Über Marcel Kühni

Der Autor hat bisher keine Details angegeben.
Bisher hat Marcel Kühni, 39 Blog Beiträge geschrieben.
27. 08.2025

Lieferantenmanagement: Das unterschätzte Risiko in der Cyber- und Betriebssicherheit

2025-09-15T13:33:36+02:0027. August 2025|Lessons Learned|

Wenn Abhängigkeiten zur Falle werden In einer Notfallübung erlebte ich einen Fall, der das ganze Problem auf den Punkt bringt. Ein Unternehmen musste eine zentrale Steuerungsanlage ersetzen. Als die Verantwortlichen das Projekt aufsetzten, kam die böse Überraschung. Die Lieferzeit für die Anlage betrug mehr als ein Jahr. Niemand im Unternehmen [...]

21. 08.2025

Vom Pflichtprogramm zum Wettbewerbsvorteil

2025-09-15T13:33:50+02:0021. August 2025|IKT-Minimalstandard, Lessons Learned|

In den letzten Monaten habe ich diverse Gespräche mit CEOs, CIOs und Führungskräften geführt, die eines gemeinsam hatten: Unsicherheit. Der IKT-Minimalstandard ist gesetzlich vorgeschrieben, doch viele Organisationen wissen nicht, wie sie das Thema praktisch anpacken sollen. Die Folgen sind Sicherheitslücken, unklare Verantwortlichkeiten und ein Management, das glaubt, Cybersecurity sei allein [...]

15. 08.2025

Koordination in der Informationssicherheit ist die Basis für eine effektive Reaktion

2025-09-15T13:34:13+02:0015. August 2025|CISO, Informationssicherheit, Lessons Learned|

Als CISO sehe ich in vielen Unternehmen, wie unklare Rollen und Verantwortlichkeiten die Reaktion auf Sicherheitsvorfälle verlangsamen. Oftmals sind Teams nicht klar darüber informiert, wer für welche Aufgaben zuständig ist, was zu Verwirrung und Verzögerungen führt. In kritischen Situationen kann das fatale Folgen haben z.B. unkontrollierte Risiken oder ein schwacher [...]

07. 08.2025

Der IKT-Minimalstandard – Ein Leitfaden für Führungskräfte

2025-09-15T13:34:26+02:007. August 2025|IKT-Minimalstandard, Informationssicherheit, Lessons Learned|

Ich habe schon diverse Sicherheitsvorfälle erlebt, die auf mangelnde Klarheit, fehlende Standards und Prozesse zurückzuführen waren. Als CISO sehe ich es als meine Aufgabe, diese Risiken zu minimieren. Der IKT-Minimalstandard ist dabei ein wichtiger Leitfaden, der Führungskräften hilft, diese Anforderungen effektiv umzusetzen zu können. Warum ist ein IKT-Minimalstandard wichtig? Mit [...]

30. 07.2025

Klare Rollen – Der Schlüssel zur effektiven Cybersicherheit

2025-09-15T13:34:43+02:0030. Juli 2025|Cybersicherheit, Informationssicherheit|

In der heutigen digitalen Landschaft sind Unternehmen mit einer ständig wachsenden Anzahl von Cyberbedrohungen konfrontiert. Viele Organisationen unterschätzen jedoch die kritische Bedeutung klar definierter Rollen und Verantwortlichkeiten im Bereich der Cybersicherheit. Als CISO habe ich in zahlreichen Projekten beobachtet, wie mangelnde Verantwortlichkeiten zu unvollständigen Sicherheitsanalysen, unzureichenden Schutzmassnahmen und letztendlich zu [...]

22. 07.2025

Die ungesehenen Datenflüsse – Ein kritischer Baustein für die Informationssicherheit

2025-09-15T13:34:58+02:0022. Juli 2025|CISO, IKT-Minimalstandard, Informationssicherheit, Lessons Learned|

In der heutigen digitalen Landschaft sind die Informationssicherheit und der Datenschutz keine blosse Checkliste, sondern eine strategische Notwendigkeit. Oftmals vernachlässigen Unternehmen jedoch einen kritischen Baustein. Die Abbildung und Dokumentation der Kommunikations- und Datenflüsse. Was versteht man unter der Abbildung der Kommunikations- und Datenflüsse? Die Abbildung der Kommunikations- und Datenflüsse bezieht [...]

17. 07.2025

Das vollständige Inventar – Der Schlüssel zur Einhaltung des IKT-Minimalstandards

2025-09-15T13:35:17+02:0017. Juli 2025|IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

In der heutigen digitalen Landschaft ist die Sicherheit der IT-Infrastruktur von entscheidender Bedeutung. Die Einhaltung des IKT-Minimalstandards ist nicht nur eine regulatorische Anforderung, sondern ein fundamentaler Schritt, um Risiken zu minimieren und die Widerstandsfähigkeit des Unternehmens zu stärken. Ein oft übersehener, aber kritischer Aspekt dieser Einhaltung ist das vollständige Inventar [...]

11. 07.2025

Lernen aus dem Alltag eines Security-Profis

2025-09-15T13:35:52+02:0011. Juli 2025|CISO, Informationssicherheit, Lessons Learned|

Eine persönliche Reflexion über Kommunikation, Awareness und Cybersicherheit Als Cybersicherheits-Experte mit über fünf Jahren Erfahrung in unterschiedlichen Bereichen der IT- und OT-Security durfte ich viele spannende und herausfordernde Situationen erleben. Besonders prägend war meine Zeit als CISO eines Energieversorgungsunternehmens, in dem ich die Grundlagen der Informationssicherheit aufbaute und nachhaltige Strukturen [...]

02. 07.2025

Wie gut ist Ihr Unternehmen vor Cyberangriffen geschützt?

2025-09-15T13:36:09+02:002. Juli 2025|Cybersicherheit, Informationssicherheit, Risikomanagement|

In der heutigen digitalen Welt ist es wichtig, dass Unternehmen ihre Daten und Systeme vor Cyberangriffen schützen. Doch viele Unternehmen sind nicht ausreichend vorbereitet, um mit solchen Angriffen umzugehen. Die Folgen können katastrophal sein: Verlust von Kundendaten, finanzielle Einbussen, Schädigung des Rufes und sogar die Existenz des Unternehmens können bedroht [...]

26. 06.2025

Aktuelle Cyber-Sicherheits-Trends und meine CISO-Strategie dazu

2025-09-15T13:36:32+02:0026. Juni 2025|CISO, Cybersicherheit, IKT-Minimalstandard|

Als ehemaliger CISO eines Energieversorgungsunternehmens sehe ich die Cybersicherheitslandschaft nicht als statisches Bild, sondern als ein sich ständig bewegendes und entwickelndes Terrain. Die aktuellen Cybersicherheitstrends bestätigen mir, dass wir uns nicht auf unseren Lorbeeren ausruhen dürfen. Die Angreifer werden immer raffinierter, und die potenziellen Auswirkungen auf Unternehmen können immens sein. [...]

18. 06.2025

CISO-Praxis: Mein Ansatz für Post-Incident-Analyse und kontinuierliche Verbesserung

2025-09-15T13:36:54+02:0018. Juni 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Als ehemaliger CISO eines Energieversorgungsunternehmens sah ich es als meine Verantwortung, nicht nur präventive Massnahmen zu ergreifen und auf Cybervorfälle zu reagieren, sondern auch sicherzustellen, dass wir aus jeder Erfahrung lernten. Die Funktion “Reagieren (Respond)” des IKT-Minimalstandards ist für mich weit mehr als nur die Reaktion auf einen Vorfall. Sie [...]

12. 06.2025

Meine CISO-Perspektive auf das frühzeitige Erkennen von Bedrohungen

2025-09-15T13:37:22+02:0012. Juni 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Als CISO weiss ich, dass die Sicherheit der IT-Infrastruktur von der Fähigkeit abhängt, potenzielle Bedrohungen nicht nur abzuwehren, sondern vor allem auch frühzeitig zu erkennen. Die Funktion “Erkennen (Detect)” des IKT-Minimalstandards ist für mich daher von zentraler Bedeutung, da sie die Grundlage für eine proaktive Cyberabwehr bildet. Auffälligkeiten und Vorfälle [...]

06. 06.2025

Meine CISO-Perspektive auf ein effektives Zugriffsmanagement

2025-09-15T13:37:41+02:006. Juni 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Als ehemaliger CISO eines Energieversorgungsunternehmens war das Thema “Schützen (Protect)” für mich von wichtiger Bedeutung. Für die Absicherung der kritischen Infrastruktur sind ein funktionierendes Zugriffsmanagement und eine funktionierende Zugriffssteuerung (Access Control) unerlässlich. Meine Erfahrungen zeigen, dass hier oft die grössten Schwachstellen liegen, wenn Prozesse nicht sauber definiert und konsequent umgesetzt [...]

28. 05.2025

Meine Sicht als CISO auf die Themen Wiederherstellung, Verbesserung und Kommunikation

2025-09-15T13:37:58+02:0028. Mai 2025|IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Als ehemaliger CISO eines Unternehmens in der kritischen Infrastruktur sehe ich die Digitalisierung als Segen und gleichzeitig als Herausforderung. Sie eröffnet enorme Möglichkeiten, doch sie birgt auch Risiken, die wir nicht ignorieren dürfen. Deshalb liegt mein Fokus neben dem Schutz vor Cyber-Angriffen auch stark auf der Fähigkeit, sich schnell nach [...]

20. 05.2025

Frühzeitige Erkennung und effektive Reaktion auf Cybervorfälle

2025-09-15T13:38:13+02:0020. Mai 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Die Funktionen “Erkennen (Detect)” und “Reagieren (Respond)” sind entscheidend für die Widerstandsfähigkeit von Unternehmen gegenüber Cyberangriffen. In diesem Beitrag teile ich meine persönlichen Erfahrungen und gebe praktische Tipps zur Umsetzung des IKT-Minimalstandards in diesen Bereichen. Erkennen (Detect) Ein effektives Detektionssystem ist wie ein Frühwarnsystem. Es hilft, Angriffe frühzeitig zu erkennen [...]

Nach oben