{
  "id": "ra-homeoffice-share",
  "type": "risk-attribute",
  "languages": {
    "en": {
      "id": "ra-homeoffice-share",
      "lang": "en",
      "type": "risk-attribute",
      "title": "Share of Employees Working From Home",
      "shortDefinition": "Home office share records the proportion of staff regularly working remotely rather than at a company premises, relevant to occupational accident classification and cyber exposure underwriting.",
      "synonyms": [
        "Remote work ratio",
        "Telecommuting share"
      ],
      "linesOfBusiness": [
        "Accident",
        "Cyber"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "People",
        "Underwriting"
      ],
      "relations": {
        "relatedTerms": [],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-unfallversicherung",
          "cov-cyber"
        ],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "people",
        "dataType": "number",
        "unit": "%",
        "questions": [
          "What proportion of employees work from home on a regular or permanent basis, and for how many days per week?",
          "What devices, network access and data are home-office employees using or handling remotely?",
          "What security controls (VPN, multi-factor authentication, endpoint protection) apply to remote access?"
        ],
        "evidence": [
          "HR remote-work policy and headcount split by work location",
          "IT asset and remote-access inventory",
          "Endpoint security and VPN configuration documentation"
        ],
        "riskDrivers": [
          "frequency",
          "accumulation"
        ],
        "ratingImpact": [
          "premium",
          "condition",
          "exclusion"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/homeoffice-share/",
      "alternateUrl": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/homeoffice-anteil/",
      "body": "## Why it matters for underwriting\n\nA significant home-office share changes the risk profile on two distinct fronts. For occupational accident cover, the boundary between covered work activity and private, non-work incidents at home is harder to establish than on company premises, which affects claims adjudication and, in some jurisdictions, the split between occupational and non-occupational accident cover. For cyber risk, a large remote workforce expands the attack surface through home networks, personal devices and distributed access points that are typically less controlled than a centralised corporate network, increasing the likelihood and potential severity of a breach.\n\n## Capturing the attribute and evidence\n\nUnderwriters ask for the proportion of staff working from home regularly or permanently, the typical number of remote working days per week, and what data, systems and devices those employees access remotely. Evidence includes the HR remote-work policy with headcount split by location, the IT asset and remote-access inventory, and documentation of the security controls, such as VPN and multi-factor authentication, applied to remote connections.\n\n## Effect on coverage, premium and conditions\n\nA higher home-office share without commensurate endpoint and network security controls typically increases cyber premium and can trigger a condition requiring minimum security controls such as mandatory multi-factor authentication and encrypted remote access, with declinature possible for organisations with weak or undocumented controls. On the accident side, the share mainly affects claims handling practice and wording clarity rather than premium directly, but insurers may request a clear remote-work policy defining insured working hours and locations.\n\n## Mitigation measures\n\nRecommended measures include enforcing a documented remote-work policy with clearly defined working hours and locations, mandating VPN and multi-factor authentication for all remote access, maintaining an up-to-date inventory of devices used off-premises, and providing security awareness training tailored to remote-work risks such as phishing and unsecured home networks."
    },
    "de": {
      "id": "ra-homeoffice-share",
      "lang": "de",
      "type": "risk-attribute",
      "title": "Homeoffice-Anteil",
      "shortDefinition": "Der Homeoffice-Anteil erfasst den Anteil der Mitarbeitenden, die regelmässig im Homeoffice statt in Betriebsräumen arbeiten, und ist relevant für die Einreihung in der Unfallversicherung sowie für die Cyber-Risikobeurteilung.",
      "synonyms": [
        "Remote-Work-Anteil",
        "Telearbeitsanteil"
      ],
      "linesOfBusiness": [
        "Unfall",
        "Cyber"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "Personal",
        "Underwriting"
      ],
      "relations": {
        "relatedTerms": [],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-unfallversicherung",
          "cov-cyber"
        ],
        "insurableVia": [],
        "mitigatedBy": [],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "people",
        "dataType": "number",
        "unit": "%",
        "questions": [
          "Welcher Anteil der Mitarbeitenden arbeitet regelmässig oder dauerhaft im Homeoffice, und an wie vielen Tagen pro Woche?",
          "Welche Geräte, Netzwerkzugänge und Daten nutzen bzw. bearbeiten Homeoffice-Mitarbeitende remote?",
          "Welche Sicherheitskontrollen (VPN, Multi-Faktor-Authentifizierung, Endpoint-Schutz) gelten für den Fernzugriff?"
        ],
        "evidence": [
          "HR-Richtlinie zur Remote-Arbeit mit Personalaufteilung nach Arbeitsort",
          "IT-Geräte- und Fernzugriffsinventar",
          "Dokumentation der Endpoint-Sicherheit und VPN-Konfiguration"
        ],
        "riskDrivers": [
          "frequency",
          "accumulation"
        ],
        "ratingImpact": [
          "premium",
          "condition",
          "exclusion"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/homeoffice-anteil/",
      "alternateUrl": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/homeoffice-share/",
      "body": "## Warum relevant für das Underwriting\n\nEin erheblicher Homeoffice-Anteil verändert das Risikoprofil auf zwei unterschiedlichen Ebenen. In der Unfallversicherung ist die Abgrenzung zwischen versicherter Arbeitstätigkeit und privaten, nicht betrieblichen Vorfällen zu Hause schwieriger festzustellen als in Betriebsräumen, was die Schadenbeurteilung und in manchen Rechtsordnungen die Aufteilung zwischen Berufs- und Nichtberufsunfalldeckung beeinflusst. Im Cyberbereich erweitert eine grosse Homeoffice-Belegschaft die Angriffsfläche durch Heimnetzwerke, private Geräte und dezentrale Zugangspunkte, die in der Regel weniger kontrolliert sind als ein zentralisiertes Unternehmensnetzwerk, was die Wahrscheinlichkeit und potenzielle Schwere eines Sicherheitsvorfalls erhöht.\n\n## Erfassung und Nachweise\n\nUnderwriter fragen den Anteil der regelmässig oder dauerhaft im Homeoffice arbeitenden Mitarbeitenden, die übliche Anzahl Homeoffice-Tage pro Woche und ab, auf welche Daten, Systeme und Geräte diese Mitarbeitenden remote zugreifen. Als Nachweise dienen die HR-Richtlinie zur Remote-Arbeit mit Personalaufteilung nach Standort, das IT-Geräte- und Fernzugriffsinventar sowie die Dokumentation der auf Fernverbindungen angewendeten Sicherheitskontrollen wie VPN und Multi-Faktor-Authentifizierung.\n\n## Wirkung auf Deckung, Prämie und Bedingungen\n\nEin höherer Homeoffice-Anteil ohne entsprechende Endpoint- und Netzwerksicherheitskontrollen erhöht in der Regel die Cyber-Prämie und kann eine Bedingung zur Einhaltung von Mindestsicherheitskontrollen auslösen, etwa obligatorische Multi-Faktor-Authentifizierung und verschlüsselter Fernzugriff, wobei bei schwachen oder undokumentierten Kontrollen eine Ablehnung möglich ist. Im Unfallbereich wirkt sich der Anteil vor allem auf die Schadenbearbeitungspraxis und die Klarheit der Wortlaute aus statt direkt auf die Prämie, doch Versicherer können eine klare Homeoffice-Richtlinie verlangen, die versicherte Arbeitszeiten und -orte definiert.\n\n## Massnahmen\n\nEmpfohlene Massnahmen umfassen die Durchsetzung einer dokumentierten Homeoffice-Richtlinie mit klar definierten Arbeitszeiten und -orten, die verpflichtende Nutzung von VPN und Multi-Faktor-Authentifizierung für jeden Fernzugriff, ein laufend aktuelles Inventar der ausserhalb der Betriebsräume genutzten Geräte sowie Sicherheitsschulungen, die auf Homeoffice-spezifische Risiken wie Phishing und ungesicherte Heimnetzwerke ausgerichtet sind."
    }
  }
}