Bacs veröffentlicht Cyber-Notfallkonzept für KMU

20. Mai 2026 um 10:03
  • security
  • BACS
  • KMU
  • Bund
  • Cybersicherheit
image
Illustration: Allison Saeng / Unsplash+

Die Vorlage des Bundesamts soll Organisationen dabei unterstützen, sich organisatorisch und kommunikativ auf Cybervorfälle vorzubereiten.

Das Bundesamt für Cybersicherheit (Bacs) hat bestehende Hilfsmittel für Schweizer Gemeinden überarbeitet und an die Bedürfnisse von KMU angepasst. Hintergrund seien zunehmende Cyberangriffe auf Unternehmen und öffentliche Einrichtungen, die laut Bacs nicht nur IT-Systeme beeinträchtigen, sondern auch das Vertrauen von Kunden, Partnern oder der Bevölkerung beschädigen können.
Das neue Modell wurde dem Bundesamt zufolge gemeinsam mit Partnerorganisationen entwickelt und soll Unternehmen eine praxisnahe Grundlage für den Umgang mit Cybervorfällen bieten. Mit dem Modell adressiert das Bacs insbesondere kleinere Unternehmen, die oft nicht über eigene Security- oder Krisenteams verfügen. Im Zentrum steht deshalb weniger die technische Detailtiefe als eine strukturierte organisatorische Vorbereitung auf den Ernstfall.

Vier Phasen für den Umgang mit Cybervorfällen

Neben organisatorischen Empfehlungen stellt das Bacs auch konkrete Vorlagen und Hilfsmittel bereit, darunter ein Notfallblatt, ein IT-Notfall- und Krisenplan sowie Vorlagen für Debriefings nach Sicherheitsvorfällen. Das Konzept gliedert sich in vier Phasen: Vorbereitung, Eintritt des Vorfalls, Vorfallbewältigung und Nachbearbeitung.
In der Vorbereitungsphase empfiehlt das Bacs grundlegende technische und organisatorische Schutzmassnahmen sowie definierte Abläufe für Krisensituationen. Im Fall eines Cybervorfalls sollen standardisierte Melde- und Eskalationsprozesse greifen. Für die Bewältigung eines Angriffs sieht das Konzept klare Verantwortlichkeiten und eine koordinierte Kommunikation vor. Abschliessend soll ein strukturiertes Debriefing helfen, Vorfälle zu analysieren und Prozesse laufend zu verbessern.

Informationsveranstaltungen im September

Zur Einführung des neuen Konzepts organisiert das Bacs im September zwei virtuelle Anlässe für Schweizer KMU. Die Veranstaltungen finden am 2. September 2026 in französischer Sprache sowie am 9. September 2026 in deutscher Sprache statt. Vorgestellt werden das Notfallkonzept-Modell und die dazugehörigen Hilfsmittel. Die Sessions sollen später auch über den Youtube-Kanal des Bacs abrufbar sein.
Bereits am 2. Juni 2026 zeigt das Bundesamt das Konzept zudem an der Veranstaltung ITSec4KMU im Theater Casino Zug. Der Anlass richtet sich an KMU mit bis zu 50 Mitarbeitenden und thematisiert den Umgang mit Cyberangriffen in kleineren Organisationen.

Loading

Mehr zum Thema

image

Cyber-Meldepflicht beschert dem Bacs Mehrarbeit

Im ersten Halbjahr sind die Meldungen zu Cyberangriffen auf kritische Infrastrukturen angestiegen. Ransomware-Fälle bleiben auf demselben Niveau.

publiziert am 24.8.2026
image

Quantenresilienz: Jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.

image

Digitale Souveränität: Den Blick nach Japan wagen

Digitale Souveränität erfordert verlässliche Partnerschaften. Dabei lohnt sich auch der Blick auf weiter entfernte Partner, wenn diese die gleichen Werte teilen. Japan bietet hohe Datenschutzstandards, technologische Unabhängigkeit und ist der Schweiz seit vielen Jahren eng verbunden.

image

DDoS bei Nine und Threema: Ein Postmortem

Nine schildert die Ereignisse beim kürzlichen DDoS-Angriff und die ergriffenen Gegenmassnahmen.

publiziert am 21.8.2026