Beitrag teilen
HOME
/
blog
/
Deutsche Unternehmen fürchten das Datenschutz-Risiko

Deutsche Unternehmen fürchten das Datenschutz-Risiko

Niklas Hanitsch

Volljurist und Compliance-Experte

23 Dec 2025

Als Jurist mit langjähriger Erfahrung als Anwalt für Datenschutz und IT-Recht kennt Niklas die Antwort auf so gut wie jede Frage im Bereich der digitalen Compliance. Er war in der Vergangenheit unter anderem für Taylor Wessing und Amazon tätig. Als Gründer und Geschäftsführer von SECJUR, lässt Niklas sein Wissen vor allem in die Produktentwicklung unserer Compliance-Automatisierungsplattform einfließen.

Key Takeaways

Verletzungen im Datenschutz und Cyber-Security-Vorfälle sind die größten Unternehmensrisiken, laut einer Studie mit Entscheidern aus Unternehmen mit mehr als 250 Mitarbeitern.

Trotz niedriger Berichte über Datenschutzverletzungen in den letzten zwei Jahren sehen fast 50 % der Befragten dies als größtes Risiko für die kommenden Jahre.

Cyber-Security-Risiken werden ebenfalls als anhaltende Bedrohung angesehen, mit fast der Hälfte der Teilnehmer, die eine Zunahme dieser Risiken erwarten.

Kapitalmarktorientierte Unternehmen haben ein geringes Vertrauen in ihre Kapitalmarkt-Compliance und befürchten Umsatzeinbußen und Reputationsverlust als Folge von Krisen.

Starker Anstieg des Risikobewusstseins

In den vergangenen zwei Jahren waren Verstöße gegen Datenschutzbestimmungen für nur 6 % der Befragten überhaupt relevant. Dies wird sich in den kommenden Jahren erheblich ändern. So sehen es zumindest die fast 200 befragten Entscheider aus Unternehmen ab 250 Mitarbeitern, die an der Studie „Crisis Management“ der Kanzlei Noerr teilnahmen.

In diesem Artikel lesen Sie:

  • warum das Risikobewusstsein von Unternehmen bezüglich Datenschutz steigt
  • wie Unternehmen die Risiken in der Cyber-Security einschätzen
  • welche Folgen Unternehmen im Fall von Datenschutzpannen fürchten

Knapp die Hälfte fürchtet Datenschutz-Krisen

Demnach seien für knapp die Hälfte der Teilnehmer Verletzungen im Datenschutz das Unternehmensrisiko mit dem höchsten Bedrohungspotenzial, gefolgt von Cyber-Security-Vorfällen (36 %) wie zum Beispiel Hackerangriffen.

4 Krisen-Erkenntnisse für Unternehmen

Cyber-Security und Datenschutz als größte Risiken

Die Studie zeigt, dass fast 75 % der Unternehmen mit mehr als 1.000 Mitarbeitern in den letzten zwei Jahren von einer Unternehmenskrise betroffen waren. Dabei wurden besonders häufig Cyber-Security-Vorfälle (36 %), operative Risiken (30 %) und Ermittlungen von Behörden (20 %) genannt. Die Verletzung von Datenschutzbestimmungen wurde von den Befragten als das neue Top-Risiko eingestuft.

Datenschutzverletzungen nehmen zu

Obwohl nur 6 % der Studienteilnehmer von Datenschutzverstößen in den letzten zwei Jahren berichten, sehen knapp die Hälfte (48 %) der Befragten dies als das größte Unternehmensrisiko für die nächsten zwei Jahre. Unternehmen sollten daher verstärkt in Datenschutzmaßnahmen investieren, um potenzielle Verletzungen zu verhindern.

Cyber-Security-Risiken bleiben hoch

Die Einschätzung der Befragten zeigt, dass auch in Zukunft Cyber-Security-Risiken weiter zunehmen werden. 47 % der Teilnehmer sind der Meinung, dass diese Risiken in den kommenden Jahren weiterhin eine große Bedrohung darstellen. Es gilt daher, mit den ständig neuen Bedrohungen Schritt zu halten.

Kapitalmarkt-Compliance ist ein Problem

Interessanterweise haben kapitalmarktorientierte Unternehmen laut der Studie nur ein geringes Vertrauen in ihre Kapitalmarkt-Compliance. Obwohl wenige von Compliance-relevanten Vorfällen berichten, halten viele die unbefugte Weitergabe von Insiderinformationen, die Nichtbeachtung von aufsichtsrechtlichen Verlautbarungen oder Fehler bei Ad-hoc-Mitteilungen und Insider Trading in den kommenden Jahren für möglich.

Unternehmen sollten daher ihre Compliance-Maßnahmen verstärken und sicherstellen, dass sie den regulatorischen Anforderungen gerecht werden.

Unangenehme Folgen: Umsatzeinbußen & Reputationsverlust

Als Krisenfolge fürchten 60 % erhebliche Umsatzeinbußen, weitere 44 % befürchten eine Verschlechterung des Unternehmensimages und 40 % behördliche Zwangsmaßnahmen. Je nach Aufstellung der Abteilung für Krisenmanagement innerhalb eines Unternehmens können sich diese Situationen mehr oder weniger einschneidender und kostspieliger entwickeln.

Umso wichtiger ist es für ein Unternehmen, frühzeitig ein passendes Datenschutzkonzept zu verfolgen, Mitarbeiter zu schulen und zu sensibilisieren, damit sich aus dem Bedrohungspotenzial keine ausgewachsene Krise entwickelt.

Hier geht es zur Studie „Crisis Management“ der Kanzlei Noerr und des Center for Corporate Compliance der EBS Law School unter der Leitung von Prof. Dr. Michael Nietsch.

Niklas Hanitsch

Als Jurist mit langjähriger Erfahrung als Anwalt für Datenschutz und IT-Recht kennt Niklas die Antwort auf so gut wie jede Frage im Bereich der digitalen Compliance. Er war in der Vergangenheit unter anderem für Taylor Wessing und Amazon tätig. Als Gründer und Geschäftsführer von SECJUR, lässt Niklas sein Wissen vor allem in die Produktentwicklung unserer Compliance-Automatisierungsplattform einfließen.

Über SECJUR

SECJUR steht für eine Welt, in der Unternehmen immer compliant sind, aber nie an Compliance denken müssen. Mit dem Digital Compliance Office automatisieren Unternehmen aufwändige Arbeitsschritte und erlangen Compliance-Standards wie DSGVO, ISO 27001 oder TISAX® bis zu 50% schneller.

Compliance, completed

Automatisieren Sie Ihre Compliance Prozesse mit dem Digital Compliance Office

Mehr erfahren

Häufig gestellte Fragen

Die häufigsten Fragen zum Thema

Weiterlesen

November 7, 2025
8 min
ISO 27001 Annex A: 93 Controls erklärt

ISO 27001 Annex A strukturiert 93 Controls in vier Kategorien. Dieser Artikel erklärt die Themenbereiche, die 11 neuen Controls seit 2022 und den Weg zur Anwendbarkeitserklärung.

Lesen
June 7, 2023
10 min
NIS2 Richtlinie: Alles, was Unternehmen jetzt wissen müssen

Im Oktober 2024 wäre Deutschland verpflichtet gewesen, die europäische NIS-2-Richtlinie in ihr nationales Recht zu integrieren. Es wird geschätzt, dass nahezu 30.000 Unternehmen in Deutschland davon betroffen sein werden. Wie reagiert die deutsche Wirtschaft auf die ambitionierten Ziele der EU? Große Konzerne, die über umfangreiche Compliance-Abteilungen verfügen, haben bereits begonnen, sich intensiv mit der NIS-2-Richtlinie zu befassen und ihre Informationssicherheit im Hinblick auf das festgelegte Datum umfassend zu überprüfen. Im Gegensatz dazu sind sich viele Unternehmen im Mittelstand häufig nicht bewusst, dass sie in den Geltungsbereich der Richtlinie fallen. Die NIS2 Richtlinie stellt eine der bedeutendsten Compliance-Herausforderungen der letzten Jahre dar – und sie wird voraussichtlich weiterhin erhebliche Auswirkungen haben.

Lesen
June 2, 2023
10 min
Arbeitnehmerdatenschutz: Grundlagen, Rechte und heikle Verarbeitungen

Werden personenbezogene Daten eines Arbeitnehmers als betroffener Person (vgl. Art. 4 Nr. 1 DSGVO) von dem Arbeitgeber als Verantwortlichem (Art. 4 Nr. 7 DSGVO) verarbeitet, befinden wir uns in einem sehr spezifischen rechtlichen Verhältnis. In dieser Konstellation gilt der sogenannte Arbeitnehmerdatenschutz.

Lesen
TO TOP