Branchenleitfaden · Stand April 2026

Cyber Versicherung für Online-Shops in der Schweiz

Online-Shops sind das bevorzugte Ziel organisierter Cyber-Kriminalität. Die Kombination aus Zahlungsdaten, Kundeninformationen und Verfügbarkeitsabhängigkeit macht sie extrem attraktiv. Ein Ausfall an einem Cyber-Monday-Wochenende kann für ein mittelgrosses Schweizer E-Commerce-Unternehmen sechsstellige Umsatzausfälle bedeuten.

Typische Cyber-Risiken

Die wichtigsten Cyber-Risiken für Online-Shops:

Magecart-Angriffe (Kreditkartendiebstahl)

Injection von Schadcode in die Checkout-Seite. Kreditkartendaten werden in Echtzeit abgegriffen. Die häufigste Angriffsart im Schweizer E-Commerce 2025.

Ransomware auf Shopsystem und Warenwirtschaft

Verschlüsselung von Shopify, WooCommerce, Magento oder individuellen Systemen. Kompletter Verkaufsstopp bis zur Wiederherstellung.

DDoS-Angriffe zu Spitzenzeiten

Angriffe gezielt zu umsatzstarken Phasen (Black Friday, Cyber Monday, Weihnachten). Erpressung mit Androhung weiterer Attacken.

Rechtliche und regulatorische Grundlagen

Schweizer Online-Shops müssen neben den allgemeinen Cyber-Risiken auch branchenspezifische Compliance-Vorgaben beachten:

PCI-DSS

Wer Kreditkartendaten verarbeitet, muss PCI-DSS-konform sein. Verstösse können zum Verlust der Zahlungsabwicklung führen.

nDSG

Kundendaten sind personenbezogen. Bei Datenlecks besteht Meldepflicht an EDÖB und betroffene Kunden.

Preisbekanntgabeverordnung (PBV)

Nach Cyber-Vorfällen mit Preisfehlern oder Bestellabbrüchen können Ansprüche entstehen.

Must-Haves in der Cyber-Police

Achten Sie bei der Auswahl einer Cyber-Versicherung für Online-Shops insbesondere auf folgende Deckungsbestandteile:

  • Magecart- und Web-Injection-Deckung
  • Betriebsunterbruch mit Umsatz-Seasonality (höhere Deckung in Q4)
  • DDoS-Mitigation und -Beratung
  • PCI-DSS-Compliance-Kosten nach einem Vorfall
  • Deckung für Chargebacks und Refund-Kosten
  • Rechtsschutz bei Sammelklagen

Typische Prämien für Schweizer Online-Shops

Die folgenden Werte sind Richtwerte für Schweizer Unternehmen mit durchschnittlichem Risikoprofil (Stand April 2026). Genaue Prämien hängen von Umsatz, IT-Sicherheitsniveau und gewählten Modulen ab.

GrösseCHF 1 Mio. DeckungCHF 2 Mio. DeckungCHF 5 Mio. Deckung
Kleiner Shop (< CHF 1 Mio. Umsatz)CHF 700 – 1'400CHF 1'100 – 2'100CHF 1'900 – 3'600
Mittlerer Shop (1–10 Mio.)CHF 1'400 – 3'200CHF 2'100 – 4'800CHF 3'600 – 8'200
Grosser Shop (10–50 Mio.)CHF 3'200 – 6'800CHF 4'800 – 10'500CHF 8'200 – 17'500
Enterprise (50+ Mio.)auf AnfrageCHF 10'500 – 19'000CHF 17'500 – 32'000

Basierend auf einer Auswertung typischer Schweizer Policen, Stand April 2026. Der tatsächliche Preis kann je nach Versicherer um bis zu 40% abweichen — ein unabhängiger Vergleich lohnt sich fast immer.

Beispielhafter Schadensfall

Fashion-Online-Shop · St. Gallen · 18 MA · CHF 12 Mio. Jahresumsatz

Magecart-Angriff exfiltriert Kreditkartendaten von 4'800 Kunden über 14 Tage. Entdeckung durch den Kreditkarten-Issuer. PCI-DSS-Audit, Meldung an EDÖB, Information aller Kunden, Kartentausch-Kosten.

Schadensauswertung: Gesamtschaden CHF 980k (Forensik, Rechtskosten, PCI-Fines, Reputation, Kartentausch). Gedeckt: CHF 860k.

Häufige Fragen

Deckt die Police auch Umsatzverluste am Black Friday?
Ja, mit der richtigen Betriebsunterbruch-Berechnung auf Basis historischer Tagesumsätze. Wichtig: Die Wartezeit muss unter 12 Stunden liegen.
Was passiert bei einem Shopify- oder AWS-Ausfall?
Nur «Contingent Business Interruption» deckt solche Fälle. Unbedingt vor Abschluss prüfen — Standardpolicen haben das oft ausgeschlossen.
Sind Chargebacks gedeckt?
Bei Fraud-bedingten Chargebacks durch Magecart oder Account-Takeover ja, sofern das entsprechende Modul enthalten ist.
Wie hoch sind PCI-DSS-Fines nach einem Vorfall?
Typisch USD 10'000 bis 200'000 je nach Umfang und Kartenanzahl. Gute Policen decken diese Fines separat.

Kostenloser Vergleich für Online-Shops

In unter 10 Minuten erhalten Sie eine unabhängige Offerte — zugeschnitten auf die Anforderungen Ihrer Branche. 10+ Versicherer verglichen.

Weitere Branchen-Leitfäden