Prävention, Versicherung und Soforthilfe aus einer Hand: Gemeinsam mit unserem Kooperationspartner Stoïk machen wir Schwachstellen in deinem Unternehmen sichtbar, sichern die finanziellen Folgen eines Angriffs ab und sorgen dafür, dass im Ernstfall sofort Experten an deiner Seite stehen.
Mit KI-Werkzeugen wirken Phishing-Mails, gefälschte Rechnungen und „Fake-President“-Anfragen heute täuschend echt. Angreifer geben sich als Lieferant oder Chef aus, kapern bestehende E-Mail-Verläufe oder stehlen Zugangsdaten – und leiten Zahlungen auf fremde Konten um.
aller Betrugsfälle haben mit einer E-Mail zu tun.
aller gemeldeten Schäden gehen auf E-Mail-Vorfälle zurück.
beträgt der durchschnittlich erbeutete Betrag bei Überweisungsbetrug.
* Quelle: Stoïk Schadensbericht, Angaben des Anbieters.
Wie Deepfakes und KI-gestützter Betrug heute funktionieren, liest du in unserem Beitrag Deepfakes und Cyberbetrug: Warum auch Privatpersonen sich schützen sollten.
Eine Cyberversicherung allein verhindert keinen Angriff. Deshalb kombiniert die Lösung unseres Kooperationspartners Stoïk Vorbeugung, Absicherung und Hilfe im Notfall.
Die Präventionsplattform Stoïk Protect ist in der Police enthalten und spürt technische und menschliche Schwachstellen auf, bevor Angreifer sie ausnutzen.
Die Cyberversicherung übernimmt die finanziellen Folgen: Betriebsunterbrechung, Wiederherstellung, Cyber-Erpressung, Haftpflichtansprüche Dritter und – soweit vereinbart – Cyber-Betrug.
Im Ernstfall hilft ein eigenes Incident-Response-Team des Versicherers, den Angriff zu stoppen, Systeme wiederherzustellen und Behördenmeldungen zu erledigen.
Eine Online-Plattform, die dein Unternehmen ab dem ersten Vertragstag laufend überprüft. Installiert werden muss nichts: Die Tools werden einmalig ferngesteuert eingerichtet und arbeiten nur mit Leseberechtigungen.
Wöchentliche Prüfung deiner aus dem Internet erreichbaren Systeme auf ausnutzbare Sicherheitslücken.
Prüfung von Benutzerrechten, Passwortrichtlinien und Aktualität der Systeme im Kern deines Netzwerks.
Prüfung von Microsoft-, Google- und Amazon-Umgebungen auf Fehlkonfigurationen, Zugriffsrechte, Backup-Richtlinien und Firewall-Regeln.
Realistische Test-Mails und kurze Schulungen, damit dein Team Betrugsversuche sicher erkennt.
Ein 30-minütiger Termin mit deinem IT-Verantwortlichen, um die Tools einzurichten.
Bei kritischen Schwachstellen wirst du benachrichtigt; laut Anbieter melden sich die Experten innerhalb von 24 Stunden und helfen bei der Behebung.
Laut Anbieter reduziert sich der Selbstbehalt um 25 %, sobald alle verfügbaren Präventions-Tools eingerichtet sind. Maßgeblich ist der Versicherungsschein.
Grundlage sind die Bedingungen „Cyber Serenity“ (Stand DE2603.1). Versichert sind Vermögensschäden durch Informationssicherheitsverletzungen, Bedien- und Programmierfehler, Systemausfälle und – soweit vereinbart – Cyber-Betrug. Ausdrücklich mitversichert sind auch Angriffe, die mit Hilfe künstlicher Intelligenz ausgeführt werden.
Versicherungsschutz besteht nur, wenn alle Daten und kritischen Systeme mindestens wöchentlich gesichert, mindestens zwei Wochen aufbewahrt und als Offline-, unveränderliches oder abgeschottetes Backup angelegt werden. Die Sicherungen müssen dokumentiert und mindestens einmal jährlich getestet werden. Nicht versichert sind unter anderem Schäden durch Krieg sowie durch den Ausfall öffentlicher oder fremder technischer Infrastruktur (z. B. Strom- oder Internetversorgung). Wir gehen die Anforderungen gerne mit dir und deiner IT durch.
Der Versicherer hat ein eigenes Incident-Response-Team (CERT) und ein Schadensmanagement-Team. Beide begleiten dich – und uns als deinen Makler – von der Meldung bis zur Entschädigung.
Über die rund um die Uhr erreichbare Notfallnummer des Versicherers (steht in deinen Vertragsunterlagen). Bei einem Fehlalarm entstehen keine Kosten.
Ein IT-Sicherheitsexperte analysiert den Vorfall, meist per Fernzugriff, bei Bedarf vor Ort. Ein fester Ansprechpartner wird benannt, wir werden informiert.
Angreifer werden ausgesperrt, Systeme und Daten gemeinsam mit deiner IT wiederhergestellt – laut Anbieter meist innerhalb weniger Tage.
Unterstützung bei Strafanzeige und der Meldung von Datenschutzverletzungen an die Aufsichtsbehörde innerhalb von 72 Stunden (DSGVO).
Hilfe bei der internen und externen Krisenkommunikation, auf Wunsch mit einer spezialisierten Agentur.
Ermittlung der Schadenhöhe, bei Betriebsunterbrechung durch externe Gutachter. Nach Einigung über die Höhe erfolgt die Auszahlung laut Anbieter innerhalb von höchstens 30 Tagen.
Ein Mitarbeiter eines Softwareunternehmens fiel auf eine Phishing-Mail herein, Angreifer gelangten an Kundendaten. Die Experten stoppten den Angreifer und stellten das System wieder her; erstattet wurden Rechtskosten und Haftpflichtansprüche.
Gezahlt: 115.000 €
Mitten im Schlussverkauf war der Onlineshop eines Händlers gesperrt, ein Lösegeld wurde gefordert. Die Website lief nach wenigen Stunden wieder; der Betriebsausfall wurde entschädigt.
Gezahlt: 250.000 €
Über eine missbrauchte E-Mail-Adresse wurde eine Überweisung an Betrüger ausgelöst. Der Angriffsweg wurde schnell gefunden und geschlossen; der gestohlene Betrag wurde ersetzt.
Gezahlt: 50.000 €
Fallbeispiele und Beträge nach Angaben von Stoïk. Ob und in welcher Höhe geleistet wird, richtet sich im Einzelfall nach Versicherungsschein und Bedingungen.
Weil die meisten Angriffe per E-Mail kommen, gibt es einen eigenen Schutz für Microsoft-365-Postfächer: Eingehende E-Mails werden KI-gestützt auf Phishing, Rechnungsbetrug und kompromittierte Konten geprüft, Warnmeldungen bewertet das Security Operations Center (SOC) des Anbieters rund um die Uhr.
Anbindung per Schnittstelle an Microsoft 365 – ohne Änderungen am Mailfluss und ohne Plugins, laut Anbieter in weniger als 5 Minuten.
Regelbasierte Filter und Machine-Learning-Modelle vergeben einen Risiko-Score; auffällige Logins und Kontoverhalten werden mitbewertet.
Das SOC versieht verdächtige E-Mails mit Warnhinweis, isoliert sie oder meldet sich bei einem kompromittierten Konto direkt bei dir.
Nur Lesezugriff. E-Mail-Inhalte werden nur gespeichert, wenn sie als bösartig eingestuft werden – dann verschlüsselt in Rechenzentren in Europa.
Nach Angaben des Anbieters, bei vollständiger Einrichtung. Die Lizenzkosten richten sich nach der Zahl der aktiven E-Mail-Konten.
Vor einem Angebot erstellen wir mit dem externen Scan einen Cyber-Risiko-Report. Er zeigt von außen, wie dein Unternehmen für Angreifer aussieht. So sah das Ergebnis bei einem Referenzkunden aus:
Gute Risikowertung – das Unternehmen ist versicherbar. Der Status gilt 90 Tage.
Mittleres Risiko: Ein Server erlaubte die Anmeldung per Passwort statt per Schlüssel – ein Einfallstor für automatisierte Passwort-Angriffe.
Passwörter von Mitarbeiter-Konten tauchten in öffentlichen Datenlecks auf – zwei davon ganz aktuell.
Auf über 20 Domains fehlten korrekte DMARC- und SPF-Einträge. Betrüger könnten so E-Mails im Namen des Unternehmens verschicken.
Über 250 Domains und Subdomains, 178 IP-Adressen und 137 Dienste waren von außen sichtbar.
Das Ergebnis zeigt: Auch eine gute Gesamtwertung schützt nicht vor Angriffen durch Fehlkonfigurationen oder menschliche Fehler. Die gefundenen Punkte lassen sich meist schnell beheben – mit Anleitungen aus dem Hilfezentrum oder einem Termin mit einem Sicherheitsexperten, den wir für dich vereinbaren.
Für manche Unternehmen ist eine Cyberversicherung (noch) keine Option – etwa wegen der Branche, eines Umsatzes über 500 Mio. € oder einer noch nicht ausreichenden Sicherheitsaufstellung. Für sie gibt es Stoïk Response: Zugang zur Präventionsplattform, Begleitung bei der Behebung kritischer Schwachstellen und Soforthilfe im Notfall – von der Untersuchung über die Wiederherstellung aus Backups bis zur Krisenkommunikation und den Meldepflichten nach DSGVO.
Deine Vertragserklärung kannst du in der Regel innerhalb von 14 Tagen ohne Angabe von Gründen in Textform gegenüber dem Versicherer widerrufen (§ 8 VVG; ausgenommen sind u. a. Verträge über Großrisiken). Die Frist beginnt, wenn dir Versicherungsschein, Vertragsbestimmungen und Widerrufsbelehrung in Textform vorliegen. Die Anschrift für den Widerruf findest du in deiner Widerrufsbelehrung.
Anbieter: Stoïk GmbH (München), als bevollmächtigte Vertreterin der im Versicherungsschein genannten Versicherer, z. B. Tokio Marine HCC, Swiss Re oder Axeria. Maßgeblich sind allein Versicherungsschein und Bedingungen. Alle Angaben ohne Gewähr, Stand: Oktober 2026. Allgemeine Information, keine individuelle Beratung.
Wir erstellen den Cyber-Risiko-Report für dein Unternehmen, besprechen die Ergebnisse mit dir und deiner IT und prüfen, welche Absicherung passt. Unverbindlich – für dich entsteht kein zusätzliches Honorar, wir werden von den Versicherern vergütet.
Du suchst eine persönliche Versicherungsberatung in Lörrach, Weil am Rhein, Rheinfelden, Schopfheim, Steinen oder anderswo im Landkreis Lörrach? Als Versicherungsmakler im Dreiländereck sind wir auf Grenzgänger in die Schweiz spezialisiert – von der Grenzgänger-Krankenversicherung über Vorsorge bis zur Sach- und Haftpflichtabsicherung. Vereinbare jetzt deinen Termin – vor Ort, telefonisch oder online.