Zwei von drei Steuerberatern fürchten um ihre Existenz durch Cyberangriffe

66 Prozent der Steuerberater und Wirtschaftsprüfer sehen ihre wirtschaftliche Existenz gefährdet, wenn sie ein massiver Cyberschaden trifft. Zu diesem erschreckenden Ergebnis kommt die HDI Cyberstudie 2026. Das Branchenergebnis ist fast doppelt so hoch wie der Durchschnitt aller kleinen und mittleren Unternehmen in Deutschland (35 Prozent). Keine andere befragte Branche schätzt das eigene Existenzrisiko so hoch ein.
Jedes dritte Unternehmen fürchtet um seine Existenz nach einem Cyberangriff

Das zeigt die HDI Cyberstudie 2026, für die das Marktforschungsunternehmen Sirius Campus rund 1.100 Entscheiderinnen und Entscheider aus kleinen und mittleren Unternehmen befragt hat. 35 Prozent der Unternehmen haben in den vergangenen fünf Jahren mindestens einen Cyberangriff erlebt. Cyberkriminalität ist damit längst kein abstraktes Risiko mehr, sondern gelebte Realität im deutschen Mittelstand.
Cyberversicherung für kleinere und mittlere Unternehmen (KMU): Deckung, Kosten und Voraussetzungen im Überblick

60 Prozent der deutschen KMU stufen Cyberschäden mittlerweile als relevantes Risiko ein, 31 Prozent halten einen Angriff auf das eigene Unternehmen innerhalb der nächsten zwei Jahre für wahrscheinlich – das zeigt die HDI-Cyberstudie 2026. Trotzdem lassen Markteinschätzungen von Versicherern und Brancheninitiativen darauf schließen, dass ein Großteil der kleinen und mittleren Unternehmen in Deutschland (noch) keine Cyberversicherung abgeschlossen hat.
Der Mensch bleibt Einfallstor Nr. 1 – was die HDI Cyberstudie 2026 für Ihr Unternehmen bedeutet

64 % der Unternehmen, die in den letzten zwölf Monaten Opfer eines Cyberangriffs wurden, berichten von Phishing-Mails als Angriffsweg. Vor drei bis fünf Jahren lag dieser Anteil noch bei 12 %. Die Angriffsmethode, die am direktesten auf Ihre Mitarbeitenden zielt, ist heute so relevant wie nie zuvor – und sie wächst schneller als jede andere.
KI-Richtlinie für Unternehmen: Pflicht & Vorlage

In vielen Unternehmen gehören ChatGPT, Microsoft Copilot oder ähnliche KI-Tools – ob mit offizieller Erlaubnis oder nicht, mittlerweile zum Arbeitsalltag. Bereits seit dem 2. Februar 2025 verpflichtet Sie die EU-KI-Verordnung dazu, dafür zu sorgen, dass diese Nutzung kompetent und sicher erfolgt. Unabhängig davon, ob Sie fünf oder 250 Beschäftigte haben.
Die unbequeme Wahrheit: Die meisten Unternehmen haben dafür bislang keine schriftliche Regelung. Weder, welche Tools erlaubt sind, noch, was Mitarbeitende eingeben dürfen – und was nicht. Genau diese Lücke schließt eine KI-Richtlinie.
Datenschutzpanne: Ein Tippfehler genügt

Ein einziger Tippfehler in einer E-Mail-Adresse hat kürzlich die Stammdaten von 135.000 Patientinnen und Patienten eines badischen Krankenhauses in unbekannte Hände gebracht.
Keine Cyberattacke. Keine Schwachstelle. Keine Ransomware. Nur ein Mensch, der eine Adresse falsch eingetippt hat – und eine Zip-Datei mit Namen, Geburtsdaten und Aufenthaltsdaten, die seither irgendwo auf einem fremden Postfach liegt.