Häufig Gestellte Fragen
Finden Sie schnell Antworten auf Ihre Fragen zur Cybersicherheit.
Die Dauer hängt vom Paket und der Grösse der Infrastruktur ab:
- Essentiel: 1 bis 2 Arbeitstage für ein Netzwerk mit weniger als 50 Geräten.
- Avancé: 3 bis 5 Arbeitstage je nach Topologiekomplexität.
- Premium: 1 bis 2 Wochen für eine Multi-Standort-Infrastruktur oder eine komplexe Architektur (VPN, Hybrid-Cloud, OT/IT).
Der Bericht wird innerhalb dieser Frist ausgehändigt, mit einer Präsentationssitzung inklusive für das Premium-Paket.
Die Dauer variiert je nach Paket und Komplexität der Website:
- Essentiel: 1 bis 2 Arbeitstage.
- Avancé: 3 bis 5 Arbeitstage.
- Premium: 1 bis 2 Wochen je nach Grösse der Website und Umfang (APIs, Datenbank, Drittanbieteranwendungen).
Der Bericht wird innerhalb dieser Frist ausgehändigt, gefolgt von einer Präsentationssitzung (Premium-Paket) oder einem E-Mail-Austausch.
Für ein KMU mit 20 bis 50 Mitarbeitenden läuft das typische Programm über 3 bis 6 Monate:
- Woche 1: Einrichtung von PhishTrainer, Versand der ersten Referenz-Phishing-Kampagne (Baseline).
- Monat 1-2: Bexxo Academy-Zugang für alle Mitarbeitenden, Einführungsmodule (30 bis 45 Min. pro Modul).
- Monat 3-6: monatliche Phishing-Kampagnen, gezielte Erinnerungen für gefährdete Mitarbeitende, Fortschrittsbericht.
Die Einrichtung wird von Bexxo übernommen — keine internen technischen Kenntnisse erforderlich. Der monatliche Verwaltungsaufwand beträgt für den HR- oder IT-Verantwortlichen weniger als 2 Stunden.
Die Wirksamkeit einer Cybersicherheitsschulung lässt sich konkret anhand von Verhaltenskennzahlen messen:
- Klickrate auf simuliertes Phishing — vor/nach der Schulung. Ein gutes Programm reduziert diese Rate in 6 Monaten um mehr als 70 %.
- Melderate — Anzahl der Mitarbeitenden, die aktiv einen verdächtigen Phishing-Versuch melden.
- Academy-Abschlussquote — Prozentsatz abgeschlossener Module und Quiz-Ergebnisse.
- Entwicklung im Zeitverlauf — PhishTrainer-Dashboard mit Verlauf über 12 Monate.
Diese Metriken sind im Bexxo-Dashboard verfügbar und für nDSG-Konformitätsberichte exportierbar.
Unser Service CVE Find ermöglicht es, Schwachstellen nach verschiedenen Schlüsselkriterien zu filtern und zu sortieren: CVSS-Score, EPSS-Score, Zugehörigkeit zur KEV-Liste, Schweregrad, Veröffentlichungsdatum usw. Diese kombinierten Indikatoren ermöglichen es, schnell die schwerwiegendsten und am wahrscheinlichsten ausgenutzten Schwachstellen zu identifizieren.
Nachdem die Filter angewendet wurden, kann der Benutzer Benachrichtigungen abonnieren oder die Daten zur Integration in interne Tools exportieren. Dies ermöglicht eine aktive Überwachung, die sich auf die wirklich gefährlichen Schwachstellen konzentriert und gleichzeitig das Rauschen irrelevanter Informationen vermeidet.