Über Marcel Kühni

Der Autor hat bisher keine Details angegeben.
Bisher hat Marcel Kühni, 67 Blog Beiträge geschrieben.
08. 07.2026

Resilienzstrategie für KMUs: Warum Cyberresilienz allein nicht mehr reicht

2026-06-24T07:44:19+02:008. Juli 2026|Resilienz|

Viele Unternehmen haben in den letzten Jahren viel in ihre Cyberresilienz investiert: Firewalls, Backups, Notfallpläne, Awareness-Schulungen. Das ist gut so. Aber es reicht nicht mehr. Die Welt, in der Schweizer KMUs heute operieren, ist komplexer geworden. Geopolitische Spannungen unterbrechen Lieferketten. Abhängigkeiten von einzelnen Cloud-Anbietern oder Softwareherstellern werden zum Klumpenrisiko. Regulatorische [...]

01. 07.2026

Was mich in Q2 2026 am meisten beschäftigt hat

2026-06-17T17:30:28+02:001. Juli 2026|Resilienz, Strategie|

Das zweite Quartal 2026 ist vorbei. Drei Monate, in denen ich viele Gespräche geführt, Risiken bewertet und Unternehmen begleitet habe. Und obwohl jedes Unternehmen seine eigene Geschichte hat, kehren dieselben Themen immer wieder. Nicht als Theorie, sondern als echte, dringende Fragen aus dem Alltag. Dieser Beitrag ist kein Fachaufsatz. Er [...]

24. 06.2026

Was zukunftsfähige Unternehmen heute anders machen

2026-06-17T17:26:02+02:0024. Juni 2026|Compliance, Risikomanagement, Sicherheitskultur, Strategie|

Sicherheit als Strategie und nicht als Pflichtübung Viele KMUs betreiben Informationssicherheit reaktiv: Ein Vorfall passiert, Massnahmen werden ergriffen, der Alltag kehrt zurück. Oder Compliance-Anforderungen wie der IKT-Minimalstandard stehen an, und man hakt die Punkte ab. Das ist verständlich, aber es reicht nicht mehr. Die Bedrohungslage verändert sich schneller als die [...]

17. 06.2026

Was in den ersten 72 Stunden nach einem Cyberangriff entscheidend ist

2026-06-24T07:38:54+02:0017. Juni 2026|Incident Management, Lessons Learned|

Ein Montagmorgen, 07:15 Uhr. Die Mitarbeitenden kommen ins Büro, schalten ihre Rechner ein – und nichts geht mehr. Dateien sind verschlüsselt, Systeme reagieren nicht, auf dem Bildschirm erscheint eine Lösegeldforderung. Was jetzt? Genau in diesem Moment entscheidet sich, ob ein Unternehmen den Vorfall kontrolliert bewältigt oder ob er ausser Kontrolle [...]

10. 06.2026

Wie KMUs Digitalisierung und Cybersicherheit gemeinsam meistern

2026-06-03T22:35:45+02:0010. Juni 2026|Cybersicherheit, Digitale Transformation, Resilienz, Strategie|

Digitalisierung schafft Chancen und neue Risiken Viele Schweizer KMUs haben in den letzten Jahren kräftig in ihre Digitalisierung investiert. Neue Systeme, vernetzte Maschinen, cloudbasierte Prozesse. Das ist richtig und wichtig. Doch in der Eile des Wandels bleibt eine Frage oft offen: Wer kümmert sich eigentlich um die Sicherheit? Die Antwort [...]

03. 06.2026

Risikoanalyse für KMUs: So priorisieren Sie Ihre Sicherheitsmassnahmen richtig

2026-05-15T14:20:02+02:003. Juni 2026|Risikomanagement|

Viele Unternehmen investieren in Sicherheit, aber in die falschen Dinge. Eine neue Firewall hier, ein Awareness-Training dort, vielleicht noch ein Passwort-Manager. Das klingt nach Fortschritt, ist aber oft das Ergebnis von Zufall statt Strategie. Wer nicht weiss, welche Risiken für sein Unternehmen wirklich relevant sind, kann auch nicht gezielt dagegen [...]

27. 05.2026

Fernwartungssicherheit: Was KMUs in der Schweiz jetzt wissen müssen

2026-05-15T12:58:48+02:0027. Mai 2026|Lessons Learned|

Warum Fernwartung heute mehr Risiko trägt als früher Fernwartung ist aus dem Alltag von KMUs nicht mehr wegzudenken. IT-Dienstleister verbinden sich remote auf Server, Maschinenlieferanten greifen auf Steuerungsanlagen zu, interne Mitarbeitende arbeiten von unterwegs. Das ist praktisch, aber gleichzeitig einer der häufigsten Einfallstore für Cyberangriffe. Was viele unterschätzen: Fernwartung ist [...]

20. 05.2026

Cyberrisiken im Verwaltungsrat: Was VR-Mitglieder wissen und fragen müssen

2026-05-12T17:32:39+02:0020. Mai 2026|Management, Resilienz, Risikomanagement, Sicherheitskultur, Strategie|

Ein Cyberangriff trifft ein KMU. Systeme fallen aus, Kundendaten sind kompromittiert, die Presse berichtet. Und der Verwaltungsrat erfährt davon – aus der Zeitung. Dieses Szenario ist keine Übertreibung. Es passiert. Und es wirft eine unbequeme Frage auf: Hat der Verwaltungsrat seine Aufsichtspflicht wahrgenommen? Hätte er früher wissen müssen, wie exponiert [...]

13. 05.2026

ISO-27001: Was dahintersteckt und lohnt sich die Zertifizierung

2026-05-04T09:02:18+02:0013. Mai 2026|IKT-Minimalstandard, ISMS, ISO-27001|

Viele Geschäftsführer und IT-Verantwortliche in KMUs hören den Begriff ISO-27001 und fragen sich sofort: Brauchen wir das? Und wenn ja, was kommt da auf uns zu? Die Frage ist berechtigt. ISO-27001 ist kein Marketingversprechen, sondern ein internationaler Standard für Informationssicherheit. Wer ihn kennt, kann fundiert entscheiden – ohne sich von [...]

06. 05.2026

Business Continuity Management für KMUs: Warum ein Notfallplan überlebenswichtig ist

2026-04-20T16:22:51+02:006. Mai 2026|Lessons Learned, Resilienz|

Stellen Sie sich vor: Ein Montag, 7:30 Uhr. Ihre Mitarbeitenden kommen ins Büro, doch die Systeme sind ausgefallen. Kein Zugriff auf Kundendaten, keine Produktion, keine Kommunikation nach aussen. Was jetzt? Die wenigsten wissen, was in diesem Moment zu tun ist. Business Continuity Management (BCM) gibt darauf eine Antwort. Nicht als [...]

29. 04.2026

Ein ISMS für ein KMU – was dahintersteckt und lohnt es sich

2026-04-20T16:08:52+02:0029. April 2026|ISMS|

Was ist ein ISMS – und warum ist das keine Frage nur für Grossunternehmen? Viele Geschäftsführerinnen und Geschäftsführer in KMUs hören den Begriff ISMS und denken sofort: «Das ist etwas für Konzerne. Wir sind zu klein dafür.» Diese Einschätzung ist verständlich, aber sie stimmt nicht. Ein Informationssicherheits-Managementsystem, kurz ISMS, ist [...]

22. 04.2026

Sicherheitskultur in KMUs aufbauen – warum Technik allein keine Cyberresilienz schafft

2026-04-04T20:29:08+02:0022. April 2026|Awareness, Strategie|

Eine neue Firewall ist installiert, die Backups laufen automatisch, und die Passwörter sind endlich komplex genug. Alles erledigt, oder? Viele Schweizer KMUs investieren in Technik und glauben damit, das Thema Cybersicherheit abgehakt zu haben. Doch die Statistiken erzählen eine andere Geschichte: Die grosse Mehrheit erfolgreicher Cyberangriffe beginnt nicht mit einer [...]

15. 04.2026

OT-Security in der Industrie: 5 Cyberrisiken in der Produktion, die KMUs unterschätzen

2026-04-04T20:07:31+02:0015. April 2026|Lessons Learned|

Die Produktionshalle läuft. Die Maschinen arbeiten. Alles scheint in Ordnung. Doch hinter dieser Fassade schlummern in vielen Industrie-KMUs Sicherheitslücken, die im Ernstfall einen Produktionsstillstand, Datenverlust oder Reputationsschaden verursachen können und das oft ohne Vorwarnung. OT-Security, also die Sicherheit von Betriebstechnologie wie Steuerungsanlagen, Produktionssystemen und Leittechnik, wird in der Schweizer Industrie [...]

08. 04.2026

IKT-Minimalstandard: Was er fordert und wie Sie den ersten Schritt machen

2026-04-04T19:42:00+02:008. April 2026|IKT-Minimalstandard|

Cybersicherheit ist längst kein Thema mehr, das nur Grossunternehmen betrifft. Spätestens seit der verpflichtenden Einführung des IKT-Minimalstandards für Betreiber kritischer Infrastrukturen in der Schweiz stehen auch viele KMUs, insbesondere in der Energie- und Industriebranche, vor einer klaren regulatorischen Realität: Wer bestimmte Anforderungen nicht erfüllt, riskiert nicht nur einen Cybervorfall, sondern [...]

01. 04.2026

Warum Stabilität nicht in der IT entsteht – sondern in der Führung

2026-03-23T17:55:44+01:001. April 2026|Resilienz|

Die unbequeme Realität Die meisten Unternehmen glauben, sie seien vorbereitet. Bis der erste echte Cybervorfall eintritt. Dann zeigt sich innert Minuten, was vorher über Jahre aufgebaut oder eben vernachlässigt wurde: Entscheidungen dauern zu lange Verantwortlichkeiten sind unklar Der Betrieb steht schneller still als erwartet Und plötzlich wird offensichtlich: Cyberresilienz ist [...]

Nach oben