Das KOF-Konjunkturbarometer kratzt im Mai an der 100er-Marke, ohne sie zu nehmen. Gleichzeitig planen 46 Prozent der Schweizer Finanzchefs, mittelfristig Lohnkosten durch KI zu senken. Zwei Signale, eine Konsequenz für KMU-Führungspersonen.
Die Zahl der gemeldeten Ransomware-Angriffe auf Schweizer Unternehmen ist innert Jahresfrist um 59 Prozent gestiegen. Gleichzeitig verfügt nur ein Drittel der KMU über einen schriftlichen Notfallplan. Cybersicherheit ist damit keine reine IT-Frage, sondern Ihre Führungsaufgabe.
Das Bundesamt für Cybersicherheit (BACS) zählte im zweiten Halbjahr 2025 über 29’000 freiwillig gemeldete Cybervorfälle. Hinzu kamen 145 meldepflichtige Angriffe. Wie das KMU-Portal des Bundes in einem aktuellen Beitrag berichtet, registrierte das BACS 79 Ransomware-Vorfälle bei Unternehmen. Das sind 59 Prozent mehr als im Vorjahreszeitraum. Am aktivsten war die kriminelle Gruppierung Akira. Sie verschlüsselt Unternehmensdaten und fordert anschliessend Lösegeld.
Deutlich zugenommen hat auch das Eindringen in firmeninterne E-Mail-Systeme. Das BACS verzeichnete 73 solcher Fälle, gegenüber 49 im Vorjahr. Die Täter lesen den laufenden Mailverkehr mit und ändern die Bankverbindung auf Rechnungen. Ein einziger gemeldeter Fall verursachte einen Schaden von CHF 1,5 Millionen. Phishing bleibt mit 6’299 Meldungen ebenfalls auf hohem Niveau, ein Plus von 17 Prozent.
Die Technik ist dabei selten das Hauptproblem. Eine aktuelle Analyse der Rechtsplattform LAW.CH zeigt: Über 80 Prozent der Schäden gehen auf Social Engineering zurück, also auf die gezielte Manipulation von Menschen. Kriminelle setzen vermehrt künstliche Intelligenz ein und lösen mit Deepfake-Anrufen unautorisierte Zahlungen aus.
Gleichzeitig verfügen nur 30 Prozent der KMU über ein schriftliches IT-Sicherheitskonzept oder einen Notfallplan. Nur jedes fünfte Unternehmen führt regelmässige Sicherheitsaudits durch. Schulungen bleiben die Ausnahme. Der Schutz Ihres Unternehmens entscheidet sich also nicht im Serverraum, sondern in Ihrer Organisation.
CYBERLAGE SCHWEIZ · 2. HALBJAHR 2025
29’006 gemeldete Vorfälle · 79 Ransomware-Angriffe (+59 Prozent) · 73 Fälle von E-Mail-Betrug in Firmennetzen · 6’299 Phishing-Meldungen (+17 Prozent) · nur 30 Prozent der KMU mit schriftlichem Notfallplan
Wie sich ein Angriff anfühlt, schilderte Anfang Juni ein Unternehmer am KMU-Anlass des Bundesamts für Cybersicherheit vor rund 100 Führungspersonen. Die Ransomware-Gruppe Cloak hatte die Server und Daten des Malergeschäfts Bosshard Farben verschlüsselt. Weil das Unternehmen mit seinen IT-Partnern sofort handelte, lief der Betrieb nach wenigen Tagen auf einer neu aufgesetzten Plattform weiter.
Die Kernbotschaft des Anlasses: Die Frage ist nicht, ob Ihr Unternehmen betroffen sein wird, sondern wann. Der geübte Notfallplan ist der Schlüssel zur Cyber-Resilienz. Schon einfache, schnell umsetzbare Massnahmen schaffen einen wirksamen Basisschutz.
Fünf Massnahmen mit grosser Wirkung, alle ohne Grossbudget umsetzbar:
Multi-Faktor-Authentifizierung aktivieren: flächendeckend, ohne Ausnahmen für die Geschäftsleitung.
Backups prüfen: inklusive einer Offline-Kopie, die ein Angreifer nicht erreichen kann.
Notfallplan schriftlich festhalten: Wer entscheidet, wer kommuniziert, wer ruft welchen IT-Partner an? Einmal pro Jahr durchspielen.
Belegschaft schulen: Phishing- und Deepfake-Szenarien regelmässig üben, nicht nur einmalig informieren.
Zahlungsprozesse absichern: Änderungen von Bankverbindungen immer über einen zweiten Kanal verifizieren.
Den fachlichen Austausch dazu müssen Sie nicht alleine suchen. Im Netzwerk des KMU Leaders Campus finden Sie mit dem ICT-Verband SWICO und der zurichnetgroup Partner, die Sicherheitsfragen aus der KMU-Praxis kennen. An den Campus Impulsen hören Sie zudem, wie andere Führungspersonen ihre Notfallplanung organisiert haben. Das BACS bietet am 9. September einen kostenlosen Online-Mittagsanlass auf Deutsch zum Notfallplan-Modell an.
AUS DEM KLC-NETZWERK SWICO: Der Wirtschaftsverband der Schweizer ICT-Branche ist Partner des KMU Leaders Campus und publiziert regelmässig Praxiswissen zur IT-Sicherheit. zurichnetgroup: Der KLC-Partner unterstützt KMU bei Infrastruktur- und Sicherheitsfragen. Campus Impulse: Der kompakte Abendanlass für den Austausch unter Führungspersonen. Termine und Anmeldung auf kmu-leaders-campus.ch.
QUELLEN
WEITERFÜHRENDE BEITRÄGE
Zum nächsten Seminartag anmeldenWir verwenden Cookies, um kmu-leaders.ch sicher zu betreiben, die Nutzung anonym auszuwerten (Google Analytics 4) und unsere Kommunikation zu verbessern. Du kannst selbst wählen, welche Cookies erlaubt sind.