Klausel

Social-Engineering-Klausel

Von Experten geprüft Aktualisiert: 2026-09-03 Fachlich geprüft: 2026-09-04 (Guido Hesse, Hesse Group Holding AG) Version 0.1.0

Die Social-Engineering-Klausel erweitert Crime- oder Cyber-Deckungen um Vermögensschäden, die entstehen, wenn ein Mitarbeitender durch Täuschung (z.B. gefälschte E-Mails oder Anrufe) zu einer gutgläubigen, aber betrügerisch veranlassten Vermögensverfügung bewegt wird.

Art der Klausel
Einschluss/Erweiterung
Herkunft/Markt
Internationales Programm
Begünstigt
Versicherungsnehmer
Verhandelbarkeit
Verhandelbar

Zweck

Klassische Computer- und Überweisungsbetrugsdeckungen in Vertrauensschaden- («Crime») und Cyber-Policen verlangen meist eine unautorisierte Systemzugriffshandlung des Täters. Bei Social Engineering (z.B. CEO-Fraud, gefälschte Lieferantenrechnungen) veranlasst dagegen ein getäuschter, aber formal autorisierter Mitarbeitender die Zahlung selbst («voluntary parting»). Ohne eigenständige Klausel fällt dieser Schaden häufig aus dem Deckungsumfang heraus; die Social-Engineering-Klausel schliesst diese Lücke gezielt.

Wirkung und Grenzen

Die Klausel ist praktisch immer mit einem eigenen, deutlich niedrigeren Sublimit versehen (marktüblich USD 25’000–250’000, teils darüber), da Häufigkeit und Schadenhöhe seit Jahren steigen. Deckung setzt meist strikte Voraussetzungen («conditions precedent») voraus, etwa eine telefonische Rückverifikation über eine unabhängig bekannte Nummer oder ein Vier-Augen-Prinzip bei Zahlungsfreigaben; werden diese Kontrollen nicht eingehalten, kann der Versicherer die Deckung unabhängig von der Schadenhöhe verweigern. Die Klausel kann sowohl in Crime- als auch in Cyber-Policen vorkommen, teils in beiden mit Subsidiaritätsregeln zwischen den Verträgen.

Verhandlung und Praxis

Versicherungsnehmer sollten prüfen, ob Social-Engineering-Deckung bereits in bestehenden Crime- oder Cyber-Verträgen enthalten ist, welches Sublimit im Verhältnis zum typischen Zahlungsvolumen realistisch ist, und welche Kontrollpflichten (Rückverifikation, Freigabeprozesse) als Bedingung für den Versicherungsschutz gelten. Bei parallelem Crime- und Cyber-Vertrag ist die Subsidiaritätsklausel zwischen beiden Policen zu klären, um Doppel- oder Nichtdeckung zu vermeiden.