16.01.2023

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

Joya ist eine der bekanntesten Marken für pflanzliche Milch. Im brutkasten Talk erzählt Matthias Krön die große Transformation-Story hinter Joya und berichtet über seine größten Learnings. Außerdem gibt er Einblick in seine aktuelle Tätigkeit bei Donau Soja, einem europäischen Unternehmensverband mit mehr als 300 Mitgliedern.
/artikel/joya-matthias-kroen
Matthias Krön, Obmann Donau Soja
Matthias Krön, Obmann Donau Soja, im brutkasten Talk | Foto: brutkasten

Joya ist eine der bekanntesten Marken für pflanzliche Milch – weniger bekannt ist allerdings die Geschichte dahinter. Die begann im Grunde schon in den 1990ern-Jahren, als der gebürtige Salzburger Matthias Krön nach zwei Jahren Chinesisch-Studium in Taiwan nach Österreich zurückkehrte und für eine kleinen Molkerei in Oberwart im Burgenland zu arbeiten begann. „In Taiwan hab ich zum Frühstück immer meine Sojamilch geschlürft, das war dort das normale Standardprodukt“, erzählt Matthias Krön im brutkasten Talk.

Im Burgenland sah er, wie in Ställen Sojabohnen an Kühe verfüttert wurden: „Da hab ich mir gedacht: Es ist interessant, dass man die Sojabohne zum Füttern von Tieren verwendet, weil man ja auch direkt aus ihr auch Milch machen kann. Es ist mir dann klar geworden: Die Kuh ist eigentlich ein Umweg zur Milch“, sagt Krön.

Diese Erkenntnis nutzte er, um aus der kleinen Molkerei rund um die Marke Joya ein europäisches Unternehmen im Bereich Pflanzen-Alternativprodukte, hauptsächlich Milchalternativen, zu machen. Neben Soja kamen unter anderem auch Reismilch, Hafermilch und Mandelmilch ins Sortiment.

„Was ist das für ein Geschlodder?“

Nicht alle in der Molkerei waren anfangs begeistert, wie Krön erzählt: „Für manche langjährigen Mitarbeiter war das extrem schwierig. Die waren nur Milch gewöhnt und haben gesagt: ‚Was ist das für ein Geschlodder?'“. Die Molkerei war als Genossenschaft geführt, die Eigentümer Bauern.

Doch Krön ließ sich nicht beirren und baute mit Kollegen die Tochterfirma Mona rund um die Marke Joya auf. Dabei erwarben sie Schritt für Schritt Anteile – und dann kam es zum Management-Buyout. „Mona war sehr erfolgreich und die Genossenschaft hatte wirtschaftliche Probleme. So konnten wir als Mona den Betrieb übernehmen“, erinnert sich Krön.

Kröns Learnings aus der Transformations-Story um Joya

Seine Learnings daraus: „Die größten Chancen hat man immer dann, wenn sich etwas Großes ändert – in der Gesellschaft, in der Wirtschaft. Da kann man dann wirklich große Dinge machen.“ Der Trend in Richtung pflanzlicher Ernäherung habe sich damals schon abgezeichnet. „Und das war die Chance, die wir genutzt haben“, sagt Krön jetzt.

Das Unternehmen hatte dann zwei Sparten – das klassische Milchgeschäft und den neuen Bereich für pflanzliche Produkte. Krön merkte: Das Neue macht viel mehr Spaß. Und so schlug er seinen Kollegen vor, die Milchsparte zu verkaufen. Das geschah dann auch: 2008 übernahm der niederösterreichische Molkereikonzern NÖM das Milch-Geschäft von Mona.

Sparte mit 100 Mio. Umsatz verkauft, Geschäft mit 14 Mio. behalten

Risikofrei war der Schritt nicht gerade: Das klassische Milchgeschäft machte nach wie vor den Großteil des Unternehmens aus. „Das war ziemlich abenteuerlich“, erinnert sich Krön heute. „Wir hatten damals schon fast 100 Mio. Euro Umsatz und sind dann auf 14 Mio. zurückgefallen. Aber wir haben darauf gesetzt, dass wir wieder wachsen werden und sind dann sehr rasch wieder nach oben gekommen.“

Trotz der schwierigen Ausgangslage – gezweifelt hat Krön nie: „Ich bin ein guter Beobachter. Wenn man es genau beobachtet hat, dann hat man den Trend schon gesehen. Und man muss natürlich auch überzeugt sein, dass es richtig ist. Das war ich“. Ökologisch und gesundheitlich sei es auch der richtige Weg gewesen.

Kröns Schlussfolgerung: Als Unternehmer braucht man eine richtige Theorie der Zukunft – die man dann aber auch aktiv mitgestalten muss.

2011 Wechsel vom CEO-Posten zum Chairman, 2015 Exit

Nach dem Verkauf der Milchsparte stellte sich das erhoffte Wachstum für das verbliebene Geschäft rund um die Marke Joya schnell ein. Krön selbst bemerkte aber, dass sich sein Interesse langsam verlagerte: „Ein Unternehmen kann nicht in ganz Europa das Eiweißproblem lösen. Dafür braucht man etwas Größeres. Daher habe ich Donau Soja gegründet“, erzählt er. Donau Soja ist ein Zusammenschluss an Unternehmen, der als Non-Profit-Organisation angelegt ist.

Bei Mona trat er 2011 als CEO zurück und blieb zunächst noch Chairman des Boards. „Ich hab gesehen, dass mich Donau Soja mehr interessiert als weiter CEO zu sein, weil die Firma sehr gut aufgestellt war und ich gewusst habe, dass wir die nächsten Jahre erfolgreich sein werden. Das war dann nicht mehr so herausfordernd“, blickt er zurück.

Aufgrund des starken Wachstums sei außerdem schnell klar geworden, dass man jedenfalls einen Anteil am Unternehmen abgeben hätte müssen: „Weil wir einfach Kapital brauchten. Wir mussten praktisch alle zwei, drei Jahre den Umsatz verdoppeln“.

„Hätten wahrscheinlich an die Börse gehen sollen“

Es gab zunächst Überlegungen, einen Minderheitsinvestor in das Unternehmen hineinzunehmen. Letztlich entschieden sich die Eigentümer jedoch für einen gesamten Exit. 2015 kam es zum Verkauf an das US-Konsumgüterkonzern Hain Celestial. Seither gehört Mona mit der Marke Joya zu dem an der Nasdaq börsenotierten Unternehmen.

Aus heutigen Sicht würde Krön noch eine weitere Option sehen: „Ein Börsengang war damals für uns noch nicht vorstellbar. Heute würde ich sagen, wir hätten wahrscheinlich selber an die Börse gehen sollen“. Auf den Exit blickt er aber positiv zurück: „Ich hab das überhaupt nicht bereut. Ich habe Freiheit gewonnen, was Neues zu machen“.

Donau Soja: Unternehmensverband mit 300 Mitgliedern

Dieses Neue ist vor allem das Engagement im Verein Donau Soja, den er 2012 gegründet hat. Seither hat sich der Verein von einer österreichischen Organisation zu einem europäischen Verband entwickelt, der mittlerweile 300 Mitglieder zählt. „Wir sind eine Wertschöpfungsketten-Organisation. Von der Saatgutfirma über alle großen Supermarktketten bis zu NGOs haben wir alles dabei“, erzählt Krön.

In den gut zehn Jahren seit der Gründung von Donau Soja hat sich viel getan: „Wir haben es geschafft, den Anbau in Europa zu verdoppeln. Wir sind am besten Weg dazu, dass wir in Österreich Selbstversorgung für Sojabohnen erreichen. Inzwischen sind fast 10 Prozent der Ackerflächen Soja“.

In Österreich seien mittlerweile hunderte Unternehmen entstanden, die sich mit pflanzlichem Eiweiß beschäftigen. „Und jetzt geht es beyond soya. Wir beschäftigen uns auch mit Kichererbsen, Faberbohnen und allen möglichen anderen Pflanzen. Die Zukunft der Ernährung muss bunt sein, wie die Zukunft der Felder auch bunt sein muss“.

Mit Plant Republic wieder unternehmerisch tätig

Abseits von Donau Soja ist Krön mittlerweile auch wieder unternehmerisch tätig – als Gesellschafter von Plant Republic. Das 2020 gegründete Unternehmen für pflanzliche Lebensmittel mit Sitz in Wien verkauft seine Produkte in ganz Europa.

„Nach einigen Jahren Donau Soja hab ich mir wieder gedacht, ein bisschen Wirtschaftsluft schnuppern ist schon auch wieder lustig. Aber ich bin weiter sehr gerne Präsident von Donau Soja und mache das mit viel Engagement auch weiter“, sagt Krön.

Den gesamten Video-Talk nachsehen:

Matthias Krön spricht auf der 8. Wiener Innovationskonferenz (24.-27. Jänner 2023) zum Thema „Ernährung – wohin geht die Reise?“.
Deine ungelesenen Artikel:
02.06.2026

Cybersecurity: Was tun, wenn die KI angreift?

Gastbeitrag: Während große Konzerne aufgrund des regulatorischen Drucks ihr Cybersicherheits-Level hochschrauben, werden kleine Unternehmen für Angreifer immer interessanter. Mithilfe von Künstlicher Intelligenz erreichen Hacker ganz neue Umsatz-Dimensionen.
/artikel/cybersecurity-was-tun-wenn-die-ki-angreift
02.06.2026

Cybersecurity: Was tun, wenn die KI angreift?

Gastbeitrag: Während große Konzerne aufgrund des regulatorischen Drucks ihr Cybersicherheits-Level hochschrauben, werden kleine Unternehmen für Angreifer immer interessanter. Mithilfe von Künstlicher Intelligenz erreichen Hacker ganz neue Umsatz-Dimensionen.
/artikel/cybersecurity-was-tun-wenn-die-ki-angreift
KI, Cybersecurity
@ Tina Schön/schoenfotografiert Wien/Canva - Carolin Desirée Töpfer.

Carolin Desirée Töpfer ist externe Chief Information Security Officer, Cybersecurity-Strategin und Gründerin von Cyttraction mit Fokus auf kosteneffizientes Risikomanagement, sichere KI-Nutzung und Cybersecurity-Zertifizierungen. Mit praxisnahen Lernformaten und strategischer Expertise unterstützt sie regulierte Unternehmen dabei, Sicherheitsanforderungen effizient umzusetzen und nachhaltige digitale Resilienz aufzubauen. In ihrem Beitrag warnt sie vor KI-Cyberangriffen und rät Startups und kleinen Unternehmen Cybersicherheit frühzeitig strategisch zu verankern.


„Wir konzentrieren uns jetzt erst mal auf Produkt, Teamaufbau und Sales – Cybersicherheit machen wir dann später.“ Ein Satz, den ich so oder ähnlich häufig von Gründer:innen höre – und der einige Unternehmen schon Multi-Millionen gekostet hat.

Identität stehlen

Cyberkriminelle haben seit KI ihr Repertoire erweitert und finden Milliarden von bereits geleakten Datasets, mit denen sie arbeiten können. Das Ergebnis sind nicht nur technische Attacken, die es in die Headlines internationaler Medien schaffen. Viel schmerzhafter ist es für Unternehmen, wenn es Angreifer zwischen Arbeitsprozesse schaffen, E-Mails und Nachrichten zwischen Team-Mitgliedern, Geschäftspartnern und mit Kunden manipulieren. Anweisungen versenden, die zweifellos echt aussehen und dann mit ganzen Sammlungen an sensiblen Daten verschwinden. Die Identität des CxO stehlen oder Entführungen von Führungskräften vortäuschen, um dem Unternehmen zu schaden.

Neben dem Zeitverlust, der Budget-Verschwendung und den Aufräum-Kosten, kommt dann auch noch der Vertrauensverlust am Markt hinzu, gegenüber Kunden und Investoren. Dinge, auf die Gründer:innen oft erst kommen, wenn es bereits zu spät ist.

„Gesunder Menschenverstand“ oder „Hausverstand“ existiert nicht in der Cybersicherheit!

Aufgrund der oft vernachlässigten digitalen Bildung in Schulen und da viele Arbeitgeber immer noch nicht in effektive Trainings investieren, kommen in jedem Unternehmen Menschen mit ganz unterschiedlichen digitalen Fähigkeiten zusammen. Das gilt für Startup-Teams, Kunden und Investoren gleichermaßen. Hinzu kommen volle ToDo-Listen, Stress-Situationen und die eigene Scham.

Angreifer lieben gestresste, beschämte Arbeitstiere!

Ob jemand in so einem Umfeld eine gefälschte KI-Mail erkennt, die im schlimmsten Fall noch aus dem echten Postfach eines gehackten Geschäftspartners kommt, ist nur noch Glücksfall.

Trotzdem gibt es Teams, die tägliche Angriffe auf allen Ebenen erfolgreich abwehren – weil sie eine holistische Cybersicherheits-Strategie implementiert haben. Diese besteht je nach Geschäftsmodell und Branche aus einem präzisen Projektmanagement und zwischen 60 und 90 Einzelmaßnahmen. Zweck ist in erster Linie der umfassende Schutz der eigenen Arbeit. Gleichzeitig erfüllt das Unternehmen damit Anforderungen von Kunden sowie regulatorische Vorgaben, von denen Gründer:innen oft nicht einmal wissen.

Erste Basis-Maßnahmen sind auch für Startups mit kleinem Budget machbar!

Jede/ r hat heutzutage Angst, gehackt zu werden, Geld zu verlieren und seine eigenen sensiblen Informationen öffentlich im Internet zu finden. Das sehe ich nicht nur an den Fragen, die ich über meine „Social Media“-Kanäle bekomme. Dabei können schon 30-Minuten-Team-Meetings einen enormen Unterschied machen. Offen über Angriffsszenarien und Ängste sprechen, gleichzeitig die aktuellen Sicherheits-Maßnahmen ins Gedächtnis rufen, erhöhen die Aufmerksamkeit für Cyber-Themen sofort!

Auch um Ruhe reinzubringen. Denn wer sowieso immer gleich springt, wenn eine neue Aufgabe um die Ecke kommt, wird wahrscheinlich auch die Aufgaben von Hackern erfüllen. Klare Arbeitsprozesse, 4-Augen-Prinzip und die allgemeine Erlaubnis im Team, Dinge kritisch zu durchdenken, noch zweimal nachzufragen, oder einfach mal kurz durchzuatmen, hat schon so einige teure Fehler verhindert.

Verantwortlichkeiten in ruhigen Zeiten klären

Den größten Hebel haben dabei Gründer und Entscheider. „Founder Mode“ bedeutet oft auch, vieles selbst zu machen. IT Systeme und Sicherheits-Lösungen sind mittlerweile aber so komplex, dass sich das Investment in einen seriösen IT-Dienstleister lohnt. Viele bieten auch eine Hotline für Notfälle an.

Wesentlich günstiger ist es allerdings, diese Notfälle zu verhindern. Denn nach meiner Erfahrung brauchen selbst schnelle kleine Unternehmen sechs bis zwölf Monate, um eine funktionierende Cybersicherheits-Strategie mit allen Maßnahmen aufzubauen. Neben den technischen Upgrades, müssen dabei auch die organisatorischen Strukturen sitzen.

Wo klar ist, wer was wann macht und auch, wer sich um die Cybersecurity Maßnahmen kümmert, Aufräum-Aktionen, Updates und Backups organisiert, geht weniger schief. Bei kleinen Unternehmen muss die Person nicht einmal einen IT-Hintergrund mitbringen. Es beginnt mit Interesse am Thema, Projektmanagement-Skills und der Bereitschaft, das Team regelmäßig mit aktuellen Informationen zu versorgen.

Konflikte eingehen, um sichere Lösungen zu finden

Und auch darum, Konfliktsituationen smart zu lösen. Zum Beispiel beim Thema „Zugriff und Zutritt„: Nicht jeder sollte Zugriff auf alles haben. Dabei geht es nicht darum, Team-Mitglieder zu degradieren, sondern eine saubere Segmentierung zu schaffen. Am stärksten trenne ich hier zwischen Marketing und Kern-Business.

Alles, was sowieso für die Öffentlichkeit und mit verschiedenen Partnern produziert wird, findet bei mir selbst sogar in einer anderen Firma statt. Für Kunden richten wir technische Lösungen und Prozesse ein, die kreatives Marketing erlauben, Kunden-Kommunikation klar strukturiert und gleichzeitig das eigentliche Geschäftsmodell und die damit verbundenen Daten auf einem hohen Level schützt. Wer mit besonders sensiblen Informationen arbeitet, seine Patente aus Forschung und Entwicklung schützen will oder an einer einzigartigen Datenbasis für KI-Modelle arbeitet, kann über Segmentierung kosteneffizient Datenintegrität dort gewährleisten, wo sie wirklich notwendig ist.

Solche Konzepte stehen und fallen mit sicheren Login-Lösungen und der Bereitschaft aller Nutzer, diese auch zu nutzen. Die Aktivierung von 2 Faktor- oder Multi-Faktor-Authentifizierung führt dabei immer wieder zu Diskussionen.

Passwörter reichen schon lange nicht mehr aus, um Accounts zu schützen. Häufig bekommen Nutzer nur über die Abfrage des 2. Faktors mit, dass gerade ein Angreifer versucht, in ihren Account zu kommen.

Keine Schatten-IT, keine Schatten-KI

Wesentlich einfacher wird es, wenn alle im Team wirklich nur die Accounts nutzen, die sie wirklich für ihre tägliche Arbeit brauchen – und die sichere Funktion dieser über regelmäßige Tests oder technisches Tracking sicherstellen. So lässt sich auch vermeiden, dass das eigene Unternehmen zehn Tage offline und per E-Mail nicht erreichbar ist. Wie es zuletzt einer Wiener Geschäftsinhaberin passiert ist.

Auch aus wirtschaftlichen Gründen, kaufen Unternehmen kaum noch komplette Enterprise-Lizenzen für alle Mitarbeiter. Und auch bei Startups lohnt es sich, Lizenzen mindestens einmal im Jahr auszumisten und den jeweiligen Support zu bitten, vorhandene Daten EU DSGVO-konform zu löschen. Denn Accounts die ordentlich gelöscht wurden, können auch nicht zu Datenlecks führen.

Das gleiche gilt für alle KI Tools. Wer ein klares Prüfschema verfolgt, sich nicht vom Hype treiben lässt, unkontrolliertes Vibe Coding verhindert und auch hier ungenutzte Accounts wieder ordnungsgemäß löscht, kann von KI Effizienz profitieren, ohne seine eigene Arbeit oder gleich das ganze Unternehmen zu zerstören.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Joya und Matthias Krön: Von der Molkerei über den Management-Buyout zum Exit