29. 10.2025

IT/OT-Sicherheit – Wenn Produktion und Informationstechnologie aufeinandertreffen

2025-11-19T15:55:48+01:0029. Oktober 2025|CISO, Cybersicherheit, Kritische Infrastruktur, Lessons Learned|

In meiner Arbeit mit Unternehmen der kritischen Infrastruktur begegne ich einer Herausforderung immer häufiger: Die Grenzen zwischen IT und OT verschwimmen. Produktionsanlagen, Steuerungssysteme und Sensoren, die früher isoliert liefen, sind heute mit dem Firmennetzwerk und oft sogar mit der Cloud verbunden. Diese Vernetzung bietet enorme Effizienzvorteile, aber auch neue Angriffsflächen. [...]

22. 10.2025

Die Top-5-Fehler aus meiner langjährigen Projekterfahrung

2025-11-19T15:57:58+01:0022. Oktober 2025|CISO, Cybersicherheit, Lessons Learned|

In meiner Rolle als CISO, Projektleiter und Berater habe ich unzählige Projekte begleiten dürfen. Dabei habe ich gesehen, dass es unabhängig von Grösse oder Branche immer wieder zu dieselben Stolperfallen kommt. Technik, Budgets und Tools sind selten das Problem, es sind Menschen, Prozesse und Prioritäten. Hier sind die fünf Fehler, [...]

24. 09.2025

Warum Informationssicherheit Chefsache ist, ein Blick auf meine CISO-Praxis

2025-11-19T16:04:47+01:0024. September 2025|Cybersicherheit, Informationssicherheit, Lessons Learned, Risikomanagement|

Wenn Unternehmen über Cybersecurity sprechen, höre ich in der Geschäftsleitung oft den gleichen Satz: "Das ist doch Sache der IT." Nach mehreren Jahren Tätigkeit im Security-Umfeld kann ich sagen, genau hier liegt das Problem. Meine Erfahrung aus Assessments Im Rahmen von Assessments sehe ich regelmässig, dass die Geschäftsleitung Cyberrisiken nicht [...]

04. 09.2025

Berechtigungen und Zugriffe strategisch steuern

2025-09-15T13:33:22+02:004. September 2025|CISO, Cybersicherheit, Informationssicherheit, Lessons Learned|

Zu viele Rechte, zu wenig Klarheit In vielen Unternehmen verfügen Mitarbeitende über mehr Zugriffsrechte, als sie tatsächlich für ihre Arbeit benötigen. Das verstösst nicht nur gegen das Need-to-Know-Prinzip, sondern öffnet auch Tür und Tor für Sicherheitsvorfälle. Der Grund dafür liegt selten in böser Absicht. Vielmehr sind Rollen und Funktionen in [...]

30. 07.2025

Klare Rollen – Der Schlüssel zur effektiven Cybersicherheit

2025-09-15T13:34:43+02:0030. Juli 2025|Cybersicherheit, Informationssicherheit|

In der heutigen digitalen Landschaft sind Unternehmen mit einer ständig wachsenden Anzahl von Cyberbedrohungen konfrontiert. Viele Organisationen unterschätzen jedoch die kritische Bedeutung klar definierter Rollen und Verantwortlichkeiten im Bereich der Cybersicherheit. Als CISO habe ich in zahlreichen Projekten beobachtet, wie mangelnde Verantwortlichkeiten zu unvollständigen Sicherheitsanalysen, unzureichenden Schutzmassnahmen und letztendlich zu [...]

02. 07.2025

Wie gut ist Ihr Unternehmen vor Cyberangriffen geschützt?

2025-09-15T13:36:09+02:002. Juli 2025|Cybersicherheit, Informationssicherheit, Risikomanagement|

In der heutigen digitalen Welt ist es wichtig, dass Unternehmen ihre Daten und Systeme vor Cyberangriffen schützen. Doch viele Unternehmen sind nicht ausreichend vorbereitet, um mit solchen Angriffen umzugehen. Die Folgen können katastrophal sein: Verlust von Kundendaten, finanzielle Einbussen, Schädigung des Rufes und sogar die Existenz des Unternehmens können bedroht [...]

26. 06.2025

Aktuelle Cyber-Sicherheits-Trends und meine CISO-Strategie dazu

2025-09-15T13:36:32+02:0026. Juni 2025|CISO, Cybersicherheit, IKT-Minimalstandard|

Als ehemaliger CISO eines Energieversorgungsunternehmens sehe ich die Cybersicherheitslandschaft nicht als statisches Bild, sondern als ein sich ständig bewegendes und entwickelndes Terrain. Die aktuellen Cybersicherheitstrends bestätigen mir, dass wir uns nicht auf unseren Lorbeeren ausruhen dürfen. Die Angreifer werden immer raffinierter, und die potenziellen Auswirkungen auf Unternehmen können immens sein. [...]

13. 05.2025

So schützen Sie Ihre wertvollsten Daten und Ihr Unternehmen

2025-09-15T13:38:27+02:0013. Mai 2025|Cybersicherheit, IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

Die Funktion “Schützen (Protect)” ist eine der zentralen Säulen des IKT-Minimalstandards. Sie umfasst alle Massnahmen, um die Verfügbarkeit, Integrität und Vertraulichkeit von Daten und Systemen zu gewährleisten. Datensicherheit Der Schutz von Daten ist eine der wichtigsten Aufgaben eines jeden Unternehmens. Der IKT-Minimalstandard fordert, dass gespeicherte und übertragene Daten vor unbefugtem [...]

05. 05.2025

Der Schlüssel zur erfolgreichen Umsetzung liegt in der Identifikation

2025-09-15T13:38:42+02:005. Mai 2025|Cybersicherheit, IKT-Minimalstandard, Informationssicherheit, Risikomanagement|

Die Funktion “Identifizieren (Identify)” bildet das Fundament für jede wirksame IT-Sicherheitsstrategie. Sie umfasst alle Massnahmen, um das organisatorische Umfeld zu verstehen und die zu schützenden Ressourcen zu identifizieren. Inventar Management (Asset Management) Ein umfassendes und aktuelles Inventar ist unerlässlich. Es hilft, den Überblick über alle IT-Betriebsmittel zu behalten, Schwachstellen zu [...]

29. 04.2025

So navigieren Sie erfolgreich durch die regulatorischen Anforderungen

2025-09-15T13:38:57+02:0029. April 2025|Cybersicherheit, Digitale Transformation, Energiebranche, IKT-Minimalstandard, Informationssicherheit, Kritische Infrastruktur, Risikomanagement|

Die Digitalisierung ist ein zweischneidiges Schwert für die Energiebranche. Sie ermöglicht nicht nur die Optimierung von Prozessen und die Entwicklung neuer Geschäftsmodelle, sondern erhöht auch die Anfälligkeit für Cyber-Angriffe. Ein erfolgreicher Cyber-Angriff auf ein Energieversorgungsunternehmen kann verheerende Folgen haben, von Stromausfällen bis hin zu einem Vertrauensverlust in die kritische Infrastruktur. [...]

24. 04.2025

Warum der verpflichtende IKT-Minimalstandard für die kritische Infrastruktur so wichtig ist

2025-09-15T13:39:11+02:0024. April 2025|Cybersicherheit, IKT-Minimalstandard, Kritische Infrastruktur, Risikomanagement|

Die Digitalisierung hat sich in den letzten Jahren rasant beschleunigt und durchdringt heute fast alle Lebensbereiche. Für ein hochentwickeltes und industrialisiertes Land wie die Schweiz eröffnet dies enorme ökonomische und gesellschaftliche Potenziale. Wir können von Effizienzsteigerungen, neuen Geschäftsmodellen und einer verbesserten Lebensqualität profitieren. Doch diese Entwicklung bringt auch erhebliche Herausforderungen [...]

15. 04.2025

Meine Vision für eine sichere digitale Zukunft

2025-09-15T13:39:26+02:0015. April 2025|Cybersicherheit, Digitale Transformation, Informationssicherheit, Kritische Infrastruktur, Vision|

Ein Blick hinter die Kulissen der SecuraNova GmbH Heute möchte ich einige meiner tiefsten Überzeugungen und langfristigen Ziele teilen, die meine Arbeit bei der SecuraNova GmbH antreiben. Was möchte ich mit meiner Arbeit langfristig erreichen? Ich bin fest davon überzeugt, dass eine sichere und zukunftsorientierte Digitalisierung nicht nur ein Trend, [...]

25. 03.2025

Cybersicherheit in der Energiebranche: Eine persönliche Perspektive auf eine kritische Herausforderung

2025-09-15T13:39:44+02:0025. März 2025|CISO, Cybersicherheit, Energiebranche, Informationssicherheit, Kritische Infrastruktur|

Als CISO in der Energiebranche bin ich täglich mit der Herausforderung konfrontiert, unsere kritische Infrastruktur vor Cyberangriffen zu schützen. Es ist eine Aufgabe, die mich persönlich sehr beschäftigt, denn die Auswirkungen eines erfolgreichen Angriffs wären für uns alle spürbar. In diesem Blogpost möchte ich meine Gedanken und Erfahrungen teilen und [...]

17. 03.2025

Meine Mission: Sichere Energie für die Schweiz

2025-09-15T13:40:03+02:0017. März 2025|Cybersicherheit, Digitale Transformation, Energiebranche, IKT-Minimalstandard, Informationssicherheit, ISMS, ISO-27001|

Warum ich für sichere Energie brenne: Meine Mission als CISO Strom ist das Lebenselixier unserer modernen Welt. Wir nehmen ihn oft als selbstverständlich hin, aber die Realität ist, dass unsere Abhängigkeit von einer sicheren und zuverlässigen Energieversorgung enorm ist. Die Vorstellung, dass ein Cyberangriff diese Versorgung lahmlegen könnte, ist für [...]

10. 03.2025

Mehr als nur Firewall: Mein Alltag als CISO

2025-09-15T13:40:19+02:0010. März 2025|CISO, Cybersicherheit, Informationssicherheit, ISMS, ISO-27001, Kritische Infrastruktur, Risikomanagement|

Als CISO für sichere Informationen: Meine tägliche Mission In einem Schweizer Unternehmen der kritischen Infrastruktur trage ich eine grosse Verantwortung: Ich sorge dafür, dass unsere Informationen sicher sind. Und das ist keine einmalige Aufgabe, sondern eine tägliche Mission. In diesem Blogpost möchte ich euch einen Einblick in meine Arbeit als [...]

Nach oben