
#sogehtsicher - Der Podcast für smarte Kanzleien.
Christine Munker; Munker Privacy Consulting GmbH
Beschreibung
Mein Name ist Christine Munker, ich bin Datenschutzberaterin und leite gemeinsam mit meinem Mann seit 2013 unser Beratungsunternehmen für Datenschutz, IT-Sicherheit und KI-Compliance, die Munker Privacy Consulting GmbH.
In Gesprächen mit Steuerberatern über Kanzleisicherheit bekommen wir und unser Team immer wieder die gleichen Fragen gestellt: „Um was geht es denn dabei überhaupt? Welche Regelungen gelten für mich? Wie kann ich das in der Praxis sinnvoll umsetzen?“
Mein Team und ich möchten diese Fragen beantworten. Dafür haben wir den Podcast „#sogehtsicher“ gestartet, in dem wir Grundlagen erklären, Zusammenhänge aufdecken, Begriffe begreifbar machen und Tipps aus unserer Beratungspraxis geben. Und das ganz ohne Amtsdeutsch, Paragraphenpoesie und Tech-Talk.
Podmon Kategorien
Upgrade dein Konto, um kontextuelle Kategorien zu sehen!
Veröffentlichungshistorie
Episodenübersicht

Cyberangriffe auf Steuerkanzleien Teil 2: Noch mehr Angriffsmethoden
Brute-Force-Angriffe und starke Passwörter
Angreifer testen automatisiert Passwörter für Internetzugänge wie VPN, Router oder E-Mail-Konten. Schwache, einfache oder wiederverwendete Passwörter erhöhen das Risiko erheblich. Lange, komplexe Passwörter und Mehrfaktor-Authentisierung minimieren Angriffsflächen. Benutzernamen sollten nicht auf E-Mail-Adressen basieren, und Accountsperren nach Fehlversuchen erhöhen die Sicherheit.
Gefahr durch E-Mail-Konto-Komprimierung und Credential Stuffing
Der Zugriff auf E-Mail-Konten ermöglicht Phishing-Kampagnen, Übersichts- und Passwort-Änderungsprozesse. Credential Stuffing nutzt gestohlene Daten aus großen Lecks, wobei identische Passwörter oft erneut verwendet werden. Eine klare Trennung von privaten und beruflichen Zugängen sowie bessere Passwortverwaltung mindern das Risiko.
Technische Schwachstellen, Patch-Management und KI-Risiken
Veraltete Systeme, nicht aktualisierte Anwendungen und schlecht konfigurierte Geräte schaffen Einfallstore. Zero-Day-Lücken sind besonders kritisch; KI-Unterstützung erleichtert deren Entdeckung. Ein sauberes Patch- und Update-Management sowie strukturierte Sicherheitsprozesse sind zentrale Bausteine für eine robuste Abwehr.
Lieferkettenangriffe und vertragliche Sicherheitsvorgaben
Angriffe erfolgen oft über Dienstleister wie IT-Systemhäuser, Cloud-Anbieter oder Softwarehersteller. Durch manipulative Updates, Phishing oder Fernwartung können Kanzleien betroffen sein. Verträge, Sicherheitskonzepte und klare Notfallregelungen mit Dienstleistern schaffen transparente Schutzstandards und erleichtern eine kooperative Abwehr.

Cyberangriffe auf Steuerkanzleien Teil 1: Die Angriffsmethoden
Sicherheit in Steuerkanzleien als Kernherausforderung
Steuerkanzleien verarbeiten sensible Finanz- und Mandantendaten und arbeiten zunehmend digital. Dadurch werden sie zu attraktiven Zielen für Angreifer, insbesondere wenn Schutzmaßnahmen unzureichend sind oder Prozesse unter Zeitdruck vernachlässigt werden. Die Nähe zur täglichen Arbeit erhöht das Risiko, dass Sicherheitslücken übersehen oder schnell übergangen werden, sodass Cybervorfälle häufiger auftreten.
Phishing, Identitätsbetrug und E-Mail-Sicherheit
Phishing erfolgt oft durch täuschend echte E-Mails, Webseiten oder Apps, die Zugangsdaten oder schädliche Anhänge anfordern. Betrugsmaschen wie CEO-Fraud nutzen persönliche Details aus Social-Media-Profilen, um Druck auszuüben und Zahlungen zu veranlassen. Gestohlene Postfächer erschweren Verdachtsmomente, sodass Phishing-Angriffe besonders effektiv sind und Sicherheitslücken in E-Mail-Systemen verstärken.
Malware, Ransomware und Folgen für den Kanzleibetrieb
Schadsoftware kann über Anhänge, manipulierte Webseiten oder Wechseldatenträger eingeschleust werden. Ein Fuß in der Tür ermöglicht das Nachladen weiterer Programme, das Mitlesen von Tastatureingaben und das Kopieren von Daten. Ransomware setzt den Betrieb still und droht mit Datenveröffentlichung oder Verschlüsselung. Selbst Backups können infiziert sein, was Wiederherstellung erschwert und den Arbeitsausfall verlängert.
Weitere Angriffsformen und sichere Praxis
Denial-of-Service-Angriffe lahmen oftmals Drittanbieter oder Rechenzentren, wodurch Kanzleien indirekt betroffen sein können. Man-in-the-Middle-Angriffe betreffen mobiles Arbeiten und unsichere WLANs, wo Angreifer Datenverkehr mitlesen oder verändern können. Grundsätzlich rücken sichere Verbindungen, VPN, Mehrfaktor-Authentifizierung und Schulung der Mitarbeitenden in den Fokus, besonders beim Homeoffice und beim Umgang mit öffentlichen Netzen.

KI einführen nach dem Prinzip Hoffnung?
Einführung in das Thema KI-Tools
Christine Munker, Geschäftsführerin der Munker Privacy Consulting GmbH, spricht über die Einführung von KI-Tools in Steuerkanzleien und warnt vor dem Einsatz nach dem Prinzip Hoffnung. Oft verlassen sich Kanzleien auf Empfehlungen und Marketingversprechen, ohne eine gründliche Prüfung der Tools vorzunehmen.
Risiken und Verantwortung
Die Nutzung von KI-Tools erfordert eine sorgfältige Überprüfung der Einhaltung von Datenschutzvorgaben, insbesondere der DSGVO. Munker betont, dass Steuerberater selbst für die Sicherheit der eingesetzten Tools verantwortlich sind und sich nicht blind auf die Informationen von Herstellern oder Kollegen verlassen sollten.
Prüfung der Tools
Es wird empfohlen, die Einhaltung der relevanten rechtlichen Vorgaben selbst zu überprüfen und Tools zu wählen, die den Datenschutzstandards entsprechen. Selbst wenn keine sensiblen Daten geplant sind, besteht die Möglichkeit, dass solche Daten in den Anwendungen landen.
Praktische Tipps zur Auswahl von KI-Tools
Als praktischen Ratschlag schlägt Munker vor, KI selbst zur Analyse der Einsetzbarkeit von Tools in Steuerkanzleien zu verwenden, um datenschutzrechtliche Aspekte zu prüfen. Dies kann helfen, potenzielle Probleme frühzeitig zu erkennen und bewusste Entscheidungen zu treffen.
Abschluss und Kontakt
Munker schließt die Episode mit einem Aufruf zur Verantwortung beim Einsatz von KI-Tools und ermutigt die Zuhörer, den Podcast zu abonnieren und Feedback zu geben. Die Kontaktdaten sind in den Shownotes oder auf der Website zu finden.