Cybersecurity im Klartext.
Fundierte Einordnungen zu Cyber- und Informationssicherheit für Geschäftsführung, Verwaltungsrat und Führungskräfte – verständlich, pragmatisch und ohne Panikmache.

Wonach suchen Sie?
Weitere Insights

IKT-Minimalstandard: Was Energieversorger jetzt tun müssen
Der IKT-Minimalstandard ist für Energieversorger verbindlich – die Frist ist abgelaufen. Jetzt Lücken erkennen und gezielt handeln.
Beitrag lesen
Resilienzstrategie für KMU: Warum Cyberresilienz allein nicht mehr reicht
Eine moderne Resilienzstrategie für KMU umfasst mehr als Cyberresilienz – erfahren Sie, wie Sie Ihr Unternehmen in vier Dimensionen zukunftssicher aufstellen.
Beitrag lesen
Informationssicherheit im KMU: Was mich in Q2 2026 am meisten beschäftigt hat
Digitale Souveränität, KI-Risiken und Regulatorik – drei Themen, die Schweizer KMU in Q2 2026 wirklich beschäftigt haben. Ein ehrlicher Rückblick.
Beitrag lesen
Cyberresilienz für KMU: Was zukunftsfähige Unternehmen heute anders machen
Cyberresilienz geht weiter als Compliance. Erfahren Sie, wie KMU Sicherheit strategisch angehen und sich dauerhaft schützen.
Beitrag lesen
Notfallplan Cyberangriff: Was in den ersten 72 Stunden entscheidet
Ein Notfallplan Cyberangriff entscheidet, ob Ihr KMU einen Vorfall kontrolliert bewältigt – oder tagelang stillsteht. So reagieren Sie richtig.
Beitrag lesen
Cybersicherheit für KMU: Digitalisierung sicher meistern
Cybersicherheit für KMU ist kein IT-Thema – sie betrifft die ganze Führung. Erfahren Sie, wie Schweizer KMU Digitalisierung und Sicherheit gemeinsam umsetzen.
Beitrag lesen
Risikoanalyse für KMUs: Sicherheitsmassnahmen richtig priorisieren
Risikoanalyse für KMUs zeigt Ihnen, welche Sicherheitsmassnahmen wirklich Priorität haben und wo Sie mit begrenzten Ressourcen am meisten Wirkung erzielen.
Beitrag lesen
Fernwartung sicher gestalten: Was KMU in der Schweiz jetzt wissen müssen
Fernwartung ist ein häufiges Einfallstor für Cyberangriffe. Erfahren Sie, wie KMU in der Schweiz Remote Access sicher gestalten und Risiken gezielt reduzieren.
Beitrag lesen
Cyberrisiken im Verwaltungsrat: Was VR-Mitglieder wissen und fragen müssen
Cyberrisiken sind Unternehmensrisiken. Erfahren Sie, wie VR-Mitglieder ihre Governance-Verantwortung wahrnehmen – mit den richtigen Fragen.
Beitrag lesen
ISO-27001-Zertifizierung: Was dahintersteckt und wann sie sich lohnt
ISO-27001-Zertifizierung erklärt: Was sie bedeutet, wann sie sich für KMU lohnt und warum oft ein pragmatischer Einstieg sinnvoller ist.
Beitrag lesen
Business Continuity Management: Notfallplan für KMUs
Business Continuity Management schützt KMUs vor kostspieligen Betriebsunterbrüchen – erfahren Sie, wie ein einfacher Notfallplan Ihr Unternehmen handlungsfähig hält.
Beitrag lesen
ISMS für KMU: Was dahintersteckt – und warum es sich lohnt
Ein ISMS für KMU muss weder komplex noch teuer sein. Erfahren Sie, was ein Informationssicherheits-Managementsystem bringt und wie Sie pragmatisch starten.
Beitrag lesen
Sicherheitskultur in KMU aufbauen – warum Technik allein keine Cyberresilienz schafft
Wie KMU eine echte Sicherheitskultur aufbauen und warum Cyberresilienz mehr braucht als Technik – pragmatische Massnahmen für Führungskräfte.
Beitrag lesen
OT-Security in der Industrie: 5 Cyberrisiken, die Produktions-KMUs unterschätzen
OT-Security in der Industrie: Welche 5 Cyberrisiken Produktions-KMUs in der Schweiz unterschätzen – und welcher erste Schritt jetzt schützt.
Beitrag lesen
IKT-Minimalstandard: Was er fordert und wie KMU den ersten Schritt machen
Der IKT-Minimalstandard betrifft Schweizer KMU direkt – erfahren Sie, was er fordert, wen er verpflichtet und wie Sie heute konkret handeln können.
Beitrag lesen
Cyberresilienz: Warum Stabilität Führungssache ist
Cyberresilienz entsteht nicht in der IT – sondern auf Führungsebene. Erfahren Sie, was KMU wirklich vorbereitet und wie Sie im Ernstfall handlungsfähig bleiben.
Beitrag lesen
Cybervorfall: Warum die ersten 72 Stunden über alles entscheiden
Ein Cybervorfall wird in den ersten 72 Stunden entschieden – nicht durch Technik, sondern durch Führung. Was KMU jetzt wissen müssen.
Beitrag lesen
Audit-Readiness: Warum Dokumentation allein nicht ausreicht
Audit-Readiness entsteht nicht durch Dokumente, sondern durch gelebte Prozesse und klare Führungsverantwortung. Was KMU-Geschäftsleitungen jetzt wissen müssen.
Beitrag lesen
5 Quick-Wins für mehr Sicherheit im KMU
Fünf sofort umsetzbare Massnahmen, die die Informationssicherheit in Ihrem KMU spürbar stärken – ohne Grossprojekt und ohne grosses Budget.
Beitrag lesen
Sicherheitskultur im KMU: Warum Awareness über Wirksamkeit entscheidet
Sicherheitskultur im KMU ist der entscheidende Faktor für wirksame Cyberresilienz – erfahren Sie, wie Awareness Verhalten verändert und Vorfälle reduziert.
Beitrag lesen
GL-taugliche Sicherheitsstrategie: Struktur, Prioritäten und Klarheit für KMU
Eine GL-taugliche Sicherheitsstrategie schützt Ihr KMU – mit klarer Struktur, echten Prioritäten und Entscheidungsgrundlagen statt Fachchinesisch.
Beitrag lesen
CISO-as-a-Service: Entscheidungsgrundlage für Geschäftsleitungen in KMU
CISO-as-a-Service gibt KMU eine klare Sicherheitsverantwortung – ohne Fixstelle. Erfahren Sie, was das Modell leistet und wo seine Grenzen liegen.
Beitrag lesen
Cybervorfall: Warum Eskalation, Rollen und Führung den Schaden begrenzen
Wenn ein Cybervorfall eintritt, entscheidet nicht die Technik über den Schaden – sondern klare Führung, definierte Rollen und eine funktionierende Eskalation.
Beitrag lesen
IT-Governance im KMU: Warum klare Rollen zwischen GL, IT und Dienstleister entscheiden
Wer trägt die Verantwortung für Cyberrisiken – GL, IT oder Dienstleister? Klare Rollen in der IT-Governance schützen Ihr KMU vor Fehlentscheiden und Haftungsrisiken.
Beitrag lesen
Die 5 häufigsten Cyberrisiken bei KMU – und wie sie diese priorisieren
Die 5 häufigsten Cyberrisiken bei KMU: Praxisnah erklärt, betriebswirtschaftlich eingeordnet und mit konkreten Priorisierungsfragen für die Geschäftsleitung.
Beitrag lesen
IKT-Minimalstandard für KMU: Pflicht, Kür und pragmatischer Einstieg
Der IKT-Minimalstandard verständlich erklärt – was KMU wirklich umsetzen müssen, was optional ist und wie ein pragmatischer Einstieg gelingt.
Beitrag lesen
Cybersicherheit als Führungsaufgabe: Warum die Geschäftsleitung entscheiden muss
Cybersicherheit ist Chefsache – nicht IT-Aufgabe. Erfahren Sie, welche Entscheidungen die Geschäftsleitung zwingend selbst treffen muss.
Beitrag lesen
Cyberreife in KMU: Warum Selbsteinschätzung oft trügt
Cyberreife in KMU bedeutet mehr als Technik – erfahren Sie, wo die blinden Flecken liegen und wie Sie Ihre Risikolage realistisch einschätzen.
Beitrag lesen
Die 3 grössten Sicherheitslücken in KMUs – und wie Sie diese schnell entschärfen
Die 3 häufigsten Sicherheitslücken in Schweizer KMUs: Passwörter, Zuständigkeiten und Awareness – mit konkreten Sofortmassnahmen für Geschäftsleitung und IT.
Beitrag lesen
Selbständigkeit 2025: Was mich ein mutiger Schritt gelehrt hat
Marcel Kühni blickt auf 2025 zurück – wie die Gründung von SecuraNova entstand, was er dabei gelernt hat und wohin der Weg 2026 führt.
Beitrag lesen
Cybersicherheit ist Chefsache – warum KMU Führung brauchen
Cybersicherheit ist Chefsache: Erfahren Sie, warum KMU digitale Risiken auf Geschäftsleitungsebene steuern müssen und wie der Einstieg gelingt.
Beitrag lesen
IKT-Minimalstandard: Risikokompass statt Papierprojekt für KMU
Der IKT-Minimalstandard schützt KMU nur, wenn er gelebt wird – erfahren Sie, wie Compliance zur echten Risikoreduktion wird.
Beitrag lesen
Datenschutz und Informationssicherheit: Zwei Seiten derselben Medaille
Datenschutz und Informationssicherheit gehören zusammen – warum Führungskräfte in KMU beides verstehen müssen und wie das gelingt.
Beitrag lesen
Sicherheitskultur im KMU: Warum Checklisten allein nicht schützen
Sicherheitskultur im KMU entsteht nicht durch Richtlinien, sondern durch Haltung. Erfahren Sie, wie Führung, Kommunikation und Eigenverantwortung echten Schutz schaffen.
Beitrag lesen
Sicherheitskultur im Unternehmen: Warum Awareness-Schulungen scheitern
Warum Awareness-Schulungen oft wirkungslos bleiben und wie KMU eine nachhaltige Sicherheitskultur aufbauen – praxisnah erklärt.
Beitrag lesen
IT/OT-Sicherheit: Wenn Produktion und IT aufeinandertreffen
IT/OT-Sicherheit im KMU – warum die Vernetzung von Produktion und IT neue Risiken schafft und wie Sie diese gezielt reduzieren.
Beitrag lesen
Die 5 häufigsten Fehler in der Informationssicherheit bei KMU
Die 5 häufigsten Fehler in der Informationssicherheit bei KMU – und wie Führungskräfte daraus lernen, bevor ein Vorfall eintritt.
Beitrag lesen
IKT-Minimalstandard verstehen: Klartext für Führungskräfte
IKT-Minimalstandard verständlich erklärt: So erkennen Führungskräfte, was geschützt werden muss und wie daraus echte Resilienz entsteht.
Beitrag lesen
Warum Security-Tools keine Sicherheit schaffen
Warum Security-Tools allein keine Sicherheit schaffen und welche Rolle die Geschäftsleitung bei klaren Verantwortlichkeiten spielt – praxisnah erklärt.
Beitrag lesen
ISO-27001 in 5 Schritten: praxisnah für KMU umsetzen
ISO-27001 wird für KMU verständlich, wenn sie den Standard in fünf klare Schritte übersetzen. So schaffen Geschäftsleitung, IT und Verwaltungsrat Orientierung und setzen ein praxistaugliches ISMS auf.
Beitrag lesen
Informationssicherheit als Chefsache im KMU verstehen
Informationssicherheit als Chefsache schützt KMU vor Fehlentscheiden, Betriebsunterbrüchen und Reputationsschäden. Wer Verantwortung in der Geschäftsleitung klärt, handelt wirksamer.
Beitrag lesen
Fernzugriff sicher verwalten: Die unterschätzte Sicherheitslücke im KMU
Unkontrollierte Fernzugriffe sind ein kritisches Einfallstor für Angreifer. Erfahren Sie, wie KMU Remote-Zugänge sicher verwalten und den IKT-Minimalstandard erfüllen.
Beitrag lesen
Physische Sicherheit im Unternehmen: Schutz vor unautorisiertem Zugriff
Unautorisierter physischer Zugriff ist ein unterschätztes Risiko. Erfahren Sie, wie ein Schutzzonenplan Ihr Unternehmen wirksam schützt.
Beitrag lesen
Berechtigungsmanagement im KMU: Zugriffe strategisch steuern
Zu viele Zugriffsrechte gefährden die Sicherheit Ihres Unternehmens. Erfahren Sie, wie KMU ihr Berechtigungsmanagement strategisch aufbauen.
Beitrag lesen
Lieferantenmanagement: Das unterschätzte Risiko in der Cyber- und Betriebssicherheit
Lieferantenmanagement ist ein zentrales Sicherheitsthema für KMU. Erfahren Sie, welche Risiken in der Lieferkette lauern und wie Sie diese gezielt reduzieren.
Beitrag lesen
IKT-Minimalstandard: Vom Pflichtprogramm zum Wettbewerbsvorteil
IKT-Minimalstandard richtig umgesetzt schafft nicht nur Compliance, sondern mehr Sicherheit, klare Verantwortung und Vertrauen im KMU.
Beitrag lesen
Informationssicherheit koordinieren: schneller reagieren
Klare Koordination in der Informationssicherheit hilft Unternehmen, Sicherheitsvorfälle schneller und geordneter zu bewältigen und Risiken wirksam zu senken.
Beitrag lesen
IKT-Minimalstandard: So setzen Führungskräfte ihn wirksam um
Der IKT-Minimalstandard schützt Ihr Unternehmen vor Cyberrisiken – erfahren Sie, wie Führungskräfte ihn in 5 Schritten wirksam umsetzen.
Beitrag lesen
Cybersicherheit im KMU: Warum klare Rollen den Unterschied machen
Ohne klare Verantwortlichkeiten in der Cybersicherheit entstehen gefährliche Lücken. Erfahren Sie, wie KMU Rollen definieren und Risiken gezielt reduzieren.
Beitrag lesen
Datenflüsse dokumentieren: Warum sie für Ihre Informationssicherheit zentral sind
Datenflüsse dokumentieren schafft Transparenz, verbessert die Reaktion auf Vorfälle und stärkt Ihre Informationssicherheit im KMU.
Beitrag lesen
IT-Asset-Inventar: Grundlage für den IKT-Minimalstandard im KMU
Ein vollständiges IT-Asset-Inventar ist die Basis für den IKT-Minimalstandard – erfahren Sie, wie KMU diesen Prozess effektiv umsetzen.
Beitrag lesen
Cybersicherheit beginnt mit einem Gespräch – nicht mit einer Firewall
Warum Kommunikation und Awareness die wichtigsten Bausteine der Cybersicherheit im KMU sind – und wie Sie eine echte Sicherheitskultur aufbauen.
Beitrag lesen
Schutz vor Cyberangriffen: Ist Ihr Unternehmen wirklich vorbereitet?
Cyberangriffe treffen KMU hart – erfahren Sie, welche Daten Sie schützen müssen und wie Krisenmanagement im Ernstfall funktioniert.
Beitrag lesen
Cybersicherheits-Trends: Meine CISO-Strategie für KMU
Die wichtigsten Cybersicherheits-Trends und wie der IKT-Minimalstandard KMU hilft, Cyberangriffe systematisch abzuwehren.
Beitrag lesen
Post-Incident-Analyse: So stärken Sie Ihre Resilienz
Post-Incident-Analyse hilft Ihnen, Cybervorfälle systematisch auszuwerten, Schwachstellen zu beheben und Ihre Resilienz nachhaltig zu verbessern.
Beitrag lesen
Bedrohungen frühzeitig erkennen: Was der IKT-Minimalstandard fordert
Wie KMU Cyberbedrohungen frühzeitig erkennen – und was der IKT-Minimalstandard konkret verlangt. Praxisnah erklärt von einem CISO.
Beitrag lesen
Zugriffsmanagement in KMU: Was wirklich zählt
Effektives Zugriffsmanagement schützt kritische Infrastrukturen – erfahren Sie, welche Massnahmen KMU jetzt umsetzen sollten.
Beitrag lesen
Wiederherstellung nach einem Cyberangriff: Was KMU jetzt wissen müssen
Wiederherstellung nach einem Cyberangriff gelingt nur mit Plan, klaren Rollen und offener Kommunikation – so stärken KMU ihre IKT-Resilienz.
Beitrag lesen
Cybervorfälle frühzeitig erkennen und wirksam reagieren
Cybervorfälle frühzeitig erkennen und wirksam reagieren: So setzen KMU den IKT-Minimalstandard pragmatisch und verständlich um.
Beitrag lesen
IKT-Minimalstandard: So schützen Sie Ihre wertvollsten Daten
Der IKT-Minimalstandard zeigt, wie Sie Daten, Systeme und Mitarbeitende wirksam schützen und Sicherheitsrisiken im KMU senken.
Beitrag lesen
Identifizieren in der IT-Sicherheit: das richtige Fundament
Identifizieren in der IT-Sicherheit ist der erste und wichtigste Schritt, um Risiken zu verstehen, Prioritäten zu setzen und Schutzmassnahmen wirksam zu planen.
Beitrag lesen
IKT-Minimalstandard für Energieversorger: So erfüllen Sie die regulatorischen Anforderungen
Der IKT-Minimalstandard ist für Energieversorger seit Juli 2024 Pflicht. Erfahren Sie, was das konkret bedeutet und wie Sie die Anforderungen effizient umsetzen.
Beitrag lesen
IKT-Minimalstandard für kritische Infrastrukturen: Was Unternehmen jetzt wissen müssen
Der IKT-Minimalstandard schützt kritische Infrastrukturen vor Cyberangriffen – was er bedeutet und warum die Umsetzung jetzt zählt.
Beitrag lesen
Sichere Digitalisierung in der kritischen Infrastruktur: Meine Vision
Sichere Digitalisierung in der kritischen Infrastruktur ist keine Option, sondern Pflicht. Erfahren Sie, was eine nachhaltige Sicherheitskultur im KMU bewirkt.
Beitrag lesen
Cybersicherheit in der Energiebranche: Was ein Angriff wirklich bedeutet
Cybersicherheit in der Energiebranche schützt mehr als Daten – sie sichert die Stromversorgung. Erfahren Sie, welche Risiken bestehen und was KMU konkret tun können.
Beitrag lesen
Cybersicherheit in der Energiebranche: Meine Mission als CISO
Warum Cybersicherheit in der Energiebranche kein «Nice-to-have» ist und wie ich als CISO täglich dafür sorge, dass die Schweiz sicher mit Strom versorgt bleibt.
Beitrag lesen
CISO im Alltag: Mehr als nur Firewall und Technik
CISO im Alltag bedeutet mehr als technische Schutzmassnahmen: Es geht um Verantwortung, Risikosteuerung und klare Führung in der Informationssicherheit.
Beitrag lesen
3 Erkenntnisse aus einem ISMS-Audit, die jedes KMU kennen sollte
Ein ISMS-Audit zeigt, wo Sicherheitslücken wirklich entstehen. Drei Erkenntnisse aus der Praxis – direkt umsetzbar für KMU.
Beitrag lesenNichts verpassen.
Erhalten Sie regelmässig fundierte Einordnungen zu Cyber- und Informationssicherheit – speziell für Entscheider:innen. Keine Buzzwords, keine Panikmache.
Bereit für mehr Sicherheit und Klarheit?
Lassen Sie uns in einem unverbindlichen Gespräch Ihr aktuelles Sicherheitsniveau und Ihre Herausforderungen besprechen – kostenlos und ohne Verpflichtung.

