Cyberversicherung für E-Commerce und Online-Shops
Online-Shops verarbeiten Zahlungs- und Kundendaten und sind auf kontinuierliche Verfügbarkeit angewiesen. Kompromittierter Checkout-Code, Administrationskonten oder Plugins können Daten offenlegen oder den Verkauf unterbrechen.
Warum sind E-Commerce-Unternehmen besonders gefährdet?
Online-Shops sind kontinuierlich aus dem Internet erreichbar und auf Verfügbarkeit angewiesen. DDoS-Angriffe in umsatzrelevanten Zeiträumen gehören deshalb in die Notfall- und Versicherungsprüfung.
Unternehmen, die Kartendaten verarbeiten, müssen ihre Pflichten nach PCI-DSS prüfen. Vertragliche Folgen eines Vorfalls hängen vom Zahlungssetup, dem Acquiring-Vertrag und den anwendbaren Kartenregeln ab.
Das neue Datenschutzgesetz (nDSG) verschärft die Anforderungen zusätzlich: Kundendaten wie Bestellhistorie, Adressen und Zahlungsinformationen unterliegen strengem Schutz. Hinzu kommen die Risiken durch Drittanbieter-Plugins, Payment-Gateways und Logistikpartner, deren Sicherheitslücken auf den Shop zurückfallen können.
Hypothetische Schadensszenarien
Die folgenden Beispiele sind hypothetisch und keine dokumentierten Schadenfälle. Der tatsächliche Umfang hängt von Systemen, Daten, Vertragspflichten und Reaktionsfähigkeit ab.
- Kreditkartendaten-Diebstahl durch Magecart-Angriff
- DDoS-Angriff am Black Friday
- Supply-Chain-Angriff über Plugin
Zu prüfende Deckungsbausteine
Je nach Anbieter, Police, Ausschlüssen, Sublimits und vereinbarten Sicherheitsanforderungen können unterschiedliche Leistungen gelten. Verbindlich ist ausschliesslich die konkrete Offerte mit den Versicherungsbedingungen.
- Betriebsunterbruch: Umsatzausfall bei Shop-Downtime — inkl. saisonaler Spitzenzeiten
- Zahlungskarten-Vorfallkosten: vertragliche Kosten nach Kartendaten-Diebstahl, sofern ausdrücklich versichert
- DDoS-Schutz: Kosten für Abwehr und Mitigation von DDoS-Angriffen
- Drittschäden: Haftpflicht gegenüber Kunden bei Datenverlust
- Forensik: Untersuchung von Angriffen auf Webshop-Infrastruktur
- Rechtsberatung: Unterstützung bei nDSG-Meldepflichten und PCI-DSS-Compliance
- Krisenmanagement: Kundenkommunikation und PR bei öffentlich bekannten Vorfällen
- Wiederherstellung: Kosten für Bereinigung und Neuaufbau des Shops
Checkliste: Ist Ihr Online-Shop geschützt?
- Wird der Checkout-Prozess regelmässig auf eingeschleusten Code überprüft?
- Sind alle Plugins und Erweiterungen auf dem neuesten Stand?
- Besteht PCI-DSS-Compliance für die Zahlungsabwicklung?
- Gibt es einen DDoS-Schutz (z.B. Cloudflare, Akamai)?
- Werden Kundendaten verschlüsselt gespeichert?
- Existiert ein Notfallplan für Shop-Ausfälle?
- Werden Admin-Zugänge durch MFA geschützt?
- Besteht eine Cyberversicherung mit E-Commerce-spezifischer Deckung?
Falls mehrere Punkte offen sind, sollten Sie umgehend handeln — besonders vor umsatzstarken Perioden.
Offerten und Bedingungen vergleichen
Eine passende Lösung hängt vom tatsächlichen Risikoprofil ab. BTAG kann aktuelle Offerten einholen und Unterschiede bei Deckung, Ausschlüssen, Selbstbehalten und Sicherheitsanforderungen erläutern.
Vergleichen Sie Offerten auf Basis Ihrer Risikosituation und der verbindlichen Versicherungsbedingungen.