Für Rechtsanwaltskanzleien

Das Mandantengeheimnis ist nur eine Mail vom Bruch entfernt.

Kanzleien verwalten hochsensible Mandantendaten und oft auch Gelder auf Anderkonten. Ein einziger Fehlklick verletzt die Verschwiegenheit, kostet Mandanten und trifft die Reputation. Wir machen Ihr Team zur ersten Verteidigungslinie.

„Verschwiegenheit ist Ihr Kapital – ein Datenabfluss ist existenziell."
„Anderkonten und Überweisungen ziehen Betrüger an."
„beA und E-Mail sind das tägliche Einfallstor."
Kostenlos testen Preise ansehen
Typische Angriffe

So wird gerade Ihre Branche angegriffen.

Diese Szenarien bilden wir in realistischen Simulationen nach – damit Ihr Team sie im Ernstfall erkennt, statt sie erst im Schadensfall zu verstehen.

Gefälschte beA-Benachrichtigung

„Neue Nachricht im beA – bitte Postfach bestätigen" führt auf eine nachgebaute Anmeldung.

Gefälschte Gerichts-/Fristen-Mail

Ein angeblicher Schriftsatz mit Fristdruck bringt eine Schaddatei ins Haus.

Geänderte Bankverbindung (Payment Diversion)

Ein vermeintlicher Mandant meldet eine „neue Kontonummer" für eine Auszahlung.

Chef-Masche an die Buchhaltung

Angeblich vom Partner: eine dringende, vertrauliche Überweisung vom Anderkonto.

Ihre Pflichten

Was Sie müssen – und was Sie damit abhaken.

Für Kanzleien zählen DSGVO, das Berufsrecht und – bei Cyberpolicen – die Obliegenheiten Ihres Versicherers. Jeder Punkt zeigt offen, ob wir ihn abdecken, teilweise unterstützen oder ob er bei Ihrer IT liegt – mit Bezug zum passenden Angriffsszenario.

◐ teilweise
Berufsrechtliche Verschwiegenheit: Mitarbeitende dazu anhalten und sensibilisieren. · § 43a BRAO, § 2 BORA
↳ deckt ab: beA, Fristen-Mail

Awareness zu Social Engineering und Datenumgang; die förmliche Verpflichtung der Mitarbeitenden nehmen Sie vor.

◐ teilweise
Schweigepflicht – auch für Hilfspersonen der Kanzlei. · § 203 StGB
↳ deckt ab: Mandanten-Impersonation

Schulungsinhalte zum vertraulichen Umgang mit Mandantendaten.

✓ abgedeckt
Schutz der Mandantendaten durch organisatorische Maßnahmen mit geschultem Personal. · Art. 32 DSGVO
↳ deckt ab: Payment Diversion

Awareness-Kurse und Phishing-Simulationen decken die organisatorische Sensibilisierung ab und dokumentieren sie.

✓ abgedeckt
Sichere Nutzung des besonderen elektronischen Anwaltspostfachs (beA). · § 31a BRAO
↳ deckt ab: beA

Phishing-Simulationen mit beA-nahen Motiven trainieren das Erkennen gefälschter Benachrichtigungen.

– Ihre IT
Technische Maßnahmen (Verschlüsselung, Backups, Zugriffskontrolle). · Art. 32 DSGVO, Stand der Technik

Nicht Teil der Awareness – bei Ihnen bzw. Ihrer IT.

Den vollständigen Abgleich mit ISO 27001, NIS2 und Cyberversicherung finden Sie unter Pflichten & Normen. Betriebe erzeugen ihren Nachweis mit Zeitstempel direkt im Cockpit.

In einer Stunde eingerichtet – ohne IT-Abteilung.

Kurs auswählen, Team eintragen, loslegen. Nachweise entstehen automatisch als Nebenprodukt.

Jetzt kostenlos testen

Finden Sie heraus, wo Sie stehen.

Drei simulierte Phishing-Angriffe an Ihre eigene Adresse, verteilt über zehn Werktage. Kostenlos, unverbindlich, mit anonymisierter Auswertung.

Kostenlos testen Preise ansehen