Compliance
Cyberversicherung: Anforderungen nachweisen
Versicherer fragen nach MFA, Patch-Management, Backups und Ihrer Angriffsfläche und prüfen die Antworten zunehmend selbst. Belegen Sie sie mit laufendem Monitoring, statt zu schätzen.
Was Versicherer typischerweise fragen
Die Antworten werden Vertragsbestandteil. Die ersten sieben Punkte belegen Sie mit blacklens.io, für den letzten brauchen Sie andere Werkzeuge.
MFA auf Fernzugängen
Fehlendes MFA auf VPN, RDP oder Microsoft 365 ist der häufigste Ausgangspunkt für Ransomware.
Patch-Fristen
Versicherer erwarten definierte Fristen, oft 14 Tage oder weniger für kritische Schwachstellen.
Exponiertes RDP
Aus dem Internet erreichbares RDP ist bei vielen Versicherern ein Ausschlusskriterium.
Externe Angriffsfläche
Viele Versicherer scannen den Perimeter inzwischen selbst. Kennen Sie das Ergebnis vorher.
Zugangsdaten im Darknet
Geleakte Passwörter führen direkt ins Netz, gestohlene Session-Cookies sogar trotz MFA.
Scans und Pentests
Regelmäßige Prüfungen belegen, dass Sie Ihre Risiken kennen und behandeln.
Cloud und Dienstleister
Öffentliche Speicher, überprivilegierte Konten und schwache Dritte erhöhen das Schadensrisiko.
EDR, Backups und Schulung
Leisten andere Werkzeuge. blacklens.io zeigt aber exponierte Backup-Schnittstellen und infizierte Geräte.
Keine Rechts- oder Versicherungsberatung. Bedingungen unterscheiden sich je Versicherer und Police; klären Sie Details mit Ihrem Makler oder Versicherer.
Antworten mit Daten statt Selbsteinschätzung
Der Fragebogen fragt nach dem Ist-Zustand. Mit laufendem Monitoring antworten Sie mit dem Stand von heute, nicht mit dem des letzten Audits.
- Zugewiesen an IT-Betrieb
- Update eingespielt
- Re-Scan bestätigt: automatisch geschlossen
Darstellungen mit Beispieldaten.
Vier Schritte vor der Verlängerung
- 1
Domains eintragen
Erste Ergebnisse zur externen Angriffsfläche liegen innerhalb von 24 Stunden vor.
- 2
Identitäten und Netz verbinden
Entra ID oder Google für den MFA-Status, Sentry als VM für den internen Patch-Stand.
- 3
Einfallstore schließen
Exponierte Dienste, ausnutzbare Schwachstellen und geleakte Zugangsdaten zuerst beheben.
- 4
Berichte beilegen
Executive-, Schwachstellen- und Pentest-Report zeitgesteuert zum Verlängerungstermin erzeugen.
Prämie, Selbstbehalt und Versicherbarkeit
Ein belegbares Sicherheitsniveau wirkt sich in der Praxis auf Prämie, Selbstbehalt und Deckungssumme aus. Eine Garantie gibt es nicht, die Entscheidung liegt beim Versicherer. Beeinflussen können Sie die Qualität Ihrer Nachweise.
Voraussetzung für die Annahme
MFA, kein exponiertes RDP und getestete Backups setzen manche Versicherer voraus.
Frühwarnung senkt das Risiko
Stealer-Logs und Leak-Site-Einträge erkennen Sie, bevor daraus ein Schaden wird.
Nachweis im Schadensfall
Aktivitätsprotokoll und Finding-Historie zeigen, was zum Zeitpunkt des Vorfalls umgesetzt war.
Häufige Fragen
- Das entscheidet Ihr Versicherer. Was blacklens.io leistet: Sie beantworten die Fragen des Fragebogens mit belegbaren Daten statt Einschätzungen, legen aktuelle Berichte bei und reduzieren die Einfallstore, die Versicherer als Hauptrisiko bewerten. In der Praxis verbessert das die Verhandlungsposition; eine Prämiengarantie können wir nicht geben.
Wissen, was der Versicherer sieht, bevor er es sieht
Starten Sie mit Ihren Domains und erhalten Sie innerhalb von 24 Stunden einen Executive-Report, den Sie dem Antrag beilegen können.
- 14 Tage kostenlos, voller Funktionsumfang
- Keine Kreditkarte nötig
- Erste Funde besprechen wir gemeinsam