IT-Sicherheit für Steuerberater in Österreich
Mandantendaten, Belege und Behördenzugänge laufen jeden Tag durch die IT Ihrer Steuerkanzlei. Wir betreuen diese IT im Hintergrund, damit Vertraulichkeit und Verfügbarkeit auch in der Saison stehen. Für Steuerberater und Bilanzbuchhalter, vom Standort Berndorf in Niederösterreich.
In einer Steuerberatungskanzlei kommt vieles zusammen. Belege, Buchhaltungssoftware, Schnittstellen zu Banken und Finanzbehörden, dazu eine Saison, in der es eng wird. Die IT sollte das tragen können, ohne dass jemand nachschauen muss.
Für Steuerberater und Bilanzbuchhalter geht es dabei um mehr als Technik. Mandantendaten gehören zu den vertraulichsten Informationen überhaupt und sind gleich doppelt geschützt: durch die DSGVO und durch die berufsrechtliche Verschwiegenheitspflicht nach § 80 WTBG 2017. Gehen diese Daten verloren oder geraten sie in falsche Hände, ist das ein Thema für Ihre Kanzlei, Ihre Mandanten und die Aufsicht.
Wir sichern die Umgebung, in der Ihre Kanzleisoftware läuft: Server und Arbeitsplätze, Zugänge und Berechtigungen, Netzwerk und getestete Backups Ihrer Mandantenakten. Die Fachanwendung selbst, etwa BMD oder DATEV, bleibt bei Ihrem Softwarepartner. Wir sorgen dafür, dass sie auf einer sicheren Grundlage steht. Wollen Sie zunächst wissen, wo Ihre Kanzlei steht, ist der IT-Check der klare erste Schritt.
Warum ein IT-Check
Warum ein IT-Check in der Steuerkanzlei besonders zählt
Mandantendaten unterliegen der Verschwiegenheitspflicht nach § 80 WTBG 2017. Sie gilt auch für Erfüllungsgehilfen und Berufsanwärter, also für jeden in Ihrer Kanzlei, der Zugriff hat. Ihre IT entscheidet mit darüber, wer diesen Zugriff tatsächlich hat.
Der IT-Check sieht sich an, wer auf Mandantendaten zugreifen kann, wie die Zugänge zu FinanzOnline und zur Buchhaltung abgesichert sind, was von außen erreichbar ist und ob Ihre Sicherungen gerade in der Saison tragen.
§ 80 WTBG 2017, Art. 32 DSGVO. Das ist keine Rechtsberatung. Wir bewerten ausschließlich technische und organisatorische Maßnahmen Ihrer IT. Was im Einzelfall gilt, klären Sie mit Ihrer Kammer oder einem juristischen Partner. Zum IT-CheckWas bei Ihnen besonders ist
Die Themen, die wir bei Kanzleien für Steuerberatung und Buchhaltung im Blick haben.
Sensible Finanzdaten
Konten, Löhne, Bilanzen. Diese Daten gehören zu den vertraulichsten Informationen, die Mandanten teilen. Zugriff und Übertragung gehören sauber geregelt.
Buchhaltungssoftware und Schnittstellen
Die Software, mit der Sie täglich arbeiten, hängt oft an Banken, Behörden und Mandantenportalen. Diese Verbindungen sollten zuverlässig und gesichert laufen.
Behördenzugänge und Übermittlungen
Zugänge zu Behörden und Plattformen sind sensibel und an Personen gebunden. Wir setzen Geräte und Anmeldungen so um, dass diese Zugänge geschützt bleiben.
Saison mit Spitzen
Vor Abgabeterminen läuft die Kanzlei heiß. Ausfälle wären zu diesem Zeitpunkt besonders unpassend. Wir planen Wartung und Updates so, dass Sie nichts davon merken.
Die häufigsten IT-Risiken in einer Steuerkanzlei
Wo Steuerberatung und Buchhaltung angreifbar sind und worauf der IT-Check dabei achtet.
E-Mail als Haupteinfallstor
In eine Kanzlei gelangen Angreifer oft über die E-Mail: ein gefälschter Anhang, eine täuschend echte Rechnung oder ein Link auf eine nachgebaute Anmeldeseite. Solche Nachrichten setzen auf Phishing und gefälschte Zahlungsanweisungen und zielen auf den Arbeitsalltag mit Belegen und Zahlungen. Der IT-Check sieht sich Ihren E-Mail-Schutz an, von SPF, DKIM und DMARC bis zur Frage, wie schnell verdächtige Nachrichten auffallen.
Die Umgebung Ihrer Buchhaltungssoftware
Programme wie BMD oder DATEV sind das Herz der Kanzlei und hängen an Banken, Mandantenportalen und Behörden. Die Fachanwendung selbst betreut Ihr Softwarepartner. Wir kümmern uns um die Umgebung darum herum: saubere Zugriffsrechte, den Schutz der Konten, mit denen sich die Software anmeldet, und die Frage, ob Updates zuverlässig ankommen. Der IT-Check sieht sich genau diese Punkte an.
FinanzOnline und Behördenzugänge
Zugänge zu FinanzOnline und anderen Behördenplattformen sind an Personen gebunden und besonders schützenswert. Eine Anmeldung mit zweitem Faktor und getrennte Konten je Mitarbeiter senken das Risiko, dass ein einzelnes gekapertes Passwort Schaden anrichtet. Der IT-Check sieht sich an, wie diese Zugänge vergeben, geschützt und dokumentiert sind.
Backup und Aufbewahrungspflichten
Steuerliche Aufbewahrungspflichten und der Wert der Mandantenakten machen ein verlässliches Backup zur Grundlage. Entscheidend ist die Wiederherstellung: Ein Backup ist erst dann etwas wert, wenn sich die Daten im Ernstfall auch zurückholen lassen. Wie ein tragfähiges Backup aufgebaut ist, erklären wir im Beitrag zu Backup und Wiederherstellung. Der IT-Check prüft, ob Ihre Backups vollständig sind und ob die Wiederherstellung getestet wurde.
Homeoffice und Fernzugriff
Wird auch von zu Hause oder unterwegs gearbeitet, führt der Weg in die Kanzlei über einen Fernzugriff. Dieser Zugang gehört verschlüsselt, auf gepflegten Geräten und getrennt vom übrigen Netz. Der IT-Check sieht sich an, wie Homeoffice-Zugänge eingerichtet sind und ob private und dienstliche Nutzung sauber auseinandergehalten werden.
Vertraulichkeit der Mandantendaten
Mandantendaten unterliegen der DSGVO und der Verschwiegenheitspflicht nach § 80 WTBG 2017. Verschlüsselte Geräte, ein klares Berechtigungskonzept und geschützte Übertragung sorgen dafür, dass diese Daten vertraulich bleiben. Der IT-Check prüft Verschlüsselung, Zugriffsrechte und die Wege, auf denen Daten Ihre Kanzlei verlassen.
Wie wir helfen
Bausteine, die für eine Steuerkanzlei sinnvoll zusammenpassen.
Geräte und Zugänge absichern
Endgeräteschutz, sichere Anmeldung mit zweitem Faktor und ein Auge auf alles, was auffällt.
Mehr erfahrenSichere Ablage und Backup
Mandantenakten und Belege liegen verschlüsselt in einem österreichischen Rechenzentrum, mit Backups, die wir auch testen.
Mehr erfahrenArbeitsplätze für die Kanzlei
Computer mit Verschlüsselung und sauberen Profilen, die Ihre Buchhaltungssoftware gut tragen.
Mehr erfahrenNetzwerk und VPN
Sicherer Zugriff für Homeoffice und unterwegs, sauber getrennt vom Gäste WLAN im Wartebereich.
Mehr erfahrenLaufende Betreuung
Updates und Wartung, geplant um Ihre Abgabetermine herum.
Mehr erfahrenMonitoring und Logging
Wir sehen, wenn eine Platte ausfällt, ein Backup abbricht oder sich jemand anmeldet, der das nicht sollte.
Mehr erfahrenDer IT-Check für Ihre Steuerkanzlei
Möchten Sie wissen, wie es um die IT-Sicherheit Ihrer Kanzlei steht, liefert der IT-Check ein klares Bild. Er umfasst über 100 Prüfpunkte in 8 Prüfbereichen und schließt einen leichten Penetrationstest ein, der aus der Sicht eines Angreifers prüft, was von außen erreichbar ist.
Vor Beginn unterzeichnen wir eine Geheimhaltungsvereinbarung, denn wir arbeiten mit denselben sensiblen Daten, die auch Ihre Verschwiegenheitspflicht schützt. Die Datenerhebung vor Ort ist an einem Termin erledigt, read-only und unterbrechungsfrei. Ihre Arbeit läuft dabei normal weiter. Den dokumentierten Befund mit priorisierten Maßnahmen erhalten Sie innerhalb von zwei Wochen. Der IT-Check startet bei 1.299 € exkl. USt.
Wie der Befund mit Themen wie DSGVO und NIS2 zusammenhängt, zeigt unsere Übersicht zur Compliance.
Häufige Fragen von Steuerberatern
Welche IT-Pflichten habe ich als Steuerberater nach DSGVO und Berufsrecht?
Wie sichere ich Mandantendaten in der Kanzlei?
Was kostet ein IT-Check für eine Steuerkanzlei?
Bin ich als Steuerberater von NIS2 betroffen?
Wie oft sollte die IT einer Kanzlei geprüft werden?
Wie schützt sich eine Steuerkanzlei vor Phishing und Ransomware?
Begriffe wie DSGVO, Phishing oder Backup kurz erklärt finden Sie in unserer Wissensdatenbank zur IT-Sicherheit.
Erstgespräch
Wir sehen uns Ihre Kanzlei-IT gerne an
Erzählen Sie uns kurz, wie Ihre Kanzlei arbeitet. Wir melden uns mit nachvollziehbaren nächsten Schritten für die IT-Sicherheit Ihrer Steuerkanzlei.