Warum diese Seite existiert
Versuchen Sie, als Geschäftsführung eines KMU in der Westschweiz eine klare Antwort auf eine Cybersicherheitsfrage zu finden, und Sie werden das Problem sehen. Qualitativ gute Informationen auf Französisch sind rar. Sie sind über die Seiten des Bundes, der Kantone, von Verbänden und Dienstleistern verstreut. Und wenn man sie findet, sind sie oft für IT-Fachleute geschrieben.
Der Rest ist auf Englisch, oder für grosse Unternehmen mit einem eigenen Team und einem Budget gedacht, das mit dem eines Zwölf-Personen-Betriebs nichts zu tun hat.
Das Ergebnis: Viele Geschäftsführende wissen, dass sie sich damit befassen sollten, wissen aber nicht, wo sie anfangen sollen, noch was in ihrem Fall wirklich zählt. Diese Seite soll diese Lücke schliessen. Sie übersetzt technische und rechtliche Themen in konkrete Entscheidungen, für Unternehmen mit 1 bis 100 Mitarbeitenden.
Wer diese Seite schreibt
Die Artikel werden von Elio S. für Säfeli Sàrl verfasst.
Säfeli Sàrl ist ein Beratungsunternehmen für Zertifizierung und regulatorische Compliance mit Sitz in Granges-Paccot im Kanton Freiburg. Sein Geschäft ist die Konformität von Produkten und Organisationen mit den geltenden Normen und Vorschriften.
Website des Unternehmens: www.safeli.ch.
Unsere redaktionelle Methode
Cybersicherheit ist ein Bereich, in dem viele beeindruckende Zahlen kursieren, deren Quelle niemand je zurückverfolgen kann. Wir haben uns für das Gegenteil entschieden. Vier Regeln gelten für jeden Artikel.
- Jede Aussage verweist auf ihre offizielle Quelle. Die Quellen stehen am Ende jedes Artikels, mit einem direkten Link. Sie können überprüfen, was wir schreiben, und wir finden, das sollten Sie auch tun.
- Keine Statistik ohne Quelle und Jahr. Eine von uns zitierte Zahl gibt an, woher sie stammt und auf welchen Zeitraum sie sich bezieht. Wir bevorzugen offizielle Schweizer Publikationen. Eine Zahl, die wir nicht belegen können, wird nicht veröffentlicht.
- Artikel sind datiert. Jede Seite zeigt ihr Datum der letzten Aktualisierung. In der Cybersicherheit wie im Recht kann eine letztes Jahr korrekte Information heute falsch sein. Das Datum ist Teil der Information.
- Wir sagen, was wir nicht wissen. Wenn ein Punkt unsicher ist, umstritten, oder von der besonderen Situation eines Unternehmens abhängt, schreiben wir das, statt der Form halber zu entscheiden.
Der Ton folgt derselben Logik. Wir verkaufen keine Angst. Veranschaulichende Szenarien werden als solche gekennzeichnet, nie als dokumentierte reale Fälle dargestellt. Und wir machen einer Geschäftsführung, die sich neu mit dem Thema befasst, kein schlechtes Gewissen: Irgendwo anzufangen ist unendlich besser, als nichts zu tun.
Unser Geschäftsmodell, offen gesagt
Besser klar schreiben, als es Sie raten zu lassen.
Diese Seite ist kostenlos und bleibt es. Es gibt keine Werbung, keine gesponserten Inhalte, keinen von einem Softwareanbieter bezahlten Artikel. Kein Tool fragt im Austausch für ein Ergebnis nach Ihrer E-Mail-Adresse. Wir sammeln keine Adressen, um sie weiterzuverkaufen: Wir sammeln überhaupt keine Adressen, wie in der Datenschutzerklärung erläutert.
Sie wird von Säfeli Sàrl finanziert, für das sie auch als Schaufenster dient. Das ist der Gegenwert, und wir stehen dazu: Wir investieren Zeit in diese Inhalte, weil einige der Unternehmen, die sie lesen, sich später an unsere Dienstleistungen wenden werden. Online-Schulungen werden zudem geprüft.
Wir schreiben über ein Gebiet, in dem wir Dienstleistungen verkaufen. Das ist ein potenzieller Interessenkonflikt, und wir legen ihn lieber offen, als ihn zu verbergen. Unser Schutzmechanismus ist einfach: Die Artikel müssen für jemanden nützlich bleiben, der uns nie kontaktiert. Wenn ein Inhalt Ihnen nur nützt, falls Sie uns anrufen, ist er schlecht geschrieben. Sie sind die beste Richterin oder der beste Richter: Die Quellen sind da, damit Sie uns widersprechen können.
Was diese Seite kann, und was nicht
Das ist der wichtigste Punkt dieser Seite, und der am leichtesten zu übergehende. Zwei Gedanken, die sich nicht widersprechen.
Sie können bereits vieles selbst tun. Die hier beschriebenen Massnahmen sind für ein KMU ohne übermässiges Budget erreichbar. Zwei-Faktor-Authentifizierung, getestete Backups, eingespielte Updates, sensibilisierte Mitarbeitende: ernsthaft angewendet, schliessen diese Massnahmen die grosse Mehrheit der automatisierten Angriffe aus, jene, die zufällig zuschlagen und auf niemanden im Besonderen zielen. Verlassen Sie diese Seite nicht mit dem Gedanken, das Thema übersteige Sie.
Und das reicht nicht aus. Eine Liste bewährter Praktiken umzusetzen ist ein erster Schutzwall, kein Schutz. Dafür gibt es drei Gründe.
- Eine abgehakte Massnahme ist keine funktionierende Massnahme. Das Backup, das seit sechs Monaten lautlos fehlschlägt, bleibt das Lehrbuchbeispiel: Es steht auf der Liste, es wird nichts wiederherstellen.
- Die teuersten Risiken sind branchenspezifisch. Sie hängen von Ihren Abläufen, Ihren Dienstleistern, Ihren sensiblen Daten ab und stehen auf keiner generischen Liste.
- Eine Konfiguration verschlechtert sich mit der Zeit. Ein Zugang, den man zu schliessen vergisst, ein für eine Übergangslösung geöffneter und nie wieder geschlossener Dienst: Was vor zwei Jahren korrekt war, ist es heute nicht mehr unbedingt.
Anders gesagt: Diese Seite gibt Ihnen die grundlegenden Werkzeuge, um zu verstehen und zu handeln. Sie ersetzt keine Analyse Ihrer Situation und keine Prüfung durch jemanden, der weiss, wo er hinschauen muss. Zu wissen, was bei Ihnen wirklich zählt, erfordert einen Blick auf Ihr Unternehmen.
Wo Sie anfangen sollten
Wenn Sie die Seite zum ersten Mal besuchen, gibt es drei Einstiege je nach Ihrer Frage.
- Der Cyber-Check-up: zwölf Fragen, eine Punktzahl, und die drei Massnahmen, die bei Ihnen den grössten Unterschied machen würden. Das ist der beste Ausgangspunkt.
- Die 10 wichtigsten Massnahmen: was vorrangig umzusetzen ist, wenn Zeit und Budget knapp sind.
- Das nDSG: Wenn Ihre Frage vor allem rechtlicher Natur ist, beginnen Sie damit, was das Schweizer Recht tatsächlich von Ihnen erwartet.
Schreiben Sie uns
Ein zu meldender Fehler, ein Thema, das Sie gerne behandelt sähen, eine Frage zu einem Artikel: nutzen Sie das Kontaktformular von Säfeli.
Säfeli Sàrl, Route d'Englisberg 3, 1763 Granges-Paccot, Schweiz.
Eine Anmerkung, eine Korrektur, eine Frage?
E-Mail: [email protected]
Telefon: 079 737 37 93
Ein gemeldeter Sachfehler wird korrigiert, und das Aktualisierungsdatum des Artikels wird entsprechend angepasst.
Die rechtlichen Angaben finden Sie im Impressum.