Was kostet ein Phishing-Angriff
auf Ihr Unternehmen?
Stellen Sie Ihre Unternehmensdaten ein — der Kalkulator errechnet Ihren realistischen Schaden auf Basis aktueller Studien. Spoiler: Der Vergleich mit unseren Preisen fällt eindeutig aus.
IBM Cost of a Data Breach 2024
Verizon DBIR 2024
Hiscox Cyber Report 2024
BSI Lagebericht 2024
Interaktiver Kostenkalkulator
Quelle: BSI 2024
Quelle: Ponemon 2024
Quelle: Hiscox 2024
Quelle: DSB Österreich, BfDI 2024
Wie wir rechnen
Alle Berechnungen basieren auf peer-reviewten Studien und offiziellen Behördendaten. Wir verwenden bewusst konservative Werte — die Realität ist oft schlimmer.
Produktionsausfall
Das BSI dokumentiert für KMU eine Ø Ausfallzeit von 2,5 Arbeitstagen (20 Stunden) nach einem Phishing-Incident. Erfahrungsgemäß sind 30 % der Belegschaft direkt betroffen (IT-Passwort-Reset, Forensik-Interviews, betroffene Systeme). Formel:
MA × 0,30 × Stundensatz × 20h × Branchenfaktor
📚 Quelle: BSI Lagebericht zur IT-Sicherheit 2024
IT-Wiederherstellung
Das Ponemon Institute beziffert die direkten IT-Kosten nach einem Phishing-Angriff auf KMU mit einer Basispauschale (~3.500 €) plus ca. 85 € pro Mitarbeiter für System-Cleanup, forensische Analyse, Credential-Reset und erhöhtes Monitoring (30 Tage).
3.500 € + (MA × 85 €) × Branchenfaktor
📚 Quelle: Ponemon Cost of Phishing Study 2024
Reputationsschaden
Der Hiscox Cyber Readiness Report 2024 zeigt, dass betroffene KMU durchschnittlich ~8 % ihrer Kundenbasis verlieren. Zusätzlich entstehen PR-Kosten, Rechtsberatung und Mehraufwand im Vertrieb. Wir schätzen 220 € pro Mitarbeiter als Proxy für die Unternehmensgröße.
MA × 220 € × Branchenfaktor
📚 Quelle: Hiscox Cyber Readiness Report 2024
DSGVO-Bußgeld-Risiko
Nicht jede Phishing-Attacke führt zu einer meldepflichtigen Datenpanne — wir setzen die Eintrittswahrscheinlichkeit auf 35 % (Industrie-Konsens). Österreichische DSB-Entscheidungen zeigen Bußgelder von 2.000–80.000 € für KMU. Das risikogewichtete Modell:
(1.500 € + MA × 130 €) × 0,35 × Branchenfaktor
📚 Quelle: DSB Österreich Entscheidungsdatenbank · GDPR Enforcement Tracker
Branchenfaktoren (Quelle: ENISA Threat Landscape 2024)
| Branche | Risikofaktor | Begründung |
|---|---|---|
| Finanzen / Versicherung | × 1,35 | Höchste Angriffsdichte, regulatorische Pflichten (FMA) |
| Gesundheit / Medizin | × 1,30 | Sensible Patientendaten, DSGVO Art. 9, NIS2-Pflicht |
| Industrie / Produktion | × 1,10 | OT/IT-Convergence, Lieferketten-Risiko |
| Dienstleistung / IT | × 1,00 | Baseline — hohe Awareness, aber breite Angriffsfläche |
| Handel / E-Commerce | × 0,95 | Zahlungsdaten relevant, aber oft Cloud-Services genutzt |
| Gastronomie / Tourismus | × 0,85 | Geringere Datensensitivität, weniger regulatorischer Druck |
Prävention kostet einen Bruchteil.
Nicht handeln kostet alles.
Eine Phishing-Simulation deckt auf, wie anfällig Ihre Mitarbeiter wirklich sind — bevor es ein Angreifer herausfindet. Fixpreis. Kein Callcenter. Direkter Experten-Kontakt.