übertrieben. E-Mail, Buchhaltung, Warenwirtschaft, Steuerung – praktisch alles ist heute digital. Das schafft gewaltige Angriffsflächen, in so gut wie jedem Unternehmen. Ein Funke genügt, um das Holzhaus zu vernichten. Ein unvorsichtiger Klick eines Mitarbeiters, eine unentdeckte Sicherheitslücke genügt, um Ihr komplettes Unternehmen lahmzulegen.
- Wie lange ist bei Ihnen der Betrieb unterbrochen, wenn sämtliche Daten im gesamten Unternehmen plötzlich verschlüsselt und nicht mehr lesbar sind? Alle E-Mails, alle Zahlungsvorgänge, alle Personaldaten, alle Kundenadressen etc. etc.? Wenn alle Informationen wiederbeschafft, alle Systeme neu installiert werden müssen?
- Geraten personenbezogene Daten in die falschen Hände, muss jeder einzelne Betroffene benachrichtig werden – und jeder kann Schadenersatz fordern – ehemalige Kunden, Interessenten, frühere Geschäftspartner und Mitarbeiter, alle, deren Namen, Adressen oder Zahlungsdaten gestohlen wurden. Von Bußgeldern und dem Imageschaden haben wir da noch gar nicht gesprochen. Genauso wenig wie von den Kosten für IT-Notfallexperten, PR-Krisenberater und spezialisierten Anwälten.
- Schließlich sind da noch die Eigenschäden nach IT-Fehlfunktionen und Cyberangriffen: Sachschäden durch Fehlsteuerung zum Beispiel oder Vertragsstrafen durch Software-Fehlfunktionen.
Diese Schäden lassen sich allesamt versichern. Angesichts des Risikos eine sehr sinnvolle Option.
„Schutz vor Cyber-Angriffen? Unsere IT-Leute sind da Experten“
Eine Brandschutzversicherung ist auch dann sinnvoll, wenn man Feuerlöscher hat (und umgekehrt).
Technische Schutzmaßnahmen (Virenschutz, Firewall, regelmäßige Aktualisierungen etc.) sind unverzichtbar. Aber Technik kann das Risiko nie auf null absenken – schon weil der Mensch bei vielen Cyberangriffen die entscheidende Schwachstelle darstellt. Im Gegenteil. Versicherung und konkrete Schutzmaßnahmen sind keine Alternativen, sie ergänzen sich gegenseitig.
Eine Cyber-Versicherung fängt das unvermeidliche Restrisiko auf.
„Gemessen am Risiko ist eine Cyber-Versicherung doch viel zu teuer“
Nein, im Gegenteil: Die Versicherungskosten liegen in der Regel bei maximal einem Promille des Jahresumsatzes.
Im Verhältnis zu den Versicherungskosten und dem Schadensrisiko ist es betriebswirtschaftlich absolut sinnvoll, Cyber-Risiken zu versichern. Es gibt unterschiedliche Policen mit unterschiedlichen Versicherungsbedingungen. Doch in aller Regel beträgt die Versicherungsprämie nicht mehr als maximal ein Promille des Jahresumsatzes. Nur bei Kleinunternehmen oder besonders gefährdeten Unternehmen liegen die Versicherungskosten regelmäßig etwas höher.
Im Gegenzug bietet die Cyber-Police einen breiten Querschnitt an Versicherungsleistungen: Sie deckt Personen- und Sachschäden ab, die durch IT-Sicherheitsverletzungen entstehen, aber auch die Schadenersatzpflicht, die daraus resultiert. Zudem ist in vielen Policen Rechtsschutz enthalten. Außerdem stellen die Versicherer im Schadensfall oft eine Art schnelle Eingreiftruppe bereit: IT-Experten, spezialisierte Rechtsanwälte und Leute für Krisen-PR, die dann sofort helfen.
Cyber-Versicherungsschutz ist nicht teuer. Jedenfalls dann nicht, wenn der Versicherungsvertrag zum Unternehmen passt.
„Wer sich gegen Cyber-Angriffe versichert, kümmert sich automatisch weniger um IT-Sicherheit, oder nicht?“
Wird ein Holzhausbesitzer mit Feuerversicherung automatisch nachlässiger im Umgang mit offenen Flammen?
Wer eine Cyber-Versicherung abschließt und dann die Vorsicht im Internet aufgibt, schadet vor allem sich selbst. Eine Cyber-Versicherung abschließen und dann auf vernünftige Passwörter verzichten, das ist wie die Haustür offen lassen, weil man gegen Einbruchschäden versichert ist. Die Versicherungsgesellschaft stört das weniger – sie leistet dann einfach nicht.
Der Abschluss einer Cyber-Versicherung zeigt gerade, dass man sich der digitalen Bedrohungen bewusst ist.
Die Cyber-Versicherung ist eine sinnvolle Antwort auf ein akutes Risiko
Die Bedrohung durch Hacker, Viren und Trojaner lässt sich nicht mehr ignorieren: Die Frage ist nicht ob, sondern wann ein Unternehmen betroffen ist.
Gleichzeitig werden Datenschutz- und Compliance-Anforderungen immer strenger.
Eine Cyber-Versicherung bietet in dieser Situation auf ähnliche Art Schutz wie eine Krankentagegeld-Versicherung für die Arbeitsfähigkeit von Selbstständigen: Sie kann den Ausfall nicht verhindern. Aber sie sorgt dafür, dass die wirtschaftlichen Folgen beherrschbar bleiben.