Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Blog Artikel
18.9.2026
5 Min. Lesezeit

Cyber Security für KMU: Die wichtigsten Massnahmen 2026

Kleines silbernes Vorhängeschloss mit Baggenstos-Logo auf heller Fläche, als Symbol für Sicherheit und Schutz.

Das Wichtigste in Kürze

  • Nur noch 42 % der Schweizer KMU fühlen sich gut auf Cyberangriffe vorbereitet, Tendenz sinkend, obwohl 88 % Cyberkriminalität als ernstes Problem einstufen
  • Jedes 25. Unternehmen war in den letzten 3 Jahren betroffen, 5 % erpresst, 4 % durch Phishing-Mails geschädigt
  • Technische Basismassnahmen (Firewall, Updates) sind meist vorhanden, organisatorische Massnahmen (Konzept, Schulungen, Notfallplan) fehlen bei 70 % der KMU
  • Zero Trust, starke Authentifizierung (Entra) und Zugriffskontrolle (Global Secure Access) zählen zu den wirkungsvollsten Einzelmassnahmen
  • Datenschutz über Microsoft Purview und KI-gestützte Bedrohungserkennung (z. B. Darktrace) ergänzen den klassischen Endpunktschutz
  • Fünf-Schritte-Vorgehen: Risikoanalyse, technische Basis, Notfallplan, Mitarbeitendenschulung, regelmässige Audits

Die Bedrohungslage für Schweizer Unternehmen bleibt konstant hoch, das Sicherheitsgefühl sinkt aber gleichzeitig. Laut der Studie «KMU Cybersicherheit 2025» von digitalswitzerland, Die Mobiliar, der FHNW und weiteren Partnern fühlen sich nur noch 42 Prozent der Unternehmen gut auf einen Angriff vorbereitet, ein deutlicher Rückgang gegenüber 55 Prozent im Vorjahr. Gleichzeitig verliert das Thema bei vielen KMU an Priorität, obwohl 88 Prozent Cyberkriminalität als ernstzunehmendes Problem einstufen. Als Baggenstos begleiten wir Unternehmen dabei, diese Lücke zwischen Bedrohungslage und tatsächlichem Schutz zu schliessen, in diesem Artikel zeigen wir Ihnen, welche Massnahmen für KMU 2026 wirklich zählen.

Die aktuelle Bedrohungslage für Schweizer KMU

Cyberkriminalität betrifft längst nicht mehr nur grosse Konzerne. Jedes 25. Schweizer Unternehmen war in den letzten drei Jahren von einem Cyberangriff betroffen, 5 Prozent wurden erpresst, 4 Prozent haben durch betrügerische E-Mails Geld verloren. Ransomware und Phishing zählen dabei zu den häufigsten Angriffsformen, oft genügt eine einzige unachtsam geöffnete E-Mail, um ein ganzes Unternehmen lahmzulegen. Trotz dieser konstant hohen Bedrohung verspüren laut derselben Studie nur 24 Prozent der Entscheidungsträgerinnen und Entscheidungsträger tatsächlichen Handlungsdruck aus ihrem beruflichen Umfeld, mehr in IT-Sicherheit zu investieren, eine Lücke, die sich für betroffene Unternehmen im Ernstfall teuer rächt.

Diese Grundlagen sollten KMU zuerst umsetzen

Bevor komplexere Sicherheitslösungen sinnvoll sind, braucht es eine solide Basis. Genau hier zeigt sich bei vielen Schweizer KMU aktuell die grösste Lücke.

Technische Basismassnahmen

Über zwei Drittel der Unternehmen setzen bereits grundlegende technische Massnahmen wie Firewalls oder regelmässige Software-Updates ein. Ergänzend dazu sorgt eine zentrale Endpunkt-Sicherheitslösung wie Microsoft Defender dafür, dass Bedrohungen auf Geräten, in E-Mails und in der Cloud einheitlich erkannt und automatisiert abgewehrt werden, statt einzelne Systeme isoliert abzusichern.

Organisatorische Massnahmen

Deutlich grösseren Nachholbedarf gibt es bei den organisatorischen Themen: Nur 30 Prozent der Schweizer KMU verfügen überhaupt über ein IT-Sicherheitskonzept, Schulungen für Mitarbeitende oder einen Notfallplan, regelmässige IT-Sicherheitsaudits führt sogar nur jedes fünfte Unternehmen durch. Gerade Mitarbeitende sind dabei die erste Verteidigungslinie gegen Phishing und Social Engineering, ohne regelmässige Sensibilisierung bleibt selbst die beste technische Ausstattung angreifbar.

Zero Trust als Sicherheitsprinzip für KMU

Klassische Netzwerkgrenzen bieten in einer Arbeitswelt mit Homeoffice und Cloud-Diensten keinen ausreichenden Schutz mehr. Immer mehr Unternehmen setzen deshalb auf das Zero-Trust-Prinzip, bei dem jeder Zugriff geprüft wird, unabhängig davon, woher er kommt. Wie sich Zero Trust Schritt für Schritt im Unternehmen einführen lässt, erklären wir ausführlich in unserem Artikel Zero Trust im Unternehmen.

Identität und Zugriff zuverlässig absichern

Ein grosser Teil erfolgreicher Angriffe beruht auf gestohlenen oder erratenen Zugangsdaten. Über Microsoft Entra lassen sich starke Authentifizierung und risikobasierte Zugriffsrichtlinien zentral steuern, während Microsoft Global Secure Access den Zugriff auf Anwendungen und interne Ressourcen absichert, ganz ohne klassisches VPN. Für Unternehmen, die zunehmend ortsunabhängig arbeiten, ist diese Kombination oft die wirkungsvollste Einzelmassnahme, um das Angriffsrisiko spürbar zu senken.

Daten und Informationen gezielt schützen

Neben Identität und Geräten rückt der Schutz der Daten selbst zunehmend in den Fokus. Über Microsoft Purview lassen sich vertrauliche Informationen klassifizieren und Richtlinien einrichten, die verhindern, dass sensible Daten unkontrolliert das Unternehmen verlassen, unabhängig davon, über welche Anwendung oder welches Gerät darauf zugegriffen wird.

Diese Rolle spielt ein spezialisierter IT-Partner

Viele KMU verfügen intern nicht über die Ressourcen, um Bedrohungen rund um die Uhr zu überwachen. Lösungen wie Darktrace ergänzen die klassische Endpunkt-Sicherheit dabei um KI-gestützte Erkennung von Angriffsmustern in Echtzeit, mehr dazu finden Sie auf unserer Seite zu Darktrace Security. Als Microsoft Solutions Partner für Security unterstützen wir Sie im Rahmen unseres Angebots im Bereich Cyber Security dabei, die für Ihr Unternehmen passende Kombination aus technischen und organisatorischen Massnahmen zu finden.

So gehen Sie strukturiert vor

  1. Risikoanalyse durchführen: Verschaffen Sie sich einen Überblick über bestehende Systeme, Daten und die grössten Schwachstellen.
  2. Technische Basismassnahmen umsetzen: Firewall, Updates und eine zentrale Endpunkt-Sicherheitslösung bilden die Grundlage.
  3. Notfallplan erstellen: Legen Sie fest, wer im Ernstfall welche Schritte übernimmt, statt erst während eines Angriffs zu improvisieren.
  4. Mitarbeitende schulen: Regelmässige Sensibilisierung reduziert das Risiko durch Phishing und Social Engineering spürbar.
  5. Regelmässige Audits etablieren: Ein einmaliges Sicherheitskonzept reicht nicht, Bedrohungen und die eigene IT-Landschaft verändern sich fortlaufend.

Fazit

Die Bedrohungslage für Schweizer KMU bleibt hoch, während Vertrauen und Investitionsbereitschaft in die eigene Cybersicherheit gleichzeitig sinken. Wer 2026 gezielt in technische Basismassnahmen, Identitätsschutz und organisatorische Grundlagen investiert, schliesst genau die Lücke, die aktuell viele Unternehmen angreifbar macht.

Sie möchten wissen, wo bei Ihrem Unternehmen der grösste Handlungsbedarf liegt? Nehmen Sie Kontakt mit uns auf, wir beraten Sie gerne zu Ihrer individuellen Sicherheitsstrategie.

No items found.

Artikel teilen

FAQ

Häufig gestellte Fragen

Was kostet Cyber Security für KMU?

Das hängt stark vom Umfang der Massnahmen und der bestehenden IT-Landschaft ab. Viele technische Grundfunktionen sind bereits in bestehenden Microsoft-365-Lizenzen enthalten, zusätzliche Kosten entstehen meist durch Beratung, Konfiguration und ergänzende Lösungen wie KI-gestützte Bedrohungserkennung.

Welche Cyber-Security-Massnahmen sind für KMU am wichtigsten?

Am wirkungsvollsten sind meist eine Kombination aus starker Authentifizierung, zentraler Endpunkt-Sicherheit sowie organisatorischen Grundlagen wie einem IT-Sicherheitskonzept und regelmässigen Mitarbeitendenschulungen.

Wie schützt man sich vor Ransomware als KMU?

Regelmässige, getestete Backups, eine aktuelle Endpunkt-Sicherheitslösung sowie geschulte Mitarbeitende reduzieren sowohl das Risiko einer Infektion als auch den Schaden im Ernstfall deutlich.

Braucht ein KMU wirklich ein IT-Sicherheitskonzept?

Ja. Ohne ein dokumentiertes Konzept fehlt im Ernstfall die Grundlage für ein strukturiertes Vorgehen, aktuell verfügen nur 30 Prozent der Schweizer KMU überhaupt über ein solches Konzept.

Wie oft sollte ein IT-Sicherheitsaudit stattfinden?

Mindestens einmal jährlich, bei stark wachsenden oder besonders exponierten Unternehmen empfiehlt sich ein häufigerer Rhythmus, da sich sowohl die eigene IT-Landschaft als auch die Bedrohungslage laufend verändern.

Was ist der Unterschied zwischen Cyber Security und IT-Sicherheit?

IT-Sicherheit umfasst den Schutz der gesamten IT-Infrastruktur, während Cyber Security sich konkret auf den Schutz vor digitalen Angriffen aus dem Internet konzentriert, etwa Ransomware, Phishing oder gezielte Hackerangriffe.

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund
Jetzt Termin vereinbaren

Bereit für Ihre digitale Transformation?

In einem unverbindlichen Gespräch klären wir gemeinsam, wo der grösste Hebel für Ihre IT liegt und wie wir Sie unterstützen können.