Wolfswerk IT Logo
Zurück zur Rudelpost
Cybersecurity3. September 2026

Was ein Cyberangriff wirklich kostet — und warum Vorsorge das Vielfache günstiger ist

Symbolbild: die wahren Kosten eines Cyberangriffs für ein Kleinunternehmen
Ein Vorfall kostet ein Kleinunternehmen im Schnitt 35.000–95.000 € — Vorsorge gibt es ab rund 500 € im Jahr.

Die großen Cyber-Statistiken handeln von Millionen. Von Konzernen, deren Aktienkurs nach einem Datenleck einbricht, von Lösegeldforderungen in Bitcoin, von Ermittlern des BKA. Für einen Malerbetrieb mit acht Leuten, eine Steuerkanzlei oder einen kleinen Onlineshop wirkt das wie eine Nachricht aus einer anderen Welt. Genau das ist das Missverständnis, mit dem Angreifer rechnen. Kleine Unternehmen sind nicht zu unbedeutend für einen Angriff — sie sind das bevorzugte Ziel, weil sie seltener geschützt sind und schneller zahlen.

Rechnet man die abstrakten Zahlen auf einen Betrieb mit bis zu 15 Beschäftigten herunter, wird das Risiko greifbar: Ein erfolgreicher Cyberangriff kostet ein deutsches Kleinunternehmen im Durchschnitt zwischen 35.000 und 95.000 Euro. Dem stehen laufende Kosten für einen soliden Basisschutz von rund 500 bis 2.500 Euro im Jahr gegenüber. Anders formuliert: Ein einziger Vorfall kostet so viel wie zwei Jahrzehnte oder mehr an konsequenter Absicherung.

Ein einziger Datenklau kostet Sie so viel wie zwanzig bis vierzig Jahre solide IT-Absicherung.

Die Rechnung, die niemand gern aufmacht

Prävention ist planbar, der Ernstfall ist es nie. Die folgende Gegenüberstellung zeigt beide Seiten in denselben Kategorien — links, was Vorsorge kostet, rechts, was ein Vorfall auslöst.

KostenfaktorVorsorge (planbar)Der Ernstfall (unplanbar)
Software & Lizenzen50–150 € / Jahr pro Mitarbeiter (Endpoint-Schutz, Passwortmanager, sicheres Backup)0 € — die Software fehlte oder hat versagt
IT-Dienstleister & Betrieb500–1.500 € / Jahr (Einrichtung, Updates, Monitoring durch ein IT-Systemhaus)5.000–15.000 € (Forensik, Systembereinigung, Datenrettung unter Zeitdruck)
Versicherung & Recht250–500 € / Jahr (Cyber-Police für kleine Betriebe)5.000–20.000 € (DSGVO-Meldepflichten, mögliche Bußgelder, Schadenersatz)
Ausfallzeit0 € — Updates laufen im Hintergrund10.000–50.000 € (1–2 Wochen ohne Aufträge, bei weiterlaufenden Fixkosten)
Summe (Durchschnitt)≈ 1.200 € / Jahr≈ 55.000 € einmalig

Warum es so teuer wird: die drei Wellen

Wenn Angreifer Kundendaten stehlen oder Rechner per Ransomware verschlüsseln, entsteht der Schaden fast nie auf einen Schlag. Er kommt in drei Wellen — und die teuerste ist die, an die zuerst kaum jemand denkt.

Erste Welle — der Stillstand (rund die Hälfte der Kosten). Keine Rechnungen, keine Termine, keine Produktion. Der Umsatz sinkt auf null, während Gehälter, Miete und Leasingraten unerbittlich weiterlaufen. Für die meisten Betriebe ist nicht das Lösegeld das Problem, sondern die Woche, in der schlicht nichts geht.

Zweite Welle — die Wiederherstellung (rund ein Drittel). Notfall-Einsätze am Wochenende oder nachts werden zu Premium-Stundensätzen abgerechnet. Systeme müssen sauber neu aufgesetzt, Backups geprüft, Daten rekonstruiert werden — oft ohne Gewissheit, ob wirklich alles zurückkommt.

Dritte Welle — das DSGVO-Nachspiel (rund ein Fünftel). Wer personenbezogene Daten verliert, muss den Vorfall binnen 72 Stunden der Aufsichtsbehörde und den Betroffenen melden. Wer das versäumt oder nachweislich fahrlässig ungesichert war, riskiert empfindliche Bußgelder zusätzlich zum eigentlichen Schaden.

Welche Handwerksbetriebe besonders im Visier stehen

Rund 60 Prozent der deutschen Handwerksbetriebe haben laut Branchenerhebungen bereits einen IT-Sicherheitsvorfall erlebt. Angreifer nutzen gezielt aus, dass Handwerkerinnen und Handwerker im Alltag ausgelastet sind und IT-Sicherheit oft hintanstellen. Vier Gruppen sind besonders gefährdet:

1. Bau- und Ausbaugewerke (Elektro, SHK, Dachdecker). Sie arbeiten mit digitalen Planungsdaten (CAD, BIM) und vernetzter Haustechnik. Wird die Projektsoftware per Ransomware verschlüsselt, steht die Baustelle — bei weiterlaufenden Personalkosten. Über gefälschte E-Mails landen zudem manipulierte Handwerkerrechnungen bei den Endkunden.

2. Zulieferer für Industrie und B2B (Maschinenbau, Metallbau, Tischlerei). Wer digital an die Warenwirtschaft großer Kunden angebunden ist, wird zum Einfallstor: Bei Supply-Chain-Angriffen nehmen Kriminelle den schwächer geschützten Zulieferer ins Visier, um über dessen Schnittstellen in die Systeme des Konzerns zu gelangen. Die NIS-2-Richtlinie verschärft hier zusätzlich die Anforderungen an die Lieferkette.

3. Gewerke mit viel Privatkunden- und Zahlungsverkehr (Kfz-Betriebe, große Bäckereien). Tausende sensible Kundendaten, vernetzte Kassen- und Diagnosesysteme: Fällt die Diagnosesoftware aus, kann eine Werkstatt keine Fehler mehr auslesen — der Betrieb bricht sofort ein.

4. Gesundheitshandwerke (Optiker, Orthopädietechnik). Sie verarbeiten medizinische Patientendaten. Verstöße gegen den Schutz von Gesundheitsdaten ziehen die höchsten Bußgelder nach sich — was die Erpressbarkeit dieser Betriebe besonders hoch macht.

Die zwei Einfallstore, die fast immer offenstehen

So unterschiedlich die Gewerke sind, die Türen sind meist dieselben. Über 90 Prozentder Angriffe beginnen per E-Mail — mit gefälschten Bewerbungen oder scheinbaren Kundenanfragen, die ein gestresstes Büro unbedacht öffnet. Das zweite Einfallstor ist die ungesicherte Fernwartung: vernetzte Maschinen und Heizungsanlagen, die über schwache oder nie geänderte Passwörter aus der Ferne erreichbar sind.

Das meiste kostet kein Geld — nur Konsequenz

Die gute Nachricht in dieser Rechnung: Ein großer Teil des Basisschutzes kostet fast nichts. Die Zwei-Faktor-Authentifizierung für alle E-Mail-Konten und ein tägliches, physisch vom Rechner getrenntes Backup sind in Stunden eingerichtet und senken das Risiko eines Totalausfalls um über 80 Prozent. Erst darauf setzt der bezahlte Teil auf — moderner Endpoint-Schutz, Monitoring, eine Cyber-Police.

Cybersecurity ist damit kein Kostenblock, den man wegdrücken sollte, sondern eine Existenzversicherung — mit einer der besten Renditen, die ein Kleinunternehmen kaufen kann. Als Managed-Service-Provider aus Solingen richten wir genau diesen Schutz für kleine Betriebe in NRW ein — und betreiben ihn laufend, statt ihn nur einmal zu installieren.

Prävention ist planbar. Der Ernstfall schickt keine Rechnung mit Zahlungsziel.

Ihre IT verdient mehr.

Wenn Sie IT nicht länger als Kostenstelle, sondern als Verantwortung verstehen, sollten wir sprechen.