Cyber-Versicherung: Instrument zur Risikoverlagerung, finanzielle Folgen von Datenlecks. Deckungsumfang: 1) Eigenschaden (Schaden am Unternehmen): Netzwerksicherheits-Haftpflicht (Hackerzugriff), Datenschutz-Haftpflicht (Verletzung personenbezogener Daten), Bußgelder (KVKK-Strafen), Datenwiederherstellung (Wiederherstellungskosten), Erpressung/Ransomware (Erpressersoftware), 2) Drittschaden (Schaden bei Kunden/Partnern): Haftpflicht (Kundenklagen), Datenschutz-Haftpflicht (Verantwortung bei Datenlecks), Netzwerksicherheits-Haftpflicht (Klagen wegen Dienstunterbrechung). Zusätzlich: Krisenmanagement (PR/Kommunikation), Rechtsberatung, forensische Untersuchung, Betriebsunterbrechung (Entschädigung für Umsatzverlust). Deckungslimits: Typische Versicherung deckt >10 Mio. $ pro Datenleck, Ransomware max. 500k-1 Mio. $, Betriebsunterbrechung max. 90 Tage Umsatz. Preis: KMU (50 MA, 1 Mio. $ Deckung) 3k-8k $/Jahr, Großunternehmen (10 Mio. $ Deckung) 50k $+. Ausschlüsse: Fahrlässigkeit (grobe Nachlässigkeit — ungepatchte Systeme), frühere Vorfälle (Strafen aus vorherigen Angriffen), vertragliche Haftung (Vertragsverletzung), vorsätzliche Handlungen (Vorsatz). Schadensprozess: Vorfallsmeldung → Versicherungsbenachrichtigung (Frist 30-90 Tage) → Untersuchung → Schadensprüfung → Auszahlung (30-60 Tage).