Häufig Gestellte Fragen
Finden Sie schnell Antworten auf Ihre Fragen zur Cybersicherheit.
Das nDSG (Schweizer Bundesgesetz über den Datenschutz, seit September 2023 in Kraft) verlangt von Unternehmen, organisatorische Massnahmen zum Schutz personenbezogener Daten zu ergreifen. Die Schulung des Personals wird vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) ausdrücklich als wesentliche organisatorische Massnahme empfohlen. Im Falle einer Datenschutzverletzung kann das Fehlen einer dokumentierten Schulung die Haftung des Unternehmens verschärfen. Bexxo stellt einen Nachweisbericht zur Verfügung, der als Sorgfaltsbeweis bei einer EDÖB-Prüfung dient. Bussen bis zu 250 000 CHF für Verantwortliche bei Verstössen.
Smishing (SMS): SMS haben eine Öffnungsrate von über 90 %, gegenüber 20 bis 30 % bei E-Mails. Die Nachrichten imitieren typischerweise eine Lieferbenachrichtigung (Post, DHL), eine Bankwarnung oder eine Behördennachricht. Der Link leitet auf eine gefälschte Anmeldeseite weiter. Auf Mobilgeräten ist die URL häufig gekürzt und schwer zu überprüfen.
Vishing (Sprache): Der Angreifer ruft sein Opfer direkt an und gibt sich als IT-Support, Bank oder Microsoft aus. Der Echtzeit-Druck und die menschliche Stimme umgehen die üblichen Schutzreflexe. KI-generierte Stimmdeepfakes können mittlerweile die Stimme eines Kollegen oder Vorgesetzten imitieren.
Die goldene Regel in beiden Fällen: Niemals vertrauliche Informationen infolge einer unaufgeforderten Nachricht oder eines unaufgeforderten Anrufs weitergeben — sondern die Organisation direkt über eine bekannte offizielle Nummer zurückrufen.
Die Schulung des Personals in Cybersicherheit ist von entscheidender Bedeutung, da der Mensch das schwächste Glied bei den meisten Sicherheitsvorfällen bleibt. Ob es sich um einen Klick auf einen Phishing-Link, ein zu schwaches Passwort oder die unbeabsichtigte Weitergabe sensibler Informationen handelt, menschliches Versagen ist die Ursache für viele Kompromittierungen.
Eine gute Schulung versetzt die Mitarbeiter in die Lage, Bedrohungen zu erkennen, sich im Alltag sicher zu verhalten (Passwortverwaltung, Wachsamkeit gegenüber verdächtigen E-Mails, Einhaltung von Verfahren) und im Zweifelsfall richtig zu reagieren. Dies stärkt die allgemeine Sicherheitsposition des Unternehmens und reduziert das Risiko eines erfolgreichen Angriffs erheblich.
Cybersicherheitsschulung im Unternehmen ist ein strukturiertes Programm, das Mitarbeitende lehrt, alltägliche Cyberbedrohungen zu erkennen und zu vermeiden: Phishing, Social Engineering, schwache Passwörter, riskante Verhaltensweisen. Im Gegensatz zu rein technischen Lösungen richtet sie sich an die Hauptvulnerabilität von Organisationen: den Menschen. Bei Bexxo kombiniert die Schulung reale Simulation via PhishTrainer (gefälschte Phishing-E-Mail-Kampagnen) und interaktives Lernen via Bexxo Academy (Module, Quiz, Videos). 68 % der Datenschutzverletzungen gehen auf menschliche Fehler zurück (Verizon DBIR 2024).
Es sind zwei komplementäre Tools:
- PhishTrainer setzt auf Praxis: Es sendet gefälschte Phishing-E-Mails an Ihre Mitarbeitenden und misst, wer klickt und wer den Angriff meldet. Dies ist der verhaltensorientierte Ansatz — Lernen durch Erfahrung. Das Dashboard zeigt die Klickrate, die Melderate und die Entwicklung im Zeitverlauf.
- Bexxo Academy setzt auf Wissen: Videolernmodule, interaktive Quizze, Lernspiele zu Cyberbedrohungen. Online rund um die Uhr zugänglich, ergänzt durch Präsenzveranstaltungen in Ins (BE). Ideal für die Integration neuer Mitarbeitender und die Aktualisierung von Kenntnissen.
Beide Tools zusammen decken den vollständigen Kreislauf ab: sensibilisieren → testen → messen → verbessern.
Die Sensibilisierung zielt darauf ab, eine allgemeine Sicherheitskultur zu verbreiten, die für alle Mitarbeiter zugänglich ist, unabhängig von ihrem Beruf oder ihrem technischen Niveau. Sie umfasst konkrete Themen: Phishing, Passwörter, Mobilität, soziale Netzwerke, Wachsamkeit im Homeoffice usw. Ziel ist es, jeden zu einem Akteur der Sicherheit in seinen täglichen Gewohnheiten zu machen.
Die technische Schulung hingegen richtet sich an spezialisiertere Profile (IT-Teams, Entwickler, Administratoren) und befasst sich mit spezifischen Kompetenzen wie der Härtung von Systemen, der sicheren Entwicklung oder dem Incident Management. Sie erfordert oft Vorkenntnisse und zielt darauf ab, die Sicherheit durch technische Beherrschung zu stärken.