Schweizer KMU unterschätzen Cybersicherheit

20. August 2026 um 12:59
  • security
  • Schweiz
  • KMU
  • Cybersicherheit
  • umfrage
  • deloitte
image
Foto: Josh Olalde / Unsplash

Fast jedes zweiter KMU wurde jüngst Opfer eines Cyberangriffs. Eine Gefahr darin sehen allerdings die wenigsten Mitarbeitenden, so eine Umfrage von Deloitte.

Die kleinen und mittelständischen Unternehmen in der Schweiz unterschätzen die Gefahren aus dem Cyberspace. Fast jede zweite Firma hat im vergangenen Quartal einen Cybervorfall erlebt. Nur gut 20% stufen die Angriffe als Gefährlich ein. Dies sind Ergebnisse einer Umfrage des Beratungsunternehmens Deloitte, an der 924 Mitarbeitende von Schweizer KMU teilgenommen haben.
Die Wahrnehmungsverzerrung sei besonders bei Kleinstunternehmen ausgeprägt, so Deloitte: Dort berichteten immerhin 38% von Vorfällen, doch nur 15% würden ein hohes Risiko sehen. Bei ihnen fehle es dann auch an elementaren Sicherheitsmassnahmen: Beim KMU-Cybersicherheitsindex würden die Kleinstbetriebe nur einen Wert von 44 von 100 Punkten erreichen, während der Durchschnitt bei 58 Punkten liege. Gemäss Deloitte spiegelt der Index den Prozentsatz umgesetzter Sicherheitsmassnahmen wider. Beispielsweise sei bei 66% eine Multi-Faktor-Authentifizierung (MFA) implementiert und jeweils 45% der KMU setzten auf biometrische Anmeldungen oder Single Sign-On (SSO).

Gesetze fehlen, Eigeninitiative auch

Als Gründe für die mangelhafte Absicherung gegen Cyberattacken identifiziert die Umfrage laxe Gesetze und hausgemachte Nachlässigkeiten. 87% der Befragten sehen den Bund in der Pflicht, weitergehende Vorschriften zur Cybersicherheit zu erlassen. Allerdings wollen nur 19% eine strengere, rein staatliche Regulierung. Stattdessen bevorzugen 62% flexible, branchenspezifische Standards oder Hybrid-Modelle.
Die Geschäftsführenden der Schweizer KMU müssen aber auch vor den eigenen Häusern kehren: Deloitte nennt etwa die Definition von Passwortregeln, die Kontrolle von Zugriffsrechten und die Sensibilisierung der Mitarbeitenden. IT-seitig sollten automatisierte und regelmässige Backups implementiert werden, eine Notfallplanung erstellt und veraltete Hard- sowie Software möglichst abgelöst werden. Ferner empfehlen die Expertinnen und Experten das Auslagern des IT-Betriebs sowie einen Versicherungsschutz gegen Cybervorfälle.

Loading

Mehr zum Thema

image

Quantenresilienz: jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.

image

Digitale Souveränität: Den Blick nach Japan wagen

Digitale Souveränität erfordert verlässliche Partnerschaften. Dabei lohnt sich auch der Blick auf weiter entfernte Partner, wenn diese die gleichen Werte teilen. Japan bietet hohe Datenschutzstandards, technologische Unabhängigkeit und ist der Schweiz seit vielen Jahren eng verbunden.

image

Schweizer Informatik-Talente erzielen Medaillenrekord

So erfolgreich war noch nie eine Delegation an der Internationalen Informatik-Olympiade. Die IT-Talente holten zwei Silber- und zwei Bronzemedaillen.

publiziert am 20.8.2026
image

Liechtenstein verstärkt IT-Schutz nach Datenklau

Eine fehlerhafte Logik bei der Berechtigungsprüfung machte den Zugriff auf das liechtensteinische Verzeichnis wirtschaftlich berechtigter Personen möglich. Künftig soll eine vorgeschaltete eID die Identitätsprüfung stärken.

publiziert am 19.8.2026