Zum Hauptinhalt springen

Grundschutz: Schützen Sie Ihr Unternehmen und Ihre Behörde

Cyberangriffe können jedes Unternehmen oder jede Behörde treffen, unabhängig von ihrer Grösse, Branche oder ihrem technischen Know-how. Die Folgen reichen von vorübergehenden Systemausfällen und dem Verlust vertraulicher Daten bis hin zu haftpflichtrechtlichen Konsequenzen und Reputationsschaden. Wirksamer Schutz erfordert deshalb sowohl technische als auch organisatorische Massnahmen, die ineinandergreifen. Im Folgenden wird aufgezeigt, wie Unternehmen und Behörden ihre Cybersicherheit gezielt stärken können.

Technische und organisatorische Massnahmen

Cyberangriffe erfolgen nicht nur über Mitarbeitende, sondern häufig über unzureichend geschützte IT-Systeme. Technische Massnahmen leisten einen wesentlichen Beitrag zur Gewährleistung der Informationssicherheit, welche jedoch durch organisatorische Massnahmen ergänzt werden müssen. Insbesondere bei kosten- und/oder personalintensiven Massnahmen ist eine Abwägung zwischen Kosten und den Risiken einer Nichtumsetzung unerlässlich.

Cybersicherheit ist mehr als eine technische Aufgabe der Informatik-Abteilung – sie ist eine zentrale Leitungsaufgabe. Die Geschäftsleitung muss entscheiden, wo Ressourcen für den Schutz kritischer Prozesse investiert werden und welche Auswirkungen sie zu tragen bereit ist.

Organisatorische Massnahmen

Organisatorische Massnahmen in der Cybersicherheit sind wichtig für einen verantwortungsvollen und sicheren Umgang mit Informationen innerhalb eines Unternehmens oder einer Behörde. Ein zentraler Bestandteil ist die Sensibilisierung der Mitarbeitenden, da diese im Arbeitsalltag eine entscheidende Rolle für die Informationssicherheit einnehmen.

Gleichzeitig stellen organisatorische Massnahmen sicher, dass Zuständigkeiten und Verantwortlichkeiten klar definiert sind und von allen Beteiligten verstanden werden.

Die wichtigsten organisatorischen Massnahmen sind:

Technische Massnahmen

Technische Massnahmen bilden ein wichtiges Fundament der Cybersicherheit. Sie zielen darauf ab, IT-Systeme, Netzwerke und Daten vor unbefugtem Zugriff, Manipulation und Ausfällen zu schützen. Dazu kommen verschiedene Technologien und Verfahren zum Einsatz.

Dabei ist entscheidend, dass diese Massnahmen nicht isoliert betrachtet werden, sondern mit den organisatorischen Massnahmen ergänzt werden.

IKT-Minimalstandards

Die wichtigsten technischen Massnahmen sind:

Weiterführende Informationen

Im Visier – Wirtschaftsspionage
Der Kurzfilm «Im Visier» ist Teil des Präventions- und Sensibilisierungsprogramms «Prophylax» des Nachrichtendienstes des Bundes (NDB). Ziel des Films ist es, den Schweizer Werk- und Forschungsplatz für die Bedrohungen durch Spionage zu sensibilisieren.

Wirtschaftsspionage in der Schweiz – Schutz durch Prävention und Aufklärung

E-Learning zu Cyber- und Informationssicherheit für Städte und Gemeinden
Das Plenum der Konferenz der Kantonalen Justiz- und Polizeidirektorinnen und -direktoren (KKJPD) hat ein Weiterbildungskonzept Cyber für die öffentliche Verwaltung verabschiedet. Das eLearning steht auch Städten und Gemeinden zur Verfügung.

E-Learning-Plattform der Konferenz der Kantons- und Polizeidirektorinnen und -direktoren (KKJPD): elearningcyber.ch

Bei Fragen melden Sie sich bitte unter: info@elearningcyber.ch

Leitfaden und Hilfsmittel für die Praxis

Die folgenden Leitfäden wurden in Zusammenarbeit mit Partnern der Nationalen Cyberstrategie NCS erarbeitet und durch das BACS unterstützt:

IKT-Minimalstandards als Checkliste für Ihre technische Grundsicherung

Allianz Digitale Sicherheit Schweiz: Cybersecurity Check

Trust Valley: Digitale Sicherheit - ein praktischer Leitfaden für KMU

Cybersicherheit-Labels

Die folgenden Labels wurden in Zusammenarbeit mit Partnern der Nationalen Cyberstrategie NCS erarbeitet und durch das BACS unterstützt. Sie helfen bei der Prüfung der Cybersicherheit in Ihrer Organisation.

Cyber-safe.ch – Das Schweizer Cybersecurity-Label

Allianz Digitale Sicherheit Schweiz: Cyber Seal Gütesiegel (spezifisch für IT-Dienstleister)