Beraterin und Kunde geben sich nach einem Vertragsgespraech die Hand
Marcus Mroczkowski, Inhaber von Müller IT in Neuenstadt am Kocher

Fachlich geprüft von: Marcus Mroczkowski, Inhaber von Müller IT e.K.
IT-Systemhaus in Neuenstadt am Kocher · seit 1986 in der Region · zertifiziert bei Securepoint, Lancom, Alcatel, Agfeo und HornetSecurity

Beim Abschluss oder bei der Verlängerung einer Cyberversicherung erhalten Unternehmen häufig einen umfangreichen Fragenkatalog.

Darin geht es beispielsweise um Multi-Faktor-Authentifizierung, Sicherheitsupdates, Datensicherung, Administratorrechte oder den Schutz von Systemen, die aus dem Internet erreichbar sind.

Die Herausforderung liegt dabei selten in der Frage selbst, sondern in der Umsetzung: Was müssen wir technisch und organisatorisch tun, damit wir die Anforderungen tatsächlich erfüllen und gegenüber dem Versicherer korrekt beantworten können?

Genau hier kann der IT-Dienstleister unterstützen.

Aus Versicherungsdeutsch werden konkrete Maßnahmen

Eine Frage wie „Werden Sicherheitsupdates zeitnah installiert?“ klingt zunächst einfach.

Für den IT-Betrieb steckt dahinter aber mehr: Sind alle Geräte bekannt? Werden Updates tatsächlich installiert? Werden Fehler bei der Installation erkannt? Was passiert mit Geräten, für die es keine Sicherheitsupdates mehr gibt?

Ähnlich ist es bei anderen typischen Anforderungen. Multi-Faktor-Authentifizierung muss an den richtigen Stellen eingerichtet sein. Backups müssen nicht nur vorhanden, sondern geschützt und überprüfbar sein. Administratorrechte sollten auf das notwendige Maß begrenzt werden. Firewall und Endgeräteschutz müssen aktuell gehalten und betreut werden.

Fünf Punkte, die in fast jedem Fragebogen auftauchen:

Frage im FragebogenWas technisch dahintersteckt
Werden Sicherheitsupdates zeitnah installiert?Vollständiges Geräteinventar, Patchmanagement, Fehlerkontrolle, Umgang mit Systemen ohne Support
Nutzen Sie Multi-Faktor-Authentifizierung?MFA an den richtigen Stellen, insbesondere bei Fernzugriff und Cloud-Diensten
Gibt es eine Datensicherung?Backup vorhanden, vor Zugriff geschützt und regelmäßig auf Wiederherstellbarkeit geprüft
Wie sind Administratorrechte geregelt?Rechte auf das notwendige Maß begrenzt, getrennte Konten für administrative Aufgaben
Sind von außen erreichbare Systeme geschützt?Firewall und Endgeräteschutz aktuell gehalten, Dienste bewusst freigegeben und betreut

Auffällig ist, wie oft hinter einer einzelnen Frage mehrere technische Maßnahmen stehen. Genau daran scheitern Angaben, die im Antrag gut aussehen, im Betrieb aber nicht gedeckt sind.

Aus einzelnen Fragen entsteht so eine konkrete Maßnahmenliste.

Security und Hardware gehören dabei zusammen

Ein Versicherer interessiert sich nicht nur dafür, ob Sicherheitssoftware installiert ist.

Entscheidend ist auch, ob die eingesetzten Systeme überhaupt noch sicher betrieben werden können.

Ein älterer PC oder Server kann technisch noch funktionieren und trotzdem zum Problem werden, wenn Betriebssystem, Anwendungen oder Hardware keinen ausreichenden Herstellersupport mehr erhalten.

Deshalb gehören Patchmanagement, Endpoint-Schutz, Firewall, Backup und Hardware-Lifecycle zusammen.

Über Monitoring und RMM lässt sich beispielsweise erkennen, welche Geräte eingesetzt werden, wo Updates fehlen und welche Systeme sich dem Ende ihres sinnvollen Lebenszyklus nähern. So können notwendige Erneuerungen geplant werden, bevor daraus ein Sicherheits- oder Versicherungsproblem entsteht.

Eine gute Vorbereitung kann sich auch wirtschaftlich lohnen

Eine nachvollziehbar geschützte IT kann die Voraussetzungen für den Abschluss oder die Verlängerung einer Cyberversicherung verbessern.

Je nach Versicherer und Vertrag können vorhandene Schutzmaßnahmen auch Einfluss auf Selbstbehalte, Versicherungsumfang oder Konditionen haben.

Mindestens genauso wichtig ist aber ein anderer Punkt: Die Angaben im Versicherungsantrag sollten zur tatsächlich vorhandenen IT passen. Eine möglichst positive Antwort hilft wenig, wenn die dahinter geforderte Maßnahme nicht umgesetzt ist.

Deshalb sollten Versicherer oder Makler die vertraglichen Anforderungen klären – und der IT-Dienstleister die technische Seite.

Gemeinsam vom Fragebogen zum Maßnahmenplan

Wir gehen die technischen Anforderungen Ihrer Cyberversicherung gemeinsam durch und prüfen:

  • Was ist bereits umgesetzt?
  • Wo besteht Handlungsbedarf?
  • Welche Maßnahmen sind wirklich notwendig?
  • Welche Hardware sollte erneuert werden?
  • Wie lassen sich die Anforderungen dauerhaft betreuen?

So entsteht aus einem Versicherungsfragebogen nicht nur ein ausgefülltes Dokument, sondern ein verständlicher Plan für Ihre IT.

Fragebogen auf dem Tisch?

Bringen Sie ihn zum Erstgespräch mit. Wir übersetzen die Anforderungen in konkrete Maßnahmen und sagen Ihnen, was davon bei Ihnen bereits erfüllt ist.

Damit Ihre IT die Anforderungen der Versicherung nicht nur auf dem Papier erfüllt – sondern auch im Alltag.

Erstgespräch vereinbaren