Zum Inhalt springen
blacklens.io

Compliance

Cyberversicherung: Anforderungen nachweisen

Versicherer fragen nach MFA, Patch-Management, Backups und Ihrer Angriffsfläche und prüfen die Antworten zunehmend selbst. Belegen Sie sie mit laufendem Monitoring, statt zu schätzen.

Berichtezeitgesteuert per E-Mail
PDFExecutive ReportWöchentlich, Montag 07:00
PDFSchwachstellen-ReportMonatlich
PDFPentest-ReportNach jedem Test
Geschäftsführung, IT-Leitung

Was Versicherer typischerweise fragen

Die Antworten werden Vertragsbestandteil. Die ersten sieben Punkte belegen Sie mit blacklens.io, für den letzten brauchen Sie andere Werkzeuge.

MFA auf Fernzugängen

Fehlendes MFA auf VPN, RDP oder Microsoft 365 ist der häufigste Ausgangspunkt für Ransomware.

Patch-Fristen

Versicherer erwarten definierte Fristen, oft 14 Tage oder weniger für kritische Schwachstellen.

Exponiertes RDP

Aus dem Internet erreichbares RDP ist bei vielen Versicherern ein Ausschlusskriterium.

Externe Angriffsfläche

Viele Versicherer scannen den Perimeter inzwischen selbst. Kennen Sie das Ergebnis vorher.

Zugangsdaten im Darknet

Geleakte Passwörter führen direkt ins Netz, gestohlene Session-Cookies sogar trotz MFA.

Scans und Pentests

Regelmäßige Prüfungen belegen, dass Sie Ihre Risiken kennen und behandeln.

Cloud und Dienstleister

Öffentliche Speicher, überprivilegierte Konten und schwache Dritte erhöhen das Schadensrisiko.

EDR, Backups und Schulung

Leisten andere Werkzeuge. blacklens.io zeigt aber exponierte Backup-Schnittstellen und infizierte Geräte.

Keine Rechts- oder Versicherungsberatung. Bedingungen unterscheiden sich je Versicherer und Police; klären Sie Details mit Ihrem Makler oder Versicherer.

Antworten mit Daten statt Selbsteinschätzung

Der Fragebogen fragt nach dem Ist-Zustand. Mit laufendem Monitoring antworten Sie mit dem Stand von heute, nicht mit dem des letzten Audits.

Neu entdeckte Assets+4 seit gestern
beispiel-gmbh.atRoot-Domain
vpn.beispiel-gmbh.atFortiGate SSL-VPN 7.0.12Kritisch
dev-old.beispiel-gmbh.atGitLab 15.2Shadow ITHoch
mail.beispiel-gmbh.atExchange Server 2019Mittel
203.0.113.24OpenSSH 8.9NeuInfo

Darstellungen mit Beispieldaten.

Vier Schritte vor der Verlängerung

  1. 1

    Domains eintragen

    Erste Ergebnisse zur externen Angriffsfläche liegen innerhalb von 24 Stunden vor.

  2. 2

    Identitäten und Netz verbinden

    Entra ID oder Google für den MFA-Status, Sentry als VM für den internen Patch-Stand.

  3. 3

    Einfallstore schließen

    Exponierte Dienste, ausnutzbare Schwachstellen und geleakte Zugangsdaten zuerst beheben.

  4. 4

    Berichte beilegen

    Executive-, Schwachstellen- und Pentest-Report zeitgesteuert zum Verlängerungstermin erzeugen.

Prämie, Selbstbehalt und Versicherbarkeit

Ein belegbares Sicherheitsniveau wirkt sich in der Praxis auf Prämie, Selbstbehalt und Deckungssumme aus. Eine Garantie gibt es nicht, die Entscheidung liegt beim Versicherer. Beeinflussen können Sie die Qualität Ihrer Nachweise.

  • Voraussetzung für die Annahme

    MFA, kein exponiertes RDP und getestete Backups setzen manche Versicherer voraus.

  • Frühwarnung senkt das Risiko

    Stealer-Logs und Leak-Site-Einträge erkennen Sie, bevor daraus ein Schaden wird.

  • Nachweis im Schadensfall

    Aktivitätsprotokoll und Finding-Historie zeigen, was zum Zeitpunkt des Vorfalls umgesetzt war.

Fortschrittletzte 90 Tage
Kritische Findings143
Exponierte Dienste3821

Häufige Fragen

Das entscheidet Ihr Versicherer. Was blacklens.io leistet: Sie beantworten die Fragen des Fragebogens mit belegbaren Daten statt Einschätzungen, legen aktuelle Berichte bei und reduzieren die Einfallstore, die Versicherer als Hauptrisiko bewerten. In der Praxis verbessert das die Verhandlungsposition; eine Prämiengarantie können wir nicht geben.

Wissen, was der Versicherer sieht, bevor er es sieht

Starten Sie mit Ihren Domains und erhalten Sie innerhalb von 24 Stunden einen Executive-Report, den Sie dem Antrag beilegen können.

  • 14 Tage kostenlos, voller Funktionsumfang
  • Keine Kreditkarte nötig
  • Erste Funde besprechen wir gemeinsam