27. 08.2025

Lieferantenmanagement: Das unterschätzte Risiko in der Cyber- und Betriebssicherheit

2025-09-15T13:33:36+02:0027. August 2025|Lessons Learned|

Wenn Abhängigkeiten zur Falle werden In einer Notfallübung erlebte ich einen Fall, der das ganze Problem auf den Punkt bringt. Ein Unternehmen musste eine zentrale Steuerungsanlage ersetzen. Als die Verantwortlichen das Projekt aufsetzten, kam die böse Überraschung. Die Lieferzeit für die Anlage betrug mehr als ein Jahr. Niemand im Unternehmen [...]

21. 08.2025

Vom Pflichtprogramm zum Wettbewerbsvorteil

2025-09-15T13:33:50+02:0021. August 2025|IKT-Minimalstandard, Lessons Learned|

In den letzten Monaten habe ich diverse Gespräche mit CEOs, CIOs und Führungskräften geführt, die eines gemeinsam hatten: Unsicherheit. Der IKT-Minimalstandard ist gesetzlich vorgeschrieben, doch viele Organisationen wissen nicht, wie sie das Thema praktisch anpacken sollen. Die Folgen sind Sicherheitslücken, unklare Verantwortlichkeiten und ein Management, das glaubt, Cybersecurity sei allein [...]

15. 08.2025

Koordination in der Informationssicherheit ist die Basis für eine effektive Reaktion

2025-09-15T13:34:13+02:0015. August 2025|CISO, Informationssicherheit, Lessons Learned|

Als CISO sehe ich in vielen Unternehmen, wie unklare Rollen und Verantwortlichkeiten die Reaktion auf Sicherheitsvorfälle verlangsamen. Oftmals sind Teams nicht klar darüber informiert, wer für welche Aufgaben zuständig ist, was zu Verwirrung und Verzögerungen führt. In kritischen Situationen kann das fatale Folgen haben z.B. unkontrollierte Risiken oder ein schwacher [...]

07. 08.2025

Der IKT-Minimalstandard – Ein Leitfaden für Führungskräfte

2025-09-15T13:34:26+02:007. August 2025|IKT-Minimalstandard, Informationssicherheit, Lessons Learned|

Ich habe schon diverse Sicherheitsvorfälle erlebt, die auf mangelnde Klarheit, fehlende Standards und Prozesse zurückzuführen waren. Als CISO sehe ich es als meine Aufgabe, diese Risiken zu minimieren. Der IKT-Minimalstandard ist dabei ein wichtiger Leitfaden, der Führungskräften hilft, diese Anforderungen effektiv umzusetzen zu können. Warum ist ein IKT-Minimalstandard wichtig? Mit [...]

22. 07.2025

Die ungesehenen Datenflüsse – Ein kritischer Baustein für die Informationssicherheit

2025-09-15T13:34:58+02:0022. Juli 2025|CISO, IKT-Minimalstandard, Informationssicherheit, Lessons Learned|

In der heutigen digitalen Landschaft sind die Informationssicherheit und der Datenschutz keine blosse Checkliste, sondern eine strategische Notwendigkeit. Oftmals vernachlässigen Unternehmen jedoch einen kritischen Baustein. Die Abbildung und Dokumentation der Kommunikations- und Datenflüsse. Was versteht man unter der Abbildung der Kommunikations- und Datenflüsse? Die Abbildung der Kommunikations- und Datenflüsse bezieht [...]

17. 07.2025

Das vollständige Inventar – Der Schlüssel zur Einhaltung des IKT-Minimalstandards

2025-09-15T13:35:17+02:0017. Juli 2025|IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

In der heutigen digitalen Landschaft ist die Sicherheit der IT-Infrastruktur von entscheidender Bedeutung. Die Einhaltung des IKT-Minimalstandards ist nicht nur eine regulatorische Anforderung, sondern ein fundamentaler Schritt, um Risiken zu minimieren und die Widerstandsfähigkeit des Unternehmens zu stärken. Ein oft übersehener, aber kritischer Aspekt dieser Einhaltung ist das vollständige Inventar [...]

11. 07.2025

Lernen aus dem Alltag eines Security-Profis

2025-09-15T13:35:52+02:0011. Juli 2025|CISO, Informationssicherheit, Lessons Learned|

Eine persönliche Reflexion über Kommunikation, Awareness und Cybersicherheit Als Cybersicherheits-Experte mit über fünf Jahren Erfahrung in unterschiedlichen Bereichen der IT- und OT-Security durfte ich viele spannende und herausfordernde Situationen erleben. Besonders prägend war meine Zeit als CISO eines Energieversorgungsunternehmens, in dem ich die Grundlagen der Informationssicherheit aufbaute und nachhaltige Strukturen [...]

18. 06.2025

CISO-Praxis: Mein Ansatz für Post-Incident-Analyse und kontinuierliche Verbesserung

2025-09-15T13:36:54+02:0018. Juni 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Als ehemaliger CISO eines Energieversorgungsunternehmens sah ich es als meine Verantwortung, nicht nur präventive Massnahmen zu ergreifen und auf Cybervorfälle zu reagieren, sondern auch sicherzustellen, dass wir aus jeder Erfahrung lernten. Die Funktion “Reagieren (Respond)” des IKT-Minimalstandards ist für mich weit mehr als nur die Reaktion auf einen Vorfall. Sie [...]

12. 06.2025

Meine CISO-Perspektive auf das frühzeitige Erkennen von Bedrohungen

2025-09-15T13:37:22+02:0012. Juni 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Als CISO weiss ich, dass die Sicherheit der IT-Infrastruktur von der Fähigkeit abhängt, potenzielle Bedrohungen nicht nur abzuwehren, sondern vor allem auch frühzeitig zu erkennen. Die Funktion “Erkennen (Detect)” des IKT-Minimalstandards ist für mich daher von zentraler Bedeutung, da sie die Grundlage für eine proaktive Cyberabwehr bildet. Auffälligkeiten und Vorfälle [...]

06. 06.2025

Meine CISO-Perspektive auf ein effektives Zugriffsmanagement

2025-09-15T13:37:41+02:006. Juni 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Als ehemaliger CISO eines Energieversorgungsunternehmens war das Thema “Schützen (Protect)” für mich von wichtiger Bedeutung. Für die Absicherung der kritischen Infrastruktur sind ein funktionierendes Zugriffsmanagement und eine funktionierende Zugriffssteuerung (Access Control) unerlässlich. Meine Erfahrungen zeigen, dass hier oft die grössten Schwachstellen liegen, wenn Prozesse nicht sauber definiert und konsequent umgesetzt [...]

28. 05.2025

Meine Sicht als CISO auf die Themen Wiederherstellung, Verbesserung und Kommunikation

2025-09-15T13:37:58+02:0028. Mai 2025|IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Als ehemaliger CISO eines Unternehmens in der kritischen Infrastruktur sehe ich die Digitalisierung als Segen und gleichzeitig als Herausforderung. Sie eröffnet enorme Möglichkeiten, doch sie birgt auch Risiken, die wir nicht ignorieren dürfen. Deshalb liegt mein Fokus neben dem Schutz vor Cyber-Angriffen auch stark auf der Fähigkeit, sich schnell nach [...]

20. 05.2025

Frühzeitige Erkennung und effektive Reaktion auf Cybervorfälle

2025-09-15T13:38:13+02:0020. Mai 2025|CISO, IKT-Minimalstandard, Lessons Learned|

Die Funktionen “Erkennen (Detect)” und “Reagieren (Respond)” sind entscheidend für die Widerstandsfähigkeit von Unternehmen gegenüber Cyberangriffen. In diesem Beitrag teile ich meine persönlichen Erfahrungen und gebe praktische Tipps zur Umsetzung des IKT-Minimalstandards in diesen Bereichen. Erkennen (Detect) Ein effektives Detektionssystem ist wie ein Frühwarnsystem. Es hilft, Angriffe frühzeitig zu erkennen [...]

13. 05.2025

So schützen Sie Ihre wertvollsten Daten und Ihr Unternehmen

2025-09-15T13:38:27+02:0013. Mai 2025|Cybersicherheit, IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

Die Funktion “Schützen (Protect)” ist eine der zentralen Säulen des IKT-Minimalstandards. Sie umfasst alle Massnahmen, um die Verfügbarkeit, Integrität und Vertraulichkeit von Daten und Systemen zu gewährleisten. Datensicherheit Der Schutz von Daten ist eine der wichtigsten Aufgaben eines jeden Unternehmens. Der IKT-Minimalstandard fordert, dass gespeicherte und übertragene Daten vor unbefugtem [...]

10. 02.2025

3 Aha-Momente aus einem ISMS-Audit

2025-09-15T13:40:34+02:0010. Februar 2025|Informationssicherheit, ISMS, Lessons Learned|

Als ISMS-Verantwortlicher hatte ich vor kurzem unser jährliches ISMS-Zwischenaudit. Diese Audits sind immer wieder eine wertvolle Gelegenheit, um unsere Informationssicherheit zu überprüfen und zu verbessern. Auch dieses Mal habe ich wieder wichtige Erkenntnisse gewonnen, die ich gerne mit euch teilen möchte. Hier sind die drei zentralen Learnings, die ich aus [...]

Nach oben