Der Blog

Aktuelles zu Cybersicherheit und Vorschriften in der Schweiz, verständlich aufbereitet für KMU-Verantwortliche. Was sich ändert, was das konkret für Ihr Unternehmen bedeutet, und was Sie sich merken sollten. Ohne Fachjargon, mit offiziellen Quellen.

Analyse

NIS2: warum diese EU-Richtlinie auch Schweizer KMU betrifft

Sie denken, die europäische Cyber-Regulierung betrifft Sie nicht, weil Sie in der Schweiz sind? Die NIS2-Richtlinie wandert die Lieferkette entlang, und viele Schweizer KMU werden das über ihre Kunden erfahren.

Artikel lesen
Bedrohung

Der NCSC-Bericht: was uns das zweite Halbjahr 2025 über die Bedrohungen lehrt

Der Ende März 2026 veröffentlichte Halbjahresbericht des NCSC zeichnet das Bild der Bedrohungen des zweiten Halbjahres 2025. Ransomware, Voice-Phishing und neue Techniken nehmen darin einen prominenten Platz ein.

Artikel lesen
Vorschrift

nDSG: Was der neueste EDÖB-Bericht für KMU verrät

Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte veröffentlicht seinen Tätigkeitsbericht. Hinter den Zahlen steht eine nützliche Erinnerung: In der Schweiz sind es die Personen und nicht das Unternehmen, die die strafrechtliche Busse riskieren.

Artikel lesen
Vorschrift

Cyber Resilience Act: der neue Pflichtschritt für exportierende Schweizer Hersteller

Der europäische Cyber Resilience Act gilt auch für Schweizer Hersteller, die in die EU verkaufen. Die ersten Fristen kommen 2026, und die Schweiz bereitet ihr eigenes Gesetz vor.

Artikel lesen
Bedrohung

CEO-Betrug der neuen Generation: wenn die KI die Stimme Ihres Chefs imitiert

Ein Unternehmen im Kanton Schwyz verlor mehrere Millionen Franken nach einem Anruf, dessen künstlich erzeugte Stimme die eines Vorgesetzten imitierte. Der CEO-Betrug tritt in eine neue Ära ein.

Artikel lesen
Bedrohung

Quishing: Wenn ein einfacher QR-Code zur Falle wird, auch in der Schweiz

Eine gefälschte Benachrichtigung der Post im Briefkasten, ein Aufkleber auf einer Parkuhr: Quishing missbraucht QR-Codes, um Ihre Daten zu stehlen. Eine Analyse einer Masche, die stark zunimmt.

Artikel lesen
Vorschrift

Meldepflicht für Cyberangriffe beim NCSC: was sich ändert, auch für KMU als Zulieferer

Seit dem 1. April 2025 sind Betreiber kritischer Infrastrukturen gesetzlich verpflichtet, Cyberangriffe zu melden. Ein KMU kann betroffen sein, ohne es zu wissen, am Ende der Kette.

Artikel lesen
Aktuelles

Ein neuer Cyberangriff auf das Réseau radiologique romand: was KMU daraus mitnehmen sollten

Ende April 2026 erlitt das Réseau radiologique romand seinen zweiten Cyberangriff innerhalb eines Jahres. Ein konkreter Fall, der zeigt, warum das Gesundheitswesen und die KMU in seinem Umfeld bevorzugte Ziele sind.

Artikel lesen