Ein Klick genügte
Die Schreinerei von Thomas Baltensperger hat es erwischt. Nach einem Hackerangriff stand die Schreinerei von einem Tag auf den anderen plötzlich still. Alle Dokumente wurden verschlüsselt und niemand konnte mehr auf Pläne und Unterlagen zugreifen. Was der Schreinermeister aus dem Cyberangriff mitnimmt und was er heute anders machen würde, sehen Sie im Video.
Um die Komponente anzuzeigen, müssen Sie Cookies akzeptieren.

Wie sicher ist Ihr Unternehmen vor Cyberattacken? Machen Sie den Test!
In nur 5 Minuten finden Sie mit dem Selbsteinschätzungstest heraus, welche Cyber-Verhaltenstyp Sie sind. Sie erhalten zudem Tipps, wie Sie Ihr Unternehmen noch besser vor Cyberattacken schützen können.
So schützen Sie Ihr Unternehmen vor Cyberangriffen
Schon mit wenigen Massnahmen reduzieren Sie das Risko einer erfolgreichen Cyberattacke. Wir geben Ihnen einen Überblick über die verschiedenen technischen und organisatorischen Massnahmen, mit denen Sie Ihr Unternehmen sicherer machen können.
Technische Massnahmen umsetzen
Mit technischen Massnahmen können Sie Ihre IT-Systeme und Daten schützen und sicherstellen, dass sie nicht in die falschen Hände geraten. Solche Massnahmen sind beispielsweise die Installation einer Firewall, Antivirus-Software und Datenverschlüsselung.
Externe IT-Dienstleister können Sie bei der Umsetzung der Cyber-Sicherheitsmassnahmen unterstützen oder diese für Sie übernehmen. Die Zusammenarbeit ist besonders hilfreich für Unternehmen, die keine eigene IT-Abteilung haben oder nicht über genügend Ressourcen dafür verfügen.
Externe IT-Dienstleister können zum Beispiel folgende Sicherheitsmassnahmen für Sie übernehmen:
- Regelmässig Sicherheitsaudits durchführen
- Das Firmennetzwerk schützen
- Virenschutz aktuell halten
- Sicheren Fernzugriff ermöglichen
Bei der Zusammenarbeit mit externen IT-Dienstleistern ist wichtig, dass die Aufgaben klar verteilt sind und die IT-Dienstleister und Sie genau wissen, wer für die Umsetzung welcher Massnahmen zuständig ist.
Wie sind Ihre Daten und Netzwerke auch ausserhalb des Büros sicher? Gut die Hälfte aller Stellen in KMU sind heute Homeoffice-tauglich. Doch das Arbeiten im Homeoffice oder von unterwegs birgt auch Cybergefahren. Mit diesen Massnahmen verringern Sie das Risiko einer Cyberattacke:
- Firmennetzwerk vor unbefugtem Zugriff schützen: ob im Homeoffice oder im Büro, schützen Sie Ihr Firmennetzwerk
- Sichere Fernverbindung: Nutzen Sie eine sichere VPN-Verbindung und verbinden Sie sich nur im Notfall mit öffentlichem WLAN
- Aktualität der Hardware: Nicht nur Ihre Software sollte auf aktuellem Stand sein, sondern auch Ihre Hardware – im Büro und im Homeoffice.
- Keine privaten Infos teilen: Cyberkriminellen sollen sich kein vollständiges Profil ihrer Mitarbeitenden erfassen können. Hacker:innen könnten diese Informationen beim Social Engineering nutzen.
Schützen Sie Daten und Informationen nicht nur online, sondern auch unterwegs, im Zug, Bus, etc. vor Blicken anderer Mitreisenden.
Sie benötigen neue Druckerpatronen und möchten die Bestellung ganz einfach online abschliessen. Doch Vorsicht, beim Onlineshopping werden oft schützenswerte Daten wie Kreditkarteninformationen oder Adressdaten eingegeben.
- Prüfen Sie die Webseite, bevor Sie einen Kauf tätigen. Seiten ohne «s» im https:// weisen auf eine unsichere Seite hin.
- Tätigen Sie Bestellungen nicht in öffentlichen WLAN-Netzwerken. Ihre Daten können abgefangen werden.
- Verwenden Sie sichere Passwörter.
- Überprüfen Sie regelmässig Ihre Kontobewegungen. Reagieren Sie sofort, wenn Sie Unstimmigkeiten entdecken.
Organisatorische Massnahmen einführen
Mit Organisatorischen Massnahmen verbessern Sie Ihre Prozesse und Verfahren in Bezug auf den Cyberschutz. Eine der wichtigsten Organisatorischen Massnahmen im Cyberschutz, ist die Sensibilisierung der Mitarbeitenden. Nur wenn sie die Cybergefahren erkennen, können sie entsprechend darauf reagieren.
Cyberkriminelle entwickeln immer wieder neue Strategien, um Unternehmen und Personen anzugreifen. Deshalb ist es wichtig, sich regelmässig über die neusten Betrugsmaschen zu informieren und die Mitarbeitenden darüber auf dem Laufenden zu halten. Einige Grundsätze sind aber immer zu beachten:
- Prüfen Sie Absender von E-Mails. Ist an der Mailadresse etwas komisch? Dann seien zurückhaltend und klicken Sie keine Links oder Anhänge an. Leiten Sie die Mail zur Überprüfung an Ihren IT-Dienst. Im Zweifelsfall fragen Sie per Telefon beim Absender nach, ob eine Mail verschickt wurde.
- Teilen Sie keine persönlichen oder sensiblen Informationen mit Unbekannten. Dies gilt auch auf für Ihr Verhalten auf Social Media. Sie können diese fürs Social Engeneering gebrauchen.
- Geben Sie niemals Passwörter an andere Personen weiter – auch nicht an Ihre vorgesetzte Person.
- Lassen Sie sich nicht drängen. Cyberkriminelle können sich als andere Personen ausgeben und Sie zu Zahlungen oder der Herausgabe sensibler Daten drängen. Werden Sie unter Zeitdruck gesetzt, sollten bei Ihnen die Alarmglocken klingeln.
Cyberkriminelle versuchen oft, sich unbemerkt in Ihre Systeme zu schleichen, ohne dabei Spruen zu hinterlassen. So dass ihr «Einbruch» möglichst lange nicht bemerkt wird. Bemerken Sie eines dieser Anzeichen bei Ihren Geräten, sollten Sie aufmerksam werden:
- Das System ist langsam.
- Daten sind nicht verfügbar.
- Passwörter funktionieren nicht mehr.
- Der Bildschirm flimmert.
- Der Computer führt scheinbar selbständig Aktionen aus.
- Programme starten nicht oder reagieren unerwartet.
- Der Computer produziert viele Fehlermeldungen.
- Auf dem Bildschirm erscheint eine Lösegeldforderung.
Die Liste ist nicht abschliessend.
Sie wurden gehackt. Was nun? Verlieren Sie keine Zeit und reagieren Sie sofort.
Trennen Sie den betroffenen Computer oder das betroffene Netzwerk sofort vom Internet, um eine weitere Ausbreitung von Malware oder Viren zu verhindern.
- Schalten Sie den Computer oder das Netzwerk aus, um mögliche Schäden zu minimieren.
- Informieren Sie Ihren IT-Sicherheitsbeauftragten oder IT-Dienstleister, um Unterstützung bei der Behebung des Problems zu erhalten.
- Haben Sie eine Cyber-Versicherung, ist nun der Moment, diese zu kontaktieren.
- Melden Sie Betrugsfälle der Polizei
- Damit Sie und Ihre Mitarbeitenden im Ernstfall wissen, wie sie reagieren müssen, sollten Sie vorab einen Notfallplan erstellen. Dieser enthält die wichtigsten Massnahmen und Telefonnummern.
- Damit bei einer Cyberattacke nicht Ihre gesamten Daten verloren gehen, sollten Sie diese regelmässig durch ein Backup sichern.








