Das Notfallkonzept als Schlüssel zur Cyberresilienz
Cyberangriffe, die öffentliche Dienste oder Organisationen lahmlegen und zur Veröffentlichung sensibler Daten führen, können das Vertrauen der Bevölkerung in die Verwaltung oder in Organisationen schädigen. Vorfälle in der Vergangenheit sowie die Gemeindeumfrage von «Myni Gmeind 2025» zum Thema Cybersicherheit zeigen, dass sich viele Gemeinden und auch Organisationen noch besser auf Cybervorfälle vorbereiten könnten. Damit Organisationen in der Schweiz ihre Cyberresilienz einfach und praxisnah umsetzen und verbessern können, hat das BACS zusammen mit seinem Partnernetzwerk ein Projekt gestartet. Dabei wurde ein Notfallkonzept-Modell entworfen, mit dem konkrete Hilfestellungen aufgezeigt werden, um die Cyberresilienz zu erhöhen.
Notfallkonzepte sind ein wesentlicher Bestandteil eines wirksamen Risikomanagements. Sie ermöglichen, potenzielle Probleme und deren Auswirkungen nicht erst im Nachhinein zu analysieren, sondern ihnen proaktiv zu begegnen. Durch die frühzeitige Auseinandersetzung mit möglichen Risiken ermöglichen es Notfallkonzepte, präventive Massnahmen zu identifizieren und umzusetzen. Sie beinhalten die Krisenorganisation, ein Konzept für die Krisenkommunikation sowie zentrale Notfallkontakte und konkrete Massnahmen. Diese Elemente bilden die Grundlage für eine koordinierte und angemessene Reaktion in zeitkritischen Situationen.
Notfallkonzept: Vier Phasen
Cyberangriffe sind längst keine Seltenheit mehr und treffen nicht nur grosse Unternehmen, sondern auch Gemeinden, andere Verwaltungen und KMU. Cyberangriffe können rasch zu einer Krise führen und Unsicherheiten auslösen. Daher braucht jede Organisation ein Notfallkonzept. Dieses besteht aus vier Phasen und beginnt bereits vor einem Angriff.
Phase 1: Vorbereitung
Wichtige Ressourcen:
- Empfehlungen IKT-Minimalstandards
- Cybersicherheit in der Lieferkette
- Basisanforderungen an die IT und OT (Grundschutz - wird im Jahr 2026 publiziert)
Phase 2: Vorfall tritt ein
Phase 3: Vorfallsbewältigung
Weitere Informationen:
- Cyberangriff – wie kommunizieren?
- Ransomware – Was nun?
- Datenabfluss – Was nun?
- DDoS-Angriff – Was nun?
- Webseite gehackt – Was nun?
Phase 4: Nachbearbeitung
Online-Brownbag-Lunch «Notfallkonzept für KMU» im September 2026
Das BACS führt am 2. und am 9. September 2026, jeweils von 12.00 Uhr bis 13.00 Uhr, einen Online-Brownbag-Lunch für Schweizer KMU durch, um das Notfallkonzept-Modell sowie die dazugehörigen Hilfsmittel vorzustellen. Die Veranstaltungen finden in deutscher und französischer Sprache statt und werden anschliessend auf dem Youtube-Kanal des BACS veröffentlicht.
Interessierte können sich gerne anmelden unter:
MS Teams:
Online Brown Bag Lunch in Französisch am 2. September 2026, 12.00 Uhr bis 13.00 Uhr
MS Teams:
Online Brown Bag Lunch in Deutsch am 9. September 2026, 12.00 Uhr bis 13.00 Uhr
Feedback
Die Rückmeldungen zum Projekt werden laufend via Feedback-Formular gesammelt.





