Inhalt
blog woman laptop with phone headphones ipad
Geprüfter Artikel
Management

Datensicherheit – Definition und Massnahmen für Unternehmen

Wir leben im digitalen Zeitalter. Für viele von uns ist es Normalität, mit dem Smartphone oder sogar mit der Smartwatch den Kaffee und das Tram-Ticket zu bezahlen. Unsere Kreditkarten-Daten sind im E-Banking und für Online-Zahlungen hinterlegt. Doch digitale Gefahren lauern überall und nehmen dabei immer mehr zu. Als Unternehmer trägt man nicht mehr nur die Verantwortung für sich selbst, sondern auch für die personenbezogenen Daten seiner Kunden und Mitarbeitenden.
Umso wichtiger ist es, sich mit dem Thema Datenschutz oder «Cyber Security» im Unternehmen auseinanderzusetzen. Wir klären die wichtigsten Fragen zum Thema IT-Sicherheit und zeigen dir auf, wie wir bei bexio mit den sensiblen Daten unserer Kunden umgehen. Unser dazugehöriger Leitfaden hilft dir mit Tipps und cleveren Ratschlägen, beim Thema Datenschutz sicher zu werden sowie dich und dein Unternehmen zu schützen.

gated content preview cyber sicherheit

Schütze dein KMU vor Cyber-Attacken

Mit unserem Leitfaden zum kostenlosen Download hast du Tipps und Tricks zur Hand, mit denen du dein KMU vor digitalen Gefahren schützen kannst. Ausserdem erfährst du, wie bexio mit sensiblen Kundendaten umgeht.

Jetzt kostenlos herunterladen »

Was ist Datensicherheit?

ℹ️ Datensicherheit oder Cyber Security bedeutet, dass du die oben erwähnten sensiblen und personenbezogenen Daten schützt. Du schützt diese mit verschiedenen Massnahmen vor einem Übergriff durch Dritte. Weiter unten im Beitrag erfährst du dazu mehr. Wenn jemand beispielsweise ungeschützt Zugriff auf Kreditkarteninformationen hat, kann damit Diebstahl und Betrug begangen werden.

Ein Beispiel aus der Praxis

Die Angriffe werden nicht nur immer ausgeklügelter, sondern auch immer häufiger. So wurde zum Beispiel Anfang 2022 einer der grössten Autohändler Europas gehackt. Bei der Cyber-Attacke wurden personenbezogene Daten von Kunden, Partnern und Mitarbeitenden gestohlen. Die Systeme mussten vorübergehend heruntergefahren werden, um weiteren Diebstahl verhindern zu können. Das Unternehmen informierte seine Kunden umgehend nach Erkennen des Angriffs über den Vorfall und gab Tipps, damit man weiteren Datenklau (z. B. Passwörter) vorbeugen könnte. Die Gefahr besteht bei einem solchen Fall darin, dass die Kundendaten ins Darknet gelangen und anschliessend möglicherweise für Erpressungen missbraucht werden.

Dieses Beispiel aus der Praxis zeigt, wie Cyber-Attacken einem Unternehmen schaden können und wie viel Zeit, Geld und Energie es kostet, mit einem solchen Angriff umzugehen.

Was ist der Unterschied zwischen Datenschutz und Datensicherheit?

Oft werden die beiden Begriffe synonym verwendet. Doch dabei unterscheiden sie sich in einem Punkt. Der Begriff Datenschutz betrifft lediglich personenbezogene Daten, wie Name, Anschrift, E-Mail-Adresse etc. Datensicherheit fasst den Begriff noch weiter. Im Jahr 2018 wurde die neue Datenschutzgrundverordnung in der Europäischen Union (DSGVO) eingeführt, die die persönlichen Daten noch umfassender schützt und dem Besitzer mehr Kontrolle gibt.

Für Schweizer Unternehmen gilt die DSGVO dann, wenn dieses zum Beispiel mit einem Lieferanten oder Kunden aus dem EU-Raum zusammenarbeitet.

Revidiertes Schweizer Datenschutzgesetz

Auch die Schweiz erhält demnächst ein revidiertes Datenschutzrecht. Das aktuelle Recht ist nicht mehr zeitgemäss und wird daher überarbeitet, um mehr Transparenz von Datenbearbeitungen zu erlangen und die Selbstbestimmung von betroffenen Personen zu stärken. Das neue, überarbeitete Datenschutzgesetz wird per 1. September 2023 in Kraft treten.

Alle Informationen zum neuen Schweizer Datenschutzgesetz »

datenschutz detail

Unsicher beim Datenschutz?

Unser Kurs liefert praxisnahe Antworten Standort­bestimmung, Pflicht­massnahmen und KI‑Spezial­themen. Hol dir den idealen Überblick über das Datenschutzgesetz.

Mehr zum Kurs erfahren

Im Gegensatz dazu umfasst der Begriff Datensicherheit den Schutz sämtlicher Daten – also nicht nur personenbezogene Daten.

Datensicherheit, bzw. Informationssicherheit gewährleistet dabei Vertraulichkeit, Integrität und Verfügbarkeit von Daten.

  • Vertraulichkeit: Daten dürfen nur durch Befugte zugänglich sein.

  • Integrität: Daten können nicht unerkannt verändert werden.

  • Verfügbarkeit: Daten sollten für befugte Personen jederzeit verfügbar sein.

Informationssicherheit im Unternehmen

Als Kleinunternehmer betrifft dich folglich beides – Datenschutz und Datensicherheit. Eine Auseinandersetzung mit den Themen ist ganz besonders relevant, da in den vergangenen Jahren die Anzahl von Hackerangriffen, Schadprogrammen und anderen digitale Gefahren weiter zugenommen hat. Das Problem dabei ist, dass es nicht nur immer mehr wird, sondern die Cyber-Attacken auch immer ausgeklügelter werden. Dies macht es schwer, solche zu erkennen und bereits vorab eingreifen zu können. Mit dem richtigen Schutz kann das jedoch nicht passieren.

blog pc man typing
Abb.: Der richtige Schutz ist wichtig, um sich vor digitalen Gefahren zu schützen.

Mach den Test: Wie gut ist dein KMU geschützt?

Stell dir jetzt vielleicht die Frage, wie gut dein KMU gegen Cyber-Attacken geschützt ist? Wenn ja, dann erfährst du mit der Cyber-Kurzbeurteilung der Mobiliar schnell und einfach, wie sicher du im Netz unterwegs bist.

Teste hier deine Cyber-Sicherheit »

Kennst du die häufigsten Cyber-Gefahren?

  • Gefälschte E-Mails mit falschen Informationen oder Anfragen.
  • Schadprogramme, die heruntergeladen werden (z.B. Viren).

  • Hackerangriff, der deine Daten stiehlt.

  • Ransomware-Angriff, der deine Geschäftsaktivitäten still legen kann.

  • Unmengen von Fake-Anfragen, die dein System für «echte» Kunden blockiert.

Das Problem dabei ist, dass man Cyber-Gefahren oftmals gar nicht bemerkt und der Meinung ist, man sei ein «zu kleiner Fisch». Eher würden grosse Unternehmen gehackt werden, bei denen auch «etwas zu holen sei». Dies ist jedoch ein Trugschluss. Das Gefährliche bei einem Cyber-Angriff ist, dass es zu einem Imageverlust und/ oder Betriebsausfall mit finanziellen Einbussen kommen kann. Ungeplante Ausgaben, die für die meisten Kleinunternehmer nicht einfach zu stemmen sind.

Was sind die möglichen Folgen von Cyberattacken für KMU?

Wenn dein eigenes KMU von einem Cyber-Angriff betroffen ist, kann das wirtschaftliche Einbussen bedeuten. Die Auswirkungen auf ein Unternehmen können immens sein:

  • Finanzielle Einbussen (z. B. Umsatzeinbrüche durch Produktionsstillstand, Zahlungsforderungen, Entlohnung von Experten zur Schadenbehebung etc.)

  • Image- / Brandschaden

  • Vertrauensverlust bei den Kunden

  • Schadensersatzforderungen von Kunden, deren Daten gestohlen wurden

  • Ungeplante Kosten für Behebung der Attacke

Um dich vor diesen Folgen abzusichern, gibt es speziell auf Cyber-Risiken abgestimmte Versicherungen.

Welche Massnahmen dienen der Datensicherheit?

Um dich vor den oben genannten, möglichen Folgen zu schützen, gibt es verschiedene Massnahmen. Die sogenannten TOM-Massnahmen (Technisch- und Organisatorische Massnahmen) betreffen die Hard- und Software eines Unternehmens sowie den Einbezug und die Sensibilisierung aller Mitarbeitenden.

Technische MassnahmenOrganisatorische MassnahmenMenschliche Massnahmen
Physische Massnahmen
Hard- / Software; Verschlüsselung von Programmen und Zugängen; Firewalls
Ansprechpartner oder IT-Experte für alle IT-bezogenen Fragen
Einbeziehung und Sensibilisierung aller Mitarbeitenden in regelmässigen Abständen
Zugangskontrolle zu Büro oder Datenzentren; PC oder Laptop vor fremden Zugang schützen

Beispiele von Massnahmen, die helfen können, die sensiblen Unternehmensdaten zu schützen

  • Sichere deine Kunden- und Unternehmensdaten mindestens einmal pro Woche und tes­te re­gel­mäs­sig, ob die ge­si­cher­ten Da­ten im Ernst­fall wie­der­her­ge­stellt wer­den kön­nen. Be­wah­re Back­ups an ei­nem si­che­ren Ort auf.

  • Schütze dein Unternehmen, indem du dein Netzwerk in verschiedene Zonen segmentierst und die Er­reich­bar­keit sen­si­bler Da­ten so­wie Sys­te­me ein­schränkest.

  • Schütze den Zugriff auf deine Kunden- und Unternehmensdaten, las­se Mit­ar­bei­ten­de nur auf die be­nö­tig­ten Res­sour­cen zu­grei­fen, die du tat­säch­lich für deine täg­li­che Ar­beit be­nö­tigst.

  • Sensibilisiere deine Mitarbeitenden re­gel­mäs­sig für die wich­tigs­ten Ver­hal­tens­re­geln im Um­gang mit In­ter­net und E-Mail.

  • Schütze deine Systeme vor Schadsoftware: Stel­le si­cher, dass auf je­dem Com­pu­ter eine Anti-Mal­wa­re-Soft­ware in­stal­liert ist. Be­ach­te da­bei fol­gen­de drei Punk­te:
    • Anti-Mal­wa­re-Soft­ware ak­tua­li­siert sich au­to­ma­tisch.

    • Anti-Mal­wa­re-Soft­ware ist stän­dig ak­ti­viert.

    • Füh­re re­gel­mäs­sig voll­stän­di­ge Sys­tem­scans oder auch Pen-Tests durch.

  • Führe regelmässige Updates deiner Software durch, ins­be­son­de­re Si­cher­heits­up­dates, um die Schutz­funk­tio­nen dei­ner Sys­te­me zu ge­währ­leis­ten.

  • Sensibler Umgang mit Passwörtern: Verwende nie nur ein Passwort für mehrere Webseiten und nutze Multi-Faktor-Authentifizierung wo möglich. (Schütze beispielsweise dein bexio-Konto zusätzlich mit dem Google-Authentificator.)

Anleitung: Der Weg zum sicheren Passwort
blog password on paper
Abb.: Es gilt die Faustregel: Je länger ein Passwort – desto schwieriger ist es zu knacken.

Dir fällt es schwer, dich lange und komplizierte Passwörter zu merken? Da geht es uns wahrscheinlich allen ähnlich. Kein Problem: Es gibt zahlreiche Passwort-Manager, die Passwörter sicher und digital aufbewahren.

Wichtig ist, sich der Gefahren bewusst zu sein. Das ist der erste Schritt zur Datensicherheit. IT-Systeme können mit verschiedenen technischen Massnahmen geschützt werden. Der Mensch nicht. Deshalb ist es für ein KMU unumgänglich, dass du dich selbst und deine Mitarbeitenden regelmässig schulst und auf mögliche Phishing-Angriffe vorbereitest.

Der Mensch ist das schwächste Glied in der digitalen Welt.
blog man beard code
Abb.: Sind uns unsere persönlichen Daten ins Gesicht geschrieben? Das muss nicht sein...

Welche Massnahmen setzt bexio für die Sicherung deiner Kundendaten ein?

  • Speicherung der Daten in zertifizierten Schweizer Rechenzentren.
  • Rechenzentren sind nach ISO27001 zertifiziert.

  • Automatische und regelmässige Updates.

  • Kundendaten werden auf verschiedenen Systemen und an verschiedenen Orten gespeichert, um gegen Ausfall gesichert zu sein.

  • Im Notfall kommt ein «Disaster Recovery Plan» zum Einsatz.

  • Hoher Verschlüsselungsstandard beim Datentransfer.

bexio arbeitet mit der Cloud – wie sicher ist das?

Was bedeutet es, wenn man mit oder in der Cloud arbeitet? Damit sind Cloud-Systeme gemeint. Auch bexio nutzt Cloud-Computing, um den Kunden die Software jederzeit und überall zur Verfügung zu stellen. Die Daten liegen nicht lokal auf einem Rechner, sondern werden in externen Datenzentren in der Schweiz gespeichert. Deswegen musst du bexio weder herunterladen noch installieren. Du kannst von jedem Gerät jederzeit auf dein bexio-Konto zugreifen.

Die Vorteile vom Arbeiten in der Cloud

  • Jederzeit und mit jedem Gerät Zugriff auf die eigenen Daten.

  • Automatische Datensicherung und Backups.

  • Automatische Updates.

Mehr Details über bexio und Cloud-Computing erfährst du hier.

Wie sicher bist du im Netz unterwegs?
gated content preview cyber sicherheit

Schütze dein KMU vor Cyber-Attacken

Mit unserem Leitfaden zum kostenlosen Download hast du Tipps und Tricks zur Hand, mit denen du dein KMU vor digitalen Gefahren schützen kannst. Ausserdem erfährst du, wie bexio mit sensiblen Kundendaten umgeht.

Jetzt kostenlos herunterladen »

blog redaktion 02 1500x750
bexio-Redaktion

Autoren, Gast-Autoren und Experten

Die Autoren unserer bexio-Redaktion bringen langjährige Expertise und Erfahrung im Erstellen von hochwertigem Content mit. Bei allen veröffentlichten Texten stehen für die Autoren höchste Ansprüche auf Qualität, detaillierte Recherche und Mehrwert für den Leser im Mittelpunkt.

Diese Beiträge könnten dich auch interessieren

taking advantage of these extra hours
Management Lohnadministration
Arbeitsstunden pro Monat in der Schweiz
Alles, was du über Arbeitsstunden in der Schweiz wissen solltest und wie du diese berechnest.
happy group of people in office high five
Management
Unternehmenskultur in KMU: Entwickeln und fördern inkl. Beispiele
Wir zeigen dir, welche Rolle die Unternehmenskultur in Unternehmen spielt und wie sie den Erfolg beeinflussen kann.
office presentation szene people at table smiling
Marketing Management
Unternehmenskommunikation: Der Schlüssel zum Erfolg
Wie du mit Unternehmenskommunikation dein Unternehmen präsentierst und Vertrauen schaffst.
coffee mug glasses and note see you soon
Management Lohnadministration
Ferienanspruch in der Schweiz: Diese Regeln gelten
Alles Wichtige rund um das Thema Ferien für dich zusammengefasst.
office empty desks
Geprüfter Artikel
Management
Betriebsferien für KMU: Das musst du als Schweizer Unternehmen beachten
Vom Chef verordnete Ferien – wann machen Betriebsferien Sinn?
man opening envelope happy
Management Lohnadministration
Gratifikation: Anspruch & Regelungen in der Schweiz
Gratifikation, Bonus oder doch Lohnbestandteil? Wir haben die Antworten.

Teste jetzt die Nr.1 der Schweiz

Überzeuge dich 30 Tage lang kostenlos und unverbindlich.