Zwei von drei Steuerberatern fürchten um ihre Existenz durch Cyberangriffe

kanzlei in gefahr

66 Prozent der Steuerberater und Wirtschaftsprüfer sehen ihre wirtschaftliche Existenz gefährdet, wenn sie ein massiver Cyberschaden trifft. Zu diesem erschreckenden Ergebnis kommt die HDI Cyberstudie 2026. Das Branchenergebnis ist fast doppelt so hoch wie der Durchschnitt aller kleinen und mittleren Unternehmen in Deutschland (35 Prozent). Keine andere befragte Branche schätzt das eigene Existenzrisiko so hoch ein.

Jedes dritte Unternehmen fürchtet um seine Existenz nach einem Cyberangriff

cyberattacke-existenzbedrohend

Das zeigt die HDI Cyberstudie 2026, für die das Marktforschungsunternehmen Sirius Campus rund 1.100 Entscheiderinnen und Entscheider aus kleinen und mittleren Unternehmen befragt hat. 35 Prozent der Unternehmen haben in den vergangenen fünf Jahren mindestens einen Cyberangriff erlebt. Cyberkriminalität ist damit längst kein abstraktes Risiko mehr, sondern gelebte Realität im deutschen Mittelstand.

Cyberversicherung für kleinere und mittlere Unternehmen (KMU): Deckung, Kosten und Voraussetzungen im Überblick

cyberversicherung

60 Prozent der deutschen KMU stufen Cyberschäden mittlerweile als relevantes Risiko ein, 31 Prozent halten einen Angriff auf das eigene Unternehmen innerhalb der nächsten zwei Jahre für wahrscheinlich – das zeigt die HDI-Cyberstudie 2026. Trotzdem lassen Markteinschätzungen von Versicherern und Brancheninitiativen darauf schließen, dass ein Großteil der kleinen und mittleren Unternehmen in Deutschland (noch) keine Cyberversicherung abgeschlossen hat.

KI-Richtlinie für Unternehmen: Pflicht & Vorlage

eu-ki-vo

In vielen Unternehmen gehören ChatGPT, Microsoft Copilot oder ähnliche KI-Tools – ob mit offizieller Erlaubnis oder nicht, mittlerweile zum Arbeitsalltag. Bereits seit dem 2. Februar 2025 verpflichtet Sie die EU-KI-Verordnung dazu, dafür zu sorgen, dass diese Nutzung kompetent und sicher erfolgt. Unabhängig davon, ob Sie fünf oder 250 Beschäftigte haben.
Die unbequeme Wahrheit: Die meisten Unternehmen haben dafür bislang keine schriftliche Regelung. Weder, welche Tools erlaubt sind, noch, was Mitarbeitende eingeben dürfen – und was nicht. Genau diese Lücke schließt eine KI-Richtlinie.

Datenschutzpanne: Ein Tippfehler genügt

Tippfehler Datenpanne

Ein einziger Tippfehler in einer E-Mail-Adresse hat kürzlich die Stammdaten von 135.000 Patientinnen und Patienten eines badischen Krankenhauses in unbekannte Hände gebracht.
Keine Cyberattacke. Keine Schwachstelle. Keine Ransomware. Nur ein Mensch, der eine Adresse falsch eingetippt hat – und eine Zip-Datei mit Namen, Geburtsdaten und Aufenthaltsdaten, die seither irgendwo auf einem fremden Postfach liegt.