Cyber-Sicherheit

 

Durch die fortschreitende Digitalisierung in vielen Betrieben und die rasche Verbreitung von Homeoffice nehmen auch die Sicherheitsrisiken im digitalen Raum zu. Hundertprozentige Sicherheit zu tragbaren Kosten gibt es auch im IT-Bereich nicht. Mit einfachen Massnahmen kann die Sicherheit jedoch stark erhöht werden.

Zum Beitrag im Magazin Bündner Gewerbe «Was kann man gegen die steigende Kriminalität im digitalen Raum tun?»

Cybersecurity-Check

Wie fit ist Ihr KMU betreffend Cyber-Sicherheit aufgestellt? Finden Sie mit dem Cybersecurity-Check für KMU heraus, wie gut Ihr Unternehmen gegen Cyberrisiken geschützt ist – und wo Handlungsbedarf besteht.

Der Cybersecurity-Check bietet KMU konkrete und umsetzbare Handlungsempfehlungen, um das Sicherheitsniveau wirksam zu erhöhen. Er berücksichtigt die aktuelle Bedrohungslage, neue Technologien sowie gesetzliche Anforderungen. Die modulare Struktur und der Fokus auf Praxistauglichkeit erleichtern die Anwendung – auch für Personen ohne technischen Hintergrund.

Weitere Informationen finden Sie auf der Webseite der Allianz Digitale Sicherheit Schweiz.

Einfache Massnahmen

Um Ihnen den Einstieg in die Cybersicherheit so einfach wie möglich zu machen, sollten Sie sich beim Schutz Ihrer Systeme auf die folgenden Punkte konzentrieren. Diese Massnahmen kosten oft wenig Zeit, erhöhen Ihr Schutzniveau aber beträchtlich:

  • Mehrstufige Anmeldung (MFA)
    Aktivieren Sie überall dort, wo es möglich ist (E-Mail, Banking, Cloud), die Mehr-Faktor-Authentisierung. Ein Passwort allein ist heute kein ausreichender Schutz mehr.
  • Regelmässige Datensicherung (Backup)
    Sichern Sie Ihre Daten regelmässig auf einem externen Medium oder in einer sicheren Cloud. Wichtig ist, dass das Backup nicht dauerhaft mit dem Computer verbunden bleibt, damit es von Angriffen verschont bleibt.
  • Updates konsequent durchführen
    Installieren Sie Sicherheits-Updates für sämtliche installierte Hard- und Software-Komponenten sowie für Ihr Smartphone und Ihr Tablet umgehend, sobald diese zur Verfügung stehen. Diese Updates schliessen bekannte Sicherheitslücken, die von Angreifern ausgenutzt werden können.
  • Misstrauen bei E-Mails
    Seien Sie skeptisch bei unerwarteten Anhängen oder Links, selbst wenn der Absender bekannt scheint. Ein kurzes telefonisches Nachfragen schützt vor teurem Betrug. Verwenden Sie für die telefonische Nachfrage aber nicht die in der E-Mail vermerkte Telefonnummer. Suchen Sie die Telefonnummer beispielsweise über die Website des Absenders heraus.
  • Sichere Passwörter
    Verwenden Sie für jeden Dienst ein eigenes, mindestens 12 Zeichen langes Passwort. Ein Passwort-Manager hilft Ihnen dabei, den Überblick zu behalten, ohne dass Sie sich alles merken müssen.

Weitere Informationen dazu finden Sie auf der Webseite vom Bundesamt für Cybersicherheit.

Weiterbildung

Die ibW Höhere Fachschule Südostschweiz bietet gute Weiterbildungskurse zum Thema an. Das aktuelle Angebot finden Sie hier.

Notfallkonzept - Vorgehen bei einem Angriff

Ein Cyberangriff kann jedes Unternehmen oder jede Organisation treffen. Wenn es passiert, entscheidet schnelles und strukturiertes Handeln über das Ausmass des Schadens. Das Bundesamt für Cybersicherheit (BACS) teilt das Vorgehen in einem klaren 4-Phasen-Konzept auf:

  1. Vorbereitung: Grundschutz aufbauen, Prozesse definieren und Notfallpläne bereithalten.

  2. Vorfall-Eintritt: Bei einem Alarm sofort handeln – mit klaren Notfallblättern und definierten Meldewegen.

  3. Bewältigung: Krisenorganisation aktivieren, Verantwortlichkeiten koordinieren und professionell kommunizieren.

  4. Nachbearbeitung: Den Vorfall analysieren, Lehren ziehen und die Abwehr für die Zukunft stärken.

Wer vorbereitet ist, minimiert Ausfallzeiten und finanzielle Risiken.

Ausführliche Details und Checklisten dazu gibt es direkt beim BACS.

Aktuelle Fälle und Meldestelle

Die aktuellen Fälle von Cyber-Kriminalität und Meldemöglichkeit finden Sie hier:

cybercrimepolice