Diese fünf Angebote sollen kleinen und mittleren Handwerksbetrieben helfen, sich besser vor Cyberangriffen zu schützen.
Eine Phishing-Mail im Postfach, ein verschlüsselter Server, ein stillstehender Betrieb: Cyberangriffe treffen nicht nur Konzerne. Das CYBERsicher Lagebild 2026 der Transferstelle Cybersicherheit im Mittelstand macht deutlich:
“Cyberangriffe auf kleine und mittlere Unternehmen erreichen eine neue Qualität”
Ein wichtiger Treiber sei Künstliche Intelligenz (KI), die die Bedrohungslage grundlegend verändere. Zum internationalen Cybersicherheitsmonat Oktober hat das Bundesministerium für Wirtschaft und Energie (BMWE) sein Unterstützungsangebot für KMU und Handwerksbetriebe erweitert.
Die Zahl der Ransomware-Angriffe auf deutsche KMU steigt von Jahr zu Jahr. Laut Lagebild lag sie 2026 bei 382 Prozent des Werts von 2023, das ist knapp das Vierfache. Der Wert für 2026 ist eine Hochrechnung auf Basis der bis zum 24. September bekannten Fälle. Zum Vergleich: 2024 waren es 162 Prozent, 2025 dann 281 Prozent.
Dem Lagebild zufolge nutzen Cyberkriminelle außerdem KI, um Phishing-Mails überzeugender wirken zu lassen. Speziell für „Spearphishing“, also personalisierte Mails an Personen in exponierten Positionen wie Führungskräften, zeigt die Jahresauswertung: KI-generierte Phishing-Mails werden drei- bis fünfmal öfter angeklickt als generische.
Auch das BMWE hebt Ransomware und Phishing als größte Risiken für kleine und mittlere Betriebe hervor. Als Teil lokaler, europäischer und globaler Lieferketten seien sie zudem ein attraktives Ziel. Oft fehle es ihnen an Personal, Geld und Fachwissen, um sich wirksam zu schützen.
Die Initiative IT-Sicherheit in der Wirtschaft ist Teil des BMWE-Förderschwerpunkts Mittelstand-Digital. Nach Angaben des BMWE sind die Angebote kostenfrei, anbieterneutral und praxisnah. Sie sollen helfen, Cyberangriffe zu verhindern, zu erkennen und darauf zu reagieren.
Das Projekt BISAM nimmt KI-gestützte Angriffe wie personalisiertes Phishing in den Fokus. Kleine und mittlere Unternehmen sollen dabei niedrigschwellig angesprochen werden. Vorkenntnisse seien nicht nötig.
Auch Maschinen und Anlagen in der Werkstatt oder Produktion können Angriffsziele sein.
Die Cybersicherheit vernetzter Produkte wird über den Cyber Resilience Act (CRA) geregelt. Die Initiative bietet diesbezüglich ein Angebot zur Unterstützung bei der Umsetzung der Anforderungen des CRA.
Die NIS2-Richtlinie soll Netz- und Informationssysteme in Unternehmen und Lieferketten sichern. Etwa müssen Unternehmen das Risiko eines Cyberangriffs über ihre Lieferkette beurteilen und Mitarbeiterschulungen durchführen können.
Persönlich anzutreffen ist die Initiative IT-Sicherheit in der Wirtschaft außerdem auf der Fachmesse it-sa Expo&Congress – in Halle 9, an Stand 523.
Haben Sie die Zeit, sich intensiv mit Cybersicherheit zu befassen? Wenn nicht, geht es Ihnen laut Zentralverband des Deutschen Handwerks (ZDH) wie den meisten Handwerksbetrieben. Insgesamt sei jedoch wenig darüber bekannt, wie gut sich kleine Betriebe tatsächlich vor Cyberangriffen schützen. Eine Umfrage soll das ändern: Sie ermittelt die Erfahrungen der Betriebe, und daraus sollen passende Unterstützungsangebote abgeleitet werden.
Tragen Sie zur Umfrage bei. Die Befragung dauert etwa zehn bis fünfzehn Minuten und bleibt anonym.
Cybersicherheit kostet Zeit, doch die kostenfreien Angebote nehmen Ihnen einen Teil der Arbeit ab. Ein guter erster Schritt ist ein Blick auf das neue Lagebild der Transferstelle. Alle Angebote finden Sie auf den Seiten der Initiative IT-Sicherheit in der Wirtschaft: mittelstand-digital.de

Unser Newsletter zeigt Ihnen, wie digitale Werkzeuge Ihren Arbeitsalltag einfacher machen. Kurz und verständlich.