Hoppa till innehåll
Företagsförsäkringskollen

Jämför · Cyberförsäkring

Jämför cyberförsäkring, bolag mot bolag, täckning mot täckning

Åtta täckningsmoment hos sex bolag, så skiljer sig cyberförsäkring för IT-forensik, avbrott, GDPR-hantering, CEO-fraud och PCI DSS i Sverige.

  • Cybervillkor varierar mellan produkter och offerter. Tabellen är en kontrollista, inte bevis för att ett moment ingår i just ditt avtal.
  • Söderberg & Partners förmedlar olika riskbärares produkter, så alla deras celler beror på den faktiska offerten.
  • Vi har inte hittat offentligt Svedea-underlag som styrker en egen cyberförsäkringsmatris. Svedeas cybersäkerhetsråd eller säkerhetstjänster ska inte förväxlas med försäkringsskydd.

Läs tabellen så här

Åtta rader visar frågor att kontrollera i cyberofferten, från akut IT-forensik till kortnätverksrelaterade kostnader. Ingår och Tillval bygger på publicerad produktinformation men måste verifieras i aktuellt villkor. Varierar med offert betyder att Söderberg & Partners kan förmedla olika riskbärare. Ej verifierat offentligt betyder att underlag saknas för ett säkert ja eller nej.

Frånvaro av en offentlig produkt är inte bevis för att en lösning aldrig kan offereras. Därför markerar vi Svedea som ej verifierat i stället för att tillskriva bolaget en påhittad basprodukt.

Fyra frågor att ställa utöver tabellen

Tabellen visar OM täckningen finns, inte HUR bra den är. Innan du tecknar:

  • Svarstid på incidentlinjen. Be om ett konkret SLA i offert eller servicebeskrivning; anta inte att en viss svarstid gäller.
  • Försäkringsbelopp per incident vs per period. Ett 5 Mkr-tak per incident räcker längre än ett 5 Mkr-tak per år om du drabbas två gånger.
  • Erfarenhet från din bransch. Be om referenser och en beskriven skadeprocess för verksamheter som liknar din: vem gör vad, i vilken ordning, och vad förväntas av dig? Vi har inte underlag för att rangordna bolagens svarstider, så låt beskrivningen tala i stället för anspråket.
  • Subrogationsregler. Om angriparen identifieras, kan du (eller bolaget) kräva ersättning tillbaka? Vissa villkor begränsar den möjligheten.

Specialfallet PCI DSS

Om ni lagrar, behandlar eller överför kortdata kan PCI DSS-krav och avtalsmässiga kostnader från inlösare eller kortnätverk bli relevanta. Sådana kostnader omfattas inte automatiskt av en cyberförsäkring. Be riskbäraren peka ut exakt klausul och delbelopp i villkoret.

Att använda en betalpartner minskar ofta den egna PCI-miljön men tar inte automatiskt bort allt ansvar. Kartlägg det faktiska betalflödet och låt både betalpartner och försäkringsgivare bekräfta ansvarsfördelningen.

Jämförelse

Cyberförsäkring hos olika bolag

Ingår.
Publicerad som del av standardprodukten.
Tillval.
Publicerad som ett moment du väljer till.
Varierar med offert.
Förmedlaren har inget eget standardvillkor.
Ej verifierat offentligt.
Vi saknar underlag för ett ja eller nej. Det betyder inte att momentet saknas.
Verifiera hos länsbolaget.
Länsförsäkringars lokala bolag har egna villkor och priser. Cellen ger därför inget gruppgemensamt ja eller nej.

Cellerna sammanfattar publicerad produktinformation per aktör och är inte per datapunkt verifierade mot aktuella villkor. Kontrollera alltid en daterad offert och fullständiga villkor innan du drar en slutsats.

FAQ

Vanliga frågor

  1. Vi har inte hittat offentlig produktinformation eller villkor som räcker för att verifiera en Svedea-cyberförsäkring och dess moment. Kontakta Svedea och be om produktblad, villkor och namnet på den faktiska försäkringsgivaren. Cybersäkerhetsråd eller ett rabatterat säkerhetspaket är inte samma sak som försäkring.

Vill du gå djupare?

Premiekalkylatorn är en illustrativ budgetmodell, inte marknadsdata. Jämförelsen visar var aktörerna faktiskt skiljer sig.

Räkna ut premie