Risikoprofil

Rechenzentrum

Von Experten geprüft Aktualisiert: 2026-09-03 Fachlich geprüft: 2026-09-04 (Guido Hesse, Hesse Group Holding AG) Version 0.1.0

Risikoprofil für ein Rechenzentrum (Colocation-, Unternehmens- oder Hyperscale-Serverstandort): die im Underwriting typischerweise erfassten Risikomerkmale und die daraus resultierende Versicherungsprogrammarchitektur.

Risikobild

Rechenzentren vereinen eine sehr hohe Werteballung an elektronischen Anlagen mit einem Geschäftsmodell, bei dem selbst kurze Ausfälle unmittelbar zu erheblichen finanziellen und vertraglichen Konsequenzen für den Betreiber und dessen Kunden führen. Physische Schadentreiber sind vor allem elektrische Fehler, Überhitzung von Racks und Kühlungsausfälle, die Auslösung von Gas- oder Wasserlöschanlagen sowie das Brandrisiko im Zusammenhang mit USV-Anlagen und Batterien; die Cyberdimension umfasst unbefugten Zugriff auf gehostete Systeme, Datenschutzverletzungen mit Auswirkung auf Kundendaten und eine Betriebsunterbrechung, die durch ein Cyberereignis statt durch eine physische Gefahr ausgelöst wird. Die Redundanzauslegung (N, N+1, 2N bei Strom und Kühlung) sowie die Netzwerksegmentierung zwischen Betriebstechnik (OT) und IT sind für das physische wie das Cyber-Risikobild zentral.

Zu erfassende Risikomerkmale

Die nachfolgende Übersicht wird aus den mit diesem Profil verknüpften Risikomerkmalen generiert und nach Kategorie gruppiert; Details zu Underwriting-Logik, Nachweisen und Massnahmen finden sich auf den jeweiligen Merkmalsseiten.

Deckungsarchitektur

Die Cyberversicherung bildet angesichts der Konzentration gehosteter Daten und Systeme sowie der vertraglich geschuldeten Service-Level gegenüber Kunden den Ankerpunkt des Programms; die Unfallversicherung der Arbeitnehmenden ist in der Schweiz obligatorisch (UVG), sobald Personal beschäftigt wird. Die Sach-Allgefahrenversicherung und eine dedizierte Elektronikversicherung decken die hochwertige Server-, Strom- und Kühlinfrastruktur ab, ergänzt durch eine Betriebsunterbrechungsversicherung, die auf die tatsächliche Wiederanlaufzeit des Standorts statt auf eine generische Haftzeit abgestimmt ist. Eine Betriebshaftpflichtversicherung wird relevant, sofern der Betreiber vertragliche oder deliktische Exponierung gegenüber Colocation-Kunden oder Dritten für Folgeschäden trägt.

Prävention

Präventionsschwerpunkte sind eine auf Elektronikräume abgestimmte Branderkennung (Frühest- bzw. Ansaugrauchmelder) in Kombination mit Brandabschnittsbildung zwischen Technik-, Batterie- und White-Space-Bereichen, eine Netzwerksegmentierung zwischen Betriebstechnik und IT-/Bürosystemen sowie ein getesteter Incident-Response-Plan für physische wie Cyberereignisse. Eine dokumentierte, getestete Backup-Strategie mit einer Offline- oder unveränderbaren Kopie, Multi-Faktor-Authentifizierung für privilegierte und Fernzugriffe sowie ein disziplinierter Patch-Management-Prozess ergänzen die Kernmassnahmen.

Art
Objekt

Zu erfassende Risikomerkmale

IT/Cyber

  • Backup-Strategie und Offline-Kopie — Die Backup-Strategie und Offline-Kopie erfasst, wie häufig ein Unternehmen kritische Daten sichert und ob mindestens eine Kopie offline, air-gapped oder unveränderlich vorgehalten wird – eine entscheidende Kontrolle gegen Ransomware, die in Cyber-Anträgen abgefragt wird.
  • Multi-Faktor-Authentifizierung — Die Multi-Faktor-Authentifizierung erfasst, ob für privilegierten, externen und E-Mail-Zugriff auf die Systeme eines Unternehmens mehr als ein unabhängiger Authentifizierungsfaktor erforderlich ist – eine Basiskontrolle, die praktisch in jedem Cyber-Versicherungsantrag abgefragt wird.
  • Incident-Response-Plan — Der Incident-Response-Plan erfasst, ob ein Unternehmen über ein dokumentiertes, getestetes Verfahren zur Erkennung, Eindämmung und Wiederherstellung nach einem Cybersicherheitsvorfall verfügt und wie schnell dieses aktiviert werden kann.
  • Netzwerksegmentierung OT/IT — Die Netzwerksegmentierung OT/IT erfasst, ob die operative Technologie wie Produktions- und Prozessleitsysteme logisch und physisch vom Unternehmens-IT-Netzwerk getrennt ist, wodurch verhindert wird, dass ein Cybervorfall auf den physischen Betrieb übergreift.
  • Patch-Management — Das Patch-Management erfasst, wie systematisch ein Unternehmen Sicherheitsupdates für Betriebssysteme, Anwendungen und Netzwerkgeräte identifiziert und einspielt und innerhalb welcher Frist – eine Kontrolle, die zentral für die Begrenzung ausnutzbarer Schwachstellen ist.

Brandschutz

  • Brandmeldeanlage — Die Brandmeldeanlage erfasst, ob und in welchem Umfang und nach welchem Auslegungsstandard ein Standort mit automatischer Branddetektion ausgestattet ist – eine in Sachversicherungsanträgen regelmässig abgefragte Angabe.

Gebäude

  • Bauliche Brandabschnittsbildung — Die bauliche Brandabschnittsbildung erfasst, wie ein Gebäude in feuerwiderstandsfähige Abschnitte unterteilt ist, und wird in Sachversicherungsanträgen abgefragt, um zu beurteilen, wie wirksam ein Brand eingegrenzt werden kann, bevor er sich ausbreitet.

Deckungsarchitektur