Steuerkanzleien sind ein attraktives Ziel: viele sensible Daten, kleine IT-Teams, hoher Termindruck. Diese Themen bestimmen den Alltag.
📁
MandantendatenSteuerunterlagen, Buchhaltung und Personalkosten – DSGVO-relevant und vertraulich.
💼
DATEV-UmfeldZentrale Plattform für Buchhaltung, Lohn und Steuern – ein lohnendes Angriffsziel.
👤
CEO-FraudGefälschte E-Mails von Mandanten oder Geschäftsleitung mit dringenden Zahlungsaufforderungen.
🧾
RechnungsbetrugManipulierte IBANs in PDF-Rechnungen vom angeblichen Lieferanten.
👥
Kleine IT-TeamsOft nur ein externer IT-Dienstleister, kein dediziertes Security-Team.
⏰
TermindruckSteuerfristen und Quartalsabschlüsse erzeugen Zeitdruck – und Fehler.
Branchenrisiko
Warum Steuerberater besonders betroffen sind.
Steuerkanzleien verarbeiten täglich hochsensible Daten – von Lohnabrechnungen über Steuerunterlagen bis zu Bilanzen. Gleichzeitig sind die meisten Kanzleien klein, haben kein dediziertes Security-Team und arbeiten unter starkem Termindruck. Diese Kombination macht sie zu einem bevorzugten Ziel für CEO-Fraud, Rechnungsbetrug und Ransomware-Angriffe. Hinzu kommen DSGVO-Pflichten und das Mandantengeheimnis: Ein Datenabfluss ist nicht nur ein technisches, sondern auch ein berufsrechtliches Problem.
Workshop-Fit
Welcher Workshop passt zu welcher Rolle?
Kanzleiinhaber & IT-Verantwortliche
Krisensimulation Kanzlei
Realistisches Szenario: Ransomware verschlüsselt Mandantenakten, eine CEO-Fraud-Überweisung steht im Raum, Mandanten fragen nach. Inhaber und IT-Verantwortliche treffen Entscheidungen unter Druck – Kommunikation, Meldepflichten, Wiederherstellung.
Workshop für das gesamte Kanzleiteam – von Empfang bis Steuerfachangestellte. Phishing-Beispiele mit Steuer- und DATEV-Bezug, Umgang mit Mandantendaten, sichere Mail-Kommunikation. Mit Teilnahmebescheinigung.
Pflicht in der Kanzlei. Steuerkanzleien unterliegen DSGVO, Mandantengeheimnis und berufsrechtlichen Vorgaben. Mitarbeitersensibilisierung ist Bestandteil eines angemessenen Schutzniveaus nach Art. 32 DSGVO. Mein Awareness-Workshop deckt das ab, mit Teilnahmebescheinigung für Ihre Dokumentation.
Ja. Gerade kleine Kanzleien sind beliebte Ziele, weil Angreifer dort weniger Schutzmaßnahmen erwarten. Der Workshop ist preislich und inhaltlich auf kleine Teams ausgelegt.
Ja. Phishing-Beispiele mit DATEV-Bezug und sichere Login-Praktiken sind Teil des Awareness-Workshops, sofern dies für Ihre Kanzlei relevant ist.
Definitiv. Ein IT-Dienstleister kümmert sich um Technik. Der Workshop adressiert die menschliche Schicht, also genau das, was Phishing und CEO-Fraud erfolgreich macht.
Ja, anonymisiert und mit Ihrem Einverständnis. Authentische Beispiele aus dem eigenen Kanzleialltag sind erfahrungsgemäß deutlich wirkungsvoller als generische Beispiele.