Der Betrieb steht still
Zwischen dem Eindringen und der Verschlüsselung liegen oft Tage. Wenn die Systeme ausfallen, ruht die Produktion, nicht nur die IT.
AXA Vertretung Poth & Poth · Langenselbold
Ein Angriff legt den Betrieb still, nicht nur die Technik. Wir sichern Unternehmen im Main-Kinzig-Kreis gegen Cyber-Risiken ab — mit 24/7-Soforthilfe und einem Team, das IT, Sicherheit und Datenschutz abdeckt.
Einordnung
Eine Cyber-Versicherung deckt die Folgen eines Angriffs ab: Wiederherstellung der Systeme, den entgangenen Ertrag während des Stillstands, Ansprüche Dritter und die rechtliche Begleitung der Meldepflichten. Welche Bausteine Ihr Betrieb in Langenselbold braucht, hängt von Branche, Datenbestand und IT-Landschaft ab.
Im Detail
Der Schaden entsteht selten dort, wo man ihn erwartet. Nicht der verschlüsselte Server kostet am meisten, sondern die Tage, an denen niemand arbeiten kann.
Eine Cyber-Versicherung deckt drei Bereiche ab, die im Ernstfall gleichzeitig auftreten. Erstens die eigenen Kosten: Forensik, Bereinigung der Systeme, Datenrettung und der Wiederaufbau der Infrastruktur. Zweitens den Ertragsausfall während des Stillstands — Löhne, Miete und Leasingraten laufen weiter, während kein Umsatz hereinkommt. Drittens die Haftung gegenüber Dritten, wenn Kunden- oder Partnerdaten abgeflossen sind.
Für Betriebe in Langenselbold und im Main-Kinzig-Kreis ist besonders der zweite Punkt relevant. Produzierende Unternehmen, Handwerksbetriebe und Dienstleister mit angebundenen Kunden- oder Lieferantensystemen stehen bei einem Angriff vollständig still. Die Wiederherstellung der Technik dauert Tage, die Rückkehr in den Normalbetrieb oft Wochen.
Hinzu kommt der rechtliche Teil. Sind personenbezogene Daten betroffen, verlangt Art. 33 DSGVO die Meldung an die Aufsichtsbehörde binnen 72 Stunden nach Bekanntwerden. Diese Frist läuft unabhängig davon, ob die IT schon wieder steht. Wer die Bewertung erst im Ernstfall organisiert, verliert genau die Zeit, die ihm die Frist lässt.
Welche Bausteine Ihr Betrieb tatsächlich braucht, hängt von Branche, Datenbestand und IT-Landschaft ab. Ein Handwerksbetrieb mit fünf Arbeitsplätzen benötigt einen anderen Zuschnitt als ein Zulieferer mit angebundener Kundenlogistik. Genau das klären wir in der kostenfreien Risikoanalyse — bei Ihnen im Betrieb oder digital.
Einordnung
Nicht die Technik ist das teuerste Problem — sondern der Stillstand, die Meldefristen und die Haftung gegenüber Kunden.
Zwischen dem Eindringen und der Verschlüsselung liegen oft Tage. Wenn die Systeme ausfallen, ruht die Produktion, nicht nur die IT.
Sind personenbezogene Daten betroffen, verlangt Art. 33 DSGVO die Meldung binnen 72 Stunden — unabhängig davon, ob die IT schon wieder steht.
Fließen fremde Daten ab, folgen Schadenersatzforderungen und Vertragsstrafen. Diese Ansprüche treffen den Betrieb, nicht den Angreifer.
Voraussetzungen
Eine Cyber-Police wird nicht mehr ungeprüft gezeichnet. Was Sie im Antrag zusagen, wird im Schadenfall zur Obliegenheit.
Vor einigen Jahren genügte für eine Cyber-Deckung ein kurzer Fragebogen. Heute prüfen Versicherer das Schutzniveau, bevor sie zeichnen. Regelmäßig verlangt werden getrennt aufbewahrte und getestete Sicherungen, Mehr-Faktor-Authentifizierung für Fernzugriffe und Administratorkonten, zeitnah eingespielte Updates sowie die Trennung von Benutzer- und Administratorrechten.
Entscheidend ist, was daraus rechtlich folgt: Angaben im Antrag sind Obliegenheiten. Wird eine zugesagte Maßnahme im Betrieb nicht gelebt und war sie für den Schaden ursächlich, kann der Versicherer die Leistung kürzen oder ganz verweigern. Der Vertrag besteht dann zwar — er trägt aber nicht.
Der häufigste Fall in der Praxis ist kein böser Wille, sondern ein Missverständnis. Die Sicherung läuft, aber auf ein Laufwerk, das dauerhaft mit dem Netzwerk verbunden ist — Verschlüsselungstrojaner erfassen es mit. Oder die Mehr-Faktor-Authentifizierung ist aktiv, aber nicht für den Fernwartungszugang des IT-Dienstleisters. Solche Lücken fallen erst im Schadenfall auf.
Deshalb sehen wir uns diese Punkte an, bevor ein Antrag gestellt wird, und halten fest, was tatsächlich eingerichtet ist. Ergibt die Prüfung Nachholbedarf, benennen wir ihn — auch wenn das bedeutet, dass zuerst etwas an der Technik geschehen muss. Eine Police, die im Ernstfall nicht zahlt, nützt Ihrem Betrieb in Langenselbold und im Main-Kinzig-Kreis nichts.
Vor Ort
Ein Vergleichsportal kennt weder Ihre Serverlandschaft noch Ihre Lieferketten. Wir sehen uns beides an.
IT-Spezialist, KI-Experte, Cybersecurity-Experte und ein auf Datenschutz spezialisierter Rechtsanwalt arbeiten zusammen. Sie müssen im Ernstfall nicht erst vier Dienstleister koordinieren.
Risiken werden vor Ort erfasst, nicht am Telefon geschätzt. Das betrifft bei Cyber besonders die Frage, welche Systeme aus dem Internet erreichbar sind.
Cyber greift selten allein. Betriebshaftpflicht, Ertragsausfall und Cyber müssen aufeinander abgestimmt sein — sonst entstehen Lücken zwischen den Verträgen.
Ablauf
FAQ
Ihre Frage ist nicht dabei? Rufen Sie an oder schreiben Sie uns — wir antworten innerhalb von 24 Stunden.
Frage stellen →Fachlich geprüft
Cyber & Firmen-IT
Betreut IT- und Cybersicherheitsthemen für die Firmenkunden der Generalvertretung Poth & Poth und begleitet Betriebe bei der Einschätzung ihres Schutzniveaus.
Zuletzt geprüft am 14.08.2026
Nächster Schritt
Wir gehen die Anforderungen der Versicherer gemeinsam mit Ihnen und Ihrem IT-Verantwortlichen durch — kostenlos und unverbindlich.
Antwort innerhalb von 24 Stunden — kostenlos & unverbindlich
Notwendige Cookies halten diese Website funktionsfähig. Alles Weitere setzen wir nur mit Ihrer Zustimmung — Sie entscheiden, was Sie zulassen. Näheres in der Datenschutzerklärung.