Kurzlösung: Kern ist eine IT-Berufshaftpflicht (Vermögensschadenhaftpflicht) mit erweiterten Vertragsstrafen/SLA, IP/Media und weltweiter Deckung. Ergänze Cyber (inkl. Social Engineering & Incident-Response), Elektronik/ITK (mobil/stationär) mit Betriebsunterbrechung, Vertrauensschaden sowie Rechtsschutz. Je nach Leistung: Produkthaftung (HW/SW), D&O (Geschäftsführer).
Darum jetzt: SLA-Pönalen, Ransomware, Cloud-Ausfälle, Supply-Chain-Angriffe und KI-Fehler treffen direkte Umsätze – oft ohne Person-/Sachschaden als Auslöser.
So vorgehen: Leistungsbild/Verträge prüfen → Deckungserweiterungen & Sublimits kalibrieren → Summen/Selbstbehalte festlegen → Marktvergleich & Schadensimulation.
Nächster Schritt: Kurzcheck buchen oder Ausschreibung starten.
Von MSP bis SaaS: wir bauen dir eine belastbare, schlanke Absicherung – kompatibel mit Kunden-Audits & Rahmenverträgen.
Vermögensschäden: Fehlkonfiguration, Ausfallzeiten, Versionsfehler, Datenverlust, Verzug/Projektabbruch, fehlerhafte Beratung, IP/Media-Verstöße.
Cyber & KI: Ransomware/Phishing, Account-Übernahme, API-Missbrauch, Supply-Chain, KI-Halluzinationen/Fehlentscheidungen, Datenabfluss durch Prompts.
Technik & Betrieb: mobile/stationäre ITK, Leih-Equipment beim Kunden, Reise-/Vor-Ort-Einsatz, Backups/Restore, Subdienstleister.
Rolle / Setting | Primäre Deckung | Wichtige Zusätze | Praxis-Hinweis |
---|---|---|---|
MSP/Systemhaus | IT-Berufshaftpflicht (VSH) | Cyber (Incident/SE), Elektronik+BU, Vertrauensschaden | SLA/Pönalen, RPO/RTO & Patch-Prozess dokumentieren. |
Software/Dev/DevOps | IT-VSH mit IP/Media | Cyber, Produkthaftung (bei HW/SW), RS | Lizenzketten, Open-Source-Compliance (OSS-Policy) festhalten. |
Cloud/SaaS/Hosting | IT-VSH | Cyber (Breach/Benachr.), D&O, Elektronik | Shared-Responsibility & Sub-Prozessoren vertraglich klären. |
Web/Shop/MarTech | IT-VSH (UWG/Media) | Cyber, RS (Abmahnung/Verträge) | Tracking/DSGVO, Consent-Logs, Preisfehler/Automations-Risiken. |
IT-Beratung/PM | IT-VSH (reine Vermögensschäden) | Cyber, RS | Beratungsumfang & Haftungsgrenzen je Angebot fixieren. |
Admin vor Ort/Remote | IT-VSH | Elektronik mobil, Haftpflicht (Tätigkeit/Mietsachen) | Änderungs-/Freigabeprotokolle, Backout-Plan hinterlegen. |
OT/IoT/Industrie | IT-VSH (erhöht) | Cyber, Produkthaftung (Safety), RS | Sicherheits-Zonen, Not-Stop, Haftungsketten sauber trennen. |
Data/AI-Services | IT-VSH (IP/Datenschutz) | Cyber & KI-Klauseln, RS | Datenquellen/Prompt-Sicherheit, Bias/Explainability dokumentieren. |
Tipp: Worldwide-Deckung, Retroaktivdatum, Sublimits (Drittschaden, Recovery, Vertragsstrafen) und Mitversicherung von Freelancern/Subs prüfen.
Risiko / Leistung | Pflicht / Muss | Optional / Sinnvoll | Typische Schadenhöhe |
---|---|---|---|
IT-Berufshaftpflicht (VSH) – reine Vermögensschäden, IP/Media, Vertragsstrafen/SLA | ✔ | – | 10.000 € – 2.000.000 €+ |
Cyber – Forensik, Wiederherstellung, Haftung, Benachrichtigung, PR | – | ✔ | 20.000 € – 500.000 € |
Elektronik/ITK (mobil/stationär) + BU nach Sach/Cyber | – | ✔ | 2.000 € – 200.000 € |
Vertrauensschaden (Social Engineering, Mitarbeiterdelikte) | – | ✔ | 10.000 € – 300.000 € |
Produkthaftung (HW/SW, IoT/OT) – falls Produktcharakter | – | ✔ | 10.000 € – 1.000.000 € |
Rechtsschutz (Vertrags-, Arbeits-, Straf-RS, Abmahnungen) | – | ✔ | 3.000 € – 80.000 € |
D&O/Geschäftsführer-Haftung (organhaftungsrelevant) | – | ✔ | 50.000 € – 2.000.000 € |
Betriebshaftpflicht (Tätigkeits-/Mietsachschäden vor Ort) | – | ✔ | 5.000 € – 500.000 € |
Grenzen/Deckungen je nach Umsatz/SLAs, Kundensegment (KRITIS/Industrie), Cloud-Abhängigkeit, Team/Freelancer-Anteil, Reisetätigkeit.
Best Practice: 2FA/Passkeys, EDR/Backup-Tests, Privileged Access Management, Offboarding-Checklisten, Notfall-Runbooks.
Ursache: Regelwerk falsch übernommen.
Schaden: Ausfall Webshop, Umsatzverlust.
Deckung: IT-VSH (+ Cyber beim Breach).
Ursache: Zero-Day ausgenutzt, EDR falsch konfiguriert.
Schaden: Forensik, Wiederherstellung, Haftung.
Deckung: Cyber + IT-VSH.
Ursache: Backup unvollständig, RPO verfehlt.
Schaden: Wiederherstellung, Vertragsstrafe.
Deckung: IT-VSH.
Ursache: gefälschte Lieferanten-Mail.
Schaden: fünfstelliger Betrag überwiesen.
Deckung: Vertrauensschaden (SE) + Cyber.
Ursache: generierter Code enthält GPL-Teile.
Schaden: Abmahnung, Nachlizenzierung.
Deckung: IT-VSH (IP/Media) + RS.
Ursache: Diebstahl aus Fahrzeug/Hotel.
Schaden: Laptops/Tools, Projektverzug.
Deckung: Elektronik + BU.
Ursache: Update bricht Preislogik.
Schaden: Fehlpreise, Stornos, PR-Kosten.
Deckung: IT-VSH + Cyber.
Ursache: Policy rollt falsch in Produktion.
Schaden: Produktionsausfall.
Deckung: IT-VSH (Vermögensschaden) + ggf. Produkthaftung.
Checkliste senden: Leistungsbild/SLAs, Kundensegmente, Umsätze, Subdienstleister, Backup/Restore, EDR/2FA, AV-Verträge – ich kalibriere Summen, Selbstbehalte und Klauseln.