Cyberversicherung: Nur 5 Prozent der deutschen Unternehmen sind abgesichert
Veröffentlicht am: 26.09.2026 um 18:23 Uhr | Redaktion boerse-global.de
In der deutschen Wirtschaft klafft weiterhin eine erhebliche Lücke bei der Absicherung gegen digitale Kriminalität. Nach aktuellen Daten des Gesamtverbandes der Deutschen Versicherungswirtschaft (GDV) sind derzeit lediglich rund 5 % der Unternehmen in Deutschland gegen die Folgen von Cyberangriffen versichert.
Trotz eines moderaten Wachstums bei den Vertragszahlen steht diese geringe Quote einer zunehmend komplexen Bedrohungslandschaft gegenüber, in der insbesondere Ransomware und KI-gestützte Angriffe die Schadenssummen in die Höhe treiben.
Moderate Zunahme bei gewerblichen Verträgen und Schadenssummen
Obwohl die Gesamtzahl der versicherten Unternehmen auf niedrigem Niveau verharrt, verzeichnete die Branche im Jahr 2025 eine steigende Nachfrage. Die Zahl der gewerblichen Cyberversicherungsverträge kletterte um 15,7 % auf etwa 157.000 Abschlüsse.
Gleichzeitig manifestieren sich die finanziellen Folgen der Angriffe deutlicher in den Bilanzen der Versicherer. Für das Jahr 2025 wurden versicherte Cyber-Schäden in einer Gesamthöhe von knapp 200 Millionen Euro gemeldet.
Dabei stieg der durchschnittliche versicherte Schaden um 5,8 % auf einen Wert von 43.186 Euro an. Rund 3 % der versicherten Firmen meldeten im betrachteten Zeitraum einen entsprechenden Schadensfall.
Ein wesentlicher Grund für die Zurückhaltung der Versicherer bei der Risikoübernahme ist das Sicherheitsniveau der Unternehmen selbst: Branchenvertreter gaben an, dass lediglich rund ein Drittel der Firmen die notwendigen IT-Sicherheitsanforderungen erfüllt, um überhaupt als versicherungsfähig eingestuft zu werden.
Die Bedrohungslage: Ransomware und KI-gestützte Phishing
Die statistischen Erhebungen korrespondieren mit Warnungen staatlicher Stellen. Das Bundesinnenministerium registrierte für das Jahr 2025 insgesamt 1.041 angezeigte Ransomware-Angriffe, was einer Steigerung von 10 % gegenüber dem Vorjahr entspricht. Bei dieser Angriffsform werden IT-Systeme verschlüsselt und Lösegelder erpresst, wobei Angreifer zunehmend damit drohen, vorab entwendete Daten zu veröffentlichen.
Angesichts immer komplexerer Angriffsmethoden stehen Unternehmen vor der Herausforderung, ihre IT-Sicherheit ohne explodierende Kosten zu stärken. Dieses Gratis-E-Book enthüllt, wie Sie Sicherheitslücken effektiv schließen und gleichzeitig neue gesetzliche Anforderungen erfüllen. IT-Sicherheit stärken ohne teure Investitionen
Zusätzlich verschärft der Einsatz künstlicher Intelligenz die Lage. Laut Branchenberichten erleichtert KI die Erstellung täuschend echter Phishing-Nachrichten massiv. Dies deckt sich mit Erkenntnissen der europäischen Cybersicherheitsbehörde ENISA, deren „Threat Landscape 2026“ für das Jahr 2025 insgesamt 8.257 Vorfälle analysierte.
Demnach machte Phishing 77,8 % der beobachteten Social-Engineering-Techniken aus. Besonders betroffen war die öffentliche Verwaltung, auf die 31,8 % der erfassten Vorfälle entfielen, gefolgt von Unternehmensdienstleistungen und dem Verkehrssektor.
Stressfaktoren für IT-Sicherheitsexperten und regulatorischer Druck
Die personelle Situation in den Unternehmen scheint angespannt. Laut dem „ISACA State of Cyber Report 2026“ halten 54 % der Fachleute einen Angriff auf ihr eigenes Unternehmen innerhalb der nächsten zwölf Monate für wahrscheinlich. 72 % der befragten Experten gaben an, dass ihre Arbeit stressiger sei als noch vor fünf Jahren. Als Gründe wurden komplexere Bedrohungen, ein hohes Arbeitspensum und unzureichend qualifizierte Mitarbeitende genannt.
Da Phishing-Angriffe einen Großteil der Sicherheitsvorfälle ausmachen, ist eine gezielte Prävention für Firmen heute unerlässlich. In diesem kostenlosen Leitfaden erfahren Sie in 4 Schritten, wie Sie Ihr Unternehmen wirksam gegen die psychologischen Tricks der Hacker absichern. Kostenloses Anti-Phishing-Paket jetzt herunterladen
Gleichzeitig steigt der regulatorische Druck durch die EU-weite NIS-2-Richtlinie. Während der Europäische Rechnungshof in einem Sonderbericht vom 21. September 2026 bemängelte, dass die Kooperationsvereinbarungen und Vorfallsklassifizierungen auf EU-Ebene noch unvollständig seien, treten national bereits strengere Regeln in Kraft.
In Österreich etwa gilt das neue Netz- und Informationssystemsicherheitsgesetz (NISG 2026) ab dem 1. Oktober 2026, wobei bestimmte Sicherheitsbestimmungen ohne Übergangsfrist greifen. In Deutschland ist für betroffene Einrichtungen eine NISG-Selbsterklärung bis spätestens zum 30. September 2027 fällig.
Informationsbedarf im Mittelstand
Um die Diskrepanz zwischen Bedrohung und Absicherung zu verringern, setzen Industrie- und Handelskammern auf Aufklärung. Die IHK Lüneburg-Wolfsburg bietet beispielsweise am 30. September 2026 einen kostenfreien Online-Impuls speziell für kleine und mittlere Unternehmen (KMU) an.
Experten erläutern dabei typische Versicherungsleistungen, Vertragsvoraussetzungen und die Vorbereitung auf Versicherungsanfragen, um die Hürden für den Abschluss einer Cyberpolice zu senken.
Investitionsbereitschaft zeigt sich derweil verstärkt im Bereich der physischen Sicherheit. Laut dem „Sicherheitsmonitor 2026“ planen 29 % der Unternehmen in den kommenden zwölf Monaten Investitionen in Videotechnik, während rund 16 % in Einbruchmeldetechnik und Schließsysteme investieren wollen. Dies unterstreicht ein allgemein steigendes Sicherheitsbedürfnis, das sich angesichts der Schadensstatistiken nun verstärkt auch auf den digitalen Raum ausweiten muss.
