Cybersecurity

Bericht
Autor: TREUHAND|SUISSE und INSTITUT TREUHAND 4.0
Die Nutzung des Internets bringt auch Gefahren mit sich. Mit der Einhaltung bestimmter Verhaltensregeln in Kombination mit technischen Vorkehrungen können die eigenen Daten vor Hacking-Angriffen geschützt werden. Wir zeigen Ihnen auf, wie Sie Ihre Systeme, Ihre Daten und die Daten Ihrer Kunden schützen können.
Physische Sicherheit

Physische Dokumente dürfen nicht in falsche Hände geraten. Die wichtigsten Regeln für den Arbeitsplatz lauten:

  • Zutritt zu Büro- und Archivräumen nur für berechtigte Personen
  • Festlegung von Clean-Desk-Richtlinien
  • Entsorgung von Akten und Dokumenten über einen Aktenvernichter
  • Keine Passwörter oder sensitive Daten auf Post-it-Zetteln, auch nicht an Pinnwänden oder Flip-Charts
  • Verschlüsselung von USB-Sticks oder anderen Datenträgern
  • Vertrauliche (Telefon-)Gespräche in einem geschützten Raum führen
Eigene Infrastruktur

Unabhängig davon, ob Sie einen eigenen Server betreiben oder ob Ihre gesamte Infrastruktur von Ihrem IT-Partner für Sie gehosted und betreut wird: Gewisse Geräte befinden sich nach wie vor bei Ihnen. Sinnvoll ist es, die folgenden Punkte zu beachten:

  • Verschlüsselung der Festplatten auf Notebooks
  • Bildschirmschoner für Computer und Monitore
  • Keine freie Sicht auf Bildschirme und Verwendung von Sichtschutzfolien
  • Erstellen und Verwenden von Passwörtern nach allgemein anerkannten Sicherheitsstandards und Verwendung eines Passwortmanagers
  • Verwenden einer privaten virtuellen Netzwerkverbindung (VPN); gesondertes Gäste-WLAN für Kunden
  • Keine Nutzung von fremden USB-Sticks und Datenträgern oder Sicherung von USB-Eingängen durch USB-Schlösser
  • Besondere Vorsichtsmassnahmen beim Arbeiten von unterwegs
Externe Infrastruktur

Auch wenn Ihre IT-Systeme von einem externen Unternehmen betrieben werden oder Sie alle Daten in der Cloud speichern, gibt es trotzdem einige Sicherheitsmassnahmen und Regeln zu beachten:

  • Für jeden Account ein anderes Passwort
  • Erstellen und Verwenden von Passwörtern nach allgemein anerkannten Sicherheitsstandards und Verwendung eines Passwortmanagers
  • Vertraulichen Unternehmensdaten zusätzlich mit eigenem Verschlüsselungsverfahren bereits vor dem Hochladen sichern
  • Lokale Back-ups und Cloud-Back-ups
  • Nur seriöse Cloudanbieter auswählen
  • Sichere Logins bzw. sichere Authentifizierung
E-Mail und sichere Datenübermittlung

Neben einem sicheren Passwort ist die E-Mail-Verschlüsselung ist ein wichtiges Thema im Bereich der Datensicherheit.
Sensibilisieren Sie Ihre Mitarbeitenden auch für gefälschte E-Mails, dem sogenannten Phishing.
Die meisten Computerviren werden über E-Mail-Anhänge verbreitet, daher ist beim Öffnen von E-Mail-Attachments Vorsicht geboten. Deshalb ist die Nutzung eines Antivirenschutzprogramms vonnöten.
Grössere Dateien und grössere Datenmengen können nicht mittels E-Mail verschickt werden. Statt USB-Sticks werden heute hauptsächlich Filesharing-Dienste genutzt. Je nach Art der Daten, die Sie übertragen möchten, eignet sich nicht jeder Filesharing-Anbieter.

Datenschutz im Homeoffice

Arbeit im Homeoffice kann sowohl für die Unternehmen als auch die Mitarbeitenden gewinnbringend sein. Das Datenschutzrecht schliesst dies nicht aus. Der Arbeitgeber sollte vertraglich festhalten, welche Regeln im Zusammenhang mit dem Datenschutz im Homeoffice und unterwegs gelten.

Sicherheitschecks und Versicherungen

Wenn Sie alle voranstehenden Regeln und Empfehlungen umsetzen, verfügen Sie bereits über ein überdurchschnittliches Mass an Sicherheit. Wichtig ist, dass die Einhaltung der Regeln periodisch überprüft wird und alle Mitarbeitenden regelmässig an die geltenden Regeln erinnert werden. Je nach Art Ihrer IT-Landschaft sind regelmässige Sicherheitschecks zu empfehlen. Zudem ist eine Cyberrisikoversicherung empfehlenswert.

Erste Hilfe nach einem erfolgreichen Hackerangriff

Nach einem erfolgreichen Hackerangriff auf Ihre Systeme, Geräte oder Accounts empfehlen wir folgende Schritte:

  1. Geräte physisch trennen und ausschalten. Schalten Sie auch das WLAN aus. Übergeben Sie das Gerät, den Computer oder den Server einem Spezialisten. Falls Ihre Infrastruktur in einem Rechenzentrum liegt oder Sie Cloud-Dienste nutzen, kontaktieren Sie sofort Ihren Anbieter und fahren Sie mit Schritt zwei fort.
  2. Ändern Sie Ihre Passwörter/Zugangsdaten zu allen wichtigen Diensten wie E-Mail-Accounts, E-Banking, System-Logins sowie Social Media-Accounts.
  3. Überprüfen Sie Ihre Accounts und – falls noch möglich – Ihre Systeme auf veränderte oder gelöschte Daten, verschickte E-Mails oder neu beantragte Passwörter.
  4. Melden Sie Ihren Cybervorfall online beim Nationalen Zentrum für Cybersicherheit NCSC des Bundes.
    Je nach Art des Vorfalls ist eine Meldung an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) notwendig. Gemäss neuem Datenschutzgesetz (gültig ab 1. September 2023) ist eine Verletzung des Schutzes personenbezogener Daten möglichst binnen 72 Stunden, nachdem die Verletzung bekannt wurde, der zuständigen Aufsichtsbehörde zu melden.
    Falls Sie eine Cyberversicherung abgeschlossen haben, ist der Schaden der Versicherung zu melden.
  5. Zur Vermeidung von Reputationsschaden ist eine professionelle Kommunikation entscheidend. Zuerst wird intern informiert, danach – falls Kundendaten betroffen sind – die entsprechenden Kunden und erst dann die Medien. Ein externer Kommunikationsprofi kann Sie in einer solch herausfordernden Zeit unterstützen.
  6. Spezialisierte Anbieter helfen Ihnen, Ihre Infrastruktur zu reparieren und gegebenenfalls wiederherzustellen.

Tipp: Lassen Sie die erworbenen Erkenntnisse aus einem solchen Vorfall in die Verbesserung Ihrer Prozesse und Systeme einfliessen.

Schulungsvideo – Kennen Sie das kurze Schulungsvideo von TREUHAND|SUISSE zu den wichtigsten Themen?

Auf der Website von TREUHAND|SUISSE finden Sie zum Thema «Cybersecurity» wichtige Informationen, erste Hilfe und Unterstützung bei Notfällen, diverse Leitfäden u.v.m.

 

Diese Website verwendet Cookies, um die Nutzung bestimmter Funktionen zu ermöglichen und den Besuch unserer Website attraktiver zu gestalten. Wenn du auf "Ich akzeptiere" klickst oder auf unserer Website bleibst, stimmst du der Verwendung von Cookies gemäss unseren Cookie-Richtlinien sowie unserer Datenschutzerklärung zu.

Privacy Settings saved!
Datenschutzeinstellungen

Zusätzlich zu den hier konfigurierbaren Datenschutzeinstellungen hast du auch in den Einstellungen deines Browsers die Möglichkeit, Cookies zu blockieren. Die meisten Browser sind so voreingestellt, dass sie die Verwendung von Cookies zulassen. Wenn du Cookies blockierst, kann es sein, dass gewisse Funktionen unserer Website (z.B. Sprachwahl, Warenkorb, Bestellprozesse) nicht mehr funktionieren. Weitere Informationen zur Änderung der Browser-Einstellungen findest du in unseren Cookie-Richtlinien.

Damit du diese Website einwandfrei nutzen kannst, verwenden wir die folgenden technisch notwendigen Cookies:

  • wordpress_test_cookie
  • wordpress_logged_in_
  • wordpress_sec

Wir verwenden WooCommerce als Lösung für unseren Online Shop. Damit wir dir ein einwandfreies Shoperlebnis anbieten können, sind folgende Cookies zwingend erforderlich und können deshalb nicht deaktiviert werden.
  • woocommerce_cart_hash
  • woocommerce_items_in_cart

Alle Cookies ablehnen
Alle Cookies akzeptieren

MITGLIED INSTITUT TREUHAND 4.0

Dario D'Acquarica

Sprachen DE | EN | IT | FR

Dipl. Treuhandexperte
MAS FH in Treuhand und Unternehmensberatung

MITGLIED INSTITUT TREUHAND 4.0

Damian Studer

Sprachen DE | EN

MITGLIED INSTITUT TREUHAND 4.0

Michael Gossweiler

Sprachen DE | EN

Wirtschaftsinformatiker FH, dipl. Treuhandexperte, MAS Treuhand und Unternehmensberatung FH

MITGLIED INSTITUT TREUHAND 4.0

Linda Castioni

Sprachen DE | EN

Treuhänderin mit eidg. FA

MITGLIED INSTITUT TREUHAND 4.0

Feri Cilurzo

Sprachen DE | IT | FR | EN

Dipl. Treuhandexperte, Fachmann im Finanz- und Rechnungswesen mit eidg. Fachausweis

LEITER INSTITUT TREUHAND 4.0

Patric von reding

Sprachen DE | EN | FR

Dipl. Ingenieur FH in Kommunikation und Informatik
Treuhänder mit eidg. Fachausweis
CAS Digitale Strategie und Wertschöpfung