Die Baubranche ist laut einer Studie des Datenverschlüsselungsexperten NordLocker eines der beliebtesten Ziele von Cyberkriminellen. Trotzdem unterschätzen viele Handwerksbetriebe das Risiko und vernachlässigen den Schutz ihrer Daten. Welche Folgen ein Hackerangriff für Unternehmen in der Bauindustrie haben kann, wie sich Betriebe vor Ransomware, Viren oder Phishing-Attacken schützen können und welche Versicherung für den Ernstfall nicht fehlen sollte, weiß Andrea Frohrieb, Expertin der Nürnberger Versicherung.
Die Baubranche steht im Fokus der Cyberkriminellen. Besonders für kleine und mittlere Unternehmen können die Kosten für Dienstleister oder Datenverluste bei einem Cyberangriff existenzbedrohend sein.
(Bild: JT Jeeraphun - stock.adobe.com)
Bei Handwerksbetrieben liegt der Fokus meist nicht auf der IT-Sicherheit. Das haben auch Hacker erkannt und so werden immer mehr Unternehmen in der Baubranche Opfer von Cyberangriffen. „Obwohl sie sensible Informationen zum Beispiel über Kunden oder Baupläne verarbeiten, vernachlässigen sie häufig den Datenschutz“, so Andrea Frohrieb, Expertin der Nürnberger Versicherung. Mögliche Sicherheitslücken sind zum Beispiel veraltete Programme und Systeme, ungesicherte WLAN-Netzwerke oder fehlende Antivirensoftware, die es Kriminellen ermöglichen, sich Zugang zu verschaffen und etwa Daten zu stehlen, Lösegeld zu erpressen oder die IT-Infrastruktur zu zerstören. „Die Kosten, die bei einem Cyberangriff unter Umständen drohen, können vor allem für Handwerksbetriebe die Insolvenz bedeuten.“
Risiken erkennen und Mitarbeiter schulen
Hacker entwickeln immer raffiniertere Vorgehensweisen. Eine typische Masche: sogenannte Phishing-Mails. „Das sind gefälschte E-Mails, vermeintlich von seriösen Absendern wie Banken, Subunternehmen oder Lieferanten, die Empfänger dazu auffordern, ihre Daten zu übermitteln oder Überweisungen zu tätigen. Öffnen Handwerker den Link oder Anhang einer Phishing-Mail oder geben sie ihre Daten ein, können Hacker diese abfangen oder einen Virus aufspielen. Deshalb ist es besonders wichtig, die Mitarbeiter aufzuklären“, erklärt die Expertin der Nürnberger Versicherung. „Damit sie wissen, wie sie Cyberangriffe frühzeitig erkennen, diese verhindern und im Fall der Fälle reagieren sollten, um die Schäden eines Angriffs möglichst zu minimieren, können Betriebe zum Beispiel Schulungen durchführen.“ Außerdem ist es sinnvoll, Notfallpläne für den Ernstfall sowie Richtlinien für den korrekten Umgang mit Daten zu erstellen und an die Belegschaft auszuhändigen. Sie sollten unter anderem das richtige Verhalten im Betriebsalltag enthalten, wie das Verwenden starker Passwörter, das Prüfen von Absenderadressen, Namen und Schreibstil sowie den Hinweis, keine sensiblen Firmendaten wie Kreditkartennummern weiterzugeben.
Technische Präventionsmaßnahmen
Aber nicht nur die Mitarbeiter sind ein großes Sicherheitsrisiko, auch die technischen Schutzvorkehrungen kommen häufig zu kurz und sorgen für Sicherheitslücken im System. Daher empfiehlt Frohrieb, Firewall und Antivirenprogramme auf allen Geräten einzurichten und regelmäßig upzudaten. Das Betriebssystem und Programme sollten ebenfalls immer auf dem neuesten Stand gehalten werden. Damit Handwerker auch von unterwegs über einen sicheren Zugang auf das Firmennetzwerk zugreifen können, um zum Beispiel Aufträge einzusehen oder Informationen einzuholen, sollten sie einen VPN-Client nutzen. „Private Geräte auf der Baustelle zu verwenden, ist aufgrund oftmals fehlender Cybersicherheit tabu“, so die Expertin der Nürnberger Versicherung.
Absicherung für den Ernstfall
Besonders für kleine und mittlere Unternehmen können die Kosten für Dienstleister oder Datenverluste bei einem Cyberangriff existenzbedrohend sein. Vor allem wenn Virus, Ransomware und Co. im schlimmsten Fall den Betrieb zum Stillstand gebracht haben. Doch auch Handwerksbetriebe, die alle Datenschutzvorkehrungen beachten, können Opfer von Kriminellen werden. Eine Cyberversicherung kann hier helfen, indem sie IT-Spezialisten zur Verfügung stellt, die dabei unterstützen, den Angriff abzuwehren und verlorengegangene Daten wiederherzustellen. Die Police der Nürnberger Versicherung kommt zum Beispiel für den finanziellen Schaden auf, etwa Kosten für die Datenwiederherstellung oder die Verluste aufgrund eines Betriebsausfalls. Zudem bietet sie Sicherheitstrainings für Mitarbeiter in Form von E-Learning sowie Phishing-Simulationen auf ihrer Online-Plattform an.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.