Skip to content

Datenschutzblog

IBM-Report 2026: Datenpannen werden teurer

black and brown wooden building under blue sky during daytime

    IBM hat am 29. Juli 2026 den Cost of a Data Breach Report 2026 veröffentlicht. Grundlage für den Bericht sind 602 Unternehmen weltweit, die von einer Datenpanne betroffen waren. Nach dem Rückgang 2025 steigen die Kosten nun wieder, auch in Deutschland.

    Aktueller Anlass: die Zahlen

    Weltweit kostet eine Datenpanne im Schnitt 4,99 Mio. US-Dollar, das ist ein neuer Rekordwert und 12% mehr als im Vorjahr. In Deutschland liegt der Durchschnitt bei 4,25 Mio. Euro, im Jahr 2025 waren es noch 3,87 Mio. Euro. Am teuersten wird es in Deutschland unter anderem für Industrieunternehmen. Hier beläuft sich der Schaden pro Vorfall im Schnitt auf 7,02 Millionen Euro. Bei Technologieunternehmen sind es 5,65 Millionen Euro, in der Finanzbranche 5,64 Millionen Euro.

    Was steckt dahinter?

    IBM sieht einen Grund für den Anstieg in der KI-Nutzung auf Angreiferseite. Bei mehr als jedem vierten Angriff weltweit kam KI zum Einsatz, im Vergleich zum Vorjahr ein Plus von 56 %. Typische Methoden sind dabei zum Beispiel Deepfakes zur Identitätstäuschung oder KI-gestützte Schadsoftware. 

    In Deutschland gelangten Angreifer am häufigsten über die Lieferkette ins Unternehmen (17 %). Danach folgen Social Engineering (16 %), zum Beispiel wenn sich Angreifer als IT-Support ausgeben, und Phishing per Anruf oder SMS (15 %). Auch Dienstleister können also ein Risiko für das eigene Unternehmen sein.

    Was hilft?

    Deutsche Unternehmen reagieren vergleichsweise schnell. Eine Datenpanne dauerte hier durchschnittlich 160 Tage vom Beginn bis zur Eindämmung, weltweit waren es 247 Tage. Wer KI und Automatisierung in der IT-Sicherheit umfassend einsetzt, spart laut IBM durchschnittlich 1,53 Mio. Euro pro Vorfall. Das tun bisher aber nur 32 % der deutschen Unternehmen.

    Technik allein reicht allerdings nicht. Eine meldepflichtige Datenpanne muss nach Art. 33 DSGVO unverzüglich und möglichst innerhalb von 72 Stunden ab Kenntnis an die Aufsichtsbehörde gemeldet werden. Dafür brauchen Sie klare Meldewege und Zuständigkeiten. Dazu gehört auch, Dienstleister sorgfältig auszuwählen und Ihre Mitarbeitenden zu sensibilisieren, damit sie Phishing und gefälschte Anrufe erkennen. 

    Wir von Hanseatic Datenschutz unterstützen Sie dabei, diese Strukturen aufzubauen, und stehen Ihnen im Ernstfall zur Seite.

    Datenschutz voraus!

    Vereinbaren Sie gleich einen unverbindlichen Termin. Gemeinsam können wir Ihren Bedarf analysieren und Lösungen identifizieren. Das Beratungsgespräch kann telefonisch oder per Videotelefonat geführt werden.

    Termin vereinbaren
    An den Anfang scrollen