28. 01.2026

Die 5 häufigsten Cyberrisiken bei KMU’s

2026-03-22T18:19:52+01:0028. Januar 2026|Risikomanagement|

Praxisrisiken erkennen, priorisieren und wirksam entschärfen Cyberrisiken in KMU’s entstehen selten durch hochkomplexe Angriffsszenarien. In der Praxis sind es meist alltägliche Schwachstellen, die über Jahre toleriert wurden und im falschen Moment gravierende Auswirkungen entfalten. Gerade deshalb ist eine klare Priorisierung entscheidend um nicht möglichst viele Massnahmen umzusetzen, sondern die richtigen. [...]

17. 12.2025

Die 3 grössten Sicherheitslücken in KMUs und wie Sie diese schnell entschärfen

2026-03-22T18:27:43+01:0017. Dezember 2025|CISO, Lessons Learned, Risikomanagement|

Viele KMUs investieren in moderne IT-Lösungen und verlassen sich auf kompetente Dienstleister. Trotzdem entstehen die meisten Sicherheitsvorfälle genau dort, wo man es am wenigsten erwartet: im Alltag, in Prozessen und in Gewohnheiten. Die folgenden drei Schwachstellen begegnen mir in praktisch jedem Audit und sie lassen sich mit einfachen Massnahmen deutlich [...]

03. 12.2025

Cybersicherheit ist Chefsache und nicht nur IT-Sache

2026-03-22T18:35:04+01:003. Dezember 2025|Lessons Learned, Risikomanagement|

Viele KMU verfügen über moderne IT-Lösungen, gut ausgelagerte Systeme und verlässliche Dienstleister. Dennoch sind sie im Ernstfall unzureichend geschützt. Der Grund liegt selten in fehlender Technik. Die entscheidende Lücke beginnt häufig im oberen Stockwerk. Cybersicherheit ist und bleibt eine Führungsaufgabe. Warum Cybersicherheit zur strategischen Verantwortung gehört Digitale Abhängigkeiten sind für [...]

26. 11.2025

Der IKT-Minimalstandard ist kein Papierprojekt – er ist der Risikokompass

2026-03-22T18:36:42+01:0026. November 2025|Allgemein, CISO, IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Viele Organisationen bestehen Audits. Trotzdem scheitern sie im Alltag. Denn zu viele interpretieren den IKT-Minimalstandard als Dokumentenübung statt als Steuerinstrument für echte Risikoreduktion. Einleitung Der IKT-Minimalstandard wurde in der Schweiz eingeführt, um Unternehmen auf ein einheitliches und praxistaugliches Sicherheitsniveau zu bringen. Das Ziel ist klar: Risiken verstehen, Prioritäten setzen, Schutzmassnahmen [...]

01. 10.2025

ISO-27001 in 5 Schritten – praxisnah und verständlich

2026-03-23T20:31:46+01:001. Oktober 2025|ISO-27001, Lessons Learned, Risikomanagement|

Viele Unternehmen reagieren nervös, wenn sie das erste Mal von ISO-27001 hören. Zu aufwendig, zu bürokratisch, zu teuer, so lauten die typischen Reaktionen, die ich in meiner Arbeit als CISO und Berater immer wieder erlebe. Diese Einschätzung ist nachvollziehbar, aber sie greift zu kurz. ISO-27001 ist tatsächlich ein umfassender Standard, [...]

24. 09.2025

Warum Informationssicherheit Chefsache ist, ein Blick auf meine CISO-Praxis

2026-03-23T20:32:31+01:0024. September 2025|Cybersicherheit, Informationssicherheit, Lessons Learned, Risikomanagement|

Wenn Unternehmen über Cybersecurity sprechen, höre ich in der Geschäftsleitung oft den gleichen Satz: "Das ist doch Sache der IT." Nach mehreren Jahren Tätigkeit im Security-Umfeld kann ich sagen, genau hier liegt das Problem. Meine Erfahrung aus Assessments Im Rahmen von Assessments sehe ich regelmässig, dass die Geschäftsleitung Cyberrisiken nicht [...]

17. 09.2025

Verwaltung von Fernzugriffen, die oft übersehene Sicherheitslücke

2026-03-23T20:33:22+01:0017. September 2025|CISO, Informationssicherheit, Lessons Learned, Risikomanagement|

In vielen Security-Assessments zeigt sich dasselbe Bild, Lieferanten haben ständigen Remote-Zugriff auf IT- oder OT-Systeme. Häufig wird dafür Teamviewer oder eine vergleichbare Lösung genutzt. Die Zugänge sind rund um die Uhr aktiv, die Accounts sind generisch, und die Aktivitäten werden weder überwacht noch protokolliert. Damit entsteht ein erhebliches Risiko. Denn [...]

10. 09.2025

Schutz vor unautorisiertem physischem Zugriff, oft vernachlässigt, immer kritisch

2026-03-23T20:33:51+01:0010. September 2025|Informationssicherheit, Lessons Learned, Risikomanagement|

In vielen Security-Assessments beobachte ich ein wiederkehrendes Muster. Gebäude und IT-Räume sind technisch gut ausgestattet, aber beim physischen Zutritt gibt es erhebliche Lücken. Besucher und externe Wartungsmitarbeitende bewegen sich unbeaufsichtigt. Zutritts-Badges sind zu breit vergeben und gewähren Zugriff auf sensible Bereiche. Die Aufmerksamkeit liegt oft bei Firewalls und Passwörtern, während [...]

17. 07.2025

Das vollständige Inventar – Der Schlüssel zur Einhaltung des IKT-Minimalstandards

2026-03-23T20:40:28+01:0017. Juli 2025|IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

In der heutigen digitalen Landschaft ist die Sicherheit der IT-Infrastruktur von entscheidender Bedeutung. Die Einhaltung des IKT-Minimalstandards ist nicht nur eine regulatorische Anforderung, sondern ein fundamentaler Schritt, um Risiken zu minimieren und die Widerstandsfähigkeit des Unternehmens zu stärken. Ein oft übersehener, aber kritischer Aspekt dieser Einhaltung ist das vollständige Inventar [...]

02. 07.2025

Wie gut ist Ihr Unternehmen vor Cyberangriffen geschützt?

2026-03-23T20:41:53+01:002. Juli 2025|Cybersicherheit, Informationssicherheit, Risikomanagement|

In der heutigen digitalen Welt ist es wichtig, dass Unternehmen ihre Daten und Systeme vor Cyberangriffen schützen. Doch viele Unternehmen sind nicht ausreichend vorbereitet, um mit solchen Angriffen umzugehen. Die Folgen können katastrophal sein: Verlust von Kundendaten, finanzielle Einbussen, Schädigung des Rufes und sogar die Existenz des Unternehmens können bedroht [...]

28. 05.2025

Meine Sicht als CISO auf die Themen Wiederherstellung, Verbesserung und Kommunikation

2026-03-23T20:46:44+01:0028. Mai 2025|IKT-Minimalstandard, Lessons Learned, Risikomanagement|

Als ehemaliger CISO eines Unternehmens in der kritischen Infrastruktur sehe ich die Digitalisierung als Segen und gleichzeitig als Herausforderung. Sie eröffnet enorme Möglichkeiten, doch sie birgt auch Risiken, die wir nicht ignorieren dürfen. Deshalb liegt mein Fokus neben dem Schutz vor Cyber-Angriffen auch stark auf der Fähigkeit, sich schnell nach [...]

13. 05.2025

So schützen Sie Ihre wertvollsten Daten und Ihr Unternehmen

2026-03-23T20:48:03+01:0013. Mai 2025|Cybersicherheit, IKT-Minimalstandard, Informationssicherheit, Lessons Learned, Risikomanagement|

Die Funktion “Schützen (Protect)” ist eine der zentralen Säulen des IKT-Minimalstandards. Sie umfasst alle Massnahmen, um die Verfügbarkeit, Integrität und Vertraulichkeit von Daten und Systemen zu gewährleisten. Datensicherheit Der Schutz von Daten ist eine der wichtigsten Aufgaben eines jeden Unternehmens. Der IKT-Minimalstandard fordert, dass gespeicherte und übertragene Daten vor unbefugtem [...]

05. 05.2025

Der Schlüssel zur erfolgreichen Umsetzung liegt in der Identifikation

2026-03-23T20:48:54+01:005. Mai 2025|Cybersicherheit, IKT-Minimalstandard, Informationssicherheit, Risikomanagement|

Die Funktion “Identifizieren (Identify)” bildet das Fundament für jede wirksame IT-Sicherheitsstrategie. Sie umfasst alle Massnahmen, um das organisatorische Umfeld zu verstehen und die zu schützenden Ressourcen zu identifizieren. Inventar Management (Asset Management) Ein umfassendes und aktuelles Inventar ist unerlässlich. Es hilft, den Überblick über alle IT-Betriebsmittel zu behalten, Schwachstellen zu [...]

29. 04.2025

So navigieren Sie erfolgreich durch die regulatorischen Anforderungen

2026-03-23T20:49:39+01:0029. April 2025|Cybersicherheit, Digitale Transformation, Energiebranche, IKT-Minimalstandard, Informationssicherheit, Kritische Infrastruktur, Risikomanagement|

Die Digitalisierung ist ein zweischneidiges Schwert für die Energiebranche. Sie ermöglicht nicht nur die Optimierung von Prozessen und die Entwicklung neuer Geschäftsmodelle, sondern erhöht auch die Anfälligkeit für Cyber-Angriffe. Ein erfolgreicher Cyber-Angriff auf ein Energieversorgungsunternehmen kann verheerende Folgen haben, von Stromausfällen bis hin zu einem Vertrauensverlust in die kritische Infrastruktur. [...]

24. 04.2025

Warum der verpflichtende IKT-Minimalstandard für die kritische Infrastruktur so wichtig ist

2026-03-23T20:50:07+01:0024. April 2025|Cybersicherheit, IKT-Minimalstandard, Kritische Infrastruktur, Risikomanagement|

Die Digitalisierung hat sich in den letzten Jahren rasant beschleunigt und durchdringt heute fast alle Lebensbereiche. Für ein hochentwickeltes und industrialisiertes Land wie die Schweiz eröffnet dies enorme ökonomische und gesellschaftliche Potenziale. Wir können von Effizienzsteigerungen, neuen Geschäftsmodellen und einer verbesserten Lebensqualität profitieren. Doch diese Entwicklung bringt auch erhebliche Herausforderungen [...]

Nach oben