Laden...
11. 02.2026

Warum Eskalation, Rollen und Führung über den Schaden entscheiden

2026-02-02T11:06:50+01:0011. Februar 2026|Incident Management|

Wenn Zeit der knappste Faktor ist Ein Cybervorfall kündigt sich selten klar an. Häufig beginnt er mit Unregelmässigkeiten - Systeme reagieren verzögert, Daten sind nicht verfügbar, Mitarbeitende melden Unsicherheiten. In diesem Moment entscheidet sich nicht primär an der Firewall, wie gross der Schaden wird, sondern im Führungsraum. Die zentrale Frage [...]

04. 02.2026

Warum klare Rollen zwischen Geschäftsleitung, IT und Dienstleister entscheidend sind

2026-01-28T16:38:27+01:004. Februar 2026|Governance|

Wenn Verantwortung delegiert wird, ohne gesteuert zu werden Viele Unternehmen haben ihre IT ganz oder teilweise an externe Dienstleister ausgelagert. Das schafft Effizienz, reduziert interne Aufwände und bringt spezialisiertes Know-how ins Haus. Gleichzeitig entsteht jedoch ein verbreitetes Missverständnis - mit der Delegation operativer Aufgaben werde auch die Verantwortung für Risiken, [...]

28. 01.2026

Die 5 häufigsten Cyberrisiken bei KMU’s

2026-01-16T16:25:18+01:0028. Januar 2026|Risikomanagement|

Praxisrisiken erkennen, priorisieren und wirksam entschärfen Cyberrisiken in KMU’s entstehen selten durch hochkomplexe Angriffsszenarien. In der Praxis sind es meist alltägliche Schwachstellen, die über Jahre toleriert wurden und im falschen Moment gravierende Auswirkungen entfalten. Gerade deshalb ist eine klare Priorisierung entscheidend um nicht möglichst viele Massnahmen umzusetzen, sondern die richtigen. [...]

21. 01.2026

Der IKT-Minimalstandard verständlich erklärt – Pflicht, Kür und ein pragmatischer Einstieg

2026-01-12T09:54:02+01:0021. Januar 2026|Compliance, IKT-Minimalstandard|

Der IKT-Minimalstandard sorgt in vielen Organisationen für Verunsicherung. Neue Begriffe, neue Erwartungen und der Eindruck, alles müsse sofort und vollständig umgesetzt werden, führen schnell zu Aktionismus oder Blockade. Beides hilft nicht weiter. Richtig verstanden ist der IKT-Minimalstandard kein Kontrollinstrument, sondern ein Orientierungsrahmen. Er soll Organisationen befähigen, Cyberrisiken systematisch zu erkennen, [...]

14. 01.2026

Warum Cybersicherheit Führungsaufgabe ist

2026-01-05T15:43:11+01:0014. Januar 2026|Governance|

Cybersicherheit ist kein IT-Projekt - sondern eine Management-Entscheidung In vielen Unternehmen ist Cybersicherheit organisatorisch klar verortet - in der IT. Firewalls, Backups, Monitoring, externe Dienstleister. Auf den ersten Blick wirkt diese Zuordnung logisch. In der Praxis führt sie jedoch zu einem gefährlichen Missverständnis. Cyberrisiken sind keine rein technischen Risiken. Sie [...]

07. 01.2026

Die unbequeme Wahrheit zur Cyberreife in KMUs

2025-12-18T09:28:06+01:007. Januar 2026|Awareness, Management|

Warum Selbsteinschätzung oft trügt und wo die blinden Flecken wirklich liegen Viele KMUs sind überzeugt, in der Cybersicherheit solide aufgestellt zu sein. Die IT funktioniert, ein externer Dienstleister ist mandatier­t, Firewalls und Backups sind vorhanden. Auf den ersten Blick wirkt das beruhigend. Die unbequeme Wahrheit ist jedoch: Diese Einschätzung basiert [...]

17. 12.2025

Die 3 grössten Sicherheitslücken in KMUs und wie Sie diese schnell entschärfen

2025-12-05T15:55:45+01:0017. Dezember 2025|CISO, Lessons Learned, Risikomanagement|

Viele KMUs investieren in moderne IT-Lösungen und verlassen sich auf kompetente Dienstleister. Trotzdem entstehen die meisten Sicherheitsvorfälle genau dort, wo man es am wenigsten erwartet: im Alltag, in Prozessen und in Gewohnheiten. Die folgenden drei Schwachstellen begegnen mir in praktisch jedem Audit und sie lassen sich mit einfachen Massnahmen deutlich [...]

10. 12.2025

Ein Schritt ins Ungewisse, der Klarheit geschaffen hat – Mein Jahresrückblick 2025

2025-12-01T11:26:56+01:0010. Dezember 2025|CISO, ISMS, Lessons Learned, Vision|

Der Entscheid, eine sichere Stelle aufzugeben und sich selbständig zu machen, gehört zu den Momenten, die man nicht aus dem Bauch heraus fällt. Er entsteht langsam. Er reift und irgendwann merkt man, dass Nicht-Handeln das grössere Risiko wäre. Genau so hat mein Jahr 2025 begonnen. 2025 war für mich ein [...]

03. 12.2025

Cybersicherheit ist Chefsache und nicht nur IT-Sache

2025-11-19T15:00:58+01:003. Dezember 2025|Lessons Learned, Risikomanagement|

Viele KMU verfügen über moderne IT-Lösungen, gut ausgelagerte Systeme und verlässliche Dienstleister. Dennoch sind sie im Ernstfall unzureichend geschützt. Der Grund liegt selten in fehlender Technik. Die entscheidende Lücke beginnt häufig im oberen Stockwerk. Cybersicherheit ist und bleibt eine Führungsaufgabe. Warum Cybersicherheit zur strategischen Verantwortung gehört Digitale Abhängigkeiten sind für [...]

26. 11.2025

Der IKT-Minimalstandard ist kein Papierprojekt – er ist der Risikokompass

2025-11-19T15:41:52+01:0026. November 2025|Allgemein, CISO, IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Viele Organisationen bestehen Audits. Trotzdem scheitern sie im Alltag. Denn zu viele interpretieren den IKT-Minimalstandard als Dokumentenübung statt als Steuerinstrument für echte Risikoreduktion. Einleitung Der IKT-Minimalstandard wurde in der Schweiz eingeführt, um Unternehmen auf ein einheitliches und praxistaugliches Sicherheitsniveau zu bringen. Das Ziel ist klar: Risiken verstehen, Prioritäten setzen, Schutzmassnahmen [...]

19. 11.2025

Datenschutz & Informationssicherheit – Zwei Seiten derselben Medaille

2025-11-19T15:46:19+01:0019. November 2025|CISO, Informationssicherheit, Lessons Learned|

Zwei Begriffe, ein Ziel In fast jedem Projekt, das ich begleite, fällt irgendwann dieser Satz: “Datenschutz? Das macht bei uns der Jurist. Informationssicherheit? Die IT.” Und genau hier beginnt das Problem. Ich habe diverse Unternehmen gesehen, die Datenschutz und Informationssicherheit getrennt behandeln – als zwei verschiedene Disziplinen. Der eine denkt [...]

12. 11.2025

Sicherheitskultur statt Checkliste – Wie Unternehmen echtes Engagement schaffen

2025-11-19T15:51:22+01:0012. November 2025|CISO, Lessons Learned|

Wenn Sicherheit zur Routine wird, nicht zur Pflicht Ich erlebe es immer wieder: In Unternehmen gibt es detaillierte Sicherheitsrichtlinien, Policies, Audits, Zertifizierungen und trotzdem passiert ein sicherheitsrelevanter Vorfall. Nicht, weil Regeln fehlen. Sondern weil sie nicht gelebt werden. Das ist der Unterschied zwischen Sicherheitsmanagement und Sicherheitskultur. Sicherheitsmanagement sorgt dafür, dass [...]

05. 11.2025

Warum Schulungen oft scheitern und wie Sie eine nachhaltige Sicherheitskultur schaffen

2025-11-19T15:53:55+01:005. November 2025|CISO, Lessons Learned|

Schulungen, die keiner versteht Ich habe in den letzten Jahren als CISO und Berater für Informationssicherheit diverse Awareness-Programme gesehen. PowerPoint-Trainings, E-Learning-Module, E-Mail-Kampagnen – professionell gemacht, gut gemeint und trotzdem wirkungslos. Wenn ich dann mit Mitarbeitenden spreche, höre ich immer wieder denselben Satz: „Ich weiss gar nicht, warum wir das machen [...]

29. 10.2025

IT/OT-Sicherheit – Wenn Produktion und Informationstechnologie aufeinandertreffen

2025-11-19T15:55:48+01:0029. Oktober 2025|CISO, Cybersicherheit, Kritische Infrastruktur, Lessons Learned|

In meiner Arbeit mit Unternehmen der kritischen Infrastruktur begegne ich einer Herausforderung immer häufiger: Die Grenzen zwischen IT und OT verschwimmen. Produktionsanlagen, Steuerungssysteme und Sensoren, die früher isoliert liefen, sind heute mit dem Firmennetzwerk und oft sogar mit der Cloud verbunden. Diese Vernetzung bietet enorme Effizienzvorteile, aber auch neue Angriffsflächen. [...]

22. 10.2025

Die Top-5-Fehler aus meiner langjährigen Projekterfahrung

2025-11-19T15:57:58+01:0022. Oktober 2025|CISO, Cybersicherheit, Lessons Learned|

In meiner Rolle als CISO, Projektleiter und Berater habe ich unzählige Projekte begleiten dürfen. Dabei habe ich gesehen, dass es unabhängig von Grösse oder Branche immer wieder zu dieselben Stolperfallen kommt. Technik, Budgets und Tools sind selten das Problem, es sind Menschen, Prozesse und Prioritäten. Hier sind die fünf Fehler, [...]

Nach oben