Sprechen wir über Sicherheit

Entdecken Sie unsere Cybersicherheits-Artikel zu wichtigen Praktiken wie dem Prinzip der minimalen Rechtevergabe, MFA und Zero-Trust, angepasst an die Bedürfnisse Schweizer KMU.

Artikel

Lassen sich Daten nach einem Ransomware-Angriff ohne Lösegeldzahlung retten? Oft ja, denn Ransomware verschlüsselt die Dateien, sie löscht sie nicht: Sie bleiben auf dem Datenträger, nur ohne den Schlüssel unlesbar. Dieser Ratgeber erklärt, was Ransomware wirklich anrichtet, warum die direkte Entschlüsselung einer aktuellen Variante unmöglich ist und vor allem, was ein Datenrettungslabor noch retten kann, ohne jemals mit den Kriminellen in Kontakt zu treten: gelöschte, aber nicht überschriebene RAIDs, Schattenkopien (Shadow Copies), teilweise verschlüsselte Dateien, vergessene Backups. Sie finden hier das Vorgehen im Angriffsfall (ausschalten, isolieren, nichts überschreiben), eine ehrliche Entscheidung zum Zahlen, Ihre gesetzlichen Pflichten in der Schweiz (BACS, nDSG) und den einzigen echten Schutz: das offline gehaltene, unveränderliche und ausgelagerte Backup.

Bösartige QR-Codes umgehen alle Ihre Anti-Spam-Filter. Entdecken Sie, wie Quishing Ihre Mitarbeiter ins Visier nimmt, und die 5 wichtigsten Maßnahmen, um Ihr Schweizer KMU vor dieser explosionsartigen Bedrohung zu schützen.

Shadow IT bezeichnet die unbefugte Nutzung digitaler Tools im Unternehmen – und ihre Variante, die Shadow AI, stellt heute eine der Hauptquellen für Datenlecks für Schweizer KMU dar. Jedes Mal, wenn ein Mitarbeiter Kundendaten in ChatGPT kopiert oder Dateien auf seiner persönlichen Dropbox speichert, entziehen sich Ihre sensiblen Daten jeglicher Kontrolle. Entdecken Sie die konkreten Risiken im Zusammenhang mit dem revDSG und dem US-amerikanischen Cloud Act sowie souveräne Lösungen, um die Kontrolle wiederzuerlangen, ohne die Produktivität Ihrer Teams einzuschränken.

Vollständiger Leitfaden zu Shadow IT / Shadow AI für Schweizer KMU: revDSG-Risiken, Cloud Act, souveräne Lösungen (Euria, kDrive, Proton Drive, SwissTransfer) und praktische Governance.

Jedes sechste Schweizer KMU war bereits von einer Cyberattacke betroffen — und 94 % der Passwörter werden wiederverwendet. Diese 7 Verhaltensweisen zur digitalen Hygiene schützen Ihr Unternehmen ohne technische Vorkenntnisse.

Automatische Updates sind die einfachste und effektivste Cybersecurity-Maßnahme, um Ihr Schweizer KMU zu schützen: Eine anfängliche Konfiguration von wenigen Minuten reicht aus, um Cyberangriffe zu blockieren, die bekannte Schwachstellen ausnutzen. Laut dem Nationalen Zentrum für Cybersicherheit (NCSC) nutzen 60 % der Cybervorfälle, die Schweizer KMU betreffen, ungepatchte Softwarefehler aus. Erfahren Sie, wie Sie diesen wesentlichen Schutz konfigurieren können, ohne Ihren täglichen Betrieb zu stören, mit Lösungen, die auf die Realitäten Schweizer KMU und die Anforderungen des revDSG zugeschnitten sind.

Nutzen Ihre Mitarbeiter in Ihrem KMU ihre persönlichen Smartphones, Tablets und Computer für die Arbeit? Diese Praxis, bekannt als BYOD (Bring Your Own Device), bietet Flexibilität und Einsparungen, setzt Ihr Unternehmen aber auch erheblichen Sicherheitsrisiken aus: Datenverlust, Verletzungen des revDSG oder Cyberangriffe. Dieser praktische Leitfaden erklärt Ihnen, wie Sie BYOD effektiv mit für Schweizer KMU zugänglichen Massnahmen gestalten können: Definieren Sie eine klare Richtlinie, schützen Sie die Geräte, trennen Sie berufliche und private Daten, sensibilisieren Sie Ihre Teams und erstellen Sie einen Notfallplan. Konkrete Ratschläge, ohne technischen Jargon, um Ihr Unternehmen zu schützen, ohne alles zu verkomplizieren.

Ein schwaches Passwort setzt Ihre Konten, Ihre Identität und Ihre Finanzen innerhalb von Sekunden Cyberangriffen aus. Dieser praktische Leitfaden erklärt Ihnen genau, wie Sie einprägsame und unknackbare Passwörter erstellen, die Zwei-Faktor-Authentifizierung aktivieren und eine nachhaltige digitale Hygiene einführen können – ohne IT-Experte zu sein.

Öffentliches WLAN setzt Schweizer KMU unsichtbaren, aber realen Cyberangriffen aus. Entdecken Sie die 5 konkreten Massnahmen, um Ihre Geschäftsdaten unterwegs zu schützen und die Kontinuität Ihres Geschäftsbetriebs aufrechtzuerhalten.

Ein Sicherheitsplan für Backups ist ein Satz dokumentierter Verfahren, der die Verfügbarkeit, Integrität und schnelle Wiederherstellung kritischer Daten eines KMU im Falle eines Vorfalls gewährleistet. Laut dem Veeam Data Protection Trends Report 2024 erlitten 76 % der Unternehmen in den letzten 12 Monaten mindestens einen größeren datenbezogenen Ausfall – und diejenigen ohne getesteten Backup-Plan benötigten durchschnittlich dreimal so lange, um ihren Betrieb wieder aufzunehmen.

Für ein KMU schützt die Einführung einer solchen Richtlinie den Ruf des Unternehmens, gewährleistet die Einhaltung gesetzlicher Vorschriften (DSGVO, revDSG Schweizer, in Kraft getreten im September 2023) und erhält das Vertrauen der Kunden. Es ist eine messbare strategische Entscheidung: Laut Gartner (2023) belaufen sich die durchschnittlichen Kosten eines ungeplanten Ausfalls auf 8.500 CHF pro Stunde – ein Risiko, das ein strukturierter Plan vermeidet.

Anti-Phishing-Training ist der Prozess, durch den Mitarbeiter lernen, Phishing-Versuche per E-Mail zu erkennen und zu melden, wodurch das Risiko eines erfolgreichen Cyberangriffs verringert wird. Laut dem Verizon Data Breach Investigations Report 2024 sind 68 % der Datenschutzverletzungen auf menschliches Versagen zurückzuführen – was bedeutet, dass Ihre Teams sowohl Ihre größte Schwachstelle als auch Ihre beste Verteidigungslinie darstellen.

Jedes Unternehmen weiß, dass Cybersicherheit von größter Bedeutung ist. Dennoch werden 95 % der IT-Sicherheitsvorfälle durch menschliches Versagen verursacht (IBM Security, 2023). Mitarbeiter, die gut auf die Erkennung von Phishing vorbereitet sind, bilden den wirksamsten Schutz gegen Cyberangriffe. Die gute Nachricht? Sie zu schulen war noch nie so einfach, schnell und positiv. PhishTrainer wurde genau dafür entwickelt: die Wachsamkeit jedes Einzelnen in eine kollektive Stärke zu verwandeln, in weniger als 10 Minuten Konfiguration.

Entdecken Sie, wie bexxo Ihr Unternehmen sichern kann. Zögern Sie nicht, uns noch heute für eine persönliche Beratung zu kontaktieren!