Stellen Sie die Rechnung des Cybervorfalls an die richtige Adresse.
Deckungsprüfung von Cyberpolicen, Einbringung des Schadens nach dem Vorfall und Regress gegen schuldhaft handelnde Lieferanten: der finanzielle Ausgleich eines Cybervorfalls in einer Strategie.
Eine Police wird vor dem Vorfall getestet
Die bittere Wahrheit über Cyberpolicen: Der Deckungsumfang entscheidet sich am Tag des Einkaufs, nicht am Tag des Vorfalls. Lösegeldzahlungen, Betriebsunterbrechung, die Kosten einer Datenschutzverletzung und Bußgelder — jede Position hat eigene Bedingungen, eigene Selbstbehalte und eigene Sicherheitsobliegenheiten. Dass die erklärten Kontrollen (Mehrfaktor-Authentifizierung, Sicherungskopien) tatsächlich nicht laufen, ist der häufigste Ablehnungsgrund.

Der Tag des Vorfalls: Disziplin bei der Anzeige
Policen sehen kurze Anzeigefristen und die Einschaltung freigegebener Dienstleister (IT-Forensik, Kommunikation) vor; Ausgaben ohne Kenntnis der Versicherung können außerhalb der Deckung bleiben. Unsere Reaktionslinie bettet den Anzeige- und Freigabeablauf in das Vorfallmanagement selbst ein.
Schadenverhandlung und Regress
Die Schadenakte verlangt die Belegführung über die einzelnen Schadenpositionen, eine Berechnung der Betriebsunterbrechung und die Zuordnung zum Wortlaut der Police — gegenüber der Sachverständigen oder dem Sachverständigen der Versicherung spricht Ihre Akte. Parallel wird die Verschuldenskette untersucht: der IT-Dienstleister, der ein System ungepatcht ließ, die schwach konfigurierte Cloud, der nachlässige Softwareanbieter. Die Haftungsgrenzen in deren Verträgen werden geprüft, und die Strategie für eine Regressklage vor türkischen Gerichten wird aufgebaut.
Der rechtliche Rahmen
Das Versicherungsverhältnis lebt im Versicherungsbuch des türkischen Handelsgesetzbuchs (Gesetz Nr. 6102, TTK): Anzeigeobliegenheiten, Gefahrerhöhung und der Forderungsübergang (halefiyet) — der Anspruch, der auf die zahlende Versicherung gegen die schuldhaft handelnde dritte Seite übergeht — bilden das Rückgrat jeder Regresskonstruktion. Die eigenen Regressansprüche des Unternehmens laufen auf zwei Schienen: über die Zusagen und Haftungsklauseln des Lieferantenvertrags und über die Haftung nach dem türkischen Obligationengesetz (Gesetz Nr. 6098, TBK); auf beiden ist der Verjährungskalender früh zu stellen. Ob Bußgelder nach dem türkischen Datenschutzgesetz (KVKK, Gesetz Nr. 6698) aus der Police getragen werden können, hängt vom Wortlaut der Police und vom gewählten Recht ab — das ist eine Frage für den Einkauf, nicht für den Schadentag.

Für wen, mit welchen Ergebnissen?
Diese Leistung nehmen am häufigsten Unternehmen in Anspruch, die eine Cyberpolice halten und sie nie getestet haben, Betriebe, die einen Vorfall erlebt haben und im Regulierungsverfahren stecken geblieben sind, sowie Unternehmensgruppen mit umfangreicher IT-Beschaffung.
Die Ergebnisse: ein Bericht über Deckung und Deckungslücken der Police, eine Wirklichkeitsprüfung der abgegebenen Sicherheitserklärungen, die Einarbeitung von Regressklauseln in die Lieferantenverträge und ein Ablaufplan für die Anzeige am Tag des Vorfalls. Das technische und organisatorische Ganze behandeln wir in unserem Schwerpunkt Cybersicherheit, die branchenspezifische Pflichtenebene in unserem Eintrag zu NIS2.
Die Verlängerung der Police ist das einzige Zeitfenster, in dem der Deckungsumfang wirklich verhandelt werden kann; deshalb wird der Lückenbericht so terminiert, dass er vor der Verlängerung vorliegt.
Wir stehen Ihnen bei Cyberversicherung und Regress zur Seite
Wir testen Ihre Police jährlich gegen realistische Vorfallszenarien, führen am Tag des Vorfalls das Dreieck aus Anzeige, Freigabe und Beleg und verfolgen die Einbringung über zwei Kanäle — Versicherung und Regress. Das Ziel: dass die finanzielle Last eines technischen Vorfalls nicht beim Unternehmen bleibt.

Weitere Anwendungen dieser Leistung
Prozessführung vor türkischen Gerichten — unsere weiteren spezialisierten Lösungen in diesem Bereich.
Verknüpfungen zum Mandat
Die Schwerpunkte, Rechtsgebiete, Desks und Rechtsvorschriften, mit denen diese Unterleistung verbunden ist — der vollständige Kontext des Mandats.
Unsere Mandate in dieser Leistung
Die anonymisierten Beispiele unserer Arbeit, die diese Leistung betreffen.
Vertretung eines türkischen Herstellers im ICC-Schiedsverfahren
Strategie, Aktenführung und Vertretung im Schiedsverfahren über einen grenzüberschreitenden Liefervertrag.
Zum Mandat →Streitigkeiten · ProzessführungForderungseinzug in einer CMR-Transportstreitigkeit
Steuerung des Verfahrens vor den türkischen Gerichten und der Zwangsvollstreckung in einer Schadensersatzstreitigkeit aus grenzüberschreitender Beförderung.
Zum Mandat →Streitigkeiten · WiedereinstellungVerteidigungsführung in einem kollektiven Wiedereinstellungsstreit
Führung der nach einer Umstrukturierung erhobenen Serienklagen auf Wiedereinstellung mit einer einzigen Verteidigungsstrategie und einem widerspruchsfreien Beweissatz.
Zum Mandat →Das Team hinter dieser Leistung
Mit unserem mehrsprachigen Team aus Anwältinnen und Anwälten beraten wir Sie zum türkischen Recht, auch auf Deutsch; Fragen des deutschen Rechts bearbeitet unsere in Deutschland zugelassene Partnerkanzlei activelaw.

Mehmet Köksal
Gründungs- und geschäftsführender PartnerIstanbul · Berlin · KyreniaProfil →
Kübra Köksal-Yılmaz
PartnerinBerlin · IstanbulProfil →
Herdem Belen
Of CounselIstanbulProfil →
Sven Köksal
Legal EngineerBerlin · IstanbulProfil →
Batuhan Halim
Of CounselKyreniaProfil →Zugehörige Publikationen
Aktuelle Einschätzungen und Leitfäden aus dem Knowledge Center.
Obergrenzen lassen sich durchbrechen: bei grobem Verschulden, bei Vorsatz und in manchen Rechtsordnungen durch zwingende Vorschriften. Zudem kann die Obergrenze selbst unwirksam sein, je nachdem, wie sie ausgehandelt wurde — das prüfen wir für jede Akte einzeln.
Manche Policen übernehmen sie unter bestimmten Voraussetzungen; die Sanktionslisten und die Zustimmungserfordernisse sind allerdings streng. Die Entscheidung über eine Zahlung muss zeitgleich mit der Zustimmung des Versicherers und mit der rechtlichen Bewertung laufen.
Über den Umfang der Zusage, ihre Wesentlichkeit und ihren Zusammenhang mit dem Schadensereignis lässt sich streiten – nicht jede unvollständige Angabe ist ein Ablehnungsgrund. Bevor Sie das Ablehnungsschreiben hinnehmen, ist eine rechtliche Analyse zwingend.
Cyberversicherung und Regress — holen Sie sich die richtige rechtliche Unterstützung.
Lassen Sie uns die passende Lösung gemeinsam bestimmen — auf Grundlage unserer Erfahrung in der Türkei und in der DACH-Region.
