06/2026:  Gehackt wurde ein anderer. In der Pflicht stehen Sie.

Security Awareness Insights

Liebe Security Awareness-Interessenten, Sie haben vielleicht in der Presse vom Cyberangriff auf die Firma Unimed gelesen. Im April traf es den Abrechnungsdienstleister vieler Uni-Kliniken. Beim Cyberangriff wurden Daten von mehr als 120.000 Patientinnen und Patienten zahlreicher Universitätskliniken entwendet. Die Kliniken selbst blieben technisch unversehrt. Kein verschlüsselter Server, kein lahmgelegtes System. Am stärksten betroffen: Das Uniklinikum […]

Unimed-Cyberangriff: Wenn Ihr Dienstleister gehackt wird, haften Sie trotzdem

Unimed Fall und seine Folgen

Am 14. April 2026 wurde der Abrechnungsdienstleister Unimed gehackt. Die Kliniken selbst blieben technisch unversehrt. Trotzdem sind sie datenschutzrechtlich verantwortlich. Was dieser Fall für jedes Unternehmen bedeutet, das mit externen Dienstleistern arbeitet. Mehr als 120.000 Patientendaten wurden gestohlen – Stammdaten, Diagnosen, Bankverbindungen. Nicht weil die Universitätskliniken selbst einen Fehler gemacht hätten. Sondern weil ihr externer Abrechnungsdienstleister gehackt wurde. Die Kliniken haften trotzdem. Das ist kein Einzelfall. Das ist das Grundprinzip der DSGVO – und es betrifft jedes Unternehmen, das personenbezogene Daten an externe Dienstleister weitergibt.

Mandantendaten schützen: Was Steuerkanzleien 2026 wirklich tun müssen

Phishing-E-Mails Beispiele

Eine Steuerkanzlei, die täglich mit den Finanzdaten von Mandanten arbeitet, ist für Cyberkriminelle ein attraktiveres Ziel als der durchschnittliche Mittelständler. Die Gründe liegen auf der Hand: Mandantendaten, Kontoinformationen und Steuerakten sind für einen Cyberkriminellen weitaus lukrativer.

Warum führen Cyberattacken zu DSGVO-Klagen?

datensicherheit datenschutz DSGVO-Urteil

Stellen Sie sich vor: Ein Cyberkrimineller verschafft sich Zugang zu Ihrem Unternehmensnetzwerk, verschlüsselt Ihre Daten und fordert Lösegeld. Das allein klingt schon schlimm genug – doch damit kann die Geschichte noch lange nicht zu Ende sein.

Denn was als „reines“ IT-Security-Problem beginnt, kann sich schnell zu einem handfesten Datenschutzproblem mit rechtlichen und finanziellen Konsequenzen ausweiten.

Warum Security Awareness für KMU überlebenswichtig ist

Security Awareness KMU

In der digitalen Welt von heute stehen kleine und mittlere Unternehmen (KMU) vor einer beunruhigenden Realität: Die Frage ist längst nicht mehr, OB ein Cyberangriff stattfinden wird, sondern nur noch WANN. Während viele Unternehmer glauben, ihr Betrieb sei „zu klein“ für Cyberkriminelle, zeichnen aktuelle Studien ein anderes Bild.