Cyberversicherungen werden enger

Cyberversicherungen werden günstiger, doch Ausschlüsse steigen. Worauf IT-Entscheider jetzt achten sollten.

Abstrakte Cyberversicherungs-Grafik mit Schutzschirm über Servern, Lücken in der Abdeckung und sinkendem Kostenpfeil.

Cyberversicherungen bleiben für Unternehmen attraktiv – doch IT-Entscheider sollten genauer hinsehen. Zwar zeigen aktuelle Marktberichte, dass sich die Beiträge in wichtigen Märkten stabilisiert haben oder sogar sinken. Gleichzeitig rücken Versicherer Ausschlüsse, Sublimits und Sicherheitsnachweise stärker in den Mittelpunkt. Für Unternehmen bedeutet das: Eine günstigere Police ist nicht automatisch eine bessere Absicherung.

Sinkende Beiträge sind nur die halbe Wahrheit

Nach Jahren stark steigender Preise hat sich der Cyberversicherungsmarkt spürbar entspannt. Marsh berichtet für den US-Markt von einem durchschnittlichen Rückgang der Cyberversicherungsraten um 5 Prozent im vierten Quartal 2024. Auch WTW beschreibt den Markt für 2025 weiterhin als käuferfreundlich, verweist aber darauf, dass sich die Preisnachlässe 2026 verlangsamen könnten.

Ganz eindeutig ist das Bild jedoch nicht. Laut NAIC stieg das globale Prämienvolumen für Cyberversicherungen 2024 auf knapp 15 Milliarden US-Dollar. Im US-Markt gingen die direkten Cyber-Prämieneinnahmen dagegen erstmals zurück. Gleichzeitig meldet die NAIC für 2024 deutlich mehr Schadenfälle. Der Markt wird also nicht risikoloser – er wird selektiver.

Versicherer schauen genauer hin

Der Wettbewerb unter Versicherern kann Unternehmen bessere Konditionen ermöglichen. Voraussetzung ist jedoch, dass die eigene Sicherheitslage nachvollziehbar ist. Wer robuste Kontrollen, sauberes Patchmanagement, Multi-Faktor-Authentifizierung, belastbare Backups, Incident-Response-Prozesse und eine gute Dokumentation vorweisen kann, hat in der Regel bessere Karten.

Für IT-Entscheider verschiebt sich damit der Fokus. Es geht nicht mehr nur darum, eine Cyberversicherung abzuschließen. Entscheidend ist, ob das Unternehmen im Ernstfall nachweisen kann, dass vereinbarte Sicherheitsanforderungen dauerhaft eingehalten wurden.

Ausschlüsse werden zum entscheidenden Risiko

Aktuelle Berichte zeigen, dass Versicherer bei Ausschlüssen genauer werden. Besonders kritisch sind Klauseln rund um Social Engineering, veraltete Software, nicht aufrechterhaltene Sicherheitskontrollen, M&A-Situationen, Cyberwar-Definitionen und sogenannte Mass-Cyber-Events. Auch Datenschutz- und Tracking-Risiken können je nach Police enger gefasst oder ausgeschlossen werden.

Gerade Social Engineering ist für Unternehmen heikel. Wenn ein Angreifer Mitarbeitende manipuliert, ohne technisch in Systeme einzudringen, kann die Abgrenzung zwischen Cybervorfall, Betrug und internem Kontrollversagen entscheidend sein. Genau hier kann sich im Schadenfall zeigen, ob eine Police wirklich trägt oder ob wichtige Szenarien ausgeschlossen sind.

Günstiger ist nicht gleich besser versichert

Für IT- und Sicherheitsverantwortliche ist die Prämie deshalb nur ein Teil der Bewertung. Wichtiger sind konkrete Fragen: Welche Angriffsszenarien sind tatsächlich abgedeckt? Gibt es Sublimits für bestimmte Schäden? Wie sind Cloud-Ausfälle, Dienstleistervorfälle oder staatlich unterstützte Angriffe geregelt? Welche Sicherheitsmaßnahmen müssen nachgewiesen werden? Und was passiert, wenn eine Kontrolle zum Zeitpunkt des Vorfalls nicht vollständig erfüllt war?

Eine günstige Cyberversicherung kann im Ernstfall teuer werden, wenn zentrale Risiken nur eingeschränkt oder gar nicht versichert sind. Umgekehrt kann eine etwas teurere Police sinnvoll sein, wenn sie besser zur tatsächlichen Risikolage des Unternehmens passt.

Cyberversicherung wird zum Reifegrad-Test

Cyberversicherung entwickelt sich zunehmend vom reinen Finanzprodukt zum Spiegel der eigenen Sicherheitsreife. Unternehmen, die ihre IT-Sicherheit strukturiert aufbauen und dokumentieren, profitieren doppelt: Sie reduzieren das Risiko erfolgreicher Angriffe und verbessern ihre Verhandlungsposition gegenüber Versicherern.

Die zentrale Frage lautet daher nicht mehr nur: Was kostet die Cyberversicherung? Sondern: Würde sie im Ernstfall wirklich zahlen?

Weiterführende Artikel

News
13 Aug. 2026 5 Min. Lesezeit

Porsche SE schreibt Milliarden auf VW ab – und setzt parallel auf Deep Tech

Porsche SE schreibt Milliarden auf VW ab. Software, Plattformen und Deep Tech rücken beim Konzernumbau stärker in den Fokus.

IT-Dock Jetzt lesen
News
13 Aug. 2026 5 Min. Lesezeit

KI-Inhalte müssen ab August klar gekennzeichnet werden

Seit August 2026 gelten neue KI-Transparenzpflichten. Was Unternehmen bei Kennzeichnung und AI Act beachten müssen.

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Personalausweis ohne Adresse

Neue Ausweisgeneration rückt digitale Identitäten in den Fokus

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Windows-Zero-Day aktiv ausgenutzt: Microsoft schließt Lücke für SYSTEM-Rechte

Microsoft schließt eine aktiv ausgenutzte Windows-Zero-Day-Lücke, die Angreifern SYSTEM-Rechte verschaffen kann.

IT-Dock Jetzt lesen
News
12 Aug. 2026 4 Min. Lesezeit

Google Pixel 11: Vorbestellungen sollen schon Stunden vor dem Launch-Event starten

Google Pixel 11 startet ungewöhnlich früh: Was der Vorbestellstart und Android 17 für IT-Entscheider bedeuten.

IT-Dock Jetzt lesen
News
12 Aug. 2026 5 Min. Lesezeit

OpenAI bremst Astra: Teile der internen Arbeit wegen Cyberrisiken pausiert

OpenAI pausiert Teile der Astra-Arbeit wegen möglicher Cyberrisiken und verschärft die Sicherheitskontrollen für KI-Agenten.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Cisco schließt kritische Lücken in SD-WAN und IOS XE

Cisco schließt kritische Lücken in Catalyst SD-WAN und IOS XE. Unternehmen sollten betroffene Systeme zeitnah aktualisieren.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

Samsung Galaxy S26 FE im Leak

Exynos 2500, 6,7-Zoll-AMOLED und 4.900-mAh-Akku – mit offenen Fragen zu Preis und Start.

IT-Dock Jetzt lesen
News
11 Aug. 2026 6 Min. Lesezeit

Glasfaser Debakel – Deutschlands Millionen-Lücke bei der Nutzung

Glasfaserausbau in Deutschland wächst, doch viele Anschlüsse bleiben ungenutzt. Das sollten IT-Entscheider wissen.

IT-Dock Jetzt lesen
News
11 Aug. 2026 4 Min. Lesezeit

KI gegen KI: Tech-Konzerne bauen offene Security-Allianz

Neue Open Secure AI Alliance vernetzt Tech-Konzerne für mehr Sicherheit bei autonomen KI-Agenten und offenen Modellen.

IT-Dock Jetzt lesen

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top