03. 12.2025

Cybersicherheit ist Chefsache und nicht nur IT-Sache

2025-11-19T15:00:58+01:003. Dezember 2025|Lessons Learned, Risikomanagement|

Viele KMU verfügen über moderne IT-Lösungen, gut ausgelagerte Systeme und verlässliche Dienstleister. Dennoch sind sie im Ernstfall unzureichend geschützt. Der Grund liegt selten in fehlender Technik. Die entscheidende Lücke beginnt häufig im oberen Stockwerk. Cybersicherheit ist und bleibt eine Führungsaufgabe. Warum Cybersicherheit zur strategischen Verantwortung gehört Digitale Abhängigkeiten sind für [...]

26. 11.2025

Der IKT-Minimalstandard ist kein Papierprojekt – er ist der Risikokompass

2025-11-19T15:41:52+01:0026. November 2025|Allgemein, CISO, IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Viele Organisationen bestehen Audits. Trotzdem scheitern sie im Alltag. Denn zu viele interpretieren den IKT-Minimalstandard als Dokumentenübung statt als Steuerinstrument für echte Risikoreduktion. Einleitung Der IKT-Minimalstandard wurde in der Schweiz eingeführt, um Unternehmen auf ein einheitliches und praxistaugliches Sicherheitsniveau zu bringen. Das Ziel ist klar: Risiken verstehen, Prioritäten setzen, Schutzmassnahmen [...]

01. 10.2025

ISO-27001 in 5 Schritten – praxisnah und verständlich

2025-11-19T16:03:14+01:001. Oktober 2025|ISO-27001, Lessons Learned, Risikomanagement|

Viele Unternehmen reagieren nervös, wenn sie das erste Mal von ISO-27001 hören. Zu aufwendig, zu bürokratisch, zu teuer, so lauten die typischen Reaktionen, die ich in meiner Arbeit als CISO und Berater immer wieder erlebe. Diese Einschätzung ist nachvollziehbar, aber sie greift zu kurz. ISO-27001 ist tatsächlich ein umfassender Standard, [...]

24. 09.2025

Warum Informationssicherheit Chefsache ist, ein Blick auf meine CISO-Praxis

2025-11-19T16:04:47+01:0024. September 2025|Cybersicherheit, Informationssicherheit, Lessons Learned, Risikomanagement|

Wenn Unternehmen über Cybersecurity sprechen, höre ich in der Geschäftsleitung oft den gleichen Satz: "Das ist doch Sache der IT." Nach mehreren Jahren Tätigkeit im Security-Umfeld kann ich sagen, genau hier liegt das Problem. Meine Erfahrung aus Assessments Im Rahmen von Assessments sehe ich regelmässig, dass die Geschäftsleitung Cyberrisiken nicht [...]

17. 09.2025

Verwaltung von Fernzugriffen, die oft übersehene Sicherheitslücke

2025-11-19T16:06:24+01:0017. September 2025|CISO, Informationssicherheit, Lessons Learned, Risikomanagement|

In vielen Security-Assessments zeigt sich dasselbe Bild, Lieferanten haben ständigen Remote-Zugriff auf IT- oder OT-Systeme. Häufig wird dafür Teamviewer oder eine vergleichbare Lösung genutzt. Die Zugänge sind rund um die Uhr aktiv, die Accounts sind generisch, und die Aktivitäten werden weder überwacht noch protokolliert. Damit entsteht ein erhebliches Risiko. Denn [...]

10. 09.2025

Schutz vor unautorisiertem physischem Zugriff, oft vernachlässigt, immer kritisch

2025-09-15T13:33:06+02:0010. September 2025|Informationssicherheit, Lessons Learned, Risikomanagement|

In vielen Security-Assessments beobachte ich ein wiederkehrendes Muster. Gebäude und IT-Räume sind technisch gut ausgestattet, aber beim physischen Zutritt gibt es erhebliche Lücken. Besucher und externe Wartungsmitarbeitende bewegen sich unbeaufsichtigt. Zutritts-Badges sind zu breit vergeben und gewähren Zugriff auf sensible Bereiche. Die Aufmerksamkeit liegt oft bei Firewalls und Passwörtern, während [...]

17. 07.2025

Das vollständige Inventar – Der Schlüssel zur Einhaltung des IKT-Minimalstandards

2025-09-15T13:35:17+02:0017. Juli 2025|IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

In der heutigen digitalen Landschaft ist die Sicherheit der IT-Infrastruktur von entscheidender Bedeutung. Die Einhaltung des IKT-Minimalstandards ist nicht nur eine regulatorische Anforderung, sondern ein fundamentaler Schritt, um Risiken zu minimieren und die Widerstandsfähigkeit des Unternehmens zu stärken. Ein oft übersehener, aber kritischer Aspekt dieser Einhaltung ist das vollständige Inventar [...]

02. 07.2025

Wie gut ist Ihr Unternehmen vor Cyberangriffen geschützt?

2025-09-15T13:36:09+02:002. Juli 2025|Cybersicherheit, Informationssicherheit, Risikomanagement|

In der heutigen digitalen Welt ist es wichtig, dass Unternehmen ihre Daten und Systeme vor Cyberangriffen schützen. Doch viele Unternehmen sind nicht ausreichend vorbereitet, um mit solchen Angriffen umzugehen. Die Folgen können katastrophal sein: Verlust von Kundendaten, finanzielle Einbussen, Schädigung des Rufes und sogar die Existenz des Unternehmens können bedroht [...]

28. 05.2025

Meine Sicht als CISO auf die Themen Wiederherstellung, Verbesserung und Kommunikation

2025-09-15T13:37:58+02:0028. Mai 2025|IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Als ehemaliger CISO eines Unternehmens in der kritischen Infrastruktur sehe ich die Digitalisierung als Segen und gleichzeitig als Herausforderung. Sie eröffnet enorme Möglichkeiten, doch sie birgt auch Risiken, die wir nicht ignorieren dürfen. Deshalb liegt mein Fokus neben dem Schutz vor Cyber-Angriffen auch stark auf der Fähigkeit, sich schnell nach [...]

13. 05.2025

So schützen Sie Ihre wertvollsten Daten und Ihr Unternehmen

2025-09-15T13:38:27+02:0013. Mai 2025|Cybersicherheit, IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

Die Funktion “Schützen (Protect)” ist eine der zentralen Säulen des IKT-Minimalstandards. Sie umfasst alle Massnahmen, um die Verfügbarkeit, Integrität und Vertraulichkeit von Daten und Systemen zu gewährleisten. Datensicherheit Der Schutz von Daten ist eine der wichtigsten Aufgaben eines jeden Unternehmens. Der IKT-Minimalstandard fordert, dass gespeicherte und übertragene Daten vor unbefugtem [...]

05. 05.2025

Der Schlüssel zur erfolgreichen Umsetzung liegt in der Identifikation

2025-09-15T13:38:42+02:005. Mai 2025|Cybersicherheit, IKT-Minimalstandard, Informationssicherheit, Risikomanagement|

Die Funktion “Identifizieren (Identify)” bildet das Fundament für jede wirksame IT-Sicherheitsstrategie. Sie umfasst alle Massnahmen, um das organisatorische Umfeld zu verstehen und die zu schützenden Ressourcen zu identifizieren. Inventar Management (Asset Management) Ein umfassendes und aktuelles Inventar ist unerlässlich. Es hilft, den Überblick über alle IT-Betriebsmittel zu behalten, Schwachstellen zu [...]

29. 04.2025

So navigieren Sie erfolgreich durch die regulatorischen Anforderungen

2025-09-15T13:38:57+02:0029. April 2025|Cybersicherheit, Digitale Transformation, Energiebranche, IKT-Minimalstandard, Informationssicherheit, Kritische Infrastruktur, Risikomanagement|

Die Digitalisierung ist ein zweischneidiges Schwert für die Energiebranche. Sie ermöglicht nicht nur die Optimierung von Prozessen und die Entwicklung neuer Geschäftsmodelle, sondern erhöht auch die Anfälligkeit für Cyber-Angriffe. Ein erfolgreicher Cyber-Angriff auf ein Energieversorgungsunternehmen kann verheerende Folgen haben, von Stromausfällen bis hin zu einem Vertrauensverlust in die kritische Infrastruktur. [...]

24. 04.2025

Warum der verpflichtende IKT-Minimalstandard für die kritische Infrastruktur so wichtig ist

2025-09-15T13:39:11+02:0024. April 2025|Cybersicherheit, IKT-Minimalstandard, Kritische Infrastruktur, Risikomanagement|

Die Digitalisierung hat sich in den letzten Jahren rasant beschleunigt und durchdringt heute fast alle Lebensbereiche. Für ein hochentwickeltes und industrialisiertes Land wie die Schweiz eröffnet dies enorme ökonomische und gesellschaftliche Potenziale. Wir können von Effizienzsteigerungen, neuen Geschäftsmodellen und einer verbesserten Lebensqualität profitieren. Doch diese Entwicklung bringt auch erhebliche Herausforderungen [...]

10. 03.2025

Mehr als nur Firewall: Mein Alltag als CISO

2025-09-15T13:40:19+02:0010. März 2025|CISO, Cybersicherheit, Informationssicherheit, ISMS, ISO-27001, Kritische Infrastruktur, Risikomanagement|

Als CISO für sichere Informationen: Meine tägliche Mission In einem Schweizer Unternehmen der kritischen Infrastruktur trage ich eine grosse Verantwortung: Ich sorge dafür, dass unsere Informationen sicher sind. Und das ist keine einmalige Aufgabe, sondern eine tägliche Mission. In diesem Blogpost möchte ich euch einen Einblick in meine Arbeit als [...]

Nach oben