Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Blog Artikel
16.06.2026

Nie mehr Schwitzen unter der Cybersecurity-Sonne

Das Wichtigste in Kürze

  • - Ferienzeit erhöht Cyberrisiken.
  • - MFA, Passkeys und Conditional Access schützen wirksam vor Angriffen.
  • - Wachsamkeit gegenüber Phishing und sicheres Verhalten bleiben entscheidend.
  • In den Ferien lässt die Aufmerksamkeit gerne nach. So kurz vor der Abreise tut eine erneute Sicherheitsschulung gut, ganz besonders, wenn Notebook und Geschäftshandy ebenfalls im Koffer landen. Wer jetzt konzentriert seine Sicherheit überprüft, kann beruhigt am Strand liegen. Mit wenig Aufwand ist eine Grundsicherheit möglich, die viele Angriffe verhindert oder im schlimmsten Fall für einen glimpflichen Ausfall sorgt.

    Sicherheitstipps für Admins

    Zugriffe sind sicher zu regeln: Multifaktor-Authentifizierung (MFA) und Conditional Access sind für alle Rollen zwingend. Ausnahmslos - so finden Angreifer keine Lücken. Ausserdem ist jetzt die richtige Zeit, auf Passkeys umzusteigen. Das Microsoft-Ökosystem unterstützt diese passwortlose Technologie, die Phishing ins Leere laufen lässt.

    Conditional Access ist das Mittel der Wahl, wenn Mitarbeitende oft unterwegs sind. So lässt sich genau bestimmen, von wo aus der Zugriff zu Unternehmensservices erlaubt ist. Aus den Ferienländern eben nicht. Der risikobasierte Zugriff blockiert Anfragen, wenn sie mit der festgelegten Policy nicht übereinstimmen.

    Generell durchforsten Administratoren bei dieser Gelegenheit die Nutzerkonten und schränken die Rechte ein. Weniger ist sicherer. Solche Access Reviews sollten Sie alle paar Monate durchführen. Sogenannte «Break-Glass»-Konten sind nur für Notfälle gedacht. Sie sind stark geschützt und überwacht. Privileged Identity Management sorgt für zeitlich limitierte Zugriffe entsprechend der Rollen und deren Sicherheitsfreigabe - und zieht zu vielen Global Admin Accounts den imaginären Stecker.

    Ziehen Sie die Spezialisten von Baggenstos zu Rate, um die M365-Sicherheitseinstellung an Ihre Organisation anzupassen.

    «Sicherheit ist auch eine Frage der Geschäftsprozesse und der Produktivität», sagt Sven Heeb von Baggenstos. «Es braucht eine optimale Balance: Wir kennen die nötigen Einstellungen aus der KMU-Praxis.»

    Sicherheitstipps für Nutzende

    Es wird immer schwieriger, Phishing-Mails zu erkennen. Sie werden meist von KIs täuschend echt erstellt und wellenartig orchestriert. Technisch sind Mitarbeitende mit einer gut eingestellten M365-Umgebung gut geschützt. Menschlich ist es, E-Mails nur flüchtig zu lesen und auf Reizworte zu reagieren: «Sofort handeln», «Rückzahlung» oder «Strafanzeige». Nach wie vor gilt die Regel: Lesen, Denken, Klicken. Baut das E-Mail Druck auf, appelliert es an Gefühle oder enthält es Drohungen, ist es mit Sicherheit ein Phishing-Mail. Anfragen, die nicht von einem selbst ausgelöst worden sind, sollte man ignorieren bzw. den Vorgesetzten melden. Und natürlich: Öffnen Sie keine unbekannten Anhänge und Links in E-Mails.

    Unternehmen, die ihren Datenschutz mit Microsoft Purview betreiben, sind gut gegen den versehentlichen Abfluss wichtiger Daten geschützt. Dazu gehört auch, Daten nur nach strikten Regeln zu teilen - lieber nicht als offenen Link und ohne zur Bearbeitung einzuladen.

    Im Ferienmodus - in fremden Netzwerken - gilt es erst recht, die Risiken auf einem Minimum zu halten. Bearbeiten Sie in WLAN keine sensiblen Daten, nutzen Sie die VPN-Software der Firma. Wenn Sie schon arbeiten müssen: Kappen Sie die mobile Datenverbindung und öffnen Sie diese nur unter sicheren Bedingungen. Wird das Gerät gestohlen oder geht es verloren, ist der Verlust unbedingt zuerst der IT-Abteilung zu melden. Sie wird das Gerät aus der Ferne löschen und alle Konten sperren. Wenn Sie danach an Ihren Arbeitsplatz zurückkehren, haben Sie dann die wichtigste Sicherheitsregel für die Ferien überhaupt verinnerlicht: Alle digitalen Geräte abschalten und entspannen.

    KMU-Koffer für Sicherheit

    - MFA und Passkeys für alle Konten als Standard einführen

    - Globale Admin-Konten vermeiden: Break-Glass-Konten einrichten und scharf absichern

    - Conditional Access aktiv nutzen und Risiken minimieren: Legacy Auth sperren, Risiko-Sign-ins blockieren

    - Phishing-Standard im Betrieb: «Lesen, Denken, Klicken»; verdächtige Mails konsequent melden, keine MFA-Pushes bestätigen, die nicht selbst ausgelöst worden sind

    - Daten sauber klassifizieren und teilen: OneDrive/SharePoint-Links nur an definierte Personen, Ablaufdatum setzen, Bearbeitung nur wenn nötig

    - Notfallroutine vor den Ferien: Geräteverlust-Prozess klar (Kontakt, Sperren, Remote-Wipe), Test einmal pro Jahr

    No items found.

    Artikel teilen

    Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund
    Vor den Ferien Ihre Sicherheit prüfen?

    Sicherheit gewinnen im KMU

    Baggenstos-Expertise beiziehen und beruhigt Koffer packen!