Cyberrisiken bewerten statt nur reagieren

Täglich werden in der Schweiz Hunderte Cybervorfälle und Betrugsversuche gemeldet. Die Frage ist nicht, ob ein Unternehmen angegriffen wird, sondern ob es vorbereitet ist.

Was kostet eine Stunde ohne klare Cyber-Prioritäten?

Unternehmen investieren in Backups, Firewalls, Cloud-Dienste und Schulungen. Trotzdem bleibt oft unklar, ob diese Massnahmen zusammenspielen, Geschäftsrisiken abdecken und regulatorische Anforderungen erfüllen. Mehr Lösungen bedeuten nicht automatisch mehr Sicherheit. Entscheidend ist, Risiken und Pflichten zu kennen und Mittel gezielt einzusetzen.

Können kritische Daten nach einem Angriff wiederhergestellt werden? Wissen Mitarbeitende, wie sie einen Vorfall melden? Ist klar, wer im Ernstfall entscheidet? Und kennt ein Finanzinstitut die relevanten Vorgaben und Meldefristen?

Der Cyber Quick Check von BDO Digital schafft eine Grundlage für diese Fragen. In einem 60-minütigen Online-Gespräch werden Themen aus Technik, Organisation und Prozessen betrachtet. Dazu gehören Zugriffe, Systemschutz, Backups, E-Mail-Sicherheit, Governance, Awareness, Lieferantenrisiken, Incident Response und Business Continuity.

Neu berücksichtigt der Cyber Quick Check auch die besonderen Anforderungen des Finanzsektors. Für Vermögensverwalterinnen, Vermögensverwalter und Trustees wird beispielsweise betrachtet, ob der anwendbare FINMA-Regulierungsrahmen bekannt ist, ein Meldeprozess für Cyberattacken besteht, Cyberrisiken im Risikomanagement und im internen Kontrollsystem berücksichtigt werden und ausgelagerte IT-Leistungen angemessen gesteuert sind. So verbindet die Standortbestimmung die Cyberreife mit regulatorischen Erwartungen.

Es geht nicht um eine technische Detailprüfung. Gemeinsam wird der Reifegrad auf einer Skala von 0 bis 4 eingeordnet: von «nicht vorhanden» über «definiert» und «gesteuert» bis «optimiert». Auch ein ehrliches «Das wissen wir aktuell nicht» ist wertvoll. Es zeigt, wo Zuständigkeiten, Prozesse oder Transparenz fehlen.

Nach dem Gespräch erhalten Sie einen kompakten Bericht mit Stärken, prioritären Risiken und Quick Wins. Eine Roadmap ordnet Verbesserungen nach kurz-, mittel- und langfristigem Zeithorizont. Bei Unternehmen aus dem Finanzsektor enthält der Bericht zusätzlich den anwendbaren regulatorischen Rahmen und zeigt, wo Cybersecurity und Compliance gemeinsam adressiert werden sollten.

Beispiel eines Cyber Quick Check Ergebnisberichts von BDO

Eine Vorbereitung ist nicht erforderlich. Sinnvoll ist die Teilnahme einer Person, die die IT-Umgebung und Schutzmassnahmen kennt.

Der Cyber Quick Check ist eine indikative Standortbestimmung und ersetzt weder ein vollständiges Audit noch eine technische oder rechtliche Prüfung. Für 550 Schweizer Franken exkl. MwSt. erhalten Sie das Fachgespräch, die strukturierte Auswertung und den individuellen Ergebnisbericht.

Das Ziel: Klarheit über Risiken, Anforderungen und die nächsten wirksamen Schritte.

Kennen Sie Ihre grössten Cyberrisiken?

Wer Cyberrisiken nicht kennt, riskiert Ausfälle, finanzielle Schäden und regulatorische Folgen. Mit dem Cyber Quick Check unterstützt BDO Unternehmen dabei, Cyberrisiken systematisch zu bewerten, Handlungsfelder zu priorisieren und konkrete nächste Schritte abzuleiten.

Bleiben Sie auf dem Laufenden
mit den Newslettern von BDO