Cyberversicherung · Voraussetzungen & Nachweis · von Buzzard AI

Cyberversicherung: Diese Nachweise verlangt der Versicherer 2026 wirklich.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

NIS2, BSI IT-Grundschutz, DIN SPEC und deutsche Berufsrechtsverweise im Original bleiben nach ihrem jeweiligen Geltungsbereich einzuordnen. Daraus wird keine Erfüllung lokaler Pflichten oder Anerkennung durch Versicherer in Schweiz abgeleitet.

Dokumentierte technische Evidenz für den Antrag On-Premise · keine Cloud · Daten bleiben Ihre Klartext-Report: Schulnote & Ampel

Für Ihren Arbeitsalltag in der Schweiz

Buzzard automatisiert wiederkehrende Büroarbeit für Unternehmen in der Schweiz. Anfragen, Dokumente und Aufgaben kommen strukturiert bei der zuständigen Person an.

Kundenadressen, Schweizer Schreibweise und +41-Kontaktdaten gehören in einen durchgängigen Ablauf. Dokumente, Rückfragen und offene Aufgaben werden dem passenden Kunden oder Projekt zugeordnet.

Wir richten den Ablauf mit Ihren Systemen und Zuständigkeiten ein. Ihr Team erhält nachvollziehbare Vorgänge, klare Freigaben und eine gemeinsame Übersicht über die nächsten Schritte.

Weitere Informationen: Weitere Produktdetails · Buzzard AI kennenlernen

Das Besondere

Was der Versicherer abfragt , und warum eine Lücke alles kippt.

Versicherer haken einzelne Massnahmen ab. Doch im Schaden zählt der Zusammenhang: Fehlt MFA an einem Zugang, hängt eine ganze Kette daran. TULPAR zeigt genau diese Kette , tippen Sie auf einen Schritt, um den Fix zu sehen.

Beispielhafter Angriffspfad · so liest TULPAR Ihr Netz

🔓
Externer Zugang ohne zweiten Faktor
VPN / Remote · Beispielhaft
MFA fehlt , im Antrag „zugesichert“
✅ Fix: Mehr-Faktor-Authentifizierung an allen externen und privilegierten Zugängen erzwingen , genau der Punkt, den der Versicherer abfragt. Hier reisst die Kette.
🩹
Server mit veraltetem Update
SRV-08 · Beispielhaft
Patch-Management lückenhaft
✅ Fix: Aktives Patch-Management mit Nachweis-Datum , TULPAR dokumentiert, welche Systeme aktuell sind und welche nicht.
🔑
Zu weit gefasste Berechtigungen
svc-Konto · Beispielhaft
Berechtigungskonzept fehlt
✅ Fix: Rechte einschränken und Konten härten , der Versicherer verlangt ein Berechtigungskonzept, TULPAR macht die Abweichungen sichtbar.
🧯
Backup ohne Restore-Test
3-2-1-1-0 nicht erfüllt · Beispielhaft
Im Schaden: Leistung in Gefahr
✅ Wäre der Restore getestet und MFA überall aktiv, hielte die Kette nicht , und die zugesicherten Massnahmen wären belegt.
Eine nicht umgesetzte zugesicherte Massnahme kann im Schaden zum Leistungsausschluss führen. TULPAR zeigt, wo Sie wirklich stehen , bevor Sie unterschreiben.
Das Problem

„Umgesetzt“ ankreuzen reicht nicht , der Versicherer will Belege.

🚫

Fast jeder dritte Antrag scheitert

Markteinschätzungen zufolge wird rund jeder dritte Antrag abgelehnt , meist, weil grundlegende technische Voraussetzungen fehlen oder nicht nachweisbar sind.

⚠️

Zugesichert, aber nicht umgesetzt

Wird MFA im Antrag bestätigt, faktisch aber nicht überall aktiv, droht im Schaden ein Leistungsausschluss. Ein guter Glaube schützt nicht.

💸

Der geforderte Pentest ist teuer

Penetrationstests kosten je nach Umfang typisch rund 2.000 bis 25.000 EUR. Und ein Schaden im Mittelstand kostet schnell ca. 200.000 bis 500.000 EUR.

Was TULPAR ist

Der technische Beleg für Ihren Antrag.

Eine Software, die in Ihrem eigenen Netzwerk läuft und es automatisch prüft , so, wie ein Angreifer es sehen würde. Sie deckt den technischen Teil ab und liefert dokumentierte Evidenz zu genau den Punkten, die der Versicherer abfragt.

  • MFA, Patch-Stand, Berechtigungen. Dokumentiert mit Datum, betroffenen Systemen und Befund.
  • Nur ansehen als Standard. Ein aktiver Test erfolgt ausschliesslich mit Ihrer ausdrücklichen Freigabe , im eigenen Netz.
  • Erleichtert den Nachweis. Sie bringen technische Belege in den Antrag ein, statt nur „umgesetzt“ anzukreuzen.
So einfach geht's

In drei Schritten zum Beleg.

1

Installieren

TULPAR im eigenen Netzwerk einrichten , Einrichtung nach technischer Prüfung.

2

Prüfen lassen

🟢 Nur ansehen (empfohlen) oder 🟡 aktiv testen , mit Ihrer Freigabe.

3

Belegen

Klartext-Bericht mit Schulnote, Ampel und dokumentierter Evidenz für den Antrag.

4Ausreichend
Nachweis-Zeugnis für den Antrag
Beispiel-Auswertung · Netzwerk „Musterfirma GmbH"
MFA an externem Zugang nicht aktivkritisch
Backup ohne getesteten Restorekritisch
Patch-Management teils lückenhaftmittel
Berechtigungen zu weit gefasstmittel
Netzwerk-Segmentierung vorhandenok
Ihre wichtigste Massnahme: MFA an allen externen Zugängen erzwingen , der häufigste Ablehnungsgrund. Illustratives Beispiel, kein Versicherungs-Gutachten.
Warum TULPAR

Belege, die man vorzeigen kann.

Ein Bericht, den auch eine Geschäftsführung ohne IT liest: Schulnote, Ampel und die Massnahmen, die der Versicherer sehen will , als dokumentierte technische Evidenz, nicht als Behauptung.

📋

Klartext-Bericht

Schulnote & Ampel statt Fachchinesisch , auch für Chefs ohne IT.

⚖️

Technischer Nachweis

Dokumentierte Evidenz zu MFA, Patch & Backup , kein Ersatz für Rechtsberatung, keine Garantie auf Annahme.

🔒

Bleibt im Haus

Hosting, Zugriffsrechte, Aufbewahrung und Löschung werden für Ihren Ablauf dokumentiert. Ihr Team erhält klare Zuständigkeiten und die zugehörigen Vereinbarungen für die Datenverarbeitung.

🛡️

Nichts ohne Freigabe

Wir greifen nichts an, was Sie nicht ausdrücklich freigeben.

Anlässe

Wann ein Nachweis-Check jetzt sinnvoll ist.

Preis

Erst belegen, dann beantragen. Individuell für Ihr Netzwerk.

TULPAR Nachweis-Check
Individuell
Erster Sicherheitscheck schnell startklar · Angebot auf Anfrage
  • Prüfung auf MFA, Patch-Stand, Berechtigungen & Backup-Lage
  • Angriffspfad-Analyse , die Kette und der eine Fix
  • Dokumentierte technische Evidenz für den Versicherungsantrag
  • Betriebsmodell und Datenwege passend zu Ihrem Unternehmen
  • Nur ansehen als Standard , aktiver Test nur mit Ihrer Freigabe
Nachweis-Check anfragen →
Häufige Fragen

Häufige Fragen zu Nachweisen & Cyberversicherung.

Das variiert je Versicherer und Police, doch 2026 wird typisch verlangt: durchgängige Mehr-Faktor-Authentifizierung (privilegierte Konten, externe Zugänge, E-Mail), aktives Patch-Management, ein Berechtigungskonzept, regelmässige Schwachstellen- bzw. Penetrationstests, Netzwerk-Segmentierung sowie ein Backup nach dem Muster 3-2-1-1-0 mit getestetem Restore. Diese Punkte werden im Antrag abgefragt und teils als zugesicherte technisch-organisatorische Massnahmen festgehalten. TULPAR deckt den technischen Teil ab und liefert dazu dokumentierte Evidenz.

Ja. Die Anforderungen und Nachweise sind mit dem jeweiligen Versicherer abzustimmen. Ein dokumentierter technischer Stand hilft, den Antrag vollständig zu belegen, statt nur „umgesetzt“ anzukreuzen. TULPAR unterstützt diesen Nachweis, garantiert aber weder die Annahme des Antrags noch die Konditionen , das entscheidet der Versicherer.

Nein. TULPAR macht Sie nicht automatisch versicherungsfähig und nicht konform. TULPAR deckt den technischen Teil ab: Es prüft Ihr eigenes Netz auf Schwachstellen und liefert dokumentierte technische Evidenz, die Sie in einen Versicherungsantrag einbringen können. Ob die Versicherung zeichnet und zu welchen Konditionen, entscheidet allein der Versicherer. TULPAR ist keine Zertifizierung und keine Rechtsberatung; die Betroffenheit ist ein Einzelfall.

TULPAR sieht sich Ihr Netz so an, wie ein Angreifer es sehen würde: Wo fehlt eine zweite Faktor-Absicherung an externen oder privilegierten Zugängen, welche Systeme laufen mit veralteten Updates, wo sind Berechtigungen zu weit gefasst. Das Ergebnis kommt als dokumentierte Evidenz mit Datum, betroffenen Systemen und Befund , genau die Belege, die ein Versicherungsantrag zu MFA, Patch-Management und Schwachstellentests abfragt. Den organisatorischen Teil (Richtlinien, Verträge) ergänzen Sie selbst.

3-2-1-1-0 ist eine gängige Backup-Regel, die Versicherer 2026 oft sehen wollen: drei Datenkopien, auf zwei verschiedenen Medien, eine Kopie ausser Haus, eine offline bzw. unveränderbar, und null Fehler beim getesteten Restore. Entscheidend ist die letzte Ziffer: Ein Backup zählt erst, wenn die Wiederherstellung tatsächlich getestet wurde. TULPAR macht sichtbar, welche Systeme überhaupt gesichert werden und wo es im Ernstfall klemmen würde, und unterstützt so die Dokumentation dieses Nachweises.

Cyberpolicen enthalten häufig einen Leistungsausschluss, wenn zugesicherte technisch-organisatorische Massnahmen nicht umgesetzt waren , etwa wenn MFA im Antrag bestätigt, aber faktisch nicht überall aktiv war. Dann kann der Versicherer im Schadenfall die Leistung verweigern. Eine laufend dokumentierte technische Prüfung hilft zu zeigen, dass die zugesicherten Punkte tatsächlich umgesetzt sind. Die rechtliche Bewertung im Einzelfall ersetzt das nicht , das ist Sache von Versicherer und Beratung.

Nicht zwingend, aber TULPAR schliesst die Lücke davor. Klassische Penetrationstests kosten je nach Umfang typisch rund 2.000 bis 25.000 EUR und sind eine Momentaufnahme. TULPAR macht Ihre Angreifbarkeit laufend und verständlich sichtbar und liefert die dokumentierte technische Evidenz für den Antrag , mit einem individuell vereinbarten Prüfungsumfang. Verlangt eine Police ausdrücklich einen externen Pentest, sagt Ihnen TULPAR, wo der sich am meisten lohnt, und reduziert vorab die offensichtlichen Befunde.

Für den Einsatz in Schweiz vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.

TULPAR ist ein autorisiertes Selbstprüfungs-Werkzeug für das eigene Netzwerk und wird von Buzzard AI angeboten. Aktive Tests erfolgen nur im eigenen Netz und ausschliesslich mit ausdrücklicher Freigabe. TULPAR unterstützt und erleichtert den technischen Nachweis und liefert dokumentierte technische Evidenz, ist aber keine Zertifizierung und keine Rechtsberatung und garantiert weder die Annahme eines Versicherungsantrags noch eine Versicherungsleistung oder Konformität. Das ersetzt keine Rechtsberatung; die Betroffenheit ist ein Einzelfall. Die konkret geforderten Voraussetzungen variieren je Versicherer und Police; genannte Zahlen sind Richtwerte. Genannte Marken gehören ihren Inhabern und dienen der sachlichen Einordnung.
Kostenloses Erstgespräch

Sie wollen wissen, ob Ihr Netz den Nachweis besteht?

Lassen Sie es uns gemeinsam herausfinden. In einem kurzen Gespräch klären wir Ihr Netzwerk und zeigen, wie TULPAR die technische Evidenz für Ihren Versicherungsantrag liefert , on-premise, nur ansehen als Standard, Klartext-Bericht inklusive.

Schritt 1 von 3
Was ist gerade Ihr grösstes Thema?
Mustafa Sahinli
Mustafa Sahinli · Buzzard AI