Contingent-BI-Klausel Cyber
Die Contingent-BI-Klausel (Cyber) erweitert die Cyber-Betriebsunterbrechungsdeckung auf Ertragsausfälle, die durch einen Cybervorfall bei einem Drittdienstleister (z.B. Cloud-Anbieter, IT-Dienstleister) verursacht werden.
- Art der Klausel
- Einschluss/Erweiterung
- Herkunft/Markt
- Internationales Programm
- Begünstigt
- Versicherungsnehmer
- Verhandelbarkeit
- Verhandelbar
Zweck
Standard-Cyber-BU-Deckung greift nur, wenn eigene IT-Systeme des Versicherten ausfallen. Da Unternehmen zunehmend von Cloud-Plattformen, SaaS-Anwendungen und externen IT-Dienstleistern abhängen, schliesst die Contingent-BI-Klausel diese Lücke: Sie erstreckt die Deckung auf Ertragsausfälle, die durch einen Cybervorfall oder Systemausfall bei einem vertraglich definierten oder generell umschriebenen Drittanbieter verursacht werden.
Wirkung und Grenzen
Zentral ist die Auslöserdefinition («trigger»): Manche Wordings decken nur Ausfälle infolge eines Sicherheitsvorfalls beim Dienstleister («security failure»), andere auch technische Störungen ohne Angriffshintergrund («system failure», z.B. eine Fehlkonfiguration). Weiter ist zu unterscheiden, ob die Klausel eine geschlossene Liste benannter Dienstleister («scheduled provider») oder eine generelle («blanket») Deckung aller relevanten Drittanbieter vorsieht. Contingent-BI-Deckung ist praktisch immer sublimitiert, oft deutlich unter dem Hauptlimit, und unterliegt der gleichen Wartezeit-Logik wie die primäre Cyber-BU-Deckung.
Verhandlung und Praxis
Bei stark cloud-abhängigen Unternehmen ist zu prüfen, ob die Klausel auch Systemausfälle ohne Angriffsursprung erfasst (relevant z.B. bei grossen Cloud-Ausfällen durch Fehlkonfiguration statt Cyberangriff) und ob das Sublimit realistisch zum Umsatzanteil der betroffenen Dienstleister steht. Eine «blanket»-Fassung ohne abschliessende Anbieterliste vermeidet Deckungslücken bei neu hinzukommenden Lieferanten.