Cyber-Versicherung & DMARC
Cyber-Versicherungen decken Schäden aus IT-Sicherheitsvorfällen. Versicherer prüfen vor Abschluss zunehmend technische Mindeststandards — E-Mail-Authentifizierung erscheint regelmässig in den Risikofragebögen.
Warum das für Ihr Unternehmen relevant ist
Fehlendes DMARC kann Prämien erhöhen, Deckungsausschlüsse begründen (insbesondere für BEC/Zahlungsbetrug) oder im Schadenfall zur Leistungskürzung wegen Obliegenheitsverletzung führen.
Technische Funktionsweise
Fragebogen-Standardpunkte: MFA, Backups, EDR, Patch-Management — und «SPF/DKIM/DMARC implementiert? Policy-Level?». Enforcement-Nachweis per DNS-Record und Report-Historie ist in Minuten erbracht, wenn er existiert.
So löst Sentrust die Komplexität für Sie
Unsere Kunden beantworten die E-Mail-Sektion jedes Versicherungsfragebogens mit «ja, seit Datum X, hier der Nachweis» — das zahlt direkt auf Prämie und Deckung ein.
Praxisfall: Die Auditor-Frage, die in einer Minute beantwortet war
Im ISO-27001-Re-Audit eines Kunden fragte der Prüfer: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Die Antwort lag als Sentrust-Quartalsreport im ISMS: Enforcement-Status je Domain, abgewiesene Fälschungsversuche, Massnahmen-Log mit Freigaben. Dieselbe Dokumentation beantwortete zwei Monate später den Fragebogen des Cyber-Versicherers prämienwirksam. Compliance ist bei uns kein Zusatzdokument, sondern Nebenprodukt des laufenden Betriebs.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.