Willkommen in der Welt von ITSEC4KMU - dem bezahlbaren Programm für Prävention und Abwehr von Cyberangriffen für Schweizer Selbstständige, KMU und Non-Profit Organisationen.
ITSEC4KMU im Überblick
Informationssicherheit für KMU
Praxistauglicher Standard
Informationssicherheit einfach bewerten und klare Handlungsempfehlungen erhalten.
Passt zu jeder IT-Infrastruktur
Analyse des Sicherheitslevels unabhängig von der vorhandenen Hard- und Software.
Sicherheitslevel einfach ablesbar
Darstellung des aktuell vorhandenen Schutzniveaus in Gold, Silber oder Bronze.
Dokumentation per Web-App
IT-Infrastruktur unkompliziert per PC, Smartphone oder Tablet festhalten und bewerten.
Wie funktioniert das Programm genau?
Das ITSEC4KMU Programm ist ein strukturiertes Cybersecurity-Programm für Selbstständige, KMU und NGO, mit einer unbegrenzten Laufzeit.
Das Programm kombiniert Schulung, Analyse und individuelle Begleitung.
Es wurde bewusst so aufgebaut, dass Sie mit überschaubarem Aufwand und zu sehr attraktiven Konditionen in das Thema Cybersecurity einsteigen können. Damit eignet es sich besonders für alle Personen mit bisher weniger Erfahrung, um erste gezielte Fortschritte zu erzielen.
Zu Beginn findet ein Kick-off Event statt. Anschliessend wird eine Standortbestimmung durchgeführt, inklusive Cyber-Reifegradanalyse und optionalem Penetrationstest. Im Verlauf des Programms erhalten Sie fortlaufend passgenaue Massnahmen welche Sie mit Ihrem IT-Ansprechpartner umsetzen - natürlich können wir Ihnen auch einen Partner empfehlen. Die Inhalte umfassen unter anderem Datenschutz, Cybersecurity auf Managementebene sowie Business Continuity und Krisenmanagement.
Nach Umsetzung einer oder mehrerer Massnahmen (Sie bestimmen aufgrund Ihres Budgets und Bedarfs was zuerst kommt), prüfen wir deren Wirksamkeit. Für die Kontrolle und Visualisierung steigen
Ergänzt wird das Programm durch eine individuelle Begleitung durch erfahrene Coaches. Den Abschluss bildet eine gemeinsame Veranstaltung, in der die Ergebnisse zusammengeführt werden.
Ziel ist es, die Cyberresilienz Ihres Unternehmens wirksam und nachhaltig zu stärken.
Wie profitiere ich davon?
Sie erhalten eine fundierte Einschätzung der aktuellen Situation sowie konkrete und umsetzbare Handlungsempfehlungen.
Durch die Kombination aus Analyse, Schulung und Coaching gewinnen Sie Klarheit über Risiken und Prioritäten. Sie werden dabei unterstützt, gezielte Massnahmen umzusetzen und Ihre Organisation widerstandsfähiger gegenüber Cyberangriffen zu machen.
Wie funktioniert die Begleitung und sind die begleiter?
Ihre Organisation wird während des gesamten Programms von erfahrenen Cybersecurity-Expertinnen und -Experten begleitet.
Die Experten verfügen über Praxiserfahrung sowie fundiertes Fachwissen und kennen die Anforderungen von KMU sehr gut. Sie unterstützen bei der Interpretation der Analyseergebnisse, bei der Priorisierung von Massnahmen sowie bei der konkreten Umsetzung.
Die Begleitung erfolgt individuell und praxisorientiert, mit dem Ziel, nachhaltige Verbesserungen in Ihrer Organisation zu verankern.
wo findet das programm statt?
Das Programm bzw. spezifische Teile davon finden bei Ihnen vor Ort statt und einige Teile per Videokonferenz oder Fernzugriff auf Ihre IT-Systeme.
DIN SPEC 27076
Definition von 27 Minimal-Anforderungen aus sechs Themengebieten zur Minimierung der relevantesten Risiken. Hierfür ist ein starrer Prozess zur Überprüfung von kleinen Unternehmen (max. 50 MA) vorgegeben.
Bronze
Ca. 80 essentielle Maßnahmen der Kategorie "must have" aus elf Themengebieten zum Basisschutz. Mit dem Status "Bronze" sind die Basics der Informationssicherheit erfüllt.
Silber
Sind etwa 20 der 60 zusätzlichen Maßnahmen der Kategorie "nice to have" erfüllt, haben Sie mit dem Silber-Level eine stabile Sicherheitsinfrastruktur aufgebaut.
Gold
Wurden fast alle der ca. 180 Maßnahmen erfüllt, erreichen Sie Status Gold, das einem umfangreich umgesetzten Sicherheitskonzept entspricht. An diesem Punkt kann mit Maßnahmen (z. B. Risikomanagement) für eine weiterführende Zertifizierung (z. B. ISO/IEC 27001) begonnen werden.
Die 3 Sicherheitsstufen
Im Vergleich zu Minimalanforderungen nach DIN SPEC 27076.
Warum brauchen Selbstständige, KMU und NGO einen eigenen Standard?
Trotz der vielen täglichen Meldungen und Schlagzeilen fehlt es im Bereich Selbstständige, KMU, aber auch in Verbänden, Vereinen und Stiftungen, an Wissen und Maßnahmen rund um die Informationssicherheit.
Sicherheitskonzepte, Mitarbeiterschulungen und technische Lösungen (z. B. UTM-Firewalls) fehlen teilweise. „Mir passiert ja nichts, ich bin ein kleines Unternehmen“ hört man leider viel zu oft. Doch das Argument ist sehr gefährlich, wie das Bunddesamt für Cybercrime (BACS) aufzeigt.
Damit zeigt sich, das niemand vor Cyberkriminellen sicher ist. Für das Jahr 2025 beziffert sich der wirtschaftliche Schaden auf 148 Milliarden CHF.
Die vorhandenen Standards für Finanzwesen, Industrie, Gesundheitswesen, IT-Branche, Versicherungen usw. sind zu komplex, zu vielschichtig und zu teuer für KMU und NGO. Deshalb wurde aus diesen grossen Standards von uns das Beste heraus geholt und in erreichbare, praxisorientierte und bezahlbare Level adaptiert.
