Auf dieser Seite
Welche Sicherheitsnachweise braucht ein kleines Unternehmen für eine Cyberversicherung?
Fang mit den tatsächlichen Fragen des Versicherers an und mit den Systemen, auf die sie sich beziehen. Wo das Formular danach fragt, sammle datierte Nachweise zu deinen Geräten, zum Schutz der Konten, zu Backups, Schulungen und dazu, wer sich um einen Vorfall kümmert. Halte geprüfte Fakten von Lücken und geplanten Änderungen getrennt.
Die Anforderungen unterscheiden sich von Police zu Police. Ein Sicherheitsbericht allein garantiert keine Annahme, keine Deckung und keine Leistung im Schadenfall.
Was ist eine Cyberversicherung?
Was eine Cyberversicherung ist.
Eine Police, die sich nach einem Sicherheitsvorfall an den Kosten der Wiederherstellung beteiligen kann und dir manchmal Fachleute zur Seite stellt. Bevor ein Versicherer eine solche Police anbietet oder verlängert, fragt er, wie du deine Geräte, Konten und Daten schützt.
Was sie abdeckt und zu welchen Bedingungen, hängt von der Police ab. Geh sie mit deinem Makler oder Berater durch.
Wo kleine Unternehmen stehen
59%
der kleinen und mittleren Unternehmen wurden in den letzten zwölf Monaten angegriffen. Genau dieses Risiko soll ein Versicherer abdecken. Deshalb werden seine Fragen konkret.
Quelle: Hiscox Cyber Readiness Report 2025
4%
der Unternehmen erreichen ein ausgereiftes Niveau der Cyber-Bereitschaft. Die meisten sind noch auf dem Weg dahin, und eine ehrliche Antwort mit Datum ist ein guter Anfang.
Quelle: Cisco Cybersecurity Readiness Index 2025
Lies die Fragen, bevor du Screenshots sammelst.
Ein Antrag fragt, ob alle Arbeitsgeräte geschützt sind. Deins ist es, das weisst du. Aber was ist mit dem Freelancer, der letzte Woche dazugekommen ist? Eine andere Frage betrifft die Multi-Faktor-Authentifizierung, also den zweiten Schritt beim Anmelden. Damit können E-Mail, Fernzugriff oder Admin-Konten gemeint sein. Das Wort «alle» kann aus einer vertrauten Einstellung eine viel breitere Frage für das ganze Unternehmen machen.
Bitte den Versicherer oder Makler, unklare Formulierungen zu erklären und zu sagen, welche Systeme dazugehören. Bewahre diese Antwort zusammen mit dem Antrag auf. Leg dann ein Antwortblatt an: die Frage, die verantwortliche Person, das Datum des Nachweises und jede Ausnahme. Kreuz nicht «Ja» an, nur weil du eine Lücke später schliessen willst. Beschreib, wo du heute stehst, und vereinbare, wie eine Verbesserung gemeldet werden soll.
Hinweise der Anbieter: NCSC: Leitfaden zur Cyberversicherung
Antwortblatt · Verlängerung26.09.2026
| Frage | Datierter Nachweis | Lücke oder Ausnahme |
|---|---|---|
| Sind alle Arbeitsgeräte geschützt?Zuständig: Ana | Schutz auf 4 von 4 Firmen-Macs, festgestellt am 26.09.2026. | Der eigene Laptop eines Freelancers, den er für Kundenarbeit nutzt, wurde nicht geprüft. |
| Ist die Multi-Faktor-Authentifizierung aktiv?Zuständig: Luca | Die E-Mail-Anmeldung verlangt von allen einen zweiten Schritt, geprüft am 26.09.2026. | Gemeint sein könnten auch Admin-Konten. Luca hat beim Makler nachgefragt. |
| Sind die Backups getestet?Zuständig: Mira | Der Backup-Job lief am 26.09.2026. | Eine Wiederherstellung hat noch niemand versucht. |
Ordne die Nachweise danach, was sie wirklich belegen.
Sammle für die Geräte die Liste der Arbeitscomputer und deren Nachweise zu Schutz, Festplattenverschlüsselung und Updates. Prüfe bei den Konten die Dienste, die in der Frage stehen, und wie sich die Leute wirklich anmelden. Finde bei den Backups heraus, was gesichert wird, wo es gespeichert ist und ob schon jemand eine Wiederherstellung getestet hat. Jede Gruppe beantwortet einen anderen Teil der Frage.
Schulungsnachweise zeigen, wer welche Lektionen abgeschlossen hat. Ein Notfallplan nennt, wer sich um ein Problem kümmert und wie diese Person erreichbar ist. Ein Laptop in gutem Zustand belegt keins von beidem. Halte die Nachweise getrennt, aber leicht auffindbar, und nutze durchgehend ein einheitliches Datumsformat. Dann muss die nächste Person nicht rätseln, welcher Screenshot zu welcher Antwort gehörte.
Was ist ein Notfallplan?
Was ein Notfallplan ist.
Ein kurzes Dokument, das festhält, wer was tut, wenn etwas schiefgeht: wer entscheidet, wen du anrufst, wie du die Leute erreichst und was du aufschreibst, während es passiert.
Versicherungsformulare fragen oft, ob du einen hast. Er ist ein eigener Nachweis, getrennt von allem, was ein Laptop zeigen kann.
Schreib die unbequemen Ausnahmen auf.
Angenommen, vier Firmen-Macs sind geprüft, aber ein Freelancer arbeitet an Kundendateien auf einem Laptop, den niemand überprüft hat. Der Nachweis deckt vier Macs ab. Er deckt nicht alle im Projekt ab. Halte diesen Unterschied fest, gib jemandem die Aufgabe, ihn zu klären, und frag, wie der Versicherer die Ausnahme dargestellt haben möchte. Eine versteckte Lücke macht die ganze Antwort weniger verlässlich.
Oder nimm ein Backup, das ohne Probleme lief, obwohl noch niemand versucht hat, daraus etwas wiederherzustellen. Sag, was du weisst: Der Job lief, und der Wiederherstellungstest ist noch offen. Eine Schutzmassnahme, die geplant ist, eine, die eingeschaltet ist, und eine, die getestet wurde, ergeben drei verschiedene Antworten. Hältst du sie auseinander, sieht das Unternehmen, was als Nächstes zu tun ist, und das Formular wird nicht zur Suche nach beruhigenden Worten.
Ein Backup, das gelaufen ist, ist kein Backup, das getestet wurde.
Mach aus der Verlängerung eine Durchsicht, keine neue Untersuchung.
Leg den eingereichten Antrag, die verwendeten Nachweise und deine Antworten auf Rückfragen an einem Ort ab. Sieh dir die Nachweise wieder an, wenn sich Leute, Geräte oder wichtige Dienste ändern. Vergleiche vor der Verlängerung den aktuellen Fragebogen mit deinem heutigen Setup, denn beides kann sich seit dem letzten Antrag geändert haben. Frag den Makler, wie du eine wesentliche Änderung meldest.
Geh die Police mit der richtigen Beratung durch: den Meldeweg bei einem Vorfall, die Ausschlüsse und die Bedingungen. Eine Versicherung kann einem Unternehmen helfen, wieder auf die Beine zu kommen, finanziell und im Betrieb. Verhindern kann sie nichts. Arbeite deshalb auch nach dem Absenden des Antrags weiter an Schutz und Wiederherstellung. Das Ziel ist eine Routine, die du durchhältst, kein Ordner, den bis zur nächsten Verlängerung niemand öffnet.
Nutze Geräte-Nachweise für die Gerätefragen.
Der Trust Passport von cybee ist ein datierter Nachweis technischer Schutzmassnahmen auf den geprüften Macs. Er kann deine Antworten zu diesen Geräten stützen. Für Fragen zu Konten oder Schulungen prüfe die separaten Nachweise zu Google Workspace und zu den Schulungen. Ein Nachweis zu deinen Macs ist kein Beleg für jedes Konto oder jeden Geschäftsprozess.
26.09.2026 09:45 · prepared for an insurance renewal
Four Macs. Every check holds. One day not observed.
- Macs protected
- 4 of 4
- Checks holding
- 118 of 118
- Days observed
- 89 of 90
| Control | Since |
|---|---|
| Disk encryption | since 12.03.2026 |
| Behavioural protection | since 12.03.2026 |
| Screen lock | since 26.09.2026 09:42 |
- Not observed: one Mac on 21.09.2026, offline.
- Not covered: your policies, your people, your cloud. Not a certification.
Was genau ist ein Trust Passport?
Der Trust Passport.
Der Trust Passport ist ein datierter Nachweis der technischen Kontrollen auf deinen Macs. Er zeigt, seit wann jede Kontrolle gilt und was cybee nicht sehen konnte. Wer ihn bekommt, kann ihn prüfen, ohne dir einfach glauben zu müssen. Er ist keine Zertifizierung und sagt nichts über deine Richtlinien, deine Leute oder deine Cloud. Genau das steht auch drauf.
Versiegelt heisst: mit einem kryptografischen Fingerabdruck gesichert, damit sich danach nichts mehr ändern lässt. Wer den Nachweis liest, kann das prüfen.
Du musst weiterhin den Wortlaut der Police prüfen und Fragen zu Bereichen wie Backups, Lieferanten und der Zuständigkeit bei Vorfällen beantworten. cybee beurteilt nicht, ob du die Voraussetzungen erfüllst, und entscheidet nicht, was ein Versicherer akzeptiert. Es ersetzt Vermutungen über deine Geräte durch einen Nachweis, den du prüfen kannst, und lässt die übrigen Fragen sichtbar, damit die richtige Person sie beantwortet.
Sieh dir die Pläne an Welche Schulung ein kleines Team braucht
Was du dir merken solltest.
- Geh von den tatsächlichen Fragen zur Police aus und davon, was sie abdecken.
- Datiere die Nachweise und nenne die Ausnahmen ehrlich.
- Ein Gerätebericht stützt bestimmte Antworten. Er begründet keinen Versicherungsschutz.
Quellen und weiterführende Lektüre.
Geschrieben von cybee für kleine Teams. Produktumfang und Hinweise der Anbieter können sich ändern. Prüfe deshalb die verlinkte Quelle für dein eigenes Setup. Die beiden Zahlen unter der Kurzantwort stammen aus dem Hiscox Cyber Readiness Report 2025 und dem Cisco Cybersecurity Readiness Index 2025.
Lies vorab, was der Versicherer lesen wird.
Geh einen Trust Passport Zeile für Zeile durch: die Datumsangaben, die Lücke und was er nicht abdeckt.


