Cyberbytes Issue 6/25: Cyber Insurance – Mandatory or Optional?

Author name

Cyber Insurance: The Next Seatbelt for Digital Risk?

In 1666 the Great Fire of London turned fire insurance from a novel experiment into a cornerstone of urban risk management. It demonstrated that collective preparedness and pooled risk are essential to societal resilience. Today, the relentless surge of cyberattacks poses a similar challenge in the digital realm, forcing policy-makers and organisations to rethink how they manage cyber threats.

 

As economic losses mount, the debate over whether cyber insurance should become mandatory is intensifying across policy, legal, and risk management circles. Are we approaching a tipping point where cyber insurance shifts from a niche product to a standard, and potentially mandatory, safeguard in our digital age?

Click to read article

Podcast zum Artikel auf Deutsch: Cyber-Versicherung - Unterschiedliche Perspektiven

(AI NARRATED)

Podcast on the article in English: Cyberinsurance - The Great Debate

(AI NARRATED)

Randomware Regulation
by Joshua Bucheli (cyberunity AG), John Corona (Osmond GmbH) 31 July 2025
The Ransomware Riddle: Should Paying Be a Crime?
NIS2-Richtlinie steht auf blauem Hintergrund
by Joshua Bucheli (cyberunity AG), John Corona (Osmond GmbH) 31 July 2025
What does NIS 2 mean for companies in the EU and Switzerland? So, where do we stand today?
Bild zeigt das Informationssicherheitsgesetz in der Schweiz auf
by von Joshua Bucheli (cyberunity AG), John Corona (Osmond GmbH) 12 June 2025
ISG 2025: Neue Pflichten für Betreiber kritischer Infrastrukturen und IT-Dienstleister Das neue Informationssicherheitsgesetz (ISG) betrifft ab 2025 nicht nur Bundesbehörden, sondern auch kritische Infrastrukturen (z. B. Energie, Wasser, Gesundheit, Verkehr) sowie IT-Dienstleister mit Bundesaufträgen. Ziel ist es, die Cybersicherheit in der Schweiz zu stärken und einheitliche Standards für den Schutz sensibler Informationen zu schaffen. Wichtige Änderungen: Meldepflicht für Cyberangriffe: Ab dem 1. April 2025 müssen Vorfälle innerhalb von 24 Stunden an das Bundesamt für Cybersicherheit (BACS) gemeldet werden. Verpflichtung zum Risikomanagement und Aufbau eines Informationssicherheits-Managementsystems (ISMS). Vertragliche Absicherung: Auch Dritte, die mit betroffenen Organisationen zusammenarbeiten, müssen Sicherheitsanforderungen erfüllen. Warum jetzt handeln? Unternehmen sollten sich frühzeitig vorbereiten, um rechtzeitig compliant zu sein und Sanktionen zu vermeiden.
Show More