Was passiert, wenn Ihr Unternehmen plötzlich zwei Länder gleichzeitig bedient? Wer gerade umzieht, wird zur beweglichen Zielscheibe, weil Routinen neu entstehen, Zugänge neu vergeben werden, Mitarbeiter öfter von unterwegs arbeiten und niemand den Überblick behält, welche alten Konten noch irgendwo aktiv sind.

KI-gestützte Angriffe werden ausgefeilter, und besonders in Phasen organisatorischer Umbrüche entstehen Lücken, die vorher nicht da waren. Die Zahlen bestätigen, was Beratungsgespräche bei Verlagerungen seit Monaten andeuten.
Im September veröffentlichte Bitkom seine Wirtschaftsschutz-Studie 2026 und befragte dafür über tausend deutsche Unternehmen. Dazu kommt ein globaler Trend, den Check Point Research Mitte September bestätigt hat: Die Angriffe auf deutsche Unternehmen stiegen im August 2026 um 53 Prozent gegenüber dem Vormonat.
Die Werkzeuge, die auf jeden Laptop gehören
Ein geschäftliches VPN für Unternehmen ist das absolute Minimum, besonders in Ländern, in denen Sie noch keinen vertrauten Internetanbieter haben. Es verschlüsselt den gesamten Datenverkehr zwischen dem Gerät und Ihrem Firmennetz, egal ob Sie gerade im Co-Working-Space in Lissabon sitzen oder am Flughafen Wien einen Vertrag freigeben. Richten Sie dazu eine zentrale Verwaltung ein, in der neue Mitarbeiter automatisch Zugänge erhalten und ausgeschiedene Kollegen zuverlässig gesperrt werden.
Das klingt bürokratisch, erspart aber die Nachmittage, an denen jemand fragt, ob der ehemalige Praktikant eigentlich noch Zugriff auf das Projektlaufwerk hat (hat er wahrscheinlich).
Für die interne Chatkommunikation sollten Sie auf Anbieter setzen, die Ende-zu-Ende-verschlüsselt arbeiten und Server in Ländern mit soliden Datenschutzgesetzen betreiben. E-Mail-Postfächer, in denen Vertragsentwürfe und Angebote liegen, verdienen denselben Schutz, und Zwei-Faktor-Authentifizierung über eine Authenticator-App oder einen Hardware-Schlüssel ist bei grenzüberschreitender Arbeit praktisch Pflicht. SMS-Codes sind in Reiseszenarien besonders anfällig, weil ein SIM-Swap oder ein verlorener SIM-Chip sofort zum Einfallstor wird.
Was in den ersten 30 Tagen am neuen Standort passieren sollte
Dokumentieren Sie zuerst, welche Dienste Ihr Unternehmen tatsächlich nutzt und wer darauf zugreifen darf. Diese Übersicht wirkt banal, und doch scheitern die meisten Umzüge genau an dieser Grundlagenarbeit.
Prüfen Sie zweitens, ob Ihre Verträge mit Cloud-Anbietern den neuen rechtlichen Rahmen abdecken, etwa die Anforderungen an Datenstandorte in der EU.
Verteilen Sie als Nächstes Hardware-Sicherheitsschlüssel an alle, die Zugang zu Finanz- oder Kundendaten haben, und richten Sie regelmäßige Backup-Routinen ein, die auch bei einem Ransomware-Zwischenfall nicht gleich das gesamte Projekt lahmlegen.
Planen Sie zum Schluss einen festen Monatstermin ein, an dem jemand aus dem Team die Zugänge durchgeht und schaut, wer noch an Bord ist, wer schon lange gegangen ist, welche Konten vergessen weiterlaufen und welche Zugänge längst gestrichen werden sollten. Es ist die Stunde, die niemand gerne im Kalender hat, und genau deshalb wird sie bei den meisten Firmen ein Jahr lang verschoben, bis irgendwann ein vergessenes Konto in einer Datenbank auftaucht, von der niemand mehr wusste, dass sie noch online ist.
