Durchfallen bei der Cyberversicherungs-Prüfung? Die MFA-, EDR- und Backup-Kontrollen, die Versicherer 2026 fordern
Cyber-Underwriter machen 2026 den Versicherungsschutz oder dessen Verlängerung von fünf Kontrollfamilien abhängig – MFA für den gesamten E-Mail-, Fern- und Administrationszugriff, EDR auf mindestens etwa 95 % der Endgeräte, unveränderliche Backups mit datierten Restore-Tests, Patch- und Privileged-Access-Hygiene sowie ein Incident-Response-Plan, der innerhalb von 12 Monaten geübt wurde. Dieser Leitfaden listet die Nachweise, die jede Kontrolle benötigt, vier Methoden zur Bemessung der Deckungssummen anhand von Umsatz, Datensätzen, Regulierungsvorgaben und Verträgen, typische Prämien für kleine Unternehmen sowie sieben Fehler, die zu einem Scheitern der Bewertung führen.
mike
business-insuranceinsurancesecurity