Das Risiko

Die meisten Angriffe beginnen mit einer E-Mail

Mit KI-Werkzeugen wirken Phishing-Mails, gefälschte Rechnungen und „Fake-President“-Anfragen heute täuschend echt. Angreifer geben sich als Lieferant oder Chef aus, kapern bestehende E-Mail-Verläufe oder stehlen Zugangsdaten – und leiten Zahlungen auf fremde Konten um.

📧 98 %*

aller Betrugsfälle haben mit einer E-Mail zu tun.

📊 60 %*

aller gemeldeten Schäden gehen auf E-Mail-Vorfälle zurück.

💶 54.876 €*

beträgt der durchschnittlich erbeutete Betrag bei Überweisungsbetrug.

* Quelle: Stoïk Schadensbericht, Angaben des Anbieters.

Wie Deepfakes und KI-gestützter Betrug heute funktionieren, liest du in unserem Beitrag Deepfakes und Cyberbetrug: Warum auch Privatpersonen sich schützen sollten.

Unser Ansatz

Drei Bausteine, die ineinandergreifen

Eine Cyberversicherung allein verhindert keinen Angriff. Deshalb kombiniert die Lösung unseres Kooperationspartners Stoïk Vorbeugung, Absicherung und Hilfe im Notfall.

🛡️ 1. Vorbeugen

Die Präventionsplattform Stoïk Protect ist in der Police enthalten und spürt technische und menschliche Schwachstellen auf, bevor Angreifer sie ausnutzen.

📄 2. Absichern

Die Cyberversicherung übernimmt die finanziellen Folgen: Betriebsunterbrechung, Wiederherstellung, Cyber-Erpressung, Haftpflichtansprüche Dritter und – soweit vereinbart – Cyber-Betrug.

🚨 3. Sofort reagieren

Im Ernstfall hilft ein eigenes Incident-Response-Team des Versicherers, den Angriff zu stoppen, Systeme wiederherzustellen und Behördenmeldungen zu erledigen.

Baustein 1

Prävention mit Stoïk Protect

Eine Online-Plattform, die dein Unternehmen ab dem ersten Vertragstag laufend überprüft. Installiert werden muss nichts: Die Tools werden einmalig ferngesteuert eingerichtet und arbeiten nur mit Leseberechtigungen.

🌐 Externer Scan

Wöchentliche Prüfung deiner aus dem Internet erreichbaren Systeme auf ausnutzbare Sicherheitslücken.

🗂️ Active-Directory-Scan

Prüfung von Benutzerrechten, Passwortrichtlinien und Aktualität der Systeme im Kern deines Netzwerks.

☁️ Cloud-Scan

Prüfung von Microsoft-, Google- und Amazon-Umgebungen auf Fehlkonfigurationen, Zugriffsrechte, Backup-Richtlinien und Firewall-Regeln.

🎣 Phishing-Simulation

Realistische Test-Mails und kurze Schulungen, damit dein Team Betrugsversuche sicher erkennt.

🤝 Onboarding

Ein 30-minütiger Termin mit deinem IT-Verantwortlichen, um die Tools einzurichten.

🔔 Begleitung

Bei kritischen Schwachstellen wirst du benachrichtigt; laut Anbieter melden sich die Experten innerhalb von 24 Stunden und helfen bei der Behebung.

Laut Anbieter reduziert sich der Selbstbehalt um 25 %, sobald alle verfügbaren Präventions-Tools eingerichtet sind. Maßgeblich ist der Versicherungsschein.

Baustein 2

Was die Cyberversicherung abdeckt

Grundlage sind die Bedingungen „Cyber Serenity“ (Stand DE2603.1). Versichert sind Vermögensschäden durch Informationssicherheitsverletzungen, Bedien- und Programmierfehler, Systemausfälle und – soweit vereinbart – Cyber-Betrug. Ausdrücklich mitversichert sind auch Angriffe, die mit Hilfe künstlicher Intelligenz ausgeführt werden.

BereichWas enthalten ist
AssistancePräventionsleistungen (Stoïk Protect) und Soforthilfe im Notfall: Ein Krisenmanager wird innerhalb von 6 Stunden nach der Meldung benannt und koordiniert IT-Forensik, Datenschutzrecht und Krisenkommunikation. Die Soforthilfe wird ohne Abzug des Selbstbehalts erstattet.
EigenschädenBetriebsunterbrechung (nach der vereinbarten Wartezeit), Cyber-Erpressung, Wiederherstellung von Daten und Systemen, erhöhte Kosten, Benachrichtigung Betroffener und Überwachungsdienste, Strafrechtsschutz, E-Discovery, PR- und Reputationsmaßnahmen, Sicherheitsanalyse nach einem Vorfall.
DrittschädenHaftpflichtansprüche Dritter, z. B. nach einem Datenleck, bei Verletzung von Namens- und Markenrechten oder der Weitergabe von Schadsoftware – inklusive Abwehr unberechtigter Ansprüche.
Vertrauensschaden
soweit vereinbart
Cyber-Diebstahl, Cyber-Betrug (z. B. Fake-President-Angriff) und Haftung für Geldüberweisungen.
RahmenWeltweiter Versicherungsschutz, unbegrenzte Rückwärtsversicherung (maßgeblich ist die erstmalige Entdeckung bzw. Inanspruchnahme), Nachmeldefrist von fünf Jahren für Drittschäden. Mitversichert sind Tochtergesellschaften und Niederlassungen im EWR sowie dienstlich genutzte private Geräte (Bring your own device).

Wichtig: Backups sind Voraussetzung

Versicherungsschutz besteht nur, wenn alle Daten und kritischen Systeme mindestens wöchentlich gesichert, mindestens zwei Wochen aufbewahrt und als Offline-, unveränderliches oder abgeschottetes Backup angelegt werden. Die Sicherungen müssen dokumentiert und mindestens einmal jährlich getestet werden. Nicht versichert sind unter anderem Schäden durch Krieg sowie durch den Ausfall öffentlicher oder fremder technischer Infrastruktur (z. B. Strom- oder Internetversorgung). Wir gehen die Anforderungen gerne mit dir und deiner IT durch.

Baustein 3

So läuft es im Schadenfall

Der Versicherer hat ein eigenes Incident-Response-Team (CERT) und ein Schadensmanagement-Team. Beide begleiten dich – und uns als deinen Makler – von der Meldung bis zur Entschädigung.

📞 Melden

Über die rund um die Uhr erreichbare Notfallnummer des Versicherers (steht in deinen Vertragsunterlagen). Bei einem Fehlalarm entstehen keine Kosten.

🔍 Untersuchen

Ein IT-Sicherheitsexperte analysiert den Vorfall, meist per Fernzugriff, bei Bedarf vor Ort. Ein fester Ansprechpartner wird benannt, wir werden informiert.

🔧 Wiederherstellen

Angreifer werden ausgesperrt, Systeme und Daten gemeinsam mit deiner IT wiederhergestellt – laut Anbieter meist innerhalb weniger Tage.

⚖️ Melden an Behörden

Unterstützung bei Strafanzeige und der Meldung von Datenschutzverletzungen an die Aufsichtsbehörde innerhalb von 72 Stunden (DSGVO).

📣 Kommunizieren

Hilfe bei der internen und externen Krisenkommunikation, auf Wunsch mit einer spezialisierten Agentur.

💶 Entschädigen

Ermittlung der Schadenhöhe, bei Betriebsunterbrechung durch externe Gutachter. Nach Einigung über die Höhe erfolgt die Auszahlung laut Anbieter innerhalb von höchstens 30 Tagen.

Was du sofort tun solltest, wenn du einen Angriff vermutest

Beispiele des Versicherers

Drei Schadenfälle aus der Praxis

🔓 Datenleck

Ein Mitarbeiter eines Softwareunternehmens fiel auf eine Phishing-Mail herein, Angreifer gelangten an Kundendaten. Die Experten stoppten den Angreifer und stellten das System wieder her; erstattet wurden Rechtskosten und Haftpflichtansprüche.
Gezahlt: 115.000 €

🔐 Ransomware

Mitten im Schlussverkauf war der Onlineshop eines Händlers gesperrt, ein Lösegeld wurde gefordert. Die Website lief nach wenigen Stunden wieder; der Betriebsausfall wurde entschädigt.
Gezahlt: 250.000 €

💸 Überweisungsbetrug

Über eine missbrauchte E-Mail-Adresse wurde eine Überweisung an Betrüger ausgelöst. Der Angriffsweg wurde schnell gefunden und geschlossen; der gestohlene Betrag wurde ersetzt.
Gezahlt: 50.000 €

Fallbeispiele und Beträge nach Angaben von Stoïk. Ob und in welcher Höhe geleistet wird, richtet sich im Einzelfall nach Versicherungsschein und Bedingungen.

Zusatzbaustein

Managed Email Security

Weil die meisten Angriffe per E-Mail kommen, gibt es einen eigenen Schutz für Microsoft-365-Postfächer: Eingehende E-Mails werden KI-gestützt auf Phishing, Rechnungsbetrug und kompromittierte Konten geprüft, Warnmeldungen bewertet das Security Operations Center (SOC) des Anbieters rund um die Uhr.

⚡ Schnell eingerichtet

Anbindung per Schnittstelle an Microsoft 365 – ohne Änderungen am Mailfluss und ohne Plugins, laut Anbieter in weniger als 5 Minuten.

🧠 Zweistufige Prüfung

Regelbasierte Filter und Machine-Learning-Modelle vergeben einen Risiko-Score; auffällige Logins und Kontoverhalten werden mitbewertet.

🧑‍💻 Experten entscheiden

Das SOC versieht verdächtige E-Mails mit Warnhinweis, isoliert sie oder meldet sich bei einem kompromittierten Konto direkt bei dir.

🔒 Datenschutz

Nur Lesezugriff. E-Mail-Inhalte werden nur gespeichert, wenn sie als bösartig eingestuft werden – dann verschlüsselt in Rechenzentren in Europa.

Vorteile im Versicherungsvertrag

  • Höheres Sublimit für Betrug: 40 % der Versicherungssumme (max. 1 Mio. €), gemeinsam für Cyber-Betrug, Cyber-Diebstahl und Haftung aus Geldtransfers
  • Kein Selbstbehalt bei Betrugsschäden
  • Weniger technische Anforderungen beim Abschluss, u. a. keine Risikofragen zu Zwei-Faktor-Authentifizierung und Vier-Augen-Prinzip

Nach Angaben des Anbieters, bei vollständiger Einrichtung. Die Lizenzkosten richten sich nach der Zahl der aktiven E-Mail-Konten.

Praxisbeispiel

Der Cyber-Risiko-Report eines Referenzkunden

Vor einem Angebot erstellen wir mit dem externen Scan einen Cyber-Risiko-Report. Er zeigt von außen, wie dein Unternehmen für Angreifer aussieht. So sah das Ergebnis bei einem Referenzkunden aus:

✅ 88 / 100 Punkte

Gute Risikowertung – das Unternehmen ist versicherbar. Der Status gilt 90 Tage.

⚠️ 1 Schwachstelle

Mittleres Risiko: Ein Server erlaubte die Anmeldung per Passwort statt per Schlüssel – ein Einfallstor für automatisierte Passwort-Angriffe.

🔑 6 Zugangsdaten im Netz

Passwörter von Mitarbeiter-Konten tauchten in öffentlichen Datenlecks auf – zwei davon ganz aktuell.

📧 E-Mail-Schutz lückenhaft

Auf über 20 Domains fehlten korrekte DMARC- und SPF-Einträge. Betrüger könnten so E-Mails im Namen des Unternehmens verschicken.

🌐 Große Angriffsfläche

Über 250 Domains und Subdomains, 178 IP-Adressen und 137 Dienste waren von außen sichtbar.

Das Ergebnis zeigt: Auch eine gute Gesamtwertung schützt nicht vor Angriffen durch Fehlkonfigurationen oder menschliche Fehler. Die gefundenen Punkte lassen sich meist schnell beheben – mit Anleitungen aus dem Hilfezentrum oder einem Termin mit einem Sicherheitsexperten, den wir für dich vereinbaren.

Ohne Versicherung

Stoïk Response für schwer versicherbare Unternehmen

Für manche Unternehmen ist eine Cyberversicherung (noch) keine Option – etwa wegen der Branche, eines Umsatzes über 500 Mio. € oder einer noch nicht ausreichenden Sicherheitsaufstellung. Für sie gibt es Stoïk Response: Zugang zur Präventionsplattform, Begleitung bei der Behebung kritischer Schwachstellen und Soforthilfe im Notfall – von der Untersuchung über die Wiederherstellung aus Backups bis zur Krisenkommunikation und den Meldepflichten nach DSGVO.

Widerruf deiner Cyberversicherung

Deine Vertragserklärung kannst du in der Regel innerhalb von 14 Tagen ohne Angabe von Gründen in Textform gegenüber dem Versicherer widerrufen (§ 8 VVG; ausgenommen sind u. a. Verträge über Großrisiken). Die Frist beginnt, wenn dir Versicherungsschein, Vertragsbestimmungen und Widerrufsbelehrung in Textform vorliegen. Die Anschrift für den Widerruf findest du in deiner Widerrufsbelehrung.

Alle Widerrufs-Links im Überblick

Anbieter: Stoïk GmbH (München), als bevollmächtigte Vertreterin der im Versicherungsschein genannten Versicherer, z. B. Tokio Marine HCC, Swiss Re oder Axeria. Maßgeblich sind allein Versicherungsschein und Bedingungen. Alle Angaben ohne Gewähr, Stand: Oktober 2026. Allgemeine Information, keine individuelle Beratung.

Wie sicher ist dein Unternehmen?

Wir erstellen den Cyber-Risiko-Report für dein Unternehmen, besprechen die Ergebnisse mit dir und deiner IT und prüfen, welche Absicherung passt. Unverbindlich – für dich entsteht kein zusätzliches Honorar, wir werden von den Versicherern vergütet.

Cyber-Check über das Kontaktformular anfragen

Versicherungsberatung in Lörrach & im Landkreis Lörrach – auch für Grenzgänger

Du suchst eine persönliche Versicherungsberatung in Lörrach, Weil am Rhein, Rheinfelden, Schopfheim, Steinen oder anderswo im Landkreis Lörrach? Als Versicherungsmakler im Dreiländereck sind wir auf Grenzgänger in die Schweiz spezialisiert – von der Grenzgänger-Krankenversicherung über Vorsorge bis zur Sach- und Haftpflichtabsicherung. Vereinbare jetzt deinen Termin – vor Ort, telefonisch oder online.