Alle Themen im Überblick
Strukturierte Karte aller Ratgeber, Daten-Reports und Glossarbegriffe — gegliedert nach den fünf Themenclustern. Jede Seite ist von hier in einem Klick erreichbar.
Anwaltliche Leistungen
Direkter Zugriff auf die Mandatsthemen — von Soforthilfe im Vorfall bis zur Bußgeldverteidigung.
- Anwalt für Ransomware: Soforthilfe in der ersten StundeWenn Systeme verschlüsselt sind, entscheiden Stunden über Bußgeldrisiko, Versicherungsdeckung und Reputation. Wir übernehmen die rechtliche Steuerung des Vorfalls.
- Anwalt für Datenpanne: Art. 33/34 DSGVO sicher umsetzenDie 72-Stunden-Frist nach Art. 33 DSGVO läuft ab Kenntniserlangung. Wir übernehmen Meldung, Risikoanalyse und die Verteidigung gegen Aufsichtsbehörden-Verfahren.
- Anwalt für NIS2: Pflichten erkennen, Haftung vermeidenDie NIS2-Umsetzung trifft rund 30.000 deutsche Unternehmen. Wir prüfen Betroffenheit, gestalten die Pflichten zur Risikoanalyse und sichern Geschäftsleitungen gegen persönliche Haftung.
- Anwalt für Cyberversicherung: Deckung durchsetzenVersicherer prüfen Cyber-Schäden heute strenger denn je. Wenn Obliegenheitsverletzungen behauptet werden oder die Leistung verweigert wird, übernehmen wir die rechtliche Durchsetzung.
- Anwalt für DSGVO-Bußgeld: Verteidigung und KlageDie Aufsichtsbehörden bemessen Bußgelder nach den EDSA-Leitlinien 04/2022. Wer die Bemessungsfaktoren systematisch angreift, reduziert das Bußgeld im Schnitt erheblich.
- Anwalt für Cybererpressung: Lösegeld und StrafrechtErpressung mit verschlüsselten oder gestohlenen Daten ist heute ein Standard-Angriffsmuster. Wer ohne anwaltliche Begleitung verhandelt, riskiert Strafbarkeit, Sanktionsverstöße und Versicherungs-Leistungsfreiheit.
- Anwalt für IT-SicherheitsvorfallNicht jeder Sicherheitsvorfall ist Ransomware. Phishing, Account-Übernahme, fehlkonfigurierte Cloud-Services oder Insider-Vorfälle haben jeweils eigene rechtliche Folgen. Wir ordnen ein und steuern die nächsten Schritte.
Honorare & Kosten
Transparente Übersichten zu Honorarmodellen und Kostenrahmen — vor Mandatsbeginn schriftlich vereinbart.
- Was kostet ein Anwalt bei CyberangriffAnwaltskosten nach einem Cyberangriff hängen vom Vorfallstyp, der Meldekomplexität und der Anzahl beteiligter Behörden ab. Diese Übersicht zeigt die in unserer Praxis üblichen Bandbreiten , und welche Kosten die Cyberversicherung in der Regel trägt.
- Kosten DSGVO-Beratung: Honorare im ÜberblickDSGVO-Beratung wird je nach Anlass unterschiedlich abgerechnet. Diese Übersicht zeigt typische Bandbreiten für Datenpannen, Auskunftsverlangen, Bußgeldverteidigung und laufende Compliance.
- Kosten der NIS2-Compliance: Budget und UmsetzungDie NIS2-Umsetzung kombiniert juristische, technische und organisatorische Aufwände. Diese Übersicht trennt die anwaltlichen Honorare von den begleitenden Aufwendungen , und zeigt typische Bandbreiten nach Unternehmensgröße.
- Kosten externer DatenschutzbeauftragterWenn ein Datenschutzbeauftragter nach Art. 37 DSGVO bestellt werden muss, sind externe Lösungen meist günstiger als interne Vollstellen. Diese Übersicht zeigt typische Bandbreiten , und welche Leistungen die Pauschale wirklich umfasst.
Entscheidungshilfen
Vergleiche, Checklisten und Checks — für die Auswahl der richtigen Unterstützung im Cybervorfall.
- Anwalt vs. Incident-Response-DienstleisterWer macht was im Cybervorfall — Direktvergleich.
- Cyberversicherung-Anbieter 2026Sechs Anbieterprofile, Sublimits, Kriegsklausel, Prämien.
- Checkliste: Cyberangriff erste Stunde12 priorisierte Sofortmaßnahmen mit Zeitfenster.
- NIS2-Betroffenheits-CheckIn 6 Schritten zur Einordnung mit konkreten Schwellen.
Branchen-Soforthilfe
Branchenspezifische Mandatsthemen mit Pflichten, Meldewegen und Honorarrahmen.
- Ransomware im Krankenhaus: Recht, Meldung, PatientenschutzKliniken stehen bei einem Verschlüsselungsangriff unter dreifachem Druck: Patientensicherheit, KRITIS-Pflichten und Datenschutz. Wir steuern den rechtlichen Teil.
- Ransomware in Stadtwerken: KRITIS, BNetzA, NIS2Stadtwerke sind Daseinsvorsorge. Ein Angriff trifft Stromversorgung, Wasser, Wärme und Mobilität gleichzeitig. Die rechtlichen Pflichten sind dichter als in fast jeder anderen Branche.
- NIS2 im Maschinenbau: Betroffenheit, OT, LieferketteMaschinen- und Anlagenbauer sind durch NIS2 in zweifacher Rolle betroffen: als eigenes Unternehmen und als Lieferant kritischer Komponenten an wesentliche Einrichtungen.
- Datenpanne in der Arztpraxis: § 203 StGB, DSGVO, KBVPatientendaten unterliegen der ärztlichen Schweigepflicht. Eine Datenpanne ist nicht nur Datenschutzfall, sondern potentiell strafbar nach § 203 StGB.
- Cyberangriff auf Steuerkanzlei: Pflichten und PraxisSteuerberater verarbeiten massenhaft sensible Mandantendaten. Ein Vorfall trifft Schweigepflicht, DSGVO und Berufsrecht parallel.
Soforthilfe nach Angriffstyp
Spezifische Sofortmaßnahmen je Angriffsvektor — von Phishing bis Cloud-Account-Übernahme.
Standorte
Regionale Mandatsannahme mit zuständiger Landesaufsicht und Vor-Ort-Begleitung.
- Cyberanwalt in Mannheim: Soforthilfe bei CyberangriffRechtliche Steuerung von Cybervorfällen für Unternehmen in Mannheim und Umgebung. 24/7 erreichbar, persönlich, mit Erfahrung aus über 200 Cybermandaten.
- Cyberanwalt in Heidelberg: Soforthilfe bei CyberangriffRechtliche Steuerung von Cybervorfällen für Unternehmen in Heidelberg und Umgebung. 24/7 erreichbar, persönlich, mit Erfahrung aus über 200 Cybermandaten.
- Cyberanwalt in Frankfurt am Main: Soforthilfe bei CyberangriffRechtliche Steuerung von Cybervorfällen für Unternehmen in Frankfurt am Main und Umgebung. 24/7 erreichbar, persönlich, mit Erfahrung aus über 200 Cybermandaten.
- Cyberanwalt in Stuttgart: Soforthilfe bei CyberangriffRechtliche Steuerung von Cybervorfällen für Unternehmen in Stuttgart und Umgebung. 24/7 erreichbar, persönlich, mit Erfahrung aus über 200 Cybermandaten.
Interaktive Tools
Rechner und Wizards für Fristen, Bußgeld-Bandbreiten und NIS2-Einordnung.
Daten-Reports 2026
Verifizierte Benchmarks mit Quellenangaben — die Grundlage für zitierfähige Aussagen.
Ransomware: Recht, Soforthilfe, Lösegeld
Zur Übersicht →Strafrechtliche und aufsichtsrechtliche Bewertung von Ransomware-Vorfällen, Lösegeldverhandlung, Versicherungsdeckung und Mitarbeiterhaftung.
- Ransomware-Vorfall: die ersten 24 Stunden rechtssicher meisternSofortmaßnahmen, Beweissicherung, Meldepflichten und das Zusammenspiel mit Strafverfolgung in einem belastbaren Ablaufplan.
- Lösegeld bei Ransomware zahlen: Ist das strafbar?§ 129 StGB, Sanktionslisten, Untreue: rechtliche Risiken einer Zahlung im Detail.
- Strafanzeige nach Ransomware: Wann, wo, mit welchem InhaltZAC, LKA, BKA: die richtigen Stellen, die zu sichernden Beweise und der Umgang mit Veröffentlichungspflichten.
- Cyberversicherung und Ransomware: Was die Police wirklich decktLösegeld, Wiederherstellung, Ertragsausfall, DSGVO-Bußgelder: Deckungslücken und Obliegenheiten.
- Backups nach Ransomware: rechtliche Anforderungen an Strategie und TestStand der Technik, NIS2-TOM, Versicherer-Obliegenheiten, Beweislast bei Datenverlust.
- Ransomware durch Mitarbeiterfehler: Haftung, Kündigung, RegressPhishing-Klick als Auslöser: arbeitsrechtliche Grenzen, Haftungsverteilung, Schulungspflicht des Arbeitgebers.
NIS2-Umsetzung in Deutschland
Zur Übersicht →Pflichten aus der NIS2-Richtlinie und dem NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz: Betroffenheit, Meldepflichten, Geschäftsleitungsverantwortung, TOM und Lieferkette.
- NIS2-Betroffenheit prüfen: Wesentliche und wichtige EinrichtungenSektoren, Schwellenwerte, Konzernzuordnung: rechtssichere Bestimmung der eigenen Pflichten in drei Schritten.
- NIS2-Meldepflichten: 24-Stunden-Frühwarnung und 72-Stunden-MeldungAn wen wann was zu melden ist, wie die Fristen mit DSGVO Art. 33 zusammenwirken und wie eine belastbare Meldekette aussieht.
- NIS2 und Geschäftsleitungshaftung: persönliche Verantwortung im DetailBilligung der Risikomanagementmaßnahmen, Überwachungspflicht, Schulungspflicht und persönliche Bußgelder.
- NIS2-Risikomanagement: die zehn geforderten Maßnahmen rechtssicher umsetzenVon Risikoanalyse bis Kryptografie: rechtliche Auslegung der § 30 BSIG-Maßnahmen und Dokumentationsanforderungen.
- NIS2-Lieferkette: Anbieterauswahl, Vertragsklauseln, Audit-RechteWas NIS2 von Lieferanten verlangt, welche Klauseln in Verträge gehören und wie Audit-Rechte gestaltet werden.
- NIS2 vs. DSGVO: zwei Meldepflichten richtig abgrenzenWann ein Vorfall NIS2-relevant ist, wann DSGVO-relevant, wann beides — mit Entscheidungsbaum.
Datenpanne und DSGVO Art. 33/34
Zur Übersicht →Meldung und Dokumentation einer Datenschutzverletzung: Fristberechnung, Risikoabwägung, Betroffenenbenachrichtigung, Bußgeldrisiko und interne Prozesse.
- Datenpanne melden: Fristen, Inhalt, BeweissicherungWann eine Datenschutzverletzung an die Aufsichtsbehörde gemeldet werden muss und was in die Meldung gehört.
- Die 72-Stunden-Frist nach Art. 33 DSGVO: Wann läuft sie wirklich?Kenntniserlangung, ‚unverzüglich' und ‚nach Möglichkeit': der Fristbeginn in der aufsichtsbehördlichen Praxis.
- Betroffene benachrichtigen nach Art. 34 DSGVO: hohes Risiko bewertenRisikoanalyse, Inhalt der Benachrichtigung, Ausnahmen und der Umgang mit Massendatensätzen.
- Datenpannen-Dokumentation nach Art. 33 Abs. 5 DSGVOWas im internen Verzeichnis stehen muss, wie lange aufzubewahren ist und welche Prüfpraxis Aufsichtsbehörden anlegen.
- Bußgeld nach Datenpanne: Bemessung, Verteidigung, Selbstanzeige-EffektWie Aufsichtsbehörden Bußgelder kalkulieren und welche Faktoren das Bußgeld mindern oder erhöhen.
- Datenpanne durch Mitarbeiterfehler: Pflichten, Haftung, SchulungVerantwortlichkeit des Verantwortlichen, Regress beim Mitarbeiter, Beweislage zur Schulungspflicht.
Geschäftsführerhaftung bei Cybervorfällen
Zur Übersicht →Persönliche Verantwortung von Vorstand und Geschäftsführung für Cybersicherheit: Sorgfaltspflicht, Business Judgement Rule, D&O-Deckung, Organisationsverschulden und Haftung gegenüber Gesellschaft und Dritten.
- Business Judgement Rule bei Cyberentscheidungen: Was schützt die GeschäftsleitungWann eine unternehmerische Entscheidung zu Cybersicherheits-Investitionen haftungsfrei bleibt und wann nicht.
- D&O-Versicherung nach Cybervorfall: Deckung, Ausschlüsse, AnzeigepflichtWelche Cyberrisiken die D&O-Police deckt, welche typischen Ausschlüsse greifen und wann eine Anzeige fällig ist.
- Organisationsverschulden: Wann die Geschäftsleitung für IT-Versäumnisse haftetAufbau- und Ablauforganisation, Überwachungspflicht, Delegierbarkeit der IT-Sicherheit.
- Insolvenzantragspflicht nach Cybervorfall: Wenn der Angriff zur Krise wirdZahlungsunfähigkeit und Überschuldung als Folge eines Ransomware-Vorfalls, Pflichten nach § 15a InsO.
- Innenhaftung: Schadensersatz gegenüber der Gesellschaft nach § 43 GmbHG und § 93 AktGWie Cybervorfälle zu persönlicher Haftung gegenüber der eigenen Gesellschaft führen können.
- Außenhaftung: Persönliche Inanspruchnahme durch Dritte und BehördenPersönliche Bußgelder nach NIS2, Inanspruchnahme durch Geschädigte, deliktische Haftung.
Cyberversicherung: Deckung, Obliegenheiten, Streitfälle
Zur Übersicht →Was eine Cyberpolice deckt und was nicht: Obliegenheiten, Ausschlüsse, Schadenmeldung, Summenbemessung, typische Streitpunkte mit dem Versicherer.
- Cyberversicherung: Welche Schäden gedeckt sind und welche nichtEigenschaden, Drittschaden, Lösegeld, Betriebsunterbrechung, DSGVO-Bußgeld: ein realistischer Deckungsüberblick.
- Obliegenheiten in der Cyberpolice: MFA, Patch-Management, BackupsWelche Sicherheitsmaßnahmen Versicherer voraussetzen und wann eine Obliegenheitsverletzung den Versicherungsschutz kostet.
- War-Exclusion und Sanktionsklauseln: Wenn der Versicherer nicht zahltKriegsausschluss, staatlich gelenkte Angreifer, Sanktionsrisiken bei Lösegeld: die zentralen Konfliktfelder.
- Schadenmeldung in der Cyberpolice: Fristen, Inhalt, EskalationUnverzügliche Anzeige, Mitwirkungspflicht, Auswahl von Forensik und Rechtsbeistand über die Versicherung.
- Cyberversicherung: Wie hoch muss die Deckungssumme seinBerechnungsansätze für Eigenschaden, Drittschaden und Betriebsunterbrechung nach Unternehmensgröße.
- Streit mit dem Cyberversicherer: Deckungsklage, Sachverständigenverfahren, BeweislastWenn der Versicherer die Leistung verweigert: prozessuale Hebel und typische Argumentationslinien.
Glossar
Alle Begriffe →Definitionen zentraler Begriffe aus Cybersicherheit, Datenschutz und NIS2.
- § 129 StGB
- § 202a StGB
- § 202c StGB
- § 263a StGB
- § 303a StGB
- § 42 BDSG
- Art. 33 DSGVO
- Art. 34 DSGVO
- Auftragsverarbeitung
- Awareness-Schulung
- Backup nach 3-2-1-Regel
- Betroffenenrechte
- BSI
- Business Continuity Management
- Business Email Compromise
- CISO
- Cyberangriffsmeldung
- Cyberversicherung
- Datenpanne
- Datenschutz-Folgenabschätzung
- Datenschutzbeauftragter
- DDoS-Angriff
- DORA
- Drittlandtransfer
- EDR
- Geschäftsführerhaftung in der IT-Sicherheit
- Incident Response
- IT-Forensik
- IT-Notfallplan
- IT-Sicherheitsgesetz 2.0
- KRITIS
- Multi-Faktor-Authentifizierung
- NIS2
- NIS2UmsuCG
- Obliegenheit
- Patch-Management
- Phishing
- Ransomware
- Sanktionsliste
- Security Operations Center
- Selbstbehalt
- SIEM
- Social Engineering
- Spear Phishing
- Supply-Chain-Angriff
- Tabletop-Übung
- Technische und organisatorische Maßnahmen
- Verschlüsselung
- Verzeichnis der Verarbeitungstätigkeiten
- VPN
- Wesentliche Einrichtung
- Wichtige Einrichtung
- XDR
- Zero Trust
- Zero-Day-Schwachstelle