cyberversicherung.ch

Glossar: Fachbegriffe, verständlich

Von Ausschluss bis Wartefrist — die wichtigsten Begriffe rund um Cyberrisiken und Cyberversicherungen, kurz erklärt.

55 Begriffe

A

Advanced Persistent Threat (APT)

Ein langfristig angelegter, gezielter Cyberangriff, bei dem sich Angreifer unbemerkt in ein Netzwerk einschleichen und dort über Wochen oder Monate aktiv bleiben. APT-Angriffe richten sich oft gegen Unternehmen mit wertvollen Daten oder kritische Infrastrukturen.

Bedrohungslage Schweiz

B

Backdoor

Eine versteckte Hintertür in Software oder Systemen, die Angreifern unbefugten Zugang ermöglicht. Backdoors werden häufig durch Malware installiert und erlauben es Hackern, Sicherheitsmassnahmen zu umgehen.

Bedrohungslage Schweiz

Betriebsunterbrechung

Die Unterbrechung des Geschäftsbetriebs infolge eines Cyberangriffs. Je nach Police können definierte Ertragsausfälle und Mehrkosten nach Ablauf eines zeitlichen Selbstbehalts gedeckt sein.

Deckungsumfang

Botnet

Ein Netzwerk aus infizierten Computern (sogenannten Bots), die von Cyberkriminellen ferngesteuert werden. Botnets werden häufig für DDoS-Angriffe, Spam-Versand oder Kryptowährungs-Mining missbraucht, ohne dass die Besitzer der Geräte es bemerken.

Bedrohungslage Schweiz

Brute-Force-Angriff

Eine Angriffsmethode, bei der automatisiert unzählige Passwortkombinationen durchprobiert werden, bis das richtige Passwort gefunden ist. Starke Passwörter und Multi-Faktor-Authentifizierung schützen wirksam gegen solche Angriffe.

Bedrohungslage Schweiz

Business E-Mail Compromise (BEC)

Eine Betrugsmasche, bei der Angreifer geschäftliche E-Mail-Konten kompromittieren oder fälschen, um Mitarbeitende zu Überweisungen oder zur Preisgabe vertraulicher Daten zu verleiten. BEC gehört zu den finanziell schädlichsten Cyberdelikten.

Bedrohungslage Schweiz

C

CEO-Fraud

Eine Form des Social Engineering, bei der Angreifer sich als Geschäftsführer oder Vorgesetzter ausgeben und Mitarbeitende zu dringenden Überweisungen auffordern. Die Täuschung ist oft so überzeugend, dass Beträge in Millionenhöhe überwiesen werden.

Bedrohungslage Schweiz

Cloud-Sicherheit

Massnahmen zum Schutz von Daten, Anwendungen und Infrastruktur, die in Cloud-Diensten gespeichert oder betrieben werden. Dazu gehören Zugriffskontrollen, Verschlüsselung und regelmässige Sicherheitsüberprüfungen der Cloud-Umgebung.

Credential Stuffing

Eine Angriffsmethode, bei der gestohlene Zugangsdaten aus früheren Datenlecks automatisiert bei anderen Diensten ausprobiert werden. Da viele Nutzer dieselben Passwörter wiederverwenden, ist diese Methode oft erfolgreich.

Bedrohungslage Schweiz

Cyber-Erpressung

Ein Angriff, bei dem Cyberkriminelle mit Datenverschlüsselung, Datenveröffentlichung oder DDoS-Attacken drohen und Lösegeld fordern. Ob Verhandlung, Wiederherstellung oder eine Zahlung versichert sind, hängt von Police, Recht und Zustimmung des Versicherers ab.

Deckungsumfang

Cyber-Haftpflicht

Ein möglicher Teil einer Cyberversicherung für vertraglich erfasste Ansprüche Dritter. Ob Rechtsverteidigung oder Entschädigungszahlungen gedeckt sind, ergibt sich aus Bedingungen, Ausschlüssen und Sublimiten.

Deckungsumfang

Cyberversicherung

Eine Versicherung, die je nach Vertrag bestimmte finanzielle Folgen von Cyberangriffen, Datenverlust oder IT-Ausfällen übernehmen kann. Versicherte Ereignisse, Leistungen, Ausschlüsse, Selbstbehalte und Limiten stehen in der konkreten Police.

Was ist Cyberversicherung?

D

Darknet

Ein verschlüsselter, nicht über herkömmliche Suchmaschinen zugänglicher Teil des Internets. Im Darknet werden gestohlene Daten, Zugangsdaten und Schadsoftware gehandelt, die bei Cyberangriffen zum Einsatz kommen.

Bedrohungslage Schweiz

Datenleck (Data Breach)

Ein Vorfall, bei dem vertrauliche Daten unbefugt offengelegt, gestohlen oder verloren gehen. In der Schweiz ist eine Verletzung der Datensicherheit dem EDÖB so rasch als möglich zu melden, wenn sie voraussichtlich zu einem hohen Risiko für Persönlichkeit oder Grundrechte führt.

Meldepflicht

DDoS-Angriff

Ein Distributed-Denial-of-Service-Angriff, bei dem ein Server oder eine Website mit einer Flut von Anfragen überlastet wird und dadurch für Kunden nicht mehr erreichbar ist. Für KMU können DDoS-Angriffe zu erheblichen Umsatzverlusten führen.

Bedrohungslage Schweiz

Deckungssumme

Der vertraglich festgelegte Höchstbetrag, bis zu dem ein Versicherer für gedeckte Schäden leistet. Eine passende Deckungssumme lässt sich nur anhand des konkreten Risikoprofils, möglicher Betriebsunterbrüche, Haftungsrisiken und allfälliger Sublimiten bestimmen.

Preisfaktoren verstehen

Deepfake

Mithilfe künstlicher Intelligenz gefälschte Videos, Bilder oder Stimmen, die täuschend echt wirken. Deepfakes werden zunehmend für CEO-Fraud eingesetzt, etwa um per gefälschtem Videoanruf eine Überweisung zu autorisieren.

Bedrohungslage Schweiz

Drittschaden

Ein Schaden, der nicht das versicherte Unternehmen selbst, sondern Dritte betrifft — zum Beispiel Kunden nach einem Datenabfluss. Schadenersatzforderungen und Rechtskosten können je nach Haftungsteil, Bedingungen und Ausschlüssen versichert sein.

Deckungsumfang

E

EDÖB (Eidgenössischer Datenschutzbeauftragter)

Die Schweizer Aufsichtsbehörde für den Datenschutz. Der EDÖB überwacht die Einhaltung des nDSG. Verletzungen der Datensicherheit sind ihm so rasch als möglich zu melden, wenn sie voraussichtlich zu einem hohen Risiko für Persönlichkeit oder Grundrechte führen.

Meldepflicht

Eigenschaden

Ein finanzieller Schaden, der direkt beim versicherten Unternehmen entsteht — etwa Kosten für Datenwiederherstellung, Betriebsunterbrechung oder IT-Forensik nach einem Cyberangriff.

Deckungsumfang

Endpoint Security

Sicherheitslösungen, die Endgeräte wie Laptops, Smartphones und Tablets vor Malware, unbefugtem Zugriff und anderen Bedrohungen schützen. In der modernen Arbeitswelt mit Homeoffice ist Endpoint Security besonders wichtig.

F

Firewall

Ein Sicherheitssystem, das den Datenverkehr zwischen dem internen Netzwerk und dem Internet überwacht und unerwünschte Verbindungen blockiert. Firewalls bilden die erste Verteidigungslinie gegen Cyberangriffe.

Forensische Untersuchung

Die systematische Analyse eines Cybervorfalls durch IT-Spezialisten, um Ursache, Umfang und Auswirkungen festzustellen. Ob und durch welchen Dienstleister die Kosten versichert sind, richtet sich nach der Police und einer allfälligen Freigabe.

Deckungsumfang

H

Hacker

Eine Person, die in Computersysteme oder Netzwerke eindringt. Im Kontext der Cybersicherheit unterscheidet man zwischen kriminellen Hackern (Black Hats), die Schaden anrichten, und ethischen Hackern (White Hats), die Schwachstellen im Auftrag aufdecken.

I

Identitätsdiebstahl

Der Missbrauch persönlicher Daten, um sich als eine andere Person auszugeben — etwa um Konten zu eröffnen, Bestellungen aufzugeben oder Betrug zu begehen. Unternehmen haften, wenn Kundendaten durch mangelnde Sicherheit gestohlen werden.

Bedrohungslage Schweiz

Incident Response

Der strukturierte Prozess zur Erkennung, Eindämmung und Behebung eines Cybervorfalls. Eine Police kann einen Notfallkontakt oder definierte Dienstleister vorsehen; Umfang, Verfügbarkeit und Freigabeprozess sind policenspezifisch.

Deckungsumfang

Insider-Bedrohung

Sicherheitsrisiken, die von Mitarbeitenden, ehemaligen Angestellten oder Geschäftspartnern ausgehen — sei es durch Absicht, Fahrlässigkeit oder kompromittierte Zugangsdaten. Insider-Bedrohungen sind oft schwerer zu erkennen als externe Angriffe.

Bedrohungslage Schweiz

IoT-Sicherheit

Der Schutz von Internet-of-Things-Geräten wie Sensoren, Kameras, Produktionsanlagen oder Smart-Office-Systemen. IoT-Geräte sind häufig schlecht gesichert und dienen Angreifern als Einfallstor ins Unternehmensnetzwerk.

K

Krisenkommunikation

Die professionelle Kommunikation nach einem Cybervorfall — gegenüber Kunden, Medien, Behörden und Mitarbeitenden. Kosten externer Beratung können je nach Police, Sublimit und vorheriger Freigabe versichert sein.

Deckungsumfang

M

Malware

Oberbegriff für schädliche Software, die darauf ausgelegt ist, Systeme zu beschädigen, Daten zu stehlen oder den Betrieb zu stören. Zu Malware gehören Viren, Trojaner, Ransomware und Spyware.

Bedrohungslage Schweiz

Meldepflicht

Je nach Organisation und Vorfall gelten unterschiedliche Pflichten: Erfasste Betreiber kritischer Infrastrukturen müssen meldepflichtige Cyberangriffe seit dem 1. April 2025 innert 24 Stunden dem BACS melden. Verletzungen der Datensicherheit sind dem EDÖB so rasch als möglich zu melden, wenn sie voraussichtlich zu einem hohen Risiko für Persönlichkeit oder Grundrechte führen.

Meldepflicht-Details

Multi-Faktor-Authentifizierung (MFA)

Ein Sicherheitsverfahren, das mindestens zwei unabhängige Nachweise zur Identitätsbestätigung verlangt — zum Beispiel Passwort plus App-Bestätigung. MFA erschwert Kontoübernahmen erheblich, ersetzt aber keine weiteren Sicherheitsmassnahmen.

Risiko prüfen

N

nDSG (Schweizer Datenschutzgesetz)

Das seit September 2023 geltende revidierte Schweizer Datenschutzgesetz. Es verlangt angemessene technische und organisatorische Schutzmassnahmen. Bestimmte vorsätzliche Pflichtverletzungen natürlicher Personen können mit Busse bis CHF 250'000 sanktioniert werden; nicht jede Datenschutzverletzung führt automatisch zu einer Busse.

Meldepflicht-Details

P

Patch Management

Der systematische Prozess, Softwareupdates und Sicherheitspatches zeitnah zu installieren, um bekannte Schwachstellen zu schliessen. Versäumtes Patch Management ist eine der häufigsten Ursachen für erfolgreiche Cyberangriffe.

Risiko prüfen

Penetrationstest

Ein autorisierter, simulierter Cyberangriff auf die eigene IT-Infrastruktur, um Schwachstellen zu identifizieren, bevor echte Angreifer sie ausnutzen können. Regelmässige Penetrationstests sind ein Zeichen guter Cybersicherheits-Praxis.

Risiko prüfen

Phishing

Eine Betrugsmasche, bei der Angreifer gefälschte E-Mails, Nachrichten oder Websites nutzen, um an vertrauliche Daten wie Passwörter oder Kreditkarteninformationen zu gelangen. Phishing ist der häufigste Einstiegspunkt für Cyberangriffe auf KMU.

Bedrohungslage Schweiz

Prämie

Der jährliche oder monatliche Beitrag, den ein Unternehmen für seine Cyberversicherung bezahlt. Die Höhe hängt von Branche, Unternehmensgrösse, Deckungssumme und vorhandenen IT-Sicherheitsmassnahmen ab.

Preisfaktoren verstehen

R

Ransomware

Schadsoftware, die Daten oder Systeme verschlüsselt; häufig drohen Angreifer zusätzlich mit der Veröffentlichung gestohlener Daten und fordern Lösegeld. Die Auswirkungen variieren stark und können Wiederherstellung, Betriebsunterbruch, Forensik und Rechtsberatung umfassen.

Bedrohungslage Schweiz

Risikobewertung

Die systematische Analyse der Cyberrisiken eines Unternehmens — welche Bedrohungen bestehen, wie wahrscheinlich sie sind und welche Auswirkungen sie hätten. Die Risikobewertung ist die Grundlage für die passende Cyberversicherung.

Risiko-Check

S

Schadenminderungspflicht

Die Pflicht des Versicherungsnehmers, im Schadenfall alles Zumutbare zu tun, um den Schaden zu begrenzen. Dazu gehört etwa das sofortige Isolieren betroffener Systeme, die Benachrichtigung der Versicherung und die Zusammenarbeit mit Forensik-Experten.

Deckungsumfang

Selbstbehalt

Der vertraglich festgelegte Betrag oder Zeitraum, den das versicherte Unternehmen bei einem gedeckten Schaden selbst trägt. Höhe, Wartefrist und Einfluss auf die Prämie unterscheiden sich nach Angebot und Risikoprofil.

Preisfaktoren verstehen

Smishing

Phishing per SMS — Betrüger versenden gefälschte Textnachrichten, die zu schädlichen Websites führen oder persönliche Daten abgreifen sollen. Smishing-Angriffe nehmen in der Schweiz stark zu, oft getarnt als Paketbenachrichtigungen.

Bedrohungslage Schweiz

Social Engineering

Manipulationstechniken, bei denen Angreifer menschliche Schwächen ausnutzen statt technische Schwachstellen. Durch Täuschung, Vertrauensaufbau oder Druck werden Mitarbeitende dazu gebracht, vertrauliche Informationen preiszugeben oder schädliche Aktionen auszuführen.

Bedrohungslage Schweiz

Spear Phishing

Eine gezielte Form des Phishing, bei der Angreifer ihre Nachrichten individuell auf bestimmte Personen oder Unternehmen zuschneiden. Im Gegensatz zu Massen-Phishing werden dabei öffentlich verfügbare Informationen für eine glaubwürdige Tarnung verwendet.

Bedrohungslage Schweiz

SQL-Injection

Ein Angriff auf Webanwendungen, bei dem schädlicher Code in Datenbankabfragen eingeschleust wird. Dadurch können Angreifer Daten auslesen, verändern oder löschen. SQL-Injections zählen zu den häufigsten Angriffen auf Online-Shops und Webportale.

Bedrohungslage Schweiz

Supply-Chain-Angriff

Ein Cyberangriff, der über einen Zulieferer, Dienstleister oder Softwareanbieter in die Systeme des eigentlichen Ziels gelangt. Solche Angriffe sind besonders tückisch, da das Vertrauen in die Lieferkette ausgenutzt wird.

Bedrohungslage Schweiz

T

Trojaner

Eine Schadsoftware, die sich als nützliches oder harmloses Programm tarnt, um Zugang zu einem System zu erlangen. Einmal installiert, kann ein Trojaner Daten stehlen, Backdoors öffnen oder weitere Malware nachladen.

Bedrohungslage Schweiz

V

Verschlüsselung

Die Umwandlung von Daten in ein unlesbares Format mithilfe kryptographischer Verfahren. Nur wer den passenden Schlüssel besitzt, kann die Daten wieder entschlüsseln. Verschlüsselung schützt sensible Geschäfts- und Kundendaten vor unbefugtem Zugriff.

Vishing

Phishing per Telefon — Betrüger geben sich am Telefon als Bank, Behörde oder IT-Support aus, um vertrauliche Informationen zu erlangen. Vishing-Angriffe werden immer raffinierter, insbesondere durch den Einsatz von Deepfake-Stimmen.

Bedrohungslage Schweiz

VPN (Virtual Private Network)

Eine verschlüsselte Verbindung, die den Datenverkehr zwischen einem Gerät und dem Unternehmensnetzwerk absichert — besonders wichtig für Mitarbeitende im Homeoffice. Ein VPN schützt vor dem Abhören von Daten in öffentlichen Netzwerken.

Vulnerability (Schwachstelle)

Eine Sicherheitslücke in Software, Hardware oder Prozessen, die von Angreifern ausgenutzt werden kann. Regelmässige Schwachstellenscans und zeitnahes Patch Management helfen, Vulnerabilities zu erkennen und zu beheben.

Risiko prüfen

W

Wartezeit

Die in einer Police festgelegte Zeitspanne, ab der eine gedeckte Betriebsunterbrechung berücksichtigt wird. Dauer, Berechnung und Eigenbelastung unterscheiden sich nach Vertrag und müssen in der Offerte geprüft werden.

Deckungsumfang

Wiederherstellungskosten

Die Kosten, die nach einem Cyberangriff für die Wiederherstellung von Daten, Systemen und dem Normalbetrieb anfallen. Ob IT-Dienstleistungen, Hardware oder externe Spezialisten versichert sind, hängt von Police, Sublimiten und Freigabe ab.

Deckungsumfang

Z

Zero-Day-Exploit

Ein Angriff, der eine bislang unbekannte Schwachstelle ausnutzt, für die noch kein Sicherheitsupdate existiert. Zero-Day-Exploits sind besonders gefährlich, da Unternehmen sich nicht gezielt dagegen schützen können.

Bedrohungslage Schweiz

Zwei-Faktor-Authentifizierung (2FA)

Eine Sicherheitsmassnahme, die neben dem Passwort einen zweiten Faktor zur Anmeldung verlangt — etwa einen Code per SMS, eine App-Bestätigung oder einen physischen Sicherheitsschlüssel. 2FA ist eine der wirksamsten Massnahmen gegen unbefugten Zugriff.

Risiko prüfen

BTAG Versicherungsbroker AG · Bern

Haben Sie Fragen zu Cyberversicherungen?

BTAG klärt Ihr Risikoprofil und legt eine allfällige Courtage vor dem Abschluss transparent offen. Die Anfrage verpflichtet zu keinem Abschluss.

Offertenberatung durch BTAG Versicherungsbroker AG, Bern — FINMA-registrierter Versicherungsvermittler.

Geprüfte Primärquellen
Courtage wird offengelegt