Antworten auf Ihre Fragen

Finden Sie schnell Antworten auf Ihre Fragen zur Cybersicherheit, CVE Find, Normen, Schwachstellen und den Dienstleistungen von Bexxo in unserer umfassenden FAQ.

FAQ

Warum sollte Personal in Cybersicherheit geschult werden?

Die Schulung des Personals in Cybersicherheit ist von entscheidender Bedeutung, da der Mensch das schwächste Glied bei den meisten Sicherheitsvorfällen bleibt. Ob es sich um einen Klick auf einen Phishing-Link, ein zu schwaches Passwort oder die unbeabsichtigte Weitergabe sensibler Informationen handelt, menschliches Versagen ist die Ursache für viele Kompromittierungen.

Eine gute Schulung versetzt die Mitarbeiter in die Lage, Bedrohungen zu erkennen, sich im Alltag sicher zu verhalten (Passwortverwaltung, Wachsamkeit gegenüber verdächtigen E-Mails, Einhaltung von Verfahren) und im Zweifelsfall richtig zu reagieren. Dies stärkt die allgemeine Sicherheitsposition des Unternehmens und reduziert das Risiko eines erfolgreichen Angriffs erheblich.

  • Tags:  
Warum stützt sich Bexxo auf das CVSS des NIST zur Bewertung der Kritikalität von Schwachstellen?
Das CVSS (Common Vulnerability Scoring System), entwickelt vom NIST, ist der universelle Standard zur Bewertung der Schwere von Schwachstellen. Es ordnet jeder Schwachstelle einen Score von 0 bis 10 nach objektiven Kriterien zu: Angriffsvektor (Netzwerk, lokal, physisch), Ausnutzungskomplexität, erforderliche Berechtigungen, Nutzerinteraktion und Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Verwendung von CVSS ermöglicht es Bexxo, die Kritikalität von Schwachstellen in einer von allen IT-Fachleuten verstandenen Standardsprache zu kommunizieren — und unseren Kunden, die Ergebnisse ihrer Audits mit weltweit anerkannten Benchmarks zu vergleichen.
  • Tags:  
Was erhält man am Ende der Analyse?

Am Ende des Gesprächs mit dem Bexxo-Experten erhalten Sie per E-Mail einen personalisierten PDF-Bericht mit: (1) einer Zusammenfassung der identifizierten Risiken nach Bereich, klassifiziert nach Kritikalität (hoch/mittel/niedrig); (2) einem priorisierten Aktionsplan mit den vorrangig zu implementierenden Maßnahmen; (3) auf die Größe und den Sektor Ihres Unternehmens zugeschnittenen Empfehlungen. Sie können ein Beispiel eines Berichts über den nachstehenden Link einsehen. Dieser Bericht kann als Grundlage für Ihre internen Audits dienen oder bei revDSG-Kontrollen vorgelegt werden.

  • Tags:  
Was ist Bexxo?
Bexxo ist der Cybersicherheitsbereich von Tesweb SA, einem Schweizer Unternehmen, das 2006 in Ins (Kanton Bern) gegründet wurde. Als eigenständige und geschützte Marke seit 2023 begleitet Bexxo KMU in der Westschweiz mit Sicherheitsaudits, Penetrationstests, Anti-Phishing-Schulungen und Schwachstellenüberwachung. Mit dem Swiss Label und dem CyberSafe-Label zertifiziert, garantieren wir 100 % schweizerische Dienstleistungen.
  • Tags:  
Was ist CVE Find?
CVE Find ist eine Schweizer Plattform zur Überwachung von Schwachstellen, entwickelt und betrieben von Bexxo (tesweb SA). Sie deckt die gesamte MITRE-CVE-Datenbank mit Echtzeit-Updates, E-Mail- und SMS-Warnungen und integriertem Scoring zur Priorisierung von Patches ab. Die Oberfläche ist in Französisch, Englisch und Deutsch verfügbar.
  • Tags:  
Was ist Cybersicherheits-Consulting?
Cybersicherheits-Consulting ist eine strategische Begleitung durch externe Experten mit dem Ziel, die Risiken einer Organisation zu bewerten, eine angepasste Sicherheitsrichtlinie zu definieren und deren Umsetzung zu steuern. Bei Bexxo stützen sich unsere Berater auf die Norm ISO 27002:2022 und das NIST CSF-Referenzwerk, um jede Mission zu strukturieren.
  • Tags:  
Was ist Cybersicherheitsschulung im Unternehmen?

Cybersicherheitsschulung im Unternehmen ist ein strukturiertes Programm, das Mitarbeitende lehrt, alltägliche Cyberbedrohungen zu erkennen und zu vermeiden: Phishing, Social Engineering, schwache Passwörter, riskante Verhaltensweisen. Im Gegensatz zu rein technischen Lösungen richtet sie sich an die Hauptvulnerabilität von Organisationen: den Menschen. Bei Bexxo kombiniert die Schulung reale Simulation via PhishTrainer (gefälschte Phishing-E-Mail-Kampagnen) und interaktives Lernen via Bexxo Academy (Module, Quiz, Videos). 68 % der Datenschutzverletzungen gehen auf menschliche Fehler zurück (Verizon DBIR 2024).

  • Tags:  
Was ist das Erste, was man bei einem Cyberangriff tun sollte?
Isolieren Sie die kompromittierten Systeme sofort vom Netzwerk, zahlen Sie kein Lösegeld, dokumentieren Sie den Vorfall und kontaktieren Sie einen Cybersicherheitsspezialisten. Bexxo bietet einen Incident-Response-Service für Schweizer Unternehmen an.
  • Tags:  
Was ist das OWASP Top 10 und wie wird es in den Web-Audits von Bexxo eingesetzt?
Das OWASP Top 10 ist die weltweite Referenzliste der 10 kritischsten Kategorien von Web-Schwachstellen, die von OWASP (Open Worldwide Application Security Project) gepflegt wird. Sie umfasst SQL-Injektionen, Authentifizierungsfehler, Offenlegung sensibler Daten, Cross-Site Scripting (XSS), Sicherheitsfehlkonfigurationen und andere wichtige anwendungsbezogene Angriffsvektoren. Unsere Web-Audits stützen sich auf diese Taxonomie, um Tests zu strukturieren, erkannte Schwachstellen zu klassifizieren und Empfehlungen in den Berichten zu priorisieren — mit einer Abdeckung, die mit den weltweit anerkannten Standards der Anwendungssicherheitsexperten übereinstimmt.
  • Tags:  
Was ist das Schweizer Label Cyber Safe?
Cyber Safe ist ein Schweizer Cybersicherheitslabel, das zertifiziert, dass das ausgezeichnete Unternehmen geeignete und anerkannte IT-Sicherheitsmassnahmen anwendet. Es ist für KMU wie auch für grössere Strukturen zugänglich und bietet einen strukturierten Rahmen zur Stärkung der digitalen Sicherheitsposition. Das Label wird nach Bewertung der Unternehmenspraktiken gemäss definierten Kriterien vergeben. Bexxo ist assoziierter Partner von Cyber Safe: Wir begleiten unsere Kunden, die eine Zertifizierung anstreben oder festigen möchten.
  • Tags:  
Was ist der Schweizer IKT-Minimalstandard?
Der IKT-Minimalstandard ist ein Rahmenwerk, das vom BWÖL (Bundesamt für wirtschaftliche Landesversorgung) in Zusammenarbeit mit dem NCSC entwickelt wurde. Er definiert 106 Massnahmen basierend auf dem NIST CSF, angepasst an den Schweizer Kontext. Kostenlos und auf Deutsch, Französisch und Italienisch verfügbar, enthält er ein Excel-Tool zur Selbstbewertung.
  • Tags:  
Was ist der Unterschied zwischen Bexxo und Tesweb SA?
Tesweb SA ist die 2006 gegründete juristische Person, die zwei Expertenbereiche betreibt: SOS Data Recovery (Datenrettung, führender Service in der Schweiz) und Bexxo (Cybersicherheit, Marke seit 2023). Bexxo ist eine eingetragene und geschützte Marke, die ausschliesslich dem digitalen Schutz von Unternehmen gewidmet ist. Diese doppelte Expertise — Datenrettung und -schutz — stellt eine einzigartige Positionierung in der Schweiz dar.
  • Tags:  
Was ist der Unterschied zwischen Consulting und Sicherheitsaudit?
Ein Sicherheitsaudit ist eine punktuelle technische Bewertung (Schwachstellen, Penetrationstests, Bericht). Das Consulting ist eine kontinuierliche strategische Begleitung: Es beginnt oft mit einem Audit, geht aber weiter, indem es die Sicherheitsrichtlinie definiert, Teams schult und Verbesserungen langfristig steuert.
  • Tags:  
Was ist der Unterschied zwischen CVE Find und der NVD-Datenbank des NIST?
Die NVD (National Vulnerability Database) des NIST ist die offizielle amerikanische Quelle. CVE Find aggregiert diese Daten und fügt eine Schicht personalisierter Warnungen, Produktfilterung und EPSS-Scoring (tatsächliche Ausnutzungswahrscheinlichkeit) hinzu, die die NVD nicht nativ anbietet. Die Oberfläche ist auf Deutsch verfügbar.
  • Tags:  
Was ist der Unterschied zwischen CVE Find und der offiziellen Webseite cve.org?

Die von MITRE verwaltete Webseite cve.org ist die offizielle Quelle für CVE-Kennungen. Sie ist unerlässlich, um die Einzigartigkeit und Struktur der Einträge zu gewährleisten. cve.org konzentriert sich jedoch auf den administrativen Aspekt und bietet weder EPSS-Scores noch Exploit-Indikatoren oder erweiterte Sortierfunktionen.

Unser Service CVE Find übernimmt diese offiziellen Daten, reichert sie mit zusätzlichen Metriken (KEV, EPSS, CVSS) an und präsentiert sie in einer moderneren, schnelleren und filterbaren Oberfläche. Es ist somit ein praktisches Überwachungstool, das für den operativen und täglichen Entscheidungsgebrauch konzipiert ist.

  • Tags: