Viele Kanzleien. Ein starkes Netzwerk.
Aktuelles
Neues aus Markt und Netzwerk
 

OLG Schleswig stärkt Versicherer Arglistanfechtung bei Cyberversicherung

In einem aktuellen Hinweisbeschluss vom 14. Oktober 2024 (Az.: 16 U 63/24) hat das Oberlandesgericht (OLG) Schleswig klargestellt, dass eine Arglistanfechtung seitens des Versicherers möglich ist. Dies gilt, wenn der Versicherungsnehmer bei Vertragsschluss falsche Angaben zu seinen IT-Sicherheitsmaßnahmen macht.Dieser Beschluss stärkt die Position der Versicherer und zeigt, wie wichtig wahrheitsgemäße Angaben beim Abschluss einer Cyberversicherung sind.

Versicherer verweigert die Leistung

Im konkreten Fall hatte ein Unternehmen eine Cyberversicherung abgeschlossen und dabei im Antragsformular versichert, dass seine IT-Systeme auf dem neuesten Stand seien und über aktuelle Sicherheitsmaßnahmen wie Firewalls und Virenschutz verfügten. Nach einem schwerwiegenden Cyberangriff stellte sich heraus, dass die Server veraltet und nicht ausreichend gegen Angriffe geschützt waren.

Der Versicherer verweigerte daraufhin die Leistung und focht den Versicherungsvertrag wegen arglistiger Täuschung an. Das OLG Schleswig stellte klar, dass eine solche Arglistanfechtung möglich ist. Dies gilt, wenn der Versicherungsnehmer wissentlich unrichtige Angaben macht oder sich zumindest bewusst der Tatsache verschließt, dass seine IT-Sicherheit nicht dem angegebenen Standard entspricht.Ein vorsätzlicher Täuschungswille sei dabei nicht erforderlich – es genüge bereits, dass die Angaben „ins Blaue hinein" gemacht wurden.

Rechtliche Einordnung und Bedeutung

Der Beschluss unterstreicht die Bedeutung der vorvertraglichen Anzeigepflichten in der Cyberversicherung. Versicherungsnehmer müssen sicherstellen, dass ihre Angaben korrekt und aktuell sind. Falsche oder unvollständige Informationen können dazu führen, dass der Versicherer sich durch Anfechtung vom Vertrag löst und keine Leistungen erbringen muss.

Für Versicherer bedeutet dieser Beschluss eine Stärkung ihrer Position. Sie können sich auf eine Arglistanfechtung berufen, wenn nachgewiesen wird, dass der Versicherungsnehmer unrichtige Angaben zu sicherheitsrelevanten Aspekten gemacht hat. Dies erhöht die Anforderungen an die Sorgfaltspflicht der Versicherungsnehmer erheblich.

Praktische Auswirkungen für Unternehmen

Unternehmen sollten aus diesem Beschluss wichtige Lehren ziehen:

  1. E hrliche und vollständige Angaben machen: Beim Abschluss einer Cyberversicherung müssen alle Angaben zur IT-Sicherheit der Wahrheit entsprechen.
  2. Regelmäßige Überprüfung der IT-Sicherheit: IT-Systeme sollten stets den aktuellen Sicherheitsstandards entsprechen, um Versicherungsschutz nicht zu gefährden.
  3. Dokumentation der Sicherheitsmaßnahmen: Unternehmen sollten ihre IT-Sicherheitsmaßnahmen sorgfältig dokumentieren, um im Schadensfall Nachweise liefern zu können.

Fazit

Der Hinweisbeschluss des OLG Schleswig zeigt deutlich, dass Versicherungsnehmer bei Cyberversicherungen größte Sorgfalt walten lassen müssen. Unrichtige oder fahrlässig ungenaue Angaben können den Versicherungsschutz gefährden und dazu führen, dass der Versicherer den Vertrag erfolgreich anficht. Unternehmen sollten daher ihre IT-Sicherheit genau überprüfen und transparente Angaben gegenüber dem Versicherer machen, um im Ernstfall nicht ohne Schutz dazustehen.

Alle Fachbeiträge zeigen

Urheberrecht, Compliance, Gewerblicher Rechtsschutz
27.04.2026

Entschließung des Europäischen Parlaments zu KI und Urheberrecht: Die wichtigsten Bestimmungen im Überblick

Die am 10. März 2026 verabschiedete Entschließung des Europäischen Parlaments zu Urheberrecht und generativer künstlicher Intelligenz enthält eine klare Agenda für Gesetzgebungsreformen. Wenn Ihr Unternehmen KI entwickelt, einsetzt oder nutzt – oder Inhalte erstellt, die von KI-Systemen verarbeitet werden – ist dies für Sie von unmittelbarer Relevanz.

Beitrag lesen
Daten-Datenschutz-data-DSGVO
Datenschutzrecht
20.04.2026

Datenschutzverstoß des Finanzamts: Schadensersatz muss erst bei der Behörde geltend gemacht werden

Personen, denen aufgrund eines Datenschutzverstoßes ein materieller oder immaterieller Schaden entstanden ist, können nach der Datenschutz-Grundverordnung einen Anspruch auf Schadensersatz gegenüber dem Verantwortlichen geltend machen. Betroffene müssen den Schaden und dessen negative Folgen aber stichhaltig nachweisen können; abstrakte Behauptungen ohne Beleg reichen nicht aus.

Beitrag lesen
Schifffahrtsrecht, Seerecht, Polizeirecht
20.04.2026

Russland-Sanktionen: Havarierter Öltanker darf weder eingezogen noch verwertet werden

Der Bundesfinanzhof (BFH) hat in zwei Beschwerdeverfahren im Rahmen des vorläufigen Rechtsschutzes entschieden, dass ein im Zusammenhang mit den Russland-Sanktionen der Europäischen Union (EU) vom Zoll sichergestelltes Schiff samt Ladung vorerst nicht eingezogen und verwertet werden darf. Der zugrunde liegende Fall: Ein Öltanker war auf dem Weg von Russland nach Indien in der Ostsee havariert, manövrierunfähig in deutsche Hoheitsgewässer getrieben und anschließend auf einen Ankerplatz vor Sassnitz auf der Insel Rügen geschleppt worden.

Beitrag lesen