Häufig Gestellte Fragen
Finden Sie schnell Antworten auf Ihre Fragen zur Cybersicherheit.
Nein — der Audit umfasst die Identifizierung, Klassifizierung und den Massnahmenplan. Die Behebung der Schwachstellen ist eine separate Leistung, die von Ihren internen Teams auf Basis des Berichts oder von Bexxo auf Kostenvoranschlag durchgeführt werden kann. Diese Trennung gewährleistet die Objektivität des Audits: Der Prüfer kann kein Interesse daran haben, mehr Schwachstellen zu finden, als tatsächlich vorhanden sind. Alle unsere Pakete beinhalten Unterstützung beim Verständnis des Berichts und bei den ersten Korrektumassnahmen.
Ja, wenn Ihre Website personenbezogene Daten erhebt, Zahlungen verarbeitet oder über das Internet zugänglich ist. 73 % der Websites weisen mindestens eine kritische Schwachstelle auf (Quelle: Bexxo, interne Daten). Das nDSG (Schweizer Datenschutzgesetz) verpflichtet Unternehmen zur Dokumentation ihrer Sicherheitsmassnahmen — ein Audit liefert diesen Nachweis. Bei einem Datenleck kann das Fehlen von Sorgfalt zu Bussen von bis zu 250 000 CHF führen.
Ja, bedingungslos. Die erste Analyse wird von Bexxo im Rahmen unseres Engagements für die Sensibilisierung für Cybersicherheit bei Schweizer KMU angeboten. Es wird keine Kreditkarte verlangt, kein Vertrag wird unterzeichnet. Am Ende der Analyse erhalten Sie, wenn Sie zusätzliche Leistungen (eingehende Prüfung, Paket, Schulung) wünschen, ein detailliertes Angebot — das Sie annehmen oder ablehnen können. 68 % der Schweizer KMU haben noch keine Cybersicherheitsbilanz durchgeführt (NCSC): Diese Analyse ist darauf ausgelegt, diese Hürde zu überwinden.
Das nDSG (Bundesgesetz über den Datenschutz, in Kraft seit September 2023) verpflichtet Unternehmen zur Umsetzung verhältnismässiger technischer und organisatorischer Massnahmen zum Schutz personenbezogener Daten. Obwohl es keinen jährlichen Netzwerk-Audit explizit vorschreibt, ist die Dokumentation der Sicherheitsmassnahmen obligatorisch. Bei einem Datenschutzvorfall kann das Fehlen nachgewiesener Sorgfalt zu Bussen von bis zu 250 000 CHF für die Verantwortlichen führen. Ein Auditbericht dient als Sorgfaltsnachweis beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB).
Das Unternehmensnetzwerk ist das erste Angriffsziel: Es bietet Zugang zu allen Systemen, Daten und internen Kommunikationswegen. Drei Faktoren erhöhen die Gefährdung von KMU:
- Lange Erkennungsdauer — die durchschnittliche Zeit zur Erkennung eines Einbruchs beträgt 204 Tage (IBM Cost of a Data Breach 2024), was Angreifern Zeit zum Datenabfluss lässt.
- Standardkonfigurationen — Firewalls, Router und Switches mit nicht gehärteten Einstellungen sind ausnutzbare Einfallstore.
- Unkontrollierte Fernzugriffe — VPN, Homeoffice und Partnerzugänge erweitern die Angriffsfläche, ohne immer ausreichend gesichert zu sein.
Am Ende des Gesprächs mit dem Bexxo-Experten erhalten Sie per E-Mail einen personalisierten PDF-Bericht mit: (1) einer Zusammenfassung der identifizierten Risiken nach Bereich, klassifiziert nach Kritikalität (hoch/mittel/niedrig); (2) einem priorisierten Aktionsplan mit den vorrangig zu implementierenden Maßnahmen; (3) auf die Größe und den Sektor Ihres Unternehmens zugeschnittenen Empfehlungen. Sie können ein Beispiel eines Berichts über den nachstehenden Link einsehen. Dieser Bericht kann als Grundlage für Ihre internen Audits dienen oder bei revDSG-Kontrollen vorgelegt werden.