Kategorie: Allgemein

  • Fachdossier: Cyberversicherung für Hausverwaltungen – Marktvergleich, Risikofragen und Bedingungsfallen 2026

    Fachdossier: Cyberversicherung für Hausverwaltungen – Marktvergleich, Risikofragen und Bedingungsfallen 2026

    Fachdossier · Marktanalyse 2026

    Cyberversicherung für Hausverwaltungen ist kein reines IT-Thema. Entscheidend ist, ob Police, Risikofragen und tatsächliche Verwaltungsprozesse zusammenpassen. Wir haben den Markt für Immobilienmakler und Immobilienverwalter untersucht – mit Fokus auf Preise, technische Risikofragen, Vorschäden, Social Engineering, Betriebsunterbrechung und vertragliche Obliegenheiten.

    Stand der Markterhebung: 25.08.2026Branche: Immobilienmakler / ImmobilienverwalterEigene Recherche von VerwalterSchutz
    19Tarife im Referenzvergleich bei 1 Mio. € Versicherungssumme
    467,67 €günstigster Jahresbeitrag im Referenzfall
    3–16effektive Risikofragen je Tarif – technische Fragen liegen darunter
    ≈ 3,7×Spanne zwischen günstigstem und teuerstem Angebot im Referenzfall
    Risikoprofil Immobilienverwaltung

    Warum Hausverwaltungen ein anderes Cyberrisiko tragen als ein gewöhnliches Büro

    Eine Haus- oder WEG-Verwaltung verbindet drei Risikobereiche, die in dieser Kombination besonders relevant sind: sensible Daten, laufender Zahlungsverkehr und die Abhängigkeit von digitalen Verwaltungssystemen. In den Systemen liegen Eigentümer- und Mieterdaten, Bankverbindungen, Abrechnungen, Vertragsunterlagen und Korrespondenz. Gleichzeitig werden Zahlungen an Handwerker, Versorger und Dienstleister veranlasst – teilweise aus Geldern, die wirtschaftlich Dritten zuzurechnen sind.

    Damit reicht die klassische Frage „Sind unsere Rechner gegen Hacker geschützt?“ nicht aus. Ein erheblicher Schaden kann auch entstehen, ohne dass das eigene Netzwerk sichtbar kompromittiert wurde. Eine manipulierte Rechnung, ein übernommenes E-Mail-Postfach eines Dienstleisters oder eine glaubwürdig gefälschte Zahlungsanweisung können genügen.

    Technisches Risiko

    Ransomware, Schadsoftware, kompromittierte Benutzerkonten, ungepatchte Systeme, fehlerhafte Konfigurationen, Ausfall von Cloud- oder IT-Dienstleistern.

    Prozessrisiko

    Manipulierte Bankverbindungen, fehlende Rückrufkontrolle, unklare Berechtigungen, kein Vier-Augen-Prinzip, unzureichende Notfallorganisation.

    Datenrisiko

    Personenbezogene Eigentümer- und Mieterdaten, Bankdaten, Vertragsdaten und digitale Dokumente können Melde-, Wiederherstellungs- und Haftungsfolgen auslösen.

    Betriebsrisiko

    Fällt Verwaltungssoftware oder E-Mail aus, geraten Abrechnungen, Eigentümerkommunikation, Zahlungsfreigaben und Schadenbearbeitung schnell ins Stocken.

    Wichtig: Eine Cyberversicherung ersetzt keine IT-Sicherheit. Sie soll die finanziellen und organisatorischen Folgen eines versicherten Vorfalls auffangen. Deshalb müssen Technik, Prozesse und Bedingungen gemeinsam geprüft werden.
    Eigene Markterhebung

    Was der Cyber-Marktvergleich 2026 für Immobilienverwalter zeigt

    Für unsere Untersuchung haben wir am 25. August 2026 im CyberDirekt-Maklerportal die Branche „Immobilienmakler/Immobilienverwalter“ untersucht. Der Referenzfall lag im Umsatzband von 250.000 bis 500.000 Euro. Für 1 Mio. Euro Versicherungssumme, 1.000 Euro Selbstbehalt und jährliche Zahlweise wurden 19 Tarife angezeigt.

    Der günstigste Jahresbeitrag lag bei 467,67 Euro, der teuerste bei 1.719,88 Euro. Die Spanne betrug damit rund das 3,7-Fache. Das zeigt bereits: Der Beitrag allein ist keine belastbare Qualitätskennzahl. Entscheidend ist, welche Auslöser, Sublimits, Betriebsunterbrechungsregeln und Obliegenheiten hinter dem Preis stehen.

    VergleichsparameterErgebnis der ErhebungEinordnung
    BrancheImmobilienmakler / ImmobilienverwalterGemeinsame Portal-Kategorie – die individuelle Tätigkeit muss trotzdem konkret geprüft werden.
    Umsatzband250.000–500.000 €Der Rechner arbeitet im Referenzfall mit einem Umsatzband, nicht mit einer vollständig individuellen Risikomodellierung.
    Versicherungssumme1 Mio. €Sublimits können die reale Deckung einzelner Schadenarten deutlich begrenzen.
    Selbstbehalt1.000 €Andere Selbstbehalte verändern teilweise nicht nur den Preis, sondern auch die verfügbare Tarifauswahl.
    Angebote19 TarifeMarktbreite ist nur der erste Schritt; danach müssen Bedingungen und Prozesse geprüft werden.
    Methodischer Hinweis

    Die dargestellten Werte sind keine allgemeine Preisempfehlung. Tarife, Zeichnungsregeln und Beiträge können sich ändern. Vor einer konkreten Beratung wird der Markt deshalb neu gerechnet.

    Risikoprüfung

    Viele Risikofragen bedeuten nicht automatisch eine tiefere Sicherheitsprüfung

    Im untersuchten Umsatzband reichte die Zahl der effektiven Risikofragen von drei bis 16. Diese Zahl wirkt auf den ersten Blick aussagekräftig, ist es aber nur eingeschränkt. In den Fragen stecken auch reine Qualifikationsmerkmale – etwa Website, Ausschlussbranchen, Datenmengen, Auslandsumsatz oder Vorschäden.

    Die Zahl der tatsächlich technischen Sicherheitsfragen lag deutlich darunter. Am häufigsten wurden Datensicherung, Firewall beziehungsweise Antivirenschutz, Patchmanagement und Fernzugriffe abgefragt. Themen wie Wiederherstellungstests, EDR/XDR, dokumentierte Krisenpläne oder die konkrete Organisation von Zahlungsfreigaben spielten im untersuchten Antragsspektrum kaum eine Rolle.

    Balkendiagramm zur Zahl der Risikofragen verschiedener Cyberversicherungstarife für Immobilienmakler und Immobilienverwalter
    Eigene Erhebung im CyberDirekt-Maklerportal am 25.08.2026. Die Zahl der technischen Sicherheitsfragen liegt unter der dargestellten Gesamtzahl der effektiven Fragen.
    Technisches ThemaBeobachtung in der Erhebung
    DatensicherungSehr häufig abgefragt; teilweise mit konkreten Vorgaben zu Rhythmus und Trennung.
    Firewall / AntivirenschutzHäufig abgefragt.
    PatchmanagementHäufig, teilweise mit Fristen.
    BerechtigungskonzeptNur bei einem Teil der Tarife.
    PasswortsicherheitDeutlich seltener als Datensicherung oder Patchmanagement.
    Fernzugriffe / MFABei mehreren Tarifen, aber nicht flächendeckend.
    Restore-Tests / EDR-XDR / vollständiger NotfallplanIm untersuchten Markt nicht als regulärer Standard der Risikofragen sichtbar.
    Blind Spots

    Was Versicherer kaum fragen – obwohl es für Hausverwaltungen relevant sein kann

    Gerade für die Immobilienverwaltung ist auffällig, was in der Risikoprüfung nicht systematisch erfasst wird. Kein untersuchter Tarif fragte regulär nach der Zahl verwalteter Einheiten, dem Treuhandvolumen oder der Höhe von Fremdgeldkonten. Auch ein allgemeines Vier-Augen-Prinzip bei Änderungen von Bankverbindungen war kein Marktstandard der Risikofragen.

    Das bedeutet nicht, dass diese Themen versicherungsrechtlich bedeutungslos wären. Im Schadenfall können sie gerade bei Social Engineering, Lieferantenbetrug oder manipulierten Zahlungsanweisungen entscheidend sein.

    Manipulierte Bankverbindung

    Ein besonders praxisnahes Szenario: Eine echte Rechnung wird verändert oder eine bestehende E-Mail-Kommunikation übernommen. Ob der Schaden versichert ist, hängt von der konkreten Betrugs- und Social-Engineering-Klausel ab.

    Vier-Augen-Prinzip

    Die organisatorische Kontrolle von Zahlungen wird im Antrag nur punktuell sichtbar. Trotzdem kann ein definierter Rückruf- oder Freigabeprozess das Schadenrisiko erheblich beeinflussen.

    Treuhand- und Fremdgelder

    Hausverwaltungen bewegen Gelder, die wirtschaftlich Eigentümergemeinschaften oder anderen Dritten zuzurechnen sein können. Deshalb muss geprüft werden, ob „Loss of Funds“, fremde Gelder oder Treuhandkonstellationen erfasst oder ausgeschlossen sind.

    Notfallorganisation

    Ein Backup allein ist kein Wiederanlaufplan. Verantwortlichkeiten, Notfallkontakte und Wiederherstellungstests sollten unabhängig von den Risikofragen dokumentiert sein.

    Symbolbild für manipulierte Zahlungsanweisung und Business E-Mail Compromise
    Business E-Mail Compromise und manipulierte Zahlungsanweisungen sind für Verwaltungen besonders relevant, weil hohe Zahlungsvolumina und viele wechselnde Kommunikationspartner zusammenkommen.
    Bedingungsqualität

    Warum ein hoher Leistungsscore allein nicht genügt

    Vergleichsrechner sind nützlich, um einen Markt zu strukturieren. Sie ersetzen aber nicht die Prüfung des Bedingungswerks. Besonders bei Cyberbetrug und Social Engineering können kleine Formulierungen darüber entscheiden, ob ein konkreter Schaden überhaupt unter den Versicherungsschutz fällt.

    Unsere Bedingungsanalyse zeigt unterschiedliche Konstruktionsweisen: Manche Konzepte nennen Fake-President- oder Lieferantenbetrug ausdrücklich. Andere knüpfen Cyberdiebstahl an eine Netzwerksicherheitsverletzung. Wieder andere schließen bestimmte Täuschungs- oder Geldverlustkonstellationen aus. Zusätzlich gelten je nach Tarif unterschiedliche Sublimits.

    Für eine verbindliche Empfehlung gilt: Das aktuelle Original-Bedingungswerk und der Versicherungsschein gehen jeder Vergleichsdarstellung vor. Unsere Klauselauswertung dient zur Vorauswahl und wird bei einer konkreten Beratung gegen die dann gültigen Originalunterlagen geprüft.
    Ist Social Engineering ausdrücklich erfasst?
    Muss das eigene IT-System kompromittiert worden sein?
    Sind Lieferantenbetrug und Fake President eingeschlossen?
    Sind fremde Gelder beziehungsweise verwaltete Konten erfasst?
    Welches Sublimit gilt pro Schaden und pro Versicherungsjahr?
    Welche Zahlungs- oder Rückrufprozesse werden vorausgesetzt?
    Vertragslogik

    Risikofrage, technische Empfehlung und Obliegenheit sind drei verschiedene Ebenen

    1. Vorvertragliche Risikofrage

    Vor Vertragsabschluss beantwortet das Unternehmen Fragen des Versicherers. Diese Angaben sind nach dem konkreten Wortlaut vollständig und wahrheitsgemäß zu beantworten. Die Rechtsfolgen einer Verletzung richten sich insbesondere nach §§ 19 ff. VVG.

    2. Vertragliche Obliegenheit

    Während der Vertragslaufzeit oder im Schadenfall können zusätzliche Pflichten gelten – zum Beispiel Backup-, Patch- oder Zugangsvorgaben. Bei Verletzungen kann § 28 VVG relevant werden.

    3. Fachlich sinnvolle Sicherheitsmaßnahme

    Eine Maßnahme kann aus IT-Sicht sinnvoll sein, obwohl der Versicherer im Antrag nicht danach fragt. Die Risikofragen sind deshalb kein vollständiger Sicherheitsstandard.

    4. Nachweisbarkeit

    Im Schadenfall zählt nicht nur, was geplant war. Backup-Protokolle, Schulungen, Patchstände und dokumentierte Freigabeprozesse können für die Sachverhaltsklärung wichtig werden.

    Beispiel aus einem aktuellen Hausverwalter-Antragsmodell

    Im von uns ausgewerteten Hiscox-Antragsmodell, Stand 05/2026, werden für das Cybermodul unter anderem vollständige wöchentliche Datensicherung, mindestens 30 Tage Aufbewahrung, konkrete Anforderungen an Offline beziehungsweise unveränderbare Online-Backups, Sicherheitsupdates innerhalb von 30 Tagen und der Umgang mit Altsystemen abgefragt. Ab einem bestimmten Umsatz kommt zusätzlich ein abgestuftes Berechtigungskonzept hinzu. Das zeigt, wie konkret technische Anforderungen je Produkt werden können.

    Vorschäden

    Ein Cybervorschaden ist nicht automatisch ein K.-o.-Kriterium

    Auch Vorschadenfragen unterscheiden sich deutlich. In unserer Erhebung reichten die Rückschauzeiträume von zwei bis fünf Jahren. Einige Tarife arbeiteten ohne erkennbare Bagatellgrenze, andere mit Schwellen von 1.000, 1.500 oder 10.000 Euro. Zudem unterscheiden sich die verwendeten Begriffe – beispielsweise „Hackerangriff“, „Cyberkriminalität“, „Datenschutzverletzung“ oder weiter gefasste Schadenarten.

    Im dokumentierten Test eines Tarifs führte ein Vorschaden von 18.500 Euro innerhalb des abgefragten Zeitraums nicht zur automatischen Ablehnung. Die Antwort wurde als prüfungsbedürftig markiert; der Antrag konnte dennoch zur individuellen Zeichnung weitergeführt werden. Ein sichtbarer Beitragszuschlag wurde in der Teststrecke nicht automatisch erzeugt. Das ist keine Zusage für den Einzelfall, sondern zeigt: Vorschäden sollten strukturiert aufbereitet statt vorschnell als Ausschluss verstanden werden.

    Praxis: Für die Risikoprüfung sollten Ursache, Schadenhöhe, Zeitpunkt, betroffene Systeme, getroffene Sofortmaßnahmen und die seitdem umgesetzten Verbesserungen dokumentiert werden.
    Preislogik

    Versicherungssumme, Selbstbehalt und Zahlweise: drei Hebel mit sehr unterschiedlicher Wirkung

    Im Referenzfall zeigte sich ein für die Beratung wichtiger Effekt: Eine deutlich höhere Versicherungssumme war im unteren Bereich vergleichsweise günstig, während hohe Selbstbehalte nur begrenzte Einsparungen brachten und zugleich die Marktauswahl verkleinerten. Auch die Zahlweise veränderte die Anzahl der verfügbaren Tarife erheblich.

    Versicherungssumme

    VersicherungssummeAnzahl TarifeGünstigster Jahresbeitrag
    100.000 €19335,58 €
    250.000 €20358,19 €
    500.000 €19398,65 €
    1.000.000 €19467,67 €
    2.000.000 €13725,90 €
    3.000.000 €61.358,02 €

    Referenz: Umsatzband 250.000–500.000 €, 1.000 € Selbstbehalt, jährliche Zahlweise, Stand 25.08.2026.

    Die Verzehnfachung von 100.000 auf 1 Mio. Euro Versicherungssumme erhöhte den günstigsten Beitrag in diesem Test um rund 39 Prozent. Ab 2 Mio. Euro nahm die verfügbare Tarifzahl dagegen deutlich ab.

    Selbstbehalt

    SelbstbehaltAnzahl TarifeGünstigster Jahresbeitrag
    500 €14505,08 €
    1.000 €19467,67 €
    2.500 €19425,58 €
    10.000 €8369,46 €
    50.000 €6308,66 €

    Ein höherer Selbstbehalt kann sparen, aber der Effekt war im Test deutlich kleiner als der zusätzliche Eigenanteil vermuten lässt. Zudem verschiebt sich die verfügbare Tarifauswahl.

    Zahlweise

    ZahlweiseAnzahl TarifeGünstigster hochgerechneter Jahresbeitrag
    jährlich19467,67 €
    vierteljährlich11825,92 €
    monatlich6844,32 €

    Hier lag der Unterschied nicht nur an klassischen Ratenzuschlägen. Mehrere günstige Tarife standen bei unterjähriger Zahlweise schlicht nicht zur Verfügung.

    Incident Response

    Was im Cyber-Schadenfall zählt

    Die Qualität einer Cyberversicherung zeigt sich nicht nur in der Entschädigung. Im Ernstfall müssen IT-Forensik, Datenschutzprüfung, Wiederherstellung, Kommunikation und gegebenenfalls der Zahlungsverkehr koordiniert werden. Deshalb ist die vereinbarte Notfall- und Krisenunterstützung ein eigener Leistungsbereich.

    1
    Vorfall sichern

    Betroffene Systeme isolieren, aber Beweise nicht durch unkoordinierte Neuinstallationen oder Löschungen zerstören.

    2
    Versicherer / Hotline

    Den vertraglich vorgesehenen Schadenweg nutzen und externe Spezialisten abgestimmt beauftragen.

    3
    Datenschutz prüfen

    Bei personenbezogenen Daten müssen Melde- und Informationspflichten zeitnah bewertet werden.

    4
    Zahlungsverkehr schützen

    Bei Fehlüberweisungen sofort Bank, Gegenbank und gegebenenfalls Strafverfolgungsbehörden einbinden.

    Illustration eines Cyberangriffs auf eine Hausverwaltung
    Ein Cybervorfall betrifft regelmäßig mehrere Ebenen gleichzeitig: Technik, Datenschutz, Betriebsfähigkeit und Kommunikation.
    Prüfliste

    20 Punkte, die vor Abschluss oder Verlängerung einer Cyberpolice geprüft werden sollten

    Social Engineering auch ohne eigenen System-Hack?
    Fake President und Lieferantenbetrug ausdrücklich erfasst?
    Fremd- und Treuhandgelder geklärt?
    Sublimit für Cyberbetrug ausreichend?
    Versicherungssumme passend zum Schadenpotenzial?
    Jahreshöchstleistung einfach oder mehrfach?
    Cloud- und IT-Dienstleister mitversichert?
    Technische Ausfälle ohne Angriff relevant?
    Wartezeit und Haftzeit der Betriebsunterbrechung geprüft?
    Backup-Anforderungen dauerhaft erfüllbar?
    Patchfristen im Vertrag bekannt?
    MFA- und Fernzugriffsanforderungen geprüft?
    Altsysteme und End-of-Life-Software geregelt?
    Berechtigungskonzept dokumentiert?
    Bankdatenänderungen unabhängig verifiziert?
    Notfallplan außerhalb der IT verfügbar?
    Restore-Test dokumentiert?
    Rückwärtsdeckung und Nachmeldefrist geprüft?
    Vorschadenfrage exakt nach Tarifwortlaut beantwortet?
    Abgrenzung zu VSH und Vertrauensschaden geklärt?
    Häufige Fragen

    FAQ zur Cyberversicherung für Hausverwaltungen

    Reicht die Vermögensschadenhaftpflicht bei einem Cybervorfall aus?

    Nein, nicht für das gesamte Cyberrisiko. Die VSH ist auf Haftpflichtansprüche aus beruflichen Pflichtverletzungen ausgerichtet. IT-Forensik, eigene Datenwiederherstellung, Betriebsunterbrechung oder Krisendienstleistungen sind typische Leistungsbereiche einer Cyberversicherung. Bei einzelnen Betrugs- und Haftungsszenarien können sich Verträge überschneiden; deshalb ist die Abstimmung wichtig.

    Ist eine manipulierte Überweisung automatisch versichert?

    Nein. Entscheidend sind die konkreten Definitionen von Cyberbetrug, Social Engineering, Cyberdiebstahl und gegebenenfalls Loss of Funds. Zusätzlich können Sublimits oder Prozessanforderungen gelten.

    Ist 1 Mio. Euro Versicherungssumme ausreichend?

    Das lässt sich nicht pauschal beantworten. Relevant sind unter anderem Datenmenge, Zahlungsvolumen, Betriebsunterbrechungsrisiko, externe Dienstleister und mögliche Haftpflichtansprüche. Unsere Markterhebung zeigt nur, dass 1 Mio. Euro im Referenzfall preislich vergleichsweise effizient war.

    Führt ein Vorschaden automatisch zur Ablehnung?

    Nein. Rückschauzeiträume, Schwellenwerte und Schadenbegriffe unterscheiden sich. Ein Vorschaden kann zur individuellen Prüfung führen, ohne dass automatisch eine Ablehnung entsteht.

    Warum reicht ein Leistungsscore nicht?

    Ein Score verdichtet viele Kriterien. Für eine Hausverwaltung können aber einzelne Klauseln entscheidender sein als der Gesamtscore – beispielsweise die Voraussetzung einer Netzwerksicherheitsverletzung oder ein Sublimit für Social Engineering.

    Wie oft sollte eine Cyberpolice überprüft werden?

    Spätestens bei wesentlichen Veränderungen: neue Verwaltungssoftware, Wechsel des Cloud-Anbieters, Wachstum, neue Standorte, Übernahme großer Bestände, geänderte Zahlungsprozesse oder ein Cyber- beziehungsweise Datenschutzvorfall. Zusätzlich ist eine regelmäßige Markt- und Bedingungsprüfung sinnvoll.

    Methodik und Quellen

    Wie dieses Fachdossier entstanden ist

    Die Markt- und Preisangaben beruhen auf einer eigenen Erhebung im CyberDirekt-Maklerportal am 25.08.2026 für die Branche „Immobilienmakler/Immobilienverwalter“. Ausgewertet wurden unter anderem drei Musterfälle, Versicherungssummen, Selbstbehalte, Zahlweisen, Risikofragen, Vorschadenfragen und die dokumentierte Kunden- beziehungsweise Antragsstrecke.

    Ergänzend wurden öffentlich bereitgestellte Bedingungswerke auf Themen wie Social Engineering, Cyberbetrug, Obliegenheiten, Nachmeldefristen, Betriebsunterbrechung und Repräsentantenklauseln untersucht. Für konkrete Empfehlungen werden die jeweils aktuellen Originalbedingungen und der Versicherungsschein erneut geprüft.

    Weitere fachliche Grundlagen: Versicherungsvertragsgesetz, insbesondere §§ 19 ff. und § 28 VVG; Datenschutz-Grundverordnung, insbesondere Art. 32 und 33 DSGVO; aktuelle Originalunterlagen der jeweils betrachteten Versicherer. Stand dieses Fachdossiers: 26.08.2026.

    Hinweis: Dieses Fachdossier ist eine fachliche Markt- und Risikoeinordnung. Es ersetzt keine individuelle Rechts-, Datenschutz- oder IT-Sicherheitsberatung. Die konkrete Versicherungsberatung erfolgt anhand des tatsächlichen Risikos und der zum Beratungszeitpunkt gültigen Vertragsunterlagen.

    Nächster Schritt

    Cyberrisiko Ihrer Verwaltung strukturiert prüfen

    Der Cyber-Check von VerwalterSchutz ordnet Technik, Organisation und bestehenden Versicherungsschutz vor. Anschließend kann geprüft werden, ob Ihre aktuelle Police zu den tatsächlichen Prozessen Ihrer Verwaltung passt.

    Cyber-Check für Hausverwalter und WEG-Verwalter

    Weiterführend: Cyberversicherung für Hausverwalter · Cyberversicherung für WEG-Verwalter · Vermögensschadenhaftpflicht für Hausverwalter

VerwalterSchutz – Versicherung & Risiko für die Immobilienwirtschaft

Spezialisierter Versicherungsmakler für Hausverwaltungen, WEG-Verwalter und Immobilienmakler.

Pohl Versicherungsmakler e.K.
Hasenwaldstraße 2, 52072 Aachen


© VerwalterSchutz. Die digitalen Checks liefern eine strukturierte Ersteinschätzung und ersetzen keine individuelle Versicherungsberatung. Eine verbindliche Prüfung erfolgt nach fachlicher Auswertung durch den Versicherungsmakler.