Cyberversicherungen müssen 2025 jetzt tiefer in die Tasche greifen

Im Jahr 2023 stiegen die Leistungsausgaben der deutschen Cyberversicherungen um fast 50 Prozent. Die ausgezahlten 180 Millionen Euro entsprechen etwa den Beitragseinnahmen. Es wurden rund 4.000 Hackerangriffe verzeichnet, was einem Anstieg von 19 Prozent im Vergleich zum Vorjahr entspricht.

Die IT-Bedrohungslage in Deutschland hat sich weiter verschärft“, warnt Jörg Asmussen, der Hauptgeschäftsführer des Versicherer-Gesamtverbands GDV. Angesichts dessen wird wirksame Prävention immer wichtiger, und immer mehr Versicherer machen sie zur Voraussetzung für den Abschluss einer Cyberversicherung.

Eine aktuelle Umfrage des Instituts forsa zeigt jedoch nach wie vor erhebliche Sicherheitsmängel in deutschen mittelständischen Unternehmen. Weniger als jedes dritte Unternehmen erfüllt demnach die gängigen Basisanforderungen. „Ohne funktionierende IT läuft in den meisten Unternehmen heutzutage nichts mehr. Entsprechend ihrer Bedeutung sollten auch die IT-Systeme geschützt werden“, fordert Asmussen.

Eine Cyberversicherung bietet zwar Schutz im Ernstfall, doch die präventive Abwehr von Angriffen sollte vorrangig sein.

Die dramatisch gestiegenen Kosten der Versicherer sind vor allem auf die zunehmende Professionalität der Angreifer zurückzuführen. Ransomware-Angriffe, gezielte Phishing-Kampagnen und Angriffe auf kritische IT-Infrastrukturen sind heute oft das Werk organisierter Cyberkriminalität, die mit modernster Technik, künstlicher Intelligenz und global vernetzten Strukturen operiert. Dabei geraten nicht nur große Konzerne, sondern auch kleine und mittlere Unternehmen verstärkt ins Visier – nicht zuletzt, weil diese häufig über weniger ausgebaute Sicherheitsmaßnahmen verfügen.

Der Schaden ist dabei nicht nur finanzieller Natur. Datenverlust, Betriebsunterbrechung, Reputationsschäden und rechtliche Konsequenzen nach Datenschutzverletzungen wiegen mindestens ebenso schwer. Für viele Unternehmen kann ein erfolgreicher Angriff existenzbedrohend sein – insbesondere, wenn keine ausreichende Absicherung vorliegt oder die Wiederherstellung der Systeme Wochen dauert.

Vor diesem Hintergrund erhöhen die Versicherer nicht nur ihre Prämien, sondern auch die Anforderungen an ihre Kunden. Cyberversicherungen werden zunehmend an technische und organisatorische Mindeststandards geknüpft: Firewalls, regelmäßig aktualisierte Virenschutzsoftware, Zwei-Faktor-Authentifizierung, Schulungen für Mitarbeitende oder ein aktuelles Backup-Management sind in vielen Policen inzwischen Voraussetzung. Fehlen diese Elemente, droht im Schadensfall eine Leistungskürzung oder gar ein vollständiger Versicherungsausschluss.

Für viele Unternehmen bedeutet das, dass sie investieren müssen – in IT-Sicherheit, Prozesse und Personal. Doch obwohl das Bewusstsein wächst, sind die Investitionen noch zu oft reaktiv statt strategisch. Besonders kleinere Betriebe zögern häufig aufgrund der Kosten oder unterschätzen das Risiko. Gleichzeitig beobachten Experten, dass neue gesetzliche Vorgaben wie der EU Cyber Resilience Act oder das IT-Sicherheitsgesetz 2.0 zusätzlichen Handlungsdruck erzeugen – auch auf Seiten der Versicherungswirtschaft, die zunehmend regulatorisch eingebunden wird.

Zudem verändern sich die Erwartungen an Cyberversicherer selbst. Gefragt sind nicht mehr nur finanzielle Entschädigungen, sondern umfassende Sicherheitslösungen: etwa Zugang zu Experten im Krisenfall, Soforthilfe bei IT-Forensik, juristischer Beratung oder Kommunikation mit Behörden. Versicherer entwickeln sich daher zunehmend zu Partnern im Risikomanagement und bauen ihr Dienstleistungsportfolio aus, um Kunden nicht erst nach dem Angriff, sondern auch präventiv zu unterstützen.

Der Markt für Cyberversicherungen befindet sich im Umbruch – getrieben von realen Bedrohungen, wachsender Komplexität und steigenden Schäden. Wer künftig einen leistungsstarken Versicherungsschutz erhalten möchte, muss zeigen, dass er seine digitalen Risiken im Griff hat. Die reine Policenverwaltung reicht nicht mehr aus. Prävention, Resilienz und Zusammenarbeit zwischen Versicherern, IT-Dienstleistern und Unternehmen sind die neuen Leitlinien – und das nicht nur für das Jahr 2025.

 

 _______________________

Hinweis: Dieser Artikel dient lediglich illustrativen Zwecken und ersetzt keine professionelle Beratung. Es wird empfohlen, individuelle Versicherungsbedürfnisse mit einem qualifizierten Versicherungsberater oder Versicherungsmakler wie z.B. „AMB Allfinanz Makler“ zu besprechen.