Viele Führungskräfte von Schweizer KMU verschieben die Aktualisierung ihrer IT-Systeme, weil sie Unterbrechungen oder Inkompatibilitäten befürchten. Diese Vorsicht ist zwar verständlich, kann aber zu einem echten Risiko für die Sicherheit des Unternehmens werden. Wenn eine kritische Schwachstelle in einem Betriebssystem oder einer Software entdeckt wird, haben Hacker oft nur wenige Stunden Zeit, diese auszunutzen, bevor ein Korrektur-Update bereitgestellt wird. Ein KMU, das mehrere Tage oder Wochen wartet, um diese Patches zu installieren, setzt sich daher Cyberangriffen aus, die hätten vermieden werden können.
In diesem Artikel erfahren Sie, warum automatische Updates heute ein unverzichtbarer Schutz für Ihr Schweizer KMU sind, wie sie konkret funktionieren und wie Sie sie konfigurieren können, ohne Ihren täglichen Betrieb zu stören.
Kernpunkt: Automatische Updates sind die Cybersecurity-Maßnahme mit dem besten Schutz/Aufwand-Verhältnis für ein Schweizer KMU – eine anfängliche Konfiguration von wenigen Minuten schützt Ihre Systeme kontinuierlich, ohne tägliche Eingriffe.
Ein Software-Sicherheitsupdate (oder „Patch“) ist ein Fix, der vom Herausgeber einer Software verteilt wird, um eine Sicherheitslücke zu schließen, die nach der Produktion entdeckt wurde. Seine Hauptaufgabe ist nicht das Hinzufügen neuer Funktionen, sondern die Behebung von Schwachstellen, die von Cyberkriminellen ausgenutzt werden können.
Täglich entdecken Sicherheitsforscher – aber auch Cyberkriminelle – neue Schwachstellen in Betriebssystemen, Webbrowsern, Büroanwendungen oder Geschäftsanwendungen. Wenn eine Schwachstelle identifiziert und öffentlich gemacht wird, konsultieren Cyberkriminelle die Update-Hinweise, um zu verstehen, welcher Fehler behoben wurde, und zielen dann aktiv auf Unternehmen ab, die den Patch noch nicht installiert haben. Je länger Sie warten, desto länger bleibt Ihr System einer bekannten und dokumentierten Bedrohung ausgesetzt.
Für ein Schweizer KMU kann die Nichtwartung seiner Systeme direkte und kostspielige Folgen haben. Ein Angreifer, der eine Schwachstelle ausnutzt, kann Ransomware installieren, die alle Ihre Daten verschlüsselt und ein Lösegeld für die Freigabe verlangt.
Für ein Schweizer KMU belaufen sich die durchschnittlichen Kosten eines Ransomware-Angriffs auf zwischen 50.000 und 200.000 Franken, einschließlich:
Über Ransomware hinaus können nicht aktualisierte Systeme auch als Eingangstor dienen, um sensible Daten zu stehlen: Kundeninformationen, Finanzdaten oder geistiges Eigentum. Im Schweizer Kontext verpflichtet das revDSG (revidierte Bundesgesetz über den Datenschutz, in Kraft seit September 2023) Unternehmen, geeignete technische Maßnahmen zu ergreifen, um die von ihnen verarbeiteten Personendaten zu schützen. Das Unterlassen von Sicherheitsupdates könnte im Falle eines Vorfalls als Fahrlässigkeit angesehen werden, mit rechtlichen und finanziellen Folgen.
Im Mai 2023 wurde eine kritische Schwachstelle in MOVEit Transfer, einer von Tausenden von Unternehmen verwendeten Software zur Dateiübertragung, von der Cyberkriminellengruppe CL0P ausgenutzt. Der Herausgeber Progress Software veröffentlichte schnell einen Sicherheitspatch, aber viele Organisationen zögerten, ihn zu installieren. Ergebnis: Mehr als 500 Unternehmen wurden weltweit kompromittiert, wodurch die persönlichen Daten von mehr als 34,5 Millionen Menschen offengelegt wurden. Zu den Opfern gehören Nokia, Xerox und Morgan Stanley. Mehr als ein Jahr nach dem ersten Angriff wurden weiterhin neue Daten im Dark Web veröffentlicht – was die nachhaltigen Auswirkungen einer einfachen Verzögerung bei der Anwendung von Patches verdeutlicht.
Drei Hemmnisse kommen bei den Führungskräften von Schweizer KMU immer wieder vor:
Automatische Updates ermöglichen es Ihren Systemen, Sicherheitsupdates herunterzuladen und zu installieren, sobald sie verfügbar sind, ohne manuellen Eingriff. Unter Windows, macOS oder Linux-Distributionen können Sie das System so konfigurieren, dass es:
Für Drittanbieter-Software (Browser Chrome, Firefox, Edge; Büroanwendungen; PDF-Reader) bieten die meisten ebenfalls Optionen für automatische Updates. Es ist wichtig, diese für alle auf den Arbeitsstationen installierten Programme zu aktivieren: Ein Fehler in einem Browser kann genauso gefährlich sein wie eine Schwachstelle im Betriebssystem.
Zentralisierte Verwaltungssysteme ermöglichen es KMU mit mehreren Arbeitsplätzen, Updates von einem zentralen Punkt aus zu steuern, wodurch ein einheitlicher Schutz gewährleistet wird, ohne von der individuellen Aktion jedes Mitarbeiters abhängig zu sein.
Die Hauptsorge der KMU betrifft die Unterbrechungen durch Neustarts. Die meisten modernen Systeme ermöglichen es, diese außerhalb der Arbeitszeiten zu planen. Unter Windows stellt die Funktion „aktive Stunden“ sicher, dass während Ihrer Arbeitszeit kein automatischer Neustart erfolgt.
Für KMU, die sensible Geschäftssoftware verwenden, besteht ein vorsichtiger Ansatz darin:
Diese Strategie bietet ein gutes Gleichgewicht zwischen Sicherheit und Betriebsstabilität.
Es wird auch empfohlen, Ihre Mitarbeiter für die Bedeutung zu sensibilisieren, Update-Benachrichtigungen nicht auf unbestimmte Zeit zu verschieben. Wenn ein System meldet, dass ein Neustart erforderlich ist, um die Installation eines Sicherheitspatches abzuschließen, ist es besser, dies schnell zu tun, als wochenlang auf „später erinnern“ zu klicken.
Wenn Ihr KMU Schweizer Cloud-Lösungen wie Infomaniak kDrive für die Dateispeicherung oder Proton Mail für die E-Mail-Kommunikation verwendet, profitieren Sie bereits von einem zusätzlichen Schutz: Diese Dienste werden von den Anbietern automatisch auf dem neuesten Stand gehalten. Die Arbeitsstationen Ihrer Mitarbeiter bleiben jedoch in Ihrer Verantwortung und müssen ordnungsgemäß konfiguriert werden.
Über die Aktivierung automatischer Updates hinaus optimieren drei ergänzende Praktiken die Sicherheit Ihres KMU:
Die Aktualisierung Ihrer Systeme ist eine wesentliche Grundlage, aber ein Schweizer KMU kann seine Sicherheitslage verbessern, indem es sich auf Partner stützt, die auf seine Bedürfnisse zugeschnitten sind und dem revDSG entsprechen.
| Bedürfnis | Lösung | Besonderheit |
|---|---|---|
| Sichere Cloud-Speicherung (allgemeine Nutzung) | Infomaniak kDrive, Swisscom | 100 % Schweizer Hosting, Synchronisierung und Freigabe von Dateien |
| Cloud-Speicherung (sehr sensible Daten) | Tresorit | Ende-zu-Ende-Verschlüsselung „Zero-Knowledge“ |
| Sichere E-Mail-Kommunikation | Proton Mail | Ende-zu-Ende-Verschlüsselung, Server in der Schweiz |
| Automatische Anti-Ransomware-Backups | Infomaniak Swiss Backup | Replikation an mehreren separaten Standorten in der Schweiz |
| Cybersecurity-Zertifizierung KMU | Label Cyber-Safe | Progressive Begleitung, angepasst an Schweizer KMU |
Bexxo ist Teil des Netzwerks von technischen Partnern, die KMU bei allen notwendigen Maßnahmen zur Erlangung des Cyber-Safe-Labels unterstützen.
Diese Lösungen ersetzen nicht die Aktivierung automatischer Updates, sondern ergänzen Ihre Schutzstrategie effektiv. Anstatt alles intern zu verwalten, kann sich ein Schweizer KMU auf lokale Partner verlassen, die die spezifischen Einschränkungen des Schweizer Wirtschaftsgefüges und die gesetzlichen Anforderungen wie das revDSG verstehen.
Wenn Ihr KMU seit mehreren Monaten keine Updates mehr durchgeführt hat, erfahren Sie hier, wie Sie den Rückstand aufholen können, ohne in Panik zu geraten:
Die Aktivierung automatischer Updates auf allen Ihren IT-Systemen ist eine der einfachsten und effektivsten Sicherheitsmaßnahmen, um Ihr Schweizer KMU zu schützen. Diese Aktion erfordert nur eine anfängliche Konfiguration von wenigen Minuten und funktioniert dann im Hintergrund, ohne dass Sie täglich eingreifen müssen.
In einem Kontext, in dem sich die Cyberbedrohungen ständig weiterentwickeln und das revDSG Verpflichtungen zum Schutz von Daten auferlegt, ist die Aktualisierung Ihrer Systeme keine Option mehr, sondern eine rechtliche und betriebliche Notwendigkeit. Anstatt diese Aufgabe aus Angst vor Unterbrechungen auf unbestimmte Zeit zu verschieben, konfigurieren Sie noch heute automatische Updates, damit diese außerhalb Ihrer Arbeitszeiten installiert werden.
Wenn Sie noch weiter gehen und Ihre IT-Infrastruktur umfassend sichern möchten, kontaktieren Sie Bexxo für eine Begleitung, die auf die Realitäten der Schweizer KMU zugeschnitten ist. Ihre Tätigkeit verdient es, wirksam und ohne unnötige Komplexität geschützt zu werden.
Dieses Risiko besteht, ist aber für Sicherheitsupdates begrenzt. Um Inkompatibilitäten zu minimieren, aktivieren Sie automatische Updates nur für kritische Patches und testen Sie Funktionsupdates auf einer Testarbeitsstation vor der allgemeinen Bereitstellung. Ein IT-Partner kann Ihnen helfen, diese Strategie zu definieren.
Die Erstkonfiguration dauert zwischen 5 und 15 Minuten pro Arbeitsstation unter Windows oder macOS. Für ein KMU mit 10 Arbeitsplätzen rechnen Sie mit insgesamt 1 bis 2 Stunden. Nach der Konfiguration werden die Updates automatisch ohne tägliche Eingriffe installiert.
Das revDSG (in Kraft seit September 2023) verpflichtet Unternehmen, geeignete technische Maßnahmen zum Schutz personenbezogener Daten zu ergreifen. Das Unterlassen von Sicherheitsupdates könnte im Falle eines Datenvorfalls als Fahrlässigkeit angesehen werden, mit rechtlichen und finanziellen Folgen.
Ein nicht unterstütztes System (z. B. Windows 7) erhält keine Sicherheitsupdates mehr und stellt ein großes Risiko dar. Planen Sie so bald wie möglich eine Migration auf Windows 10 oder 11. Die Kosten dieser Migration sind systematisch geringer als die durchschnittlichen Kosten eines Cyberangriffs (50.000 bis 200.000 CHF für ein Schweizer KMU).