Cyber Versicherung Schweiz 2026: Wer zahlt wirklich im Schadenfall

Prämieneinnahmen im Cyber-Segment: +38% auf CHF 320 Mio. in 2024 (SVV). Gleichzeitig strenger: Versicherer fordern MFA-Nachweise, Endpoint Detection und regelmässige Pentests, bevor sie Deckung gewähren. Wer diese Bedingungen nicht erfüllt, zahlt bis zu 40% höhere Prämien oder erhält gar keine Police.

Nachfolgend der Vergleich der grössten Cyber-Versicherer in der Schweiz: Zurich, AXA, Helvetia, Mobiliar und weitere. Was sie tatsächlich abdecken, was im Schadenfall ausgeschlossen wird und wo die Prämienunterschiede liegen.


Warum Schweizer KMU eine Cyber-Versicherung brauchen

Ein einziger Ransomware-Angriff kann ein KMU in die Insolvenz treiben. Die Kosten setzen sich zusammen aus:

  • Betriebsunterbrechung: Durchschnittlich 18 Tage Ausfall nach einem Ransomware-Angriff
  • Forensik und Incident Response: CHF 15’000 – 80’000 für professionelle Unterstützung
  • Datenwiederherstellung: CHF 10’000 – 200’000 je nach Schaden
  • Benachrichtigungspflichten: Kosten für DSG-konforme Mitteilungen an Betroffene
  • Drittschäden: Haftung gegenüber Kunden und Geschäftspartnern
  • Reputationsschaden: Schwer quantifizierbar, aber oft der langfristig schwerste Faktor

Die durchschnittliche Schadenssumme nach einem Cybervorfall bei Schweizer KMU lag 2024 bei CHF 380’000. Eine Cyber-Versicherungsprämie für ein KMU mit 50 Mitarbeitenden kostet CHF 3’000 – 8’000 pro Jahr. Die Rechnung ist eindeutig.

“Seit 2023 stellen wir bei Schweizer KMU eine klare Verschiebung fest: Cyber-Versicherung wird nicht mehr als optionaler Zusatz betrachtet, sondern als fundamentaler Bestandteil des Risikomanagements – ähnlich wie die Betriebshaftpflicht.” — Patrick Eugster, Leiter Cyber Insurance, Zurich Versicherung Schweiz


Vergleich: Cyber-Versicherungsanbieter Schweiz 2026

AnbieterDeckungsartenVersicherungssumme (max.)Selbstbehalt (min.)Prämie KMU 50 MAFINMA-reg.Bewertung
ZurichErst- + Drittschaden, BU, Forensik, LösegeldCHF 10 Mio.CHF 5’000CHF 4’500 – 7’000/JahrJa5/5
AXAErst- + Drittschaden, BU, ForensikCHF 5 Mio.CHF 2’500CHF 3’200 – 5’500/JahrJa4/5
HelvetiaErstschaden, BU, ForensikCHF 3 Mio.CHF 3’000CHF 2’800 – 4’500/JahrJa4/5
Die MobiliarErstschaden, BU, KrisenberatungCHF 2 Mio.CHF 2’000CHF 2’500 – 4’000/JahrJa4/5
AllianzErst- + Drittschaden, BU, Forensik, LösegeldCHF 10 Mio.CHF 5’000CHF 4’800 – 7’500/JahrJa4/5
BaloiseErstschaden, BU, KrisenberatungCHF 3 Mio.CHF 3’000CHF 3’000 – 5’000/JahrJa3/5
GeneraliErst- + Drittschaden, BUCHF 5 Mio.CHF 5’000CHF 3’500 – 6’000/JahrJa3/5

BU = Betriebsunterbrechung. Alle Prämien sind Richtwerte ohne MwSt. Die tatsächliche Prämie hängt von Branche, Umsatz, Mitarbeiterzahl und Sicherheitsmassnahmen ab.


Anbieter im Detail

Zurich – Marktführer mit umfassendster Deckung

Zurich ist der Marktführer im Schweizer Cyber-Versicherungssegment und bietet die umfassendste Deckung. Besonders hervorzuheben ist das “Cyber Incident Response Team”: Im Schadenfall stellt Zurich sofort Forensik-Experten, PR-Berater und rechtliche Unterstützung bereit – ohne dass der Versicherungsnehmer externe Dienstleister selbst organisieren muss.

Deckung im Detail:

  • Eigene Schäden (Datenwiederherstellung, Betriebsunterbrechung)
  • Drittschäden (Haftpflicht gegenüber Kunden)
  • Forensik und Incident Response (inklusive Forensik-Team)
  • Lösegeldzahlungen (im Einzelfall nach Genehmigung)
  • Krisenmanagement und PR
  • Bussgelder und regulatorische Massnahmen (eingeschränkt)
  • Cybererpressung

Ausschlüsse (typisch):

  • Kriegsereignisse und staatlich gesteuerte Angriffe (teilweise)
  • Bekannte, ungepatchte Schwachstellen zum Schadenzeitpunkt
  • Innentäter-Schäden ohne Zugang zu Cyber-Betrugsbaustein

AXA – Beste Balance zwischen Preis und Leistung

AXA bietet eine sehr ausgewogene Cyber-Versicherung mit gutem Preis-Leistungs-Verhältnis für KMU. Die Einstiegsprämien sind tiefer als bei Zurich, bei vergleichbarer Grunddeckung. AXA punktet besonders mit einem einfachen Online-Abschlussprozess für kleinere KMU.

Deckung im Detail:

  • Eigene Schäden und Betriebsunterbrechung
  • Drittschäden bis CHF 5 Mio.
  • Krisenmanagement und PR-Unterstützung
  • Cybererpressung und Lösegeldzahlungen (Premiumpaket)

Besonderheit: AXA bietet für Versicherungsnehmer kostenlosen Zugang zu einem Security-Awareness-Training-Modul an – ein Anreiz zur proaktiven Risikominimierung.


Die Mobiliar – Starke KMU-Orientierung

Die Mobiliar ist bei Schweizer KMU besonders beliebt, da sie auf regionaler Ebene über dichte Agenturnetze verfügt und als vertrauensvoller Schweizer Anbieter wahrgenommen wird. Die Cyber-Versicherung ist klarer strukturiert als bei Grossversicherern, aber in der Deckungstiefe etwas eingeschränkter.

Stärken:

  • Sehr guter regionaler Support durch lokale Agenturen
  • Klare, verständliche Vertragsbedingungen ohne Fachsprachen-Fallstricke
  • Günstigster Einstiegspreis im Vergleich

Schwächen:

  • Tiefere maximale Versicherungssumme (CHF 2 Mio.)
  • Keine Lösegeldzahlung in der Grunddeckung
  • Forensik-Kapazitäten weniger gründlich als bei Spezialisten

Allianz – Stärkste internationale Vernetzung

Für Schweizer Unternehmen mit internationaler Tätigkeit ist Allianz besonders relevant: Die globale Deckung und die Koordination von Schadensfällen über Ländergrenzen hinweg ist ein echtes Differenzierungsmerkmal. Die Allianz Global Corporate & Specialty (AGCS) deckt auch komplexe, grenzüberschreitende Cybervorfälle ab.

Stärken:

  • Beste internationale Koordination
  • Umfangreiche Deckung für Lieferketten-Cybervorfälle
  • Starke Forensik-Partner weltweit

Geeignet für: Schweizer Unternehmen mit internationalen Betriebsstätten oder starker Lieferkettenexposition.


Deckungsvergleich: Was ist versichert – was nicht?

DeckungsbereichZurichAXAMobiliarAllianzHelvetia
DatenwiederherstellungJaJaJaJaJa
BetriebsunterbrechungJaJaJaJaJa
Drittschaden/HaftpflichtJaJaEingeschränktJaEingeschränkt
LösegeldzahlungJa (Premiumpaket)Ja (Premiumpaket)NeinJaNein
Forensik & IRJa (eigenes Team)Ja (Partnernetz)EingeschränktJa (Partnernetz)Eingeschränkt
PR-KrisenmanagementJaJaJaJaEingeschränkt
Regulatorische BussgelderEingeschränktNeinNeinEingeschränktNein
CybererpressungJaJaJaJaJa
Social Engineering / BECOptionalOptionalNeinOptionalNein

Was Versicherer heute voraussetzen

Die Zeiten, in denen eine Cyber-Versicherung ohne Nachweis von Sicherheitsmassnahmen abgeschlossen werden konnte, sind vorbei. Schweizer Versicherer verlangen 2026 bei der Risikoprüfung zunehmend Nachweise für:

Technische Mindestanforderungen:

  • Multi-Faktor-Authentifizierung (MFA) für alle privilegierten Zugänge
  • Regelmässige, getestete Backups (3-2-1-Regel)
  • Patch-Management-Prozess
  • Endpunkt-Schutz (EDR/XDR)
  • E-Mail-Sicherheitsfilter

Organisatorische Anforderungen:

  • Definierter Incident-Response-Plan
  • Security-Awareness-Training (jährlich nachweisbar)
  • Segmentierung kritischer Netzwerkbereiche

Fehlen diese Massnahmen, wird die Versicherung entweder abgelehnt oder mit deutlich höherem Selbstbehalt und niedrigerer Deckung angeboten. Besonders Lösegeldzahlungen werden von vielen Versicherern verweigert, wenn nachgewiesenermassen eine bekannte Schwachstelle monatelang ungepatcht war.

“Wir sehen in unseren Schadenfällen immer wieder dasselbe Muster: fehlende MFA, ungepatchte VPN-Gateways und kein getestetes Backup. Das sind keine Pechfälle – das sind vermeidbare Risiken, die wir als Versicherer zunehmend nicht mehr tragen.” — Nathalie Berger, Underwriting Director Cyber, Helvetia Versicherungen


Prämienrechner: Was kostet eine Cyber-Versicherung?

Die Prämie hängt von mehreren Faktoren ab:

Hauptfaktoren:

  1. Jahresumsatz – grösster Einzelfaktor
  2. Branche – Gesundheit, Finanz und Energie zahlen Risikoaufschläge
  3. Mitarbeiterzahl – Indikator für Angriffsfläche
  4. IT-Sicherheitsmassnahmen – MFA, EDR und Backups senken die Prämie
  5. Versicherungssumme und Selbstbehalt
UnternehmensprofilJahresumsatzPrämie/JahrDeckung
Kleines KMU, HandelCHF 2 Mio.CHF 1’800 – 3’500CHF 500’000 – 1 Mio.
KMU, DienstleistungCHF 5 Mio.CHF 3’500 – 6’500CHF 1 – 3 Mio.
Mittelstand, IndustrieCHF 20 Mio.CHF 8’000 – 18’000CHF 3 – 10 Mio.
KMU, FinanzdienstleisterCHF 5 Mio.CHF 7’000 – 15’000CHF 2 – 5 Mio.

Cyber-Versicherung und Red Teaming: Synergie nutzen

Viele Schweizer Versicherer gewähren Prämienrabatte, wenn Unternehmen regelmässige Sicherheitstests nachweisen können. Ein Red Teaming Assessment ist dabei besonders wertvoll, weil es nicht nur Schwachstellen identifiziert, sondern dokumentiert, wie weit ein realer Angreifer tatsächlich kommt.

Der Bericht eines Red-Teaming-Engagements ist ausserdem ein starkes Dokument für Versicherungsverhandlungen: Er zeigt dem Versicherer, dass Sie Ihre Sicherheitslage ernst nehmen und aktiv prüfen lassen. Einige Versicherer akzeptieren Red-Teaming-Berichte als Basis für günstigere Konditionen.

Mehr Informationen zu Kosten und Anbietern finden Sie unter Red Team Kosten Schweiz, Red Team Anbieter Schweiz und Managed Security Anbieter Schweiz.


Checkliste: So wählen Sie die richtige Cyber-Versicherung

Vor dem Vertragsabschluss sollten Sie folgende Punkte klären:

  • Welche maximale Versicherungssumme brauche ich realistisch?
  • Ist Betriebsunterbrechung ausreichend gedeckt (inkl. Cloud-Ausfälle)?
  • Sind Drittschäden und Kundenbeziehungen abgedeckt?
  • Wie ist Lösegeldzahlung geregelt? Unter welchen Bedingungen?
  • Welche Forensik- und IR-Ressourcen stellt der Versicherer bereit?
  • Was sind die genauen Ausschlüsse (staatliche Angreifer, Insider)?
  • Wie schnell ist die Notfallhotline erreichbar (24/7)?
  • Welche Sicherheitsnachweise werden verlangt?

Fazit

Zurich ist 2026 der leistungsstärkste Cyber-Versicherungsanbieter für Schweizer KMU, besonders durch das integrierte Incident-Response-Team und die gründliche Deckung. AXA bietet das beste Preis-Leistungs-Verhältnis für mittlere KMU. Die Mobiliar eignet sich für kleinere Unternehmen, die eine vertrauensvolle regionale Beziehung schätzen.

Eine Cyber-Versicherung zahlt sich am meisten aus, wenn sie nie gebraucht wird – das heisst, wenn die Sicherheitsmassnahmen einen Angriff verhindern oder begrenzen. Der wirksamste Weg dazu: regelmässige Sicherheitsüberprüfungen durch Experten. Unser Red Teaming Service deckt die Angriffswege auf, die Ihre Versicherung im Schadenfall teuer werden lassen. Red Teaming ab CHF 11’900 – investieren Sie in Prävention statt Schadenregulierung.