12-Punkte-Sicherheits-Checkliste für Steuerkanzleien
Was Cyberversicherer 2026 verlangen. Was §203 StGB technisch bedeutet. Was den Stand der Technik für Steuerkanzleien ausmacht. Auf vier Seiten zusammengefasst, durchgängig praxistauglich.
Für wen die Checkliste sinnvoll ist
- Steuerkanzleien, die einen Cyberversicherungs-Antrag vorbereiten
- Berufsträger, die §203 StGB im digitalen Kontext ernst nehmen
- Kanzlei-Inhaber, die mit ihrem IT-Betreuer eine Bestandsaufnahme machen wollen
4 Seiten · 12 Prüfpunkte
Wie sicher sind die Daten Ihrer Mandanten wirklich?
Zwölf konkrete Punkte auf vier Seiten — direkt zum Abhaken
PDF herunterladenDirekter PDF-Download — ohne Formular, ohne E-Mail-Adresse.
Lieber kurz sprechen? 15 Minuten am Telefon zur Einordnung.
Was in der Checkliste steht
Die zwölf Punkte stammen aus drei Bereichen: technische Mindestanforderungen der Cyberversicherer 2026, juristische Pflichten nach §203 StGB und §62a StBerG, sowie der allgemeine Stand der Technik nach BSI-Empfehlungen. Jeder Punkt enthält im PDF eine kurze Begründung, eine konkrete Prüf-Frage für Ihre Kanzlei, und einen Hinweis, was im Schadensfall passiert, wenn der Punkt nicht erfüllt ist.
- 1. Multi-Faktor-Authentifizierung (MFA)
- 2. Backup-Strategie nach 3-2-1-Regel
- 3. Patch-Management mit Dokumentation
- 4. Endpoint Detection & Response (EDR)
- 5. Schwachstellen-Scans regelmäßig
- 6. Privilegierte Zugriffe begrenzt
- 7. Incident Response Plan dokumentiert
- 8. Mitarbeiter-Sensibilisierung jährlich
- 9. Drittanbieter §203-konform verpflichtet
- 10. Netzwerk-Segmentierung umgesetzt
- 11. Sicht auf den Netzwerkverkehr
- 12. Dokumentation aller Sicherheitsmaßnahmen
Sie kennen alle zwölf Punkte und können mit „ja" antworten? Dann brauchen Sie die Checkliste nicht. Bei einer Selbstprüfung kommen die meisten Kanzleien auf drei bis fünf Punkte, die offen sind. Genau dort liegt der praktische Wert.
Wie Sie die Checkliste am besten nutzen
- 01
Mit der Kanzleileitung durchgehen
15–30 Minuten reichen, um alle zwölf Punkte einmal zu bewerten. Ehrliche Antwort: ja, teilweise, nein.
- 02
Mit dem IT-Betreuer abstimmen
Bei den Punkten, die mit „teilweise" oder „nein" bewertet wurden, klären Sie mit Ihrem IT-Betreuer, was zur vollständigen Erfüllung nötig ist.
- 03
Vor dem Versicherungs-Antrag finalisieren
Erst wenn Sie alle zwölf Punkte mit „ja" beantworten können, gehen Sie in den Cyberversicherungs-Antragsprozess — sonst riskieren Sie spätere Anfechtung.
Mehr Tiefe zu den Themen der Checkliste
Wer die Hintergründe zu einzelnen Punkten nachlesen möchte, findet in unseren drei Leitfäden die rechtlichen, technischen und versicherungsrelevanten Details:
DATEV-Sicherheit für Steuerkanzleien
Was DATEV strukturell absichert — und welche Lücken die Checkliste-Punkte 10 bis 12 schließen.
Leitfaden lesenRechtliches§203 StGB für Steuerberater
Warum die Checkliste-Punkte 9 und 12 strafrechtlich relevant sind — und was „Offenbaren durch Unterlassen" bedeutet.
Leitfaden lesenVersicherungCyberversicherung für Kanzleien 2026
Welche Checkliste-Punkte direkt aus den Versicherer-Antragsformularen 2026 stammen — und warum 27 Prozent der Claims abgelehnt werden.
Leitfaden lesenHäufige Fragen
Sie wissen jetzt, wo die Lücken sein könnten. Was tun Sie damit?
In einem 15-minütigen Gespräch ordnen wir Ihr Ergebnis gemeinsam ein und klären, ob eine genauere Analyse für Ihre Situation überhaupt sinnvoll ist. 15 Minuten, keine Vorbereitung nötig — bringen Sie Ihre Fragen mit.
Eine Sicherheits-Plattform mit zwei Antworten
Die AEGYS DATALYTICS AG mit Sitz in Berg am Starnberger See entwickelt eine Sicherheits-Plattform für Mittelstand, Konzerne und Security-Partner. Unsere zwei Produkte beantworten zwei unterschiedliche Fragen.
AEGYS Pulse
Kontinuierliche Sicht aufs Netzwerk. AEGYS Pulse wird ans Netzwerk angeschlossen, die Auswertung läuft in Deutschland — rund um die Uhr. Ohne Implementierungs-Projekt, ohne eigenes SOC-Team.
Mehr zu AEGYS PulseAEGYS Pentest
Automatisierter Penetrationstest mit bewiesenen Angriffspfaden — ohne Skripte, ohne Disruption. Sie sehen, was Angreifer in Ihrem Netzwerk wirklich erreichen könnten. Einmalig oder als Subscription.
Mehr zu AEGYS PentestVerarbeitung in Deutschland·Aufsichtsrat u.a. Dr. Rasso Graber, Falch & Partner München·Im Einsatz seit 2023
