02.10.2026    2 Bilder

Cyber Security Day 2026: Wirtschaftskammer rüstet Tiroler Unternehmen gegen Cyber-Angriffe

© WK Tirol / Michael Tschackert

Freuten sich über einen erfolgreichen Cyber Security Day 2026 (v.l.): IC-Spartenobfrau Sybille Regensberger, Keynote-Speaker Oliver Hietz und Peter Stelzhammer, Sprecher der IT-Security-Experts Group in der Fachgruppe UBIT.

Zu dieser Meldung gibt es:

Pressetext Pressetext als .txt

Beim Cyber Security Day 2026 wurde am 1. Oktober aufgezeigt, wie sich Tiroler Betriebe künftig besser vor digitalen Bedrohungen wie Ransomware, Phishing oder Datendiebstahl schützen können. Im Rahmen eines Planspiels sowie insgesamt zwölf Fach-Sessions gaben zahlreiche Expert:innen Einblicke in aktuelle Angriffsmethoden, konkrete Schutzmaßnahmen und neue regulatorische Anforderungen. 

Cyber-Angriffe gehören für Tiroler Unternehmen längst zum Geschäftsalltag: Anfang des Jahres sorgte eine Phishing-Welle gegen Kund:innen eines Innsbrucker Hotel-Software-Anbieters für Aufsehen. Bei einem anderen Fall legte eine Ransomware-Attacke die IT- und Telefonsysteme eines Tiroler Industrieunternehmens zeitweise lahm. „Die Bedrohungslage hat sich in den vergangenen Jahren deutlich verschärft. Rund 60.000 Fälle von Internetkriminalität werden in Österreich jährlich angezeigt und mittlerweile ist jeder siebte Angriff erfolgreich. Cyber Security ist damit kein Thema mehr, das nur große Konzerne betrifft, sondern genauso Klein- und Mittelbetriebe sowie Einzelunternehmer:innen“, erklärt Peter Stelzhammer, Sprecher der IT-Security-Experts Group in der Fachgruppe UBIT der Wirtschaftskammer Tirol. Größere Unternehmen und Unternehmen mit eigener IT haben in den vergangenen Jahren in Bezug auf Cyber Security deutlich aufgerüstet. Demgegenüber besteht gerade bei kleinen Unternehmen, Einzelunternehmer:innen und bei den meisten Tourismusbetrieben großer Aufholbedarf. 

Dabei sind die möglichen Folgen eines erfolgreichen Cyber-Angriffs gravierend und reichen von Betriebsausfällen und entgangenen Umsätzen über Lösegeldforderungen und Datenschutzverletzungen bis hin zu erheblichen Reputationsschäden. Gleichzeitig können Angriffe über Lieferketten auch Geschäftspartner und Kunden betreffen. 

Planspiel „Cyber Attack Simulation“ als Auftakt des Cyber Security Day 2026

Den Auftakt beim Cyber Security Day in der Wirtschaftskammer Tirol machte das interaktive Planspiel „Cyber Attack Simulation“, bei dem ein Cyber-Angriff simuliert und der Ernstfall geprobt wurde, wenn zentrale Systeme eines Unternehmens ausfallen, die Produktion stillsteht und der Zugriff auf Kundendaten nicht mehr möglich ist. Insgesamt 30 Unternehmer:innen haben an dem Planspiel teilgenommen. 

Ein Blick hinter die Kulissen der Cyberkriminalität

Der ehemalige Kriminalpolizist Oliver Hietz von der Agentur Cyberschutz gab in seiner Keynote Einblicke in reale Schadensfälle, Erpressungsmuster und Verhandlungsstrategien von Cyberkriminellen. Dabei zeigte er auch, was nach einem erfolgreichen Angriff mit gestohlenen Daten passieren kann. Cyberkriminelle beschränken sich längst nicht mehr darauf, IT-Systeme zu verschlüsseln. Häufig werden zuvor personenbezogene Daten oder geschäftskritische Informationen entwendet, um den Druck auf die betroffenen Unternehmen zusätzlich zu erhöhen. Werden Lösegeldforderungen nicht erfüllt, drohen die Täter mit der Veröffentlichung oder dem Verkauf der Daten im Darknet. Hietz nahm die Teilnehmer mit in diese für Unternehmen meist unsichtbare Welt und machte anhand realer Fälle deutlich, dass sensible Daten unter Umständen bereits im Darknet angeboten werden können, bevor Betroffene überhaupt wissen, dass sie in falsche Hände geraten sind. Seine Analysen basierten dabei unter anderem auf Erkenntnissen aus dem Darknet sowie auf tatsächlichen Cyber-Angriffen auf Unternehmen. 

IT-Expertin Nicole Mayr demonstrierte reale Angriffsszenarien, David Wind von slashsec Red Teaming zeigte anhand von Physical-Security-Assessments, wie Angreifer auch physische Sicherheitsbarrieren überwinden können. Benjamin Floriani beleuchtete Penetration Testing aus der Perspektive eines Hackers. 

Weitere Schwerpunkte bildeten die neue EU-Richtlinie NIS2, Cybersicherheitsrisiken durch künstliche Intelligenz, der EU AI Act, Compliance und Informationssicherheitsmanagement sowie konkrete Schutzmaßnahmen für kleine und mittlere Unternehmen. Clemens Sauerwein von der Universität Innsbruck präsentierte dazu einen eigenen Best-Practice-Guide für KMU. 

Backups, Notfallplan und geschulte Mitarbeiter als zentrale Schutzmaßnahmen

„Ein Cyber-Angriff beginnt häufig nicht mit hochkomplexer Technik, sondern mit einem Anruf oder einem täuschend echt gestalteten Phishing-Mail. Der Mensch ist deshalb die erste und wichtigste Verteidigungslinie“, sagt Experte Peter Stelzhammer von der Wirtschaftskammer Tirol. Entscheidend sei, sich mit möglichen Angriffsszenarien zu beschäftigen, bevor tatsächlich ein Ernstfall eintritt: „Wer erst während einer Attacke über Zuständigkeiten, Backups und Kommunikationswege nachdenkt, verliert wertvolle Zeit“, ergänzt Sybille Regensberger, Obfrau der Sparte Information & Consulting.

Cyber Security sei keine einmalige technische Investition, sondern ein laufender Prozess. „Mit dem Cyber Security Day wollen wir Unternehmen nicht nur für die aktuellen Gefahren sensibilisieren, sondern ihnen vor allem konkretes Wissen mitgeben, das sie unmittelbar im eigenen Betrieb umsetzen können“, so Stelzhammer abschließend.

Alle Inhalte dieser Meldung als .zip:

Sofort downloaden

Bilder (2)

Cyber_Security_Day_2_2026_c_WKTirolTschackert
2 048 x 1 365 © WK Tirol / Michael Tschackert
2 048 x 1 365 © WK Tirol / Michael Tschackert

Kontakt

Helweg Reinhard
Wirtschaftskammer Tirol
Sparte Information und Consulting
Dr. Reinhard Helweg
T +43 5 90905-1242
E reinhard.helweg@wktirol.at