{
  "id": "clause-cyber-systemic-risk-exclusion",
  "type": "clause",
  "languages": {
    "en": {
      "id": "clause-cyber-systemic-risk-exclusion",
      "lang": "en",
      "type": "clause",
      "title": "Cyber Systemic Risk Exclusion (Infrastructure)",
      "shortDefinition": "The cyber systemic risk exclusion (infrastructure exclusion) removes accumulation losses arising from the large-scale failure of third-party digital infrastructure (e.g. cloud providers, internet backbone, power grid) from cyber cover, irrespective of any war or state nexus.",
      "synonyms": [
        "Infrastructure Exclusion",
        "Systemic Cyber Risk Exclusion"
      ],
      "linesOfBusiness": [
        "Cyber insurance"
      ],
      "jurisdictions": [
        "Global"
      ],
      "tags": [
        "London Market",
        "Cyber",
        "Accumulation risk"
      ],
      "relations": {
        "relatedTerms": [
          "clause-cyber-war-exclusion-lma5567"
        ],
        "partOf": [],
        "appliesTo": [
          "cov-cyber"
        ],
        "regulatedBy": [],
        "relevantFor": [],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": null,
      "profile": null,
      "coverageProfile": null,
      "clause": {
        "kind": "exclusion",
        "origin": "london-market",
        "favours": "insurer",
        "negotiability": "negotiable",
        "standardWordings": []
      },
      "legalBasis": [],
      "standards": [],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/en/knowledge/clause/cyber-systemic-risk-exclusion/",
      "alternateUrl": "https://hgh.ch/lexikon/de/wissen/klausel/cyber-systemrisiko-ausschluss/",
      "body": "## Purpose\n\nCyber accumulation risk does not only arise from war or state actors, but also from the failure of central infrastructure used simultaneously by many policyholders — for example a major cloud provider, an internet backbone, or a power grid. A single such event can trigger thousands of cyber policies at once and exceed available market capacity. Market bodies such as the Lloyd's Market Association are developing a dedicated, model infrastructure/systemic-risk exclusion clause to address this accumulation exposure independently of the war and state-attribution question; pending standardisation, individual managing agents already use their own bespoke versions (for example so-called \"Type 5\" infrastructure exclusions used within Lloyd's cyber war compliance frameworks).\n\n## Effect and limits\n\nThe exclusion is triggered by a large-scale failure (\"significant impairment\") of infrastructure that the insured neither operates nor controls, regardless of whether the failure results from an attack or a technical fault. It is therefore clearly distinct from the war exclusion (Cyber War Exclusion, LMA5567), which requires a demonstrable state-attribution process: the systemic risk exclusion does not require any war or hostile-act qualification, but turns instead on the scale of the outage and the fact that a third party controls the affected infrastructure. Market wordings typically carve back infrastructure under the insured's own control and sometimes apply a threshold based on the number of affected users or regions.\n\n## Negotiation and practice\n\nPolicyholders with heavy reliance on a small number of cloud or network providers should scrutinise the precise definition of \"critical infrastructure\" as well as thresholds and carve-backs, since wordings vary considerably between underwriters. Because the exclusion is drafted separately from the war exclusion LMA5567, it is worth clarifying whether both clauses appear in the same wording and how they interact in a dispute."
    },
    "de": {
      "id": "clause-cyber-systemic-risk-exclusion",
      "lang": "de",
      "type": "clause",
      "title": "Cyber-Systemrisiko-Ausschluss (Infrastruktur)",
      "shortDefinition": "Der Cyber-Systemrisiko-Ausschluss (Infrastructure Exclusion) nimmt Kumulschäden aus dem grossflächigen Ausfall kritischer, von Dritten betriebener digitaler Infrastruktur (z.B. Cloud-Anbieter, Internet-Backbone, Stromnetz) von der Cyber-Deckung aus, unabhängig von einem Kriegs- oder Staatsbezug.",
      "synonyms": [
        "Infrastructure Exclusion",
        "Systemic Cyber Risk Exclusion"
      ],
      "linesOfBusiness": [
        "Cyberversicherung"
      ],
      "jurisdictions": [
        "Global"
      ],
      "tags": [
        "London Market",
        "Cyber",
        "Kumulrisiko"
      ],
      "relations": {
        "relatedTerms": [
          "clause-cyber-war-exclusion-lma5567"
        ],
        "partOf": [],
        "appliesTo": [
          "cov-cyber"
        ],
        "regulatedBy": [],
        "relevantFor": [],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": null,
      "profile": null,
      "coverageProfile": null,
      "clause": {
        "kind": "exclusion",
        "origin": "london-market",
        "favours": "insurer",
        "negotiability": "negotiable",
        "standardWordings": []
      },
      "legalBasis": [],
      "standards": [],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/de/wissen/klausel/cyber-systemrisiko-ausschluss/",
      "alternateUrl": "https://hgh.ch/lexikon/en/knowledge/clause/cyber-systemic-risk-exclusion/",
      "body": "## Zweck\n\nCyber-Kumulrisiko entsteht nicht nur durch Krieg oder staatliche Akteure, sondern auch durch den Ausfall zentraler, von vielen Versicherten gleichzeitig genutzter Infrastruktur – etwa eines grossen Cloud-Anbieters, eines Internet-Backbones oder eines Stromnetzes. Ein einziges solches Ereignis kann tausende Cyber-Policen gleichzeitig auslösen und die Kapazität des Marktes übersteigen. Marktverbände wie die Lloyd's Market Association arbeiten an einer eigenständigen, modellhaften Infrastruktur-/Systemrisiko-Ausschlussklausel, die dieses Kumulrisiko unabhängig von der Kriegs- und Staatszurechnungsfrage adressiert; bis zu deren Standardisierung verwenden einzelne Zeichnungsagenturen bereits eigene Fassungen (z.B. sogenannte «Type 5»-Infrastrukturausschlüsse im Rahmen der Lloyd's-Kriegsklausel-Compliance).\n\n## Wirkung und Grenzen\n\nDer Ausschluss greift bei einem grossflächigen Ausfall («significant impairment») einer Infrastruktur, die vom Versicherten weder betrieben noch beherrscht wird, unabhängig davon, ob der Ausfall auf einen Angriff oder eine technische Störung zurückgeht. Er ist damit klar von der Kriegsklausel (Cyber War Exclusion, LMA5567) abzugrenzen, die einen nachweisbaren staatlichen Zurechnungsprozess voraussetzt: Der Systemrisiko-Ausschluss verlangt keine Kriegs- oder Feindseligkeitsqualifikation, sondern knüpft an das Ausmass und die Drittkontrolle des Ausfalls an. Marktseitig wird typischerweise eine Rückausnahme für Infrastruktur formuliert, die unter Kontrolle des Versicherten steht, sowie teils ein Schwellenwert für die Anzahl betroffener Nutzer oder Regionen.\n\n## Verhandlung und Praxis\n\nVersicherungsnehmer mit hoher Abhängigkeit von wenigen Cloud- oder Netzbetreibern sollten die genaue Definition von «kritischer Infrastruktur» sowie Schwellenwerte und Rückausnahmen prüfen, da Fassungen zwischen Zeichnern erheblich variieren. Da der Ausschluss vom Wortlaut der Kriegsklausel LMA5567 zu unterscheiden ist, empfiehlt sich eine Klärung, ob beide Klauseln parallel im Wording stehen und wie sie sich im Streitfall zueinander verhalten."
    }
  }
}