Firmen CyberSchutz
Die Folgen eines Hacker-Angriffs können existenzbedrohend sein. Mit Firmen CyberSchutz sichern sich kleine und mittlere Unternehmen gegen die finanziellen Folgen von Cyber-Kriminalität ab.
- Absicherung gegen die Kosten von Datenverlusten aufgrund von verschiedensten Hacker-Attacken
- Breite Deckung für Haftpflicht- sowie Eigenschäden
- Unterstützung im Schadenfall: bei Bedarf Vermittlung von Spezialisten und Zugang zu erfahrenen Juristen bei rechtlichen Streitfällen
Neues Perseus-Portal für Cyber-Sicherheit jetzt online
Wie bereits angekündigt wurde die Perseus-Plattform modernisiert und bietet ab sofort u.a. ein didaktisch weiterentwickeltes E-Learning, ein neues Security Dashboard mit zusätzlichen Sicherheitseinblicken und eine vereinfachte Administration. Weitere Informationen und Unterlagen finden Sie in der Vertriebsinfo vom 13.05.2026 sowie unten in der Lasche "Produktinfos".
- 24/7 Incident-Response über Dienstleister Perseus
- Umfassender Baustein für Betriebsunterbrechungsschäden (inkl. Cloud-Ausfall sowie technische Probleme und Bedienfehler)
- Deckungserweiterungen im Haftpflicht-Baustein hinsichtlich z.B. Geheimhaltungsverpflichtungen und Vertragsstrafen
- Unbegrenzte Rückwärtsversicherung
Leistungen im Überblick
- Krisenmanagement
- Eigenschaden
- IT-Forensik und Beratungskosten
- E-Discovery – nur in Deckungsvariante Top
- PR-Kosten
- Daten- und Systemwiederherstellung
- Kosten für den Austausch oder die Reparatur von beschädigter oder zerstörter Computerhardware
- Leistungen bei Betriebsunterbrechung
- Kosten infolge einer Datenschutzverletzung
- Cyber-Erpressung – nur in Deckungsvariante Top
- Drittschäden
- Haftpflicht wegen Informationssicherheitsverletzung
- Haftpflicht wegen Veröffentlichkeitstätigkeit (Medienhaftpflicht) – nur in Deckungsvariante Top
- Freistellung externer Datenverarbeiter – nur in Deckungsvariante Top
- Vertragsstrafen wegen
- PCI-DSS – nur in Deckungsvariante Top
- Geheimhaltungsverpflichtungen
- Cyber-Betrug und unautorisierte Nutzung des Telefonsystems – optional im TopSchutz
Ansprechpartner zum Firmen CyberSchutz
Krisenmanagement/ Soforthilfe im Notfall:
030 2332 730 94
(Dienstleister Perseus; 365 Tage im Jahr rund um die Uhr erreichbar)
Anfragen zu nicht standardisiertem Geschäft senden Sie bitte direkt an cyber.de@zurich.com
Erklärfilm Firmen CyberSchutz
-
Versicherungssummen
Bevor man die Frage nach der Höhe der Versicherungssummen beantwortet, muss man sich über den Deckungsumfang der Cyberversicherung klar werden. Im Rahmen dieser Versicherung sind Eigenschäden und Drittschäden versichert und es werden die Kosten für Assistance-Leistungen übernommen. Diese drei Faktoren bilden letztendlich die Grundlage für die Ermittlung der Höhe der Deckungssumme.
Auf Basis umfangreicher Schadenauswertungen wurden Algorithmen gebildet, die zur Berechnung und Findung realistischer Versicherungssummen herangezogen werden.
Hier bieten wir Ihnen eine pragmatische Unterstützung zur Ermittlung der Versicherungssumme an.
Hinweise zur Ermittlung der VersicherungssummeBasis der Versicherungssumme 10% des Jahresumsatzes Kundendatensätzen 40 EUR/ Datensatz Bank-/Kreditkartensätze 75 EUR/ Datensatz Abhängigkeit der IT-Verfügbarkeit und der Verfügbarkeit von gespeicherten Daten
Mittel 1% des Jahresumsatzes Hoch 2% des Jahresumsatzes SUMME = empfohlene Versicherungssumme Je nach Bedarf und Risikosituation des Kunden sind die entsprechenden Sublimits (siehe auch Produktinformationen/Versicherte Kosten) zu beachten; ggf. muss die nächsthöhere Versicherungssumme gewählt werden.
-
Leistungsbeispiele
Wann liegt ein Versicherungsfall vor?
Für die Voraussetzungen eines Versicherungsfalls unterscheidet die Firmen CyberSchutz Police zwei Gefahrenbereiche:
Versicherungsfall bei Drittschäden:
Hier gilt das Anspruchserhebungsprinzip. Als Versicherungsfall gilt die erstmalige schriftliche Erhebung eines Haftpflichtanspruchs gegenüber einem Versicherten.
Versicherungsfall bei Eigenschäden:
Hier gilt das Feststellungsprinzip. Damit bedingungsgemäß ein Versicherungsfall gegeben ist, muss die versicherte Gefahr oder das versicherte Ereignis festgestellt und während der laufenden Versicherungsperiode eingetreten sein.
Schadenbeispiel Übernommene Kosten Ein Mitarbeiter öffnet einen E-Mail-Anhang, welcher eine Malware enthält und den Computer sowie noch weitere Computer im eigenen Netzwerk infiziert - Kosten zur Bereinigung des Computernetzwerkes von Schadprogrammen
- Kosten zur Wiederherstellung der Systeme
Ein Mitarbeiter installiert eine Software aus dem Internet, welche sich als Malware herausstellt und seine Daten beschädigt oder verschlüsselt. - Kosten zur Wiederherstellung von beschädigten und/oder zerstörten Daten
Eine ausgedruckte Kundenliste mit Mailadressen und Telefonnummern bleibt in einem Café liegen und kommt in falsche Hände - Abwehrkosten/ Anwaltskosten
- Kosten zur Benachrichtigung von Behörden
- Kosten zur Benachrichtigung von Betroffenen
- Zivile Strafen und Geldbußen durch Behörden verhängt
- Ggf. Kosten für PR-Berater
- Schadenersatzansprüche
Der Versicherungsnehmer wird Opfer eines Angriffs auf seinen Online-Shop, welcher in der Folge nicht erreichbar ist. - Ertragsausfall und Mehrkostendeckung nach einem Cybervorfall
Es wird festgestellt, dass eine Dritte Partei sich unerlaubten Zugang zu seinen E-Mails verschafft hat. - Geltendmachung von Schadenersatz-Ansprüchen und Erst- und Sofortmaßnahmen
Ein Mitarbeiter nutzt einen USB-Stick für eine Präsentation bei einem Kunden, wobei dieser Malware enthält, die das Netzwerk befällt. - Übernahme von Abwehrkosten
- Schadenersatzforderungen nach einer Datenschutzverletzung oder der Übertragung von Schadprogrammen
Kriminelle verschaffen sich Zugang beispielsweise zum E-Mail-Account des Geschäftsführers und machen von dort aus einem Mitarbeiter in der Buchhaltung glaubhaft, einen größeren Geldbetrag wegen eines geheimen und dringenden Geschäfts schnellstmöglich anzuweisen (Fake-President-Fall). - Direkte finanzielle Verluste von Geld oder Wertpapieren
Kriminelle haben Zugriff auf das IT-System und täuschen dadurch einen Mitarbeiter im Unternehmen, so dass dieser die Kontodaten vom Rechnungssteller derart ändert und die Summe an ein falsches Konto bezahlt (Lieferantenbetrugsfall). - Direkte finanzielle Verluste von Geld oder Wertpapieren
-
Präventive Services zum Schutz vor Cyber-Angriffen (externer Service)
Ein wichtiger Teil der Cyber-Sicherheit sind präventive Maßnahmen, um das Risiko eines Cyber-Angriffs zu reduzieren. Zurich empfiehlt das Angebot von Perseus Technologies GmbH, welches einen ganzheitlichen Präventionsansatz zur Sensibilisierung von Mitarbeitenden eines Unternehmens anbietet. Dies ist sowohl für kleine als auch mittelständische Unternehmen geeignet.
Zurich Kunden erhalten im ersten Jahr 25 % Rabatt auf die Perseus Leistungen. Ein Angebot können Ihre Kunden über folgenden Link anfordern:
Des Weiteren stehen folgende Dokumente als Information zum Angebot von Perseus zur Verfügung: https://perseus.de/zurich/
Perseus Online-Portal für Cyber-Sicherheit (PDF)
-
Was ist Cyber?
Bankraub war gestern. Wer heute schnell ans große Geld kommen will, braucht dafür kein Stemmeisen, keine Pistole und kein Fluchtauto. Sondern eine gute Internetverbindung, einen scharfen Verstand und viel kriminelle Energie. Jedes Unternehmen, das elektronische Systeme zur Datenverarbeitung und Kommunikation einsetzt, ist grundsätzlich von Cyber-Risiken bedroht.
Cyber-Attacken lassen sich nie vollständig verhindern – doch die Folgen lassen sich absichern.
Auf dieser Seite erhalten Sie wichtige Informationen zur Vorbereitung eines Kundengespräches.
-
Welche Zielgruppen spricht der Firmen CyberSchutz nicht an?
Unsere Firmenkunden aus kleinen und mittleren Unternehmen mit einem Jahresumsatz bis 25 Mio. Euro stehen im Fokus des Firmen CyberSchutz.
Allerdings sind nicht alle Branchen versicherbar. Die folgenden Branchen sind nicht versicherbar:
Fluggesellschafen, Flughäfen, Produzenten/Anbieter/Provider von pornografischen Inhalten, Rundfunkanstalten, Kreditkartenunternehmen oder Zahlungsdienstleister, Anbieter von Datenbanken, Digitale Währungsbörsen und -anbieter, Filmproduktionen, Verlage, Glücksspiel- und Gamingplattformen, Soziale Netzwerke, Börsen und Clearingstellen, Bau von Wasserkraftwerken, Waffen oder Rüstungsindustrie, Kohle, Erdöl- & Gasgewinnung oder Beförderung, Herstellung oder Vertrieb von Marihuana und Opioiden, Herstellung von Tabak bzw. Tabakprodukten, Online Handelsplattformen, Digitale-/Kryptowährungen
-
Erfüllung der Präventionspflicht
Idealtypischer Verlauf – Erfüllung der Präventionspflicht
"Durchführung von Schulungen zur Sensibilisierung hinsichtlich der Themen IT-Sicherheit und Datenschutz"
Was verbirgt sich hinter der "neuen" Obliegenheit?

Details zur Erfüllung der "neuen" Obliegenheit: "Durchführung von Schulungen zur Sensibilisierung hinsichtlich der Themen IT-Sicherheit und Datenschutz"

-
Social Engineering und Phishing
Social Engineering ist, wenn sich eine Person per Social-Media-Plattform, E-Mail oder auch am Telefon für jemand anderen ausgibt, um an Informationen zu gelangen. Angreifer können daraufhin mit den erworbenen Daten eine Person imitieren.
Mit dem Fake president / CEO fraud geben sich Kriminelle als Führungskräfte aus und üben hohen Druck auf Angestellte aus, dringende Zahlungen auf Konten der Täter anzuweisen.
Beispiel: Täter verschaffen sich Zugang zum Email-Account des Geschäftsführers und machen von dort aus einem Mitarbeiter in der Buchhaltung glaubhaft einen größeren Geldbetrag wegen eines geheimen und dringenden Geschäfts schnellstmöglich anzuweisen.
Unter Phishing versteht man gefälschte Nachrichten, die jemanden dazu verleiten sollen, einen Anhang zu öffnen oder einen Link zu klicken. Damit soll Schadsoftware eingeschleust werden.
Spear-Phishing verfolgt das gleiche Muster, ist aber sehr spitz auf die angegriffene Person zugeschnitten.E-Mail-Spam erweist sich nach wie vor als die beliebteste Art und Weise, Malware zu verbreiten.
Als Spam oder Junk werden unerwünschte, in der Regel auf elektronischem Weg übertragene massenhafte Nachrichten bezeichnet, die dem Empfänger unverlangt zugestellt werden, ihn oft belästigen und auch häufig werbenden Inhalt enthalten. Spam ist demnach einer der Hauptherde für infizierte Rechner.
Hinweise zur Erkennung gefälschter E-Mails
Cyber-Attacken: Immer häufiger wird Lösegeld gefordert.
Durch die Pandemie haben sich Ransomware-Angriffe auf die IT-Systeme von Unternehmen wie Lauffeuer verbreitet.
Dabei verschlüsseln Hacker die IT-Daten und -Systeme von Unternehmen und fordern für die Freigabe Lösegeld.
Experten warnen vor einer "digitalen Pandemie durch Cyberangriffe". Sowohl das geforderte Lösegeld als auch die Schäden für Unternehmen steigen stark an. Aktuell im Trend: Attacken auf die ohnehin strapazierten Lieferketten.Leere Regale in Supermärkten, Benzin-Engpässe – Auch Verbraucher bekommen Cyber-Erpressungen zu spüren. Es geht um Riesen-Summen. Doch die reinen Lösegeldzahlungen, die Firmen eigentlich unterlassen sollten, sind nur ein Teil der Kosten, die Ransomware-Attacken verursachen. Viel dramatischer sind die Schäden, die den Firmen zusätzlich entstehen, etwa durch verlorene Produktivität und zusätzliche Personalkosten oder durch den entgangenen Umsatz.
Auch die zunehmende Verbreitung von Kryptowährungen wie Bitcoin, die anonyme Zahlungen ermöglichen, sind ein weiterer Faktor für den Anstieg von Ransomware-Vorfällen. Zudem wird immer häufiger die Taktik einer "doppelten Erpressung" angewendet, bei der die Verschlüsselung von Daten oder Systemen mit einer weiteren Erpressung kombiniert wird, beispielsweise mit der Drohung, persönliche Daten zu veröffentlichen.
Ransomware-as-a-Service
Ransomware ist schon allgemein problematisch. Nun haben Cyber-Kriminelle auch noch Ransomware-as-a-Service als Geschäftsmodell entdeckt.
Damit vermieten Ransomware-Entwickler über das Darkweb ihre Schadsoftware an Personen(gruppen), die selbst keine Programmierkenntnisse haben. Die Gefahr besteht, dass es zu noch mehr Erpressungsversuchen kommen könnte.Ausschlaggebend ist ein frühzeitiges Risikomanagement
Fakt ist: Einen absoluten Schutz gegen Cyber-Angriffe kann es nicht geben. Mithilfe eines vorausschauenden Risikomanagements können aber die Gefahr eines erfolgreichen Cyber-Angriffs erheblich reduziert und die Folgen eines Angriffs begrenzt werden.
-
Homeoffice
Corona-Auflagen und Social Distance haben in den letzten Jahren für einen wahren Homeoffice-Boom gesorgt – doch außerhalb des Büros liegen Virenschutz und Virengefahr noch näher beieinander als ohnehin schon.
Manche Unternehmen traf die Umstellung auf das mobile Arbeiten allerdings völlig unvorbereitet. So wurden Mitarbeiter mit Firmen-Laptops – aber ohne Sicherheitsvorkehrungen – nach Hause geschickt, während andere sogar Privatrechner nutzen mussten – und das oftmals ohne ausreichende oder veraltete Sicherheits-Software. Wie folgenschwer die dadurch entstehenden Sicherheitslücken sein können, verdrängen viele. Wenn sich ein Mitarbeiter von zuhause aus mit einer ungesicherten Verbindung in das Unternehmensnetzwerk einwählt, finden Cyber-Kriminelle mühelos Zugang zum Firmennetzwerk. Hinzu kommt gerade bei Homeoffice Neulingen der unzureichende Passwortschutz und veraltete Sicherheitssoftware. Auch das macht es Hackern leicht, sensible Firmendaten abzugreifen.
Viren, Spam-Mails, Trojaner, Datendiebstahl, Phishing, Datenmanipulation und -löschung sowie Cyber-Erpressung – die Liste möglicher Cyber-Attacken und ihre finanziellen und emotionalen Folgen ist lang. Das unterschätzen gerade mittelständische Unternehmen. Welches mittelständische Unternehmen kann schon auf eine funktionierende IT-Infrastruktur verzichten?
Die Rechner-Nutzung für private Zwecke sollten von Homeoffice-Aktivitäten getrennt werden, um Hackern keine unnötigen Hintertürchen zu bieten.
Cyber-Policen fangen viele Folgeschäden eines Cyber-Angriffs auf. Entscheider sind daher gut beraten, die finanziellen Folgen durch Cyber-Risiken abzusichern.
Erste Hilfe für mehr IT-Sicherheit im Homeoffice:
- Aufklärung der Mitarbeiter
- Passwortschutz und eine Multi-Faktor-Authentifizierung
- Updates für Router, Browser & File-Sharing
- Regelmäßige Datensicherung
- Abschluss einer Cyber-Versicherung
Verkaufsunterlagen zum Produkt
Hier finden Sie Verkaufsunterlagen zum Produkt. Zum Download bitte das PDF-Icon anklicken
Weitere Verkaufsunterlagen
Weitere Verkaufsunterlagen, z.B. auch zu anderen Produkten aus dem Bereich Sach und Übergreifendes, sowie zahlreiche Anträge und Formulare finden Sie in unserer offen zugänglichen
Dokumente wie Bedingungen sowie weitere Tarif- und Produktinformationen, Anträge und Formulare finden Sie im
Alle News
Eine Übersicht mit allen News - auch zu anderen Produkten und weiteren Themen - finden Sie hier.
