Zum Inhalt springen
EN Kostenlos starten
Produkt
Lösungen
Preise
Wissen
SicherheitEnglishKostenlos starten

Kundenanfragen

Welche Nachweise solltest du für die Cyberversicherung vorbereiten? Fang mit den Fragen an.

Eine Frau liest an einem Schreibtisch am Fenster einen ausgedruckten Brief, eine Tasse in der Hand, das MacBook aufgeklappt vor sich.

Vor einem Antrag oder einer Verlängerung fragt dein Versicherer nach deinen Geräten, Konten, Backups und Schulungen. Antworte anhand datierter Nachweise, benenne, was fehlt, und überlass dem Versicherer die Entscheidung, was er akzeptiert.

Auf dieser Seite

Welche Sicherheitsnachweise braucht ein kleines Unternehmen für eine Cyberversicherung?

Fang mit den tatsächlichen Fragen des Versicherers an und mit den Systemen, auf die sie sich beziehen. Wo das Formular danach fragt, sammle datierte Nachweise zu deinen Geräten, zum Schutz der Konten, zu Backups, Schulungen und dazu, wer sich um einen Vorfall kümmert. Halte geprüfte Fakten von Lücken und geplanten Änderungen getrennt.

Die Anforderungen unterscheiden sich von Police zu Police. Ein Sicherheitsbericht allein garantiert keine Annahme, keine Deckung und keine Leistung im Schadenfall.

Was ist eine Cyberversicherung?

Was eine Cyberversicherung ist.

Eine Police, die sich nach einem Sicherheitsvorfall an den Kosten der Wiederherstellung beteiligen kann und dir manchmal Fachleute zur Seite stellt. Bevor ein Versicherer eine solche Police anbietet oder verlängert, fragt er, wie du deine Geräte, Konten und Daten schützt.

Was sie abdeckt und zu welchen Bedingungen, hängt von der Police ab. Geh sie mit deinem Makler oder Berater durch.

Wo kleine Unternehmen stehen

59%

der kleinen und mittleren Unternehmen wurden in den letzten zwölf Monaten angegriffen. Genau dieses Risiko soll ein Versicherer abdecken. Deshalb werden seine Fragen konkret.

Quelle: Hiscox Cyber Readiness Report 2025

4%

der Unternehmen erreichen ein ausgereiftes Niveau der Cyber-Bereitschaft. Die meisten sind noch auf dem Weg dahin, und eine ehrliche Antwort mit Datum ist ein guter Anfang.

Quelle: Cisco Cybersecurity Readiness Index 2025

Lies die Fragen, bevor du Screenshots sammelst.

Ein Antrag fragt, ob alle Arbeitsgeräte geschützt sind. Deins ist es, das weisst du. Aber was ist mit dem Freelancer, der letzte Woche dazugekommen ist? Eine andere Frage betrifft die Multi-Faktor-Authentifizierung, also den zweiten Schritt beim Anmelden. Damit können E-Mail, Fernzugriff oder Admin-Konten gemeint sein. Das Wort «alle» kann aus einer vertrauten Einstellung eine viel breitere Frage für das ganze Unternehmen machen.

Bitte den Versicherer oder Makler, unklare Formulierungen zu erklären und zu sagen, welche Systeme dazugehören. Bewahre diese Antwort zusammen mit dem Antrag auf. Leg dann ein Antwortblatt an: die Frage, die verantwortliche Person, das Datum des Nachweises und jede Ausnahme. Kreuz nicht «Ja» an, nur weil du eine Lücke später schliessen willst. Beschreib, wo du heute stehst, und vereinbare, wie eine Verbesserung gemeldet werden soll.

Hinweise der Anbieter: NCSC: Leitfaden zur Cyberversicherung

Antwortblatt · Verlängerung26.09.2026

FrageDatierter NachweisLücke oder Ausnahme
Sind alle Arbeitsgeräte geschützt?Zuständig: Ana Schutz auf 4 von 4 Firmen-Macs, festgestellt am 26.09.2026. Der eigene Laptop eines Freelancers, den er für Kundenarbeit nutzt, wurde nicht geprüft.
Ist die Multi-Faktor-Authentifizierung aktiv?Zuständig: Luca Die E-Mail-Anmeldung verlangt von allen einen zweiten Schritt, geprüft am 26.09.2026. Gemeint sein könnten auch Admin-Konten. Luca hat beim Makler nachgefragt.
Sind die Backups getestet?Zuständig: Mira Der Backup-Job lief am 26.09.2026. Eine Wiederherstellung hat noch niemand versucht.
Abb. 01 · 26.09.2026 · BeispielDrei Fragen aus einem erfundenen Verlängerungsformular. Jede Antwort hat ein Datum, eine zuständige Person und die zugehörige Lücke.

Ordne die Nachweise danach, was sie wirklich belegen.

Sammle für die Geräte die Liste der Arbeitscomputer und deren Nachweise zu Schutz, Festplattenverschlüsselung und Updates. Prüfe bei den Konten die Dienste, die in der Frage stehen, und wie sich die Leute wirklich anmelden. Finde bei den Backups heraus, was gesichert wird, wo es gespeichert ist und ob schon jemand eine Wiederherstellung getestet hat. Jede Gruppe beantwortet einen anderen Teil der Frage.

Schulungsnachweise zeigen, wer welche Lektionen abgeschlossen hat. Ein Notfallplan nennt, wer sich um ein Problem kümmert und wie diese Person erreichbar ist. Ein Laptop in gutem Zustand belegt keins von beidem. Halte die Nachweise getrennt, aber leicht auffindbar, und nutze durchgehend ein einheitliches Datumsformat. Dann muss die nächste Person nicht rätseln, welcher Screenshot zu welcher Antwort gehörte.

Was ist ein Notfallplan?

Was ein Notfallplan ist.

Ein kurzes Dokument, das festhält, wer was tut, wenn etwas schiefgeht: wer entscheidet, wen du anrufst, wie du die Leute erreichst und was du aufschreibst, während es passiert.

Versicherungsformulare fragen oft, ob du einen hast. Er ist ein eigener Nachweis, getrennt von allem, was ein Laptop zeigen kann.

Schreib die unbequemen Ausnahmen auf.

Angenommen, vier Firmen-Macs sind geprüft, aber ein Freelancer arbeitet an Kundendateien auf einem Laptop, den niemand überprüft hat. Der Nachweis deckt vier Macs ab. Er deckt nicht alle im Projekt ab. Halte diesen Unterschied fest, gib jemandem die Aufgabe, ihn zu klären, und frag, wie der Versicherer die Ausnahme dargestellt haben möchte. Eine versteckte Lücke macht die ganze Antwort weniger verlässlich.

Oder nimm ein Backup, das ohne Probleme lief, obwohl noch niemand versucht hat, daraus etwas wiederherzustellen. Sag, was du weisst: Der Job lief, und der Wiederherstellungstest ist noch offen. Eine Schutzmassnahme, die geplant ist, eine, die eingeschaltet ist, und eine, die getestet wurde, ergeben drei verschiedene Antworten. Hältst du sie auseinander, sieht das Unternehmen, was als Nächstes zu tun ist, und das Formular wird nicht zur Suche nach beruhigenden Worten.

Ein Backup, das gelaufen ist, ist kein Backup, das getestet wurde.

Mach aus der Verlängerung eine Durchsicht, keine neue Untersuchung.

Leg den eingereichten Antrag, die verwendeten Nachweise und deine Antworten auf Rückfragen an einem Ort ab. Sieh dir die Nachweise wieder an, wenn sich Leute, Geräte oder wichtige Dienste ändern. Vergleiche vor der Verlängerung den aktuellen Fragebogen mit deinem heutigen Setup, denn beides kann sich seit dem letzten Antrag geändert haben. Frag den Makler, wie du eine wesentliche Änderung meldest.

Geh die Police mit der richtigen Beratung durch: den Meldeweg bei einem Vorfall, die Ausschlüsse und die Bedingungen. Eine Versicherung kann einem Unternehmen helfen, wieder auf die Beine zu kommen, finanziell und im Betrieb. Verhindern kann sie nichts. Arbeite deshalb auch nach dem Absenden des Antrags weiter an Schutz und Wiederherstellung. Das Ziel ist eine Routine, die du durchhältst, kein Ordner, den bis zur nächsten Verlängerung niemand öffnet.

Nutze Geräte-Nachweise für die Gerätefragen.

Der Trust Passport von cybee ist ein datierter Nachweis technischer Schutzmassnahmen auf den geprüften Macs. Er kann deine Antworten zu diesen Geräten stützen. Für Fragen zu Konten oder Schulungen prüfe die separaten Nachweise zu Google Workspace und zu den Schulungen. Ein Nachweis zu deinen Macs ist kein Beleg für jedes Konto oder jeden Geschäftsprozess.

Trust Passport

26.09.2026 09:45 · prepared for an insurance renewal

Four Macs. Every check holds. One day not observed.

Macs protected
4 of 4
Checks holding
118 of 118
Days observed
89 of 90
last 90 daysobservednot observed
ControlSince
Disk encryptionsince 12.03.2026
Behavioural protectionsince 12.03.2026
Screen locksince 26.09.2026 09:42
  • Not observed: one Mac on 21.09.2026, offline.
  • Not covered: your policies, your people, your cloud. Not a certification.
sha256 9f3c…b71everify
Abb. 02 · 26.09.2026 · BeispielWas der Versicherer über die Macs bekommt: eine datierte Seite, auf der die Lücke und die Grenzen stehen.
Was genau ist ein Trust Passport?

Der Trust Passport.

Der Trust Passport ist ein datierter Nachweis der technischen Kontrollen auf deinen Macs. Er zeigt, seit wann jede Kontrolle gilt und was cybee nicht sehen konnte. Wer ihn bekommt, kann ihn prüfen, ohne dir einfach glauben zu müssen. Er ist keine Zertifizierung und sagt nichts über deine Richtlinien, deine Leute oder deine Cloud. Genau das steht auch drauf.

Versiegelt heisst: mit einem kryptografischen Fingerabdruck gesichert, damit sich danach nichts mehr ändern lässt. Wer den Nachweis liest, kann das prüfen.

Du musst weiterhin den Wortlaut der Police prüfen und Fragen zu Bereichen wie Backups, Lieferanten und der Zuständigkeit bei Vorfällen beantworten. cybee beurteilt nicht, ob du die Voraussetzungen erfüllst, und entscheidet nicht, was ein Versicherer akzeptiert. Es ersetzt Vermutungen über deine Geräte durch einen Nachweis, den du prüfen kannst, und lässt die übrigen Fragen sichtbar, damit die richtige Person sie beantwortet.

Was du dir merken solltest.

  • Geh von den tatsächlichen Fragen zur Police aus und davon, was sie abdecken.
  • Datiere die Nachweise und nenne die Ausnahmen ehrlich.
  • Ein Gerätebericht stützt bestimmte Antworten. Er begründet keinen Versicherungsschutz.

Quellen und weiterführende Lektüre.

Geschrieben von cybee für kleine Teams. Produktumfang und Hinweise der Anbieter können sich ändern. Prüfe deshalb die verlinkte Quelle für dein eigenes Setup. Die beiden Zahlen unter der Kurzantwort stammen aus dem Hiscox Cyber Readiness Report 2025 und dem Cisco Cybersecurity Readiness Index 2025.

Lies vorab, was der Versicherer lesen wird.

Geh einen Trust Passport Zeile für Zeile durch: die Datumsangaben, die Lücke und was er nicht abdeckt.

Lies einen Trust Passport

Dein nächster Kunde wird fragen. Sei bereit.

curl -sSf https://get.cybee.dev | sh

Drücke Befehl und C, um zu kopieren.

Schritte zum Mac schicken

Führe den Befehl im Terminal, in einem Chat, in deiner IDE oder in einer CLI aus. Arbeite dort weiter, wo du angefangen hast.

Kostenlos für jeden Mac · Fragt, bevor es deinen Mac ändert Installationsskript lesen

Installiere cybee auf deinem Mac.

Nicht an deinem Mac? Schick dir diese Schritte.

Du brauchst einen Mac mit Apple Silicon. So prüfst du das: Öffne das Apple-Menü und wähle «Über diesen Mac». Neben «Chip» beginnt der Name mit Apple M. Macs mit Intel werden nicht unterstützt.

curl -sSf https://get.cybee.dev | sh

Führe den Befehl an einem dieser Orte aus. Und arbeite dort weiter.

  • Terminal

    Öffne das Terminal, füge die Zeile ein und drücke Return.

    Danach cybee status

  • Chat

    Füge sie in den Chat deines Assistenten ein und bitte ihn, cybee zu installieren. Der Chat braucht Zugriff auf deinen Mac.

    Danach /cybee im selben Chat

  • IDE

    Füge sie im Terminal von Cursor ein oder bitte Cursor, sie auszuführen.

    Danach /cybee im Chat von Cursor

  • CLI

    Bitte Claude Code oder Codex, sie auszuführen. macOS fragt dann in einem Fenster nach deinem Passwort.

    Danach /cybee in derselben Sitzung

Dein Mac fragt vielleicht nach deinem Passwort. So prüft macOS, ob du es bist. Wenn sich die Systemeinstellungen öffnen, schalte CybeeES unter «Festplattenvollzugriff» ein. Dann beginnt der Schutz. Mit dem Festplattenvollzugriff sieht cybee, was Programme tun. Deine Dateien verlassen deinen Mac nie.

Willst du den Proof-Plan?

Frag deinen Assistenten nach einer Funktion aus dem Proof-Plan, etwa der Sicherheitsschulung. Der Stripe-Link für deine sieben Testtage kommt im Chat.