-
Audit
Durch unsere unabhängig und kompetent durchgeführten Prüfungsleistungen garantieren wir unseren Mandanten und deren Abschlussadressaten ein hohes Maß an Sicherheit und Vertrauen.
-
Assurance
Wir haben Assurance Service Lines im Bereich der prüfungsnahen Beratung etabliert, damit wir Sie bei der Identifizierung der für Sie relevanten Risiken und Herausforderungen unterstützen können.

-
Technology Consulting
Erhalten Sie maßgeschneiderte Technologieberatung
-
Operational Excellence und Restrukturierung
Strategien für Erfolg und Stabilität
-
Deal Advisory
Problemlos Deals realisieren
-
Valuation & Economic and Dispute Advisory
Fachkompetenz für Ihre Fragestellungen

-
Unternehmen
Weil Ihr Unternehmen – ob national oder international – eine bessere Steuerberatung verdient.
-
Vermögende Privatkunden
Vermögen braucht Vertrauen, Transparenz und kluge Köpfe. Das können wir!
-
Finanzprozesse & Reporting
Unternehmensdaten messen und nutzbar machen
-
Immobilienwirtschaft
Beratung immobiliensteuerrechtlicher Spezialfragen
-
Finanzinstitute
Financial Services Tax – für Banken, Asset-Managements und Versicherungen
-
Tax im öffentlichen Sektor
Beratung und Services für die öffentliche Hand und Non-Profit-Organisationen

-
Arbeitsrecht
Vertretung für Unternehmen.
-
Commercial & Distribution
Einkauf und Vertrieb rechtssicher gestalten.
-
Compliance & Managerhaftung
Haftung für Ihr Unternehmen vermeiden.
-
Erben & Nachfolge
Überlassen Sie die Zukunft nicht dem Zufall.
-
Financial Services | Legal
Your Growth, Our Commitment.
-
Gesellschaftsrecht
Erfolgreiche Wirtschaftstätigkeit durch optimal gestaltete Gesellschaftsstrukturen.
-
Immobilienrecht
Alles über Immobilienwirtschaft, Hotellerie, Bau- und Architektenrecht, WEG und Mietrecht.
-
IT, IP & Datenschutz
IT-Sicherheit und digitale Innovationen.
-
Litigation | Dispute Resolution
Konflikte lösen.
-
Mergers & Acquisitions (M&A)
Ihr One-Stop-Dienstleister mit Fokus auf M&A-Transaktionen.
-
Restrukturierung & Insolvenz
Zukunft sichern in der Krise.
-
Energie, Telekommunikation und öffentliches Wirtschaftsrecht
Umfassende Beratung im Energierecht, Telekommunikationsrecht, öffentlichen Wirtschaftsrecht & regulierten Märkten.

-
Technology Consulting
Digitalisierung gemeinsam meistern
-
IT Assurance
Sichere Informationen als Grundlage optimaler Analyse und Unternehmenssteuerung.
-
Tax Technology
Ihre Steuerabteilung – zukunftsfähig und leistungsstark!
-
IT, IP & Datenschutz
IT-Sicherheit und digitale Innovationen.
-
Öffentlicher Sektor
Digitalisierung, Prozesse & Projekte
-
Cyber Security
Beratung und Services für den Mittelstand in Deutschland
-
Sicherheitsberatung
Auch in stürmischen Zeiten den Kurs behalten
-
SAP Beratung & Projektmanagement
Wir halten Ihnen den Rücken frei – für ein erfolgreiches SAP-Projekt.
-
Data Engineering, Data Analytics und Künstliche Intelligenz
Datenbasierte Entscheidungen treffen und das Potenzial der Daten nutzen!
-
Sustainability Strategy
Den Grundstein für Nachhaltigkeit legen
-
Sustainability Management
Den nachhaltigen Wandel steuern
-
Sustainability Legal
Rechtliche Anforderungen an die nachhaltige Unternehmensführung
-
Sustainability Reporting
Nachhaltigkeitsperformance kommunizieren und Compliance sicherstellen
-
Sustainable Finance
Nachhaltigkeit in Investitionsentscheidungen integrieren
-
Grant Thornton B2B ESG-Studie
Grant Thornton B2B ESG-Studie
-
Expansion ins Ausland
Unsere Länderexpertise
-
Markteintritt in Deutschland
Ihr verlässlicher Partner

-
GRANT THORNTON OPINION in der ESG Automotive Nachhaltigkeitsthemen als Risiken und Chancen erkennenSenior Manager Dr. Stefan Hannen hat mit dem Magazin „Mobilität“, das als Beilage der Tageszeitung „Die Welt“ erscheint, über neue Geschäftsmodelle und aufkommende Reporting- und Kommunikationsverpflichtungen in der Automobilbranche gesprochen.
-
Pillar 2 Diskussionsentwurf für deutsches Umsetzungsgesetz liegt vorDie im Entwurf enthaltenen Regelungen sollen in einem eigenen neuen Gesetz „zur Gewährleistung einer globalen Mindestbesteuerung für Unternehmensgruppen“ verankert werden. Wir stellen die wichtigsten Punkte vor.
-
Rechnungslegung Auswirkungen der neuen US-GesetzgebungZwei von Präsident Joe Biden unterzeichnete Gesetze haben Auswirkungen auf den Zugang zum US-amerikanischen Markt für europäische Automobilhersteller. Deutsche Unternehmen mit geschäftlichen Beziehungen in die USA sollten insbesondere die bilanzielle Behandlung der gesetzlichen Neuerungen sorgfältig prüfen.
-
Interview Dynamic Dashboarding für Volvo Car GermanyWir haben gemeinsam mit Volvo Car Germany eine szenariobasierte und dynamische Dashboardlösung für den Finance Bereich bei dem Unternehmen entwickelt.
-
Sicherheitsberatung
Höchster Anspruch an Ihre Resilienz
-
Beratung für Stadtwerke und Kommunen
Expertise für eine nachhaltige Zukunft
-
Digitalisierung, Prozesse & Projekte
Spezialisiert auf den öffentlichen Sektor

-
Work-Life-Balance
Starkes Engagement im Job und eine gute Work-Life-Balance kannst Du bei uns sehr gut kombinieren.
-
Entwicklung
Wir bieten Dir ein vielfältiges Portfolio und lebendiges Wachstum in einem starken Team. Deine Entwicklung ist unser Antrieb.
-
International Arbeiten
Unser internationales Netzwerk eröffnet Dir die Chance international zu arbeiten und interkulturelle Erfahrungen zu sammeln.
-
Diversity
Vielfalt ist Teil unserer DNA. Wir vereinen unterschiedlichste Fachrichtungen, Berufserfahrungen, Kulturen, Herkunftsländer, Altersgruppen und Geschlechter.
Warum Cyber-Resilienz für TMT-Unternehmen essenziell ist
TMT-Unternehmen sind Treiber der Digitalisierung und Grundlage vieler Wertschöpfungsketten. Entsprechend kritisch sind Ausfälle: Ein Cyberangriff auf einen Telekommunikationsanbieter oder Cloud-Dienstleister kann weite Teile der Wirtschaft beeinträchtigen. Gleichzeitig stehen TMT-Firmen selbst im Fadenkreuz zunehmend raffinierter Cyberangriffe. Eine hohe Cyber-Resilienz ist daher ein Muss für jeden Unternehmensverantwortlichen auf C-Level.
Studien zeigen, dass TMT-Unternehmen die Zeichen der Zeit erkannt und bereits seit 2019 ihre Cybersecurity-Budgets um 125 % erhöht haben. Diese Investitionen unterstreichen, dass Cybersecurity EU-weit als strategische Priorität gesehen wird und die Branche bereit ist, in digitale Sicherheit zu investieren, um den Geschäftsbetrieb zu schützen.
Zunahme von Cyberbedrohungen und besondere Herausforderungen im TMT-Sektor
Trotz gestiegener Investitionen verschärft sich die Bedrohungslage immer weiter. Die EU-Cybersicherheitsbehörde ENISA identifizierte 2024 sieben Hauptgefahren, wobei Angriffe auf die Verfügbarkeit an erster Stelle stehen, gefolgt von Ransomware und Datenlecks. Besonders Telekommunikations- und Tech-Anbieter sehen sich vermehrt Angriffen ausgesetzt, oft eine Folge komplexer Lieferketten: Laut einer Analyse erlitten 85 % der führenden Telekommunikations-Unternehmen in Europa und den USA im vergangenen Jahr eine Datenpanne über Drittanbieter.*1 Solche Zahlen verdeutlichen, wie verwundbar selbst Branchengrößen sind.
Eine weitere Herausforderung ist der Fachkräftemangel im Bereich Cybersecurity – qualifiziertes Personal ist rar, was die Abwehr gegen Angriffe erschwert. Ebenso machen die rasante Einführung neuer Technologien sowie Legacy-Systeme die IT-Landschaft komplexer. Viele TMT-Unternehmen hadern mit der Frage, wie sie Innovation vorantreiben können, ohne neue Cyberbedrohungen zu begünstigen. Hinzu kommt die enorme potenzielle Auswirkung erfolgreicher Angriffe – vom Diebstahl geistigen Eigentums bis zum tagelangen Serviceausfall mit Millionenverlusten. Neben direkten Schäden drohen langfristigen Folgekosten, etwa durch behördliche Strafen und Vertrauensverlust bei Kunden.
Regulatorische Rahmenbedingungen in der EU
Die EU reagiert auf die wachsende Bedrohung mit strengeren Vorgaben. Im Januar 2023 trat die NIS-2 Richtlinie in Kraft, die bis Oktober 2024 in nationales Gesetz umgesetzt wurde. Sie erweitert den Geltungsbereich der ursprünglichen NIS-Richtlinie deutlich und schließt TMT-Unternehmen ein – von Telekommunikationsanbietern über Betreiber von Cloud- und Rechenzentren bis zu digitalen Plattformen. NIS-2 verpflichtet Unternehmen zu höheren Cybersecurity-Standards – eine Vorgabe, auf die viele Unternehmen noch unzureichend vorbereitet sind. Dabei wird Corporate Governance explizit in die Pflicht genommen: Das Top-Management muss Cybersicherheitsmaßnahmen absegnen, aktiv überwachen und regelmäßig geschult werden. Bei Verstößen drohen erheblichen Sanktionen – die Richtlinie erlaubt Geldbußen von bis zu 10 Millionen Euro bzw. 2 % des globalen Jahresumsatzes.
Für TMT-Unternehmen bedeutet dies steigenden Compliance-Druck. Jedoch bietet die Regulierung auch einen Rahmen, um systematisch digitale Sicherheit zu verbessern – etwa durch verpflichtende Risikoanalysen, Incident-Response-Pläne, strengere Lieferantenaudits und schnelle Meldewege für Vorfälle. Neben NIS-2 treibt die EU weitere Initiativen voran – ein klares Signal, dass Cyber-Resilienz politisch gewollt ist und zur Voraussetzung für Marktzugang und nachhaltigen Unternehmenserfolg im EU-Raum wird.
Strategische Hebel für mehr Cyber-Resilienz in Unternehmen
Um resilienter gegen Cyberbedrohungen zu werden, sollten Unternehmen einen ganzheitlichen Ansatz verfolgen. Wichtige Hebel dabei sind unter anderem:
- Verankerung auf Vorstandsebene: Cyber-Resilienz muss Chefsache sein. Klare Zuständigkeiten, regelmäßige Berichte an den Vorstand und Einbindung der IT-Sicherheit in die Unternehmensstrategie sind essenziell. Einige Marktführer koppeln bereits Management-Vergütungen an die Erreichung von Cybersicherheitszielen – ein starkes Signal für entsprechende Priorisierung.
- Risikomanagement und Compliance: Implementierung bewährter Cybersecurity-Rahmenwerke (z. B. ISO 27001 oder NIST) hilft, systematisch Schwachstellen zu identifizieren und zu beheben. Die Erfüllung der NIS-2-Vorgaben sollte als Chance gesehen werden, Sicherheitsstandards zu heben und Auditierbarkeit herzustellen.
- Proaktive Threat Intelligence: Frühzeitiges Erkennen von Angriffsmustern ist Gold wert. Investitionen in Security-Monitoring (SIEM/SOC) und Threat Intelligence ermöglichen es, Angriffe schnell zu erkennen und einzudämmen. Ebenso wichtig ist ein Zero-Trust-Ansatz – also strenge Zugriffskontrollen und Verschlüsselung – um Eindringlingen den Bewegungsspielraum zu nehmen.
- Incident Response und Business Continuity: Kein Schutz ist komplett wasserdicht – daher braucht es ausgefeilte Notfallpläne. Ein Incident-Response-Plan mit definierten Rollen und Abläufen, regelmäßigen Notfallübungen (inklusive Simulation von Worst-Case-Szenarien) und Backup-Strategien stellt sicher, dass der Betrieb im Ernstfall schnell wiederhergestellt werden kann.
- Mitarbeitende und Kultur: Technologie allein genügt nicht. Der Faktor Mensch ist oft die Schwachstelle – oder die beste Verteidigung. Schulungsprogramme und Phishing-Simulationen erhöhen das Sicherheitsbewusstsein der Belegschaft. Eine Kultur der digitalen Sicherheit, in der Mitarbeitende Vorfälle melden, steigert die organisatorische Resilienz enorm. Gleichzeitig sollten Unternehmen in die Aus- und Weiterbildung von Cyber-Talenten investieren, um dem Fachkräftemangel entgegenzuwirken.
Cyber Resilienz als Wettbewerbsfaktor im digitalen Zeitalter
Für Unternehmen führt kein Weg an der Cyber-Resilienz vorbei. Die Fähigkeit, schnell auf Cyberbedrohungen zu reagieren und sich anzupassen, wird zur Kernkompetenz. Angesichts steigender Angriffe und regulatorischer Auflagen wie NIS-2 darf digitale Sicherheit nicht als rein technische Aufgabe gelten, sondern muss Teil der Unternehmens-DNA sein.
Wer jetzt in robuste Strategien und Strukturen investiert, schützt nicht nur sein eigenes Unternehmen vor Schäden – er gewinnt auch das Vertrauen von Kunden und Partnern und stärkt seine Marktposition im EU-Markt. Die Devise lautet: Prävention, Reaktion und Anpassungsfähigkeit als kontinuierlichen Kreisprozess verankern. Wir beraten Sie sehr gerne!
Der Artikel wurde in Zusammenarbeit mit Louis Yves Charles Punak (Consultant) verfasst.