18. 02.2026

CISO-as-a-Service – Eine Entscheidungsgrundlage für Geschäftsleitungen

2026-03-22T18:12:15+01:0018. Februar 2026|CISO|

Cybersicherheit ist heute kein Randthema mehr. Sie betrifft die Stabilität des Geschäftsmodells, die Einhaltung regulatorischer Vorgaben und die Entscheidungsfähigkeit im Ernstfall. Gleichzeitig stehen viele Unternehmen vor einem Dilemma: Die Verantwortung ist da, die Anforderungen steigen - doch eine interne CISO-Stelle ist oft weder realistisch noch wirtschaftlich. CISO-as-a-Service (CISOaaS) verspricht hier [...]

17. 12.2025

Die 3 grössten Sicherheitslücken in KMUs und wie Sie diese schnell entschärfen

2026-03-22T18:27:43+01:0017. Dezember 2025|CISO, Lessons Learned, Risikomanagement|

Viele KMUs investieren in moderne IT-Lösungen und verlassen sich auf kompetente Dienstleister. Trotzdem entstehen die meisten Sicherheitsvorfälle genau dort, wo man es am wenigsten erwartet: im Alltag, in Prozessen und in Gewohnheiten. Die folgenden drei Schwachstellen begegnen mir in praktisch jedem Audit und sie lassen sich mit einfachen Massnahmen deutlich [...]

10. 12.2025

Ein Schritt ins Ungewisse, der Klarheit geschaffen hat – Mein Jahresrückblick 2025

2026-03-22T18:28:47+01:0010. Dezember 2025|CISO, ISMS, Lessons Learned, Vision|

Der Entscheid, eine sichere Stelle aufzugeben und sich selbständig zu machen, gehört zu den Momenten, die man nicht aus dem Bauch heraus fällt. Er entsteht langsam. Er reift und irgendwann merkt man, dass Nicht-Handeln das grössere Risiko wäre. Genau so hat mein Jahr 2025 begonnen. 2025 war für mich ein [...]

26. 11.2025

Der IKT-Minimalstandard ist kein Papierprojekt – er ist der Risikokompass

2026-03-22T18:36:42+01:0026. November 2025|Allgemein, CISO, IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Viele Organisationen bestehen Audits. Trotzdem scheitern sie im Alltag. Denn zu viele interpretieren den IKT-Minimalstandard als Dokumentenübung statt als Steuerinstrument für echte Risikoreduktion. Einleitung Der IKT-Minimalstandard wurde in der Schweiz eingeführt, um Unternehmen auf ein einheitliches und praxistaugliches Sicherheitsniveau zu bringen. Das Ziel ist klar: Risiken verstehen, Prioritäten setzen, Schutzmassnahmen [...]

19. 11.2025

Datenschutz & Informationssicherheit – Zwei Seiten derselben Medaille

2026-03-22T18:37:54+01:0019. November 2025|CISO, Informationssicherheit, Lessons Learned|

Zwei Begriffe, ein Ziel In fast jedem Projekt, das ich begleite, fällt irgendwann dieser Satz: “Datenschutz? Das macht bei uns der Jurist. Informationssicherheit? Die IT.” Und genau hier beginnt das Problem. Ich habe diverse Unternehmen gesehen, die Datenschutz und Informationssicherheit getrennt behandeln – als zwei verschiedene Disziplinen. Der eine denkt [...]

12. 11.2025

Sicherheitskultur statt Checkliste – Wie Unternehmen echtes Engagement schaffen

2026-03-22T18:38:52+01:0012. November 2025|CISO, Lessons Learned|

Wenn Sicherheit zur Routine wird, nicht zur Pflicht Ich erlebe es immer wieder: In Unternehmen gibt es detaillierte Sicherheitsrichtlinien, Policies, Audits, Zertifizierungen und trotzdem passiert ein sicherheitsrelevanter Vorfall. Nicht, weil Regeln fehlen. Sondern weil sie nicht gelebt werden. Das ist der Unterschied zwischen Sicherheitsmanagement und Sicherheitskultur. Sicherheitsmanagement sorgt dafür, dass [...]

05. 11.2025

Warum Schulungen oft scheitern und wie Sie eine nachhaltige Sicherheitskultur schaffen

2026-03-22T18:39:39+01:005. November 2025|CISO, Lessons Learned|

Schulungen, die keiner versteht Ich habe in den letzten Jahren als CISO und Berater für Informationssicherheit diverse Awareness-Programme gesehen. PowerPoint-Trainings, E-Learning-Module, E-Mail-Kampagnen – professionell gemacht, gut gemeint und trotzdem wirkungslos. Wenn ich dann mit Mitarbeitenden spreche, höre ich immer wieder denselben Satz: „Ich weiss gar nicht, warum wir das machen [...]

29. 10.2025

IT/OT-Sicherheit – Wenn Produktion und Informationstechnologie aufeinandertreffen

2026-03-22T18:40:24+01:0029. Oktober 2025|CISO, Cybersicherheit, Kritische Infrastruktur, Lessons Learned|

In meiner Arbeit mit Unternehmen der kritischen Infrastruktur begegne ich einer Herausforderung immer häufiger: Die Grenzen zwischen IT und OT verschwimmen. Produktionsanlagen, Steuerungssysteme und Sensoren, die früher isoliert liefen, sind heute mit dem Firmennetzwerk und oft sogar mit der Cloud verbunden. Diese Vernetzung bietet enorme Effizienzvorteile, aber auch neue Angriffsflächen. [...]

22. 10.2025

Die Top-5-Fehler aus meiner langjährigen Projekterfahrung

2026-03-23T20:28:45+01:0022. Oktober 2025|CISO, Cybersicherheit, Lessons Learned|

In meiner Rolle als CISO, Projektleiter und Berater habe ich unzählige Projekte begleiten dürfen. Dabei habe ich gesehen, dass es unabhängig von Grösse oder Branche immer wieder zu dieselben Stolperfallen kommt. Technik, Budgets und Tools sind selten das Problem, es sind Menschen, Prozesse und Prioritäten. Hier sind die fünf Fehler, [...]

17. 09.2025

Verwaltung von Fernzugriffen, die oft übersehene Sicherheitslücke

2026-03-23T20:33:22+01:0017. September 2025|CISO, Informationssicherheit, Lessons Learned, Risikomanagement|

In vielen Security-Assessments zeigt sich dasselbe Bild, Lieferanten haben ständigen Remote-Zugriff auf IT- oder OT-Systeme. Häufig wird dafür Teamviewer oder eine vergleichbare Lösung genutzt. Die Zugänge sind rund um die Uhr aktiv, die Accounts sind generisch, und die Aktivitäten werden weder überwacht noch protokolliert. Damit entsteht ein erhebliches Risiko. Denn [...]

04. 09.2025

Berechtigungen und Zugriffe strategisch steuern

2026-03-23T20:34:36+01:004. September 2025|CISO, Cybersicherheit, Informationssicherheit, Lessons Learned|

Zu viele Rechte, zu wenig Klarheit In vielen Unternehmen verfügen Mitarbeitende über mehr Zugriffsrechte, als sie tatsächlich für ihre Arbeit benötigen. Das verstösst nicht nur gegen das Need-to-Know-Prinzip, sondern öffnet auch Tür und Tor für Sicherheitsvorfälle. Der Grund dafür liegt selten in böser Absicht. Vielmehr sind Rollen und Funktionen in [...]

15. 08.2025

Koordination in der Informationssicherheit ist die Basis für eine effektive Reaktion

2026-03-23T20:36:59+01:0015. August 2025|CISO, Informationssicherheit, Lessons Learned|

Als CISO sehe ich in vielen Unternehmen, wie unklare Rollen und Verantwortlichkeiten die Reaktion auf Sicherheitsvorfälle verlangsamen. Oftmals sind Teams nicht klar darüber informiert, wer für welche Aufgaben zuständig ist, was zu Verwirrung und Verzögerungen führt. In kritischen Situationen kann das fatale Folgen haben z.B. unkontrollierte Risiken oder ein schwacher [...]

22. 07.2025

Die ungesehenen Datenflüsse – Ein kritischer Baustein für die Informationssicherheit

2026-03-23T20:39:51+01:0022. Juli 2025|CISO, IKT-Minimalstandard, Informationssicherheit, Lessons Learned|

In der heutigen digitalen Landschaft sind die Informationssicherheit und der Datenschutz keine blosse Checkliste, sondern eine strategische Notwendigkeit. Oftmals vernachlässigen Unternehmen jedoch einen kritischen Baustein. Die Abbildung und Dokumentation der Kommunikations- und Datenflüsse. Was versteht man unter der Abbildung der Kommunikations- und Datenflüsse? Die Abbildung der Kommunikations- und Datenflüsse bezieht [...]

11. 07.2025

Lernen aus dem Alltag eines Security-Profis

2026-03-23T20:41:12+01:0011. Juli 2025|CISO, Informationssicherheit, Lessons Learned|

Eine persönliche Reflexion über Kommunikation, Awareness und Cybersicherheit Als Cybersicherheits-Experte mit über fünf Jahren Erfahrung in unterschiedlichen Bereichen der IT- und OT-Security durfte ich viele spannende und herausfordernde Situationen erleben. Besonders prägend war meine Zeit als CISO eines Energieversorgungsunternehmens, in dem ich die Grundlagen der Informationssicherheit aufbaute und nachhaltige Strukturen [...]

26. 06.2025

Aktuelle Cyber-Sicherheits-Trends und meine CISO-Strategie dazu

2026-03-23T20:43:09+01:0026. Juni 2025|CISO, Cybersicherheit, IKT-Minimalstandard|

Als ehemaliger CISO eines Energieversorgungsunternehmens sehe ich die Cybersicherheitslandschaft nicht als statisches Bild, sondern als ein sich ständig bewegendes und entwickelndes Terrain. Die aktuellen Cybersicherheitstrends bestätigen mir, dass wir uns nicht auf unseren Lorbeeren ausruhen dürfen. Die Angreifer werden immer raffinierter, und die potenziellen Auswirkungen auf Unternehmen können immens sein. [...]

Nach oben