Für den Einsatz in Österreich vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.
NIS2, BSI IT-Grundschutz, DIN SPEC und deutsche Berufsrechtsverweise im Original bleiben nach ihrem jeweiligen Geltungsbereich einzuordnen. Daraus wird keine Erfüllung lokaler Pflichten oder Anerkennung durch Versicherer in Österreich abgeleitet.
Buzzard automatisiert wiederkehrende Büroarbeit für Unternehmen in Österreich. Anfragen, Dokumente und Aufgaben kommen strukturiert bei der zuständigen Person an.
Österreichische Kundenadressen und +43-Kontaktdaten gehören in einen durchgängigen Ablauf. Dokumente, Rückfragen und offene Aufgaben werden dem passenden Kunden oder Projekt zugeordnet.
Wir richten den Ablauf mit Ihren Systemen und Zuständigkeiten ein. Ihr Team erhält nachvollziehbare Vorgänge, klare Freigaben und eine gemeinsame Übersicht über die nächsten Schritte.
Weitere Informationen: Weitere Produktdetails · Buzzard AI kennenlernen
Versicherer haken einzelne Maßnahmen ab. Doch im Schaden zählt der Zusammenhang: Fehlt MFA an einem Zugang, hängt eine ganze Kette daran. TULPAR zeigt genau diese Kette , tippen Sie auf einen Schritt, um den Fix zu sehen.
Beispielhafter Angriffspfad · so liest TULPAR Ihr Netz
Markteinschätzungen zufolge wird rund jeder dritte Antrag abgelehnt , meist, weil grundlegende technische Voraussetzungen fehlen oder nicht nachweisbar sind.
Wird MFA im Antrag bestätigt, faktisch aber nicht überall aktiv, droht im Schaden ein Leistungsausschluss. Ein guter Glaube schützt nicht.
Penetrationstests kosten je nach Umfang typisch rund 2.000 bis 25.000 EUR. Und ein Schaden im Mittelstand kostet schnell ca. 200.000 bis 500.000 EUR.
Eine Software, die in Ihrem eigenen Netzwerk läuft und es automatisch prüft , so, wie ein Angreifer es sehen würde. Sie deckt den technischen Teil ab und liefert dokumentierte Evidenz zu genau den Punkten, die der Versicherer abfragt.
TULPAR im eigenen Netzwerk einrichten , Einrichtung nach technischer Prüfung.
🟢 Nur ansehen (empfohlen) oder 🟡 aktiv testen , mit Ihrer Freigabe.
Klartext-Bericht mit Schulnote, Ampel und dokumentierter Evidenz für den Antrag.
Ein Bericht, den auch eine Geschäftsführung ohne IT liest: Schulnote, Ampel und die Maßnahmen, die der Versicherer sehen will , als dokumentierte technische Evidenz, nicht als Behauptung.
Schulnote & Ampel statt Fachchinesisch , auch für Chefs ohne IT.
Dokumentierte Evidenz zu MFA, Patch & Backup , kein Ersatz für Rechtsberatung, keine Garantie auf Annahme.
Hosting, Zugriffsrechte, Aufbewahrung und Löschung werden für Ihren Ablauf dokumentiert. Ihr Team erhält klare Zuständigkeiten und die zugehörigen Vereinbarungen für die Datenverarbeitung.
Wir greifen nichts an, was Sie nicht ausdrücklich freigeben.
Das variiert je Versicherer und Police, doch 2026 wird typisch verlangt: durchgängige Mehr-Faktor-Authentifizierung (privilegierte Konten, externe Zugänge, E-Mail), aktives Patch-Management, ein Berechtigungskonzept, regelmäßige Schwachstellen- bzw. Penetrationstests, Netzwerk-Segmentierung sowie ein Backup nach dem Muster 3-2-1-1-0 mit getestetem Restore. Diese Punkte werden im Antrag abgefragt und teils als zugesicherte technisch-organisatorische Maßnahmen festgehalten. TULPAR deckt den technischen Teil ab und liefert dazu dokumentierte Evidenz.
Ja. Die Anforderungen und Nachweise sind mit dem jeweiligen Versicherer abzustimmen. Ein dokumentierter technischer Stand hilft, den Antrag vollständig zu belegen, statt nur „umgesetzt“ anzukreuzen. TULPAR unterstützt diesen Nachweis, garantiert aber weder die Annahme des Antrags noch die Konditionen , das entscheidet der Versicherer.
Nein. TULPAR macht Sie nicht automatisch versicherungsfähig und nicht konform. TULPAR deckt den technischen Teil ab: Es prüft Ihr eigenes Netz auf Schwachstellen und liefert dokumentierte technische Evidenz, die Sie in einen Versicherungsantrag einbringen können. Ob die Versicherung zeichnet und zu welchen Konditionen, entscheidet allein der Versicherer. TULPAR ist keine Zertifizierung und keine Rechtsberatung; die Betroffenheit ist ein Einzelfall.
TULPAR sieht sich Ihr Netz so an, wie ein Angreifer es sehen würde: Wo fehlt eine zweite Faktor-Absicherung an externen oder privilegierten Zugängen, welche Systeme laufen mit veralteten Updates, wo sind Berechtigungen zu weit gefasst. Das Ergebnis kommt als dokumentierte Evidenz mit Datum, betroffenen Systemen und Befund , genau die Belege, die ein Versicherungsantrag zu MFA, Patch-Management und Schwachstellentests abfragt. Den organisatorischen Teil (Richtlinien, Verträge) ergänzen Sie selbst.
3-2-1-1-0 ist eine gängige Backup-Regel, die Versicherer 2026 oft sehen wollen: drei Datenkopien, auf zwei verschiedenen Medien, eine Kopie außer Haus, eine offline bzw. unveränderbar, und null Fehler beim getesteten Restore. Entscheidend ist die letzte Ziffer: Ein Backup zählt erst, wenn die Wiederherstellung tatsächlich getestet wurde. TULPAR macht sichtbar, welche Systeme überhaupt gesichert werden und wo es im Ernstfall klemmen würde, und unterstützt so die Dokumentation dieses Nachweises.
Cyberpolicen enthalten häufig einen Leistungsausschluss, wenn zugesicherte technisch-organisatorische Maßnahmen nicht umgesetzt waren , etwa wenn MFA im Antrag bestätigt, aber faktisch nicht überall aktiv war. Dann kann der Versicherer im Schadenfall die Leistung verweigern. Eine laufend dokumentierte technische Prüfung hilft zu zeigen, dass die zugesicherten Punkte tatsächlich umgesetzt sind. Die rechtliche Bewertung im Einzelfall ersetzt das nicht , das ist Sache von Versicherer und Beratung.
Nicht zwingend, aber TULPAR schließt die Lücke davor. Klassische Penetrationstests kosten je nach Umfang typisch rund 2.000 bis 25.000 EUR und sind eine Momentaufnahme. TULPAR macht Ihre Angreifbarkeit laufend und verständlich sichtbar und liefert die dokumentierte technische Evidenz für den Antrag , mit einem individuell vereinbarten Prüfungsumfang. Verlangt eine Police ausdrücklich einen externen Pentest, sagt Ihnen TULPAR, wo der sich am meisten lohnt, und reduziert vorab die offensichtlichen Befunde.
Für den Einsatz in Österreich vereinbaren wir zuerst Systeme, Prüfungsgrenzen, Zugänge, Betriebsfenster und die Behandlung der Ergebnisse. Nur ausdrücklich freigegebene Systeme werden geprüft. Verfügbarkeit, Offline-Betrieb und Datenwege sind vor Beauftragung zu bestätigen.
Lassen Sie es uns gemeinsam herausfinden. In einem kurzen Gespräch klären wir Ihr Netzwerk und zeigen, wie TULPAR die technische Evidenz für Ihren Versicherungsantrag liefert , on-premise, nur ansehen als Standard, Klartext-Bericht inklusive.