Cyberangriffe als betriebliche Realität

Alle 8,5 min ereignet sich ein Cybervorfall, deutlich häufiger als ein klassischer Schaden am Gebäude, verursacht durch ein Feuerereignis. Was früher als Randthema der IT galt, ist heute ein existenzielles Geschäftsrisiko auch für KMU.

Cyberangriffe haben leider längst auch die Agrarbranche erreicht. (Bild: landpixel)

Cyberangriffe haben leider längst auch die Agrarbranche erreicht. (Bild: landpixel)

Bedrohungslage und typische Schadenbilder

Cyberkriminalität hat sich zu einer eigenen «Volkswirtschaft» entwickelt, deren weltweite Schadensummen mit den grössten Volkswirtschaften konkurrieren und längst lukrativer sind als der Drogenmarkt. Die Aufklärungsquote von Cyberdelikten liegt im niedrigen zweistelligen Bereich, was die Attraktivität für Täter zusätzlich steigert. Typische Schadenbilder sind Ransomware‑Angriffe mit Datenverschlüsselung und/oder Datendiebstahl sowie Betrugsszenarien wie manipulierte Rechnungen und Angriffe in der E‑Mail‑Kommunikation.
Es zeigt sich, dass der Faktor Mensch das schwächste Glied in der Abwehrkette ist: Unzureichendes Training im Erkennen von Phishing‑E‑Mails, sorgloser Umgang mit sozialen Medien und ein falsches Sicherheitsgefühl sind zentrale Einfallstore. Hinzu kommen technische Schwachstellen in IoT (Internet of Things)‑Netzwerken von Flotten, unzureichender Passwort‑ und Netzwerkschutz sowie mangelhaftes Patch‑Management (regelmässige Softwareupdates). Oft fehlen zudem IT‑Notfallpläne, sodass organisatorische und finanzielle Absicherungspotenziale ungenutzt bleiben.

Wer im Visier steht

Wer digitale Technologien nutzt, steht im Risiko – vom kleinen Lohnunternehmen bis zum international agierenden Agrarbetrieb. Vernetzte Bordcomputer, Cloud‑Services und ERP‑Systeme (Enterprise Resource Planning = zentrale Unternehmenssoftware), intelligente Feldüberwachung und autonome Geräte erhöhen die Effizienz, aber bilden zugleich kritische Angriffsflächen. Auch Drohnen, Sensorik zur Tierüberwachung und intelligentes Hof‑ und Gerätemanagement greifen auf Echtzeitdaten und Cloud‑Infrastrukturen zurück, deren Kompromittierung unmittelbar auf die betriebliche Wertschöpfung durchschlägt.
Rund 80 % der Angriffe zielen direkt auf den Menschen, nicht auf die Technologie. Social Engineering und immer ausgefeiltere, skalierbare Täuschungsversuche, getrieben durch generative KI, machen es für Mitarbeitende schwerer, legitime von betrügerischer Kommunikation zu unterscheiden.

Wenn es passiert

Eine Cyber‑Attacke ist kein reines IT‑Problem, sondern ein vielschichtiges betriebliches Thema, das das Kerngeschäft und die Existenz eines Unternehmens betreffen kann. Neben Betriebsunterbruch und massivem Zeitverlust entstehen finanzieller Schaden, Datenverlust und Stillstand der Geschäftsentwicklung. Hinzu kommen emotionale Belastung, Stress in der Belegschaft und ein Vertrauens‑ sowie Reputationsverlust gegenüber Kunden und Geschäftspartnern.
Im Ernstfall stellen sich sofort zentrale Fragen: Wer ist meine «Cyber‑Feuerwehr»? Wie kann ich den Tagesbetrieb weiterführen, welche Notbetriebsprozesse sind vorgesehen, und funktionieren die Back-ups tatsächlich? Kommunikation mit Mitarbeitenden, Kunden, Geschäftspartnern sowie Medien, die Information von Behörden und die Einschätzung der Gesamtkosten des Vorfalls gehören zu einem strukturierten Regelwerk bzw. einer Handlungsanleitung im Ernstfall.

Praktische Schritte zur Stärkung der Widerstandsfähigkeit

Der Aufbau von Cyber‑Widerstandsfähigkeit folgt einem Lebenszyklus: von der Bedrohungsanalyse über Prävention und Vorbereitung bis zu Erkennung, Notbetrieb und Wiederherstellung. Vor einem Cyberangriff steht die Vorbereitung. Unternehmen sollten ihre Bedrohungslage und Verwundbarkeit kennen, anhand konkreter Schadenbeispiele Bewusstsein schaffen und die bestehende Cyber-Sicherheit überprüfen. Dazu gehören ein IT-Notfallplan mit aktuellen Kontaktlisten, eine Cyber-Versicherung, IT-Grundschutz wie Patch- und Back-up-Management, Netzwerkschutz und Anti-Schadsoftware sowie regelmässige Sensibilisierungstrainings für Mitarbeitende. Im Ernstfall klärt der IT-Dienstleister als «Cyber-Feuerwehr», ob ein Cyberangriff oder eine IT-Betriebsstörung vorliegt. Ein Cyberangriff wird dokumentiert und umgehend dem Cyber-Versicherer gemeldet, der mit spezialisierten Partnern bei Eindämmung und Behebung unterstützt. Im Notbetrieb greift der IT-Notfallplan; parallel werden Daten wiederhergestellt und IT-Systeme bereinigt oder neu aufgesetzt. Auf dem Weg zurück in den Normalbetrieb unterstützt der Cyber-Versicherer finanziell. Danach werden Rückstände aufgearbeitet und Lessons learned systematisch festgehalten.

Fazit: Eigenverantwortung und starke Partner

Das Cyber‑Risiko ist dynamisch und verändert sich mit jeder neuen Angriffstechnik und jedem weiteren Schritt der Digitalisierung. Lohnunternehmer und andere mittelständische Betriebe können sich dieser Entwicklung nicht entziehen, wohl aber aktiv ihre Widerstandsfähigkeit erhöhen. Entscheidend ist das Zusammenspiel aus gelebter Sicherheitskultur, klaren Verantwortlichkeiten, technischem Grundschutz, geschulten Mitarbeitenden und der Einbindung vertrauenswürdiger Partner wie spezialisierte IT‑Dienstleister und Versicherer.

 

Massnahmen für mehr Cybersicherheit im Betrieb

1. Sichere Passwörter verwenden

Verwenden Sie für jedes System ein eigenes, langes Passwort. Eine Kombination aus mehreren zufälligen Wörtern ist oft sicherer und leichter zu merken als kurze Zeichenfolgen.

2. Zwei-Faktor-Authentifizierung aktivieren

Wo immer möglich, sollte die Anmeldung durch einen zweiten Faktor (z.B. über Ihr Smartphone) abgesichert werden. Selbst wenn ein Passwort in falsche Hände gerät, bleibt der Zugang geschützt.

3. Passwörter professionell verwalten

Passwort-Manager helfen dabei, sichere Passwörter zu erstellen, verschlüsselt zu speichern und auf verschiedenen Geräten verfügbar zu machen. Das reduziert die Gefahr von Passwortzetteln oder mehrfach genutzten Kennwörtern.

4. Bankverbindung und Zahlungsdaten prüfen

Betrüger versuchen häufig, gefälschte Rechnungen oder geänderte Kontodaten einzuschleusen. Neue Bankverbindungen sollten vor einer Überweisung immer über einen bekannten Kontaktweg überprüft werden.

5. Mitarbeiter sensibilisieren

Viele Cyberangriffe beginnen mit einer täuschend echten E-Mail oder Nachricht. Im Zweifel gilt: lieber einmal nachfragen, als einen schädlichen Link anzuklicken oder sensible Daten weiterzugeben.

Diese Aufstellung wurde mit freundlicher Unterstützung des Unternehmens betriko/Agrarmonitor erstellt.

 

Rolle des Versicherers im Cyber Risk

Dieser Text ist aufgrund des Webinars mit unserem Partner, der Mobiliar (Christoph Clavadetscher, Cyber-Risk-Experte, Competence Center Cyber Risk), entstanden. Die Mobiliar bietet Möglichkeiten zur Absicherung an, die im Folgenden kurz dargestellt werden.

Versicherer wie die Mobiliar positionieren sich als Partner im betrieblichen Cyber‑Risiko, nicht nur als reine Kostenerstatter. Sie bieten ein Competence Center Cyber Risk (C3R), das Risikoverständnis und ‑einschätzung, Präventionsleistungen sowie ein Netzwerk spezialisierter Partner im Schadenfall bereitstellt. Die Cyber‑Versicherung wird dabei als Bestandteil des unternehmerischen Risikomanagements verstanden, vergleichbar mit einem Zertifizierungsindikator für die Umsetzung eines IT‑Minimalschutzes.
Der Mehrwert für Firmen liegt in der Erhöhung des Security‑Levels, der Durchsetzung des IT‑Grundschutzes und dem Zugang zu dezidierten Vertragspartnern im Schadenfall. Eingeschlossene Präventionsangebote, insbesondere Sensibilisierungstrainings zum Faktor Mensch, helfen, die «menschliche Firewall» zu stärken. Cyber wird so zum Thema der Geschäftsleitung und – wo vorhanden – des Verwaltungsrats, statt in der IT‑Abteilung zu verbleiben. 

 

Autorin: Kirsten Müller

Das Wichtigste in Kürze

Abonnieren Sie unseren Newsletter und erfahren Sie das Wichtigste in Kürze per E-Mail.

Kontakt

Verband Lohnunternehmer Schweiz
Rütti 15
CH-3052 Zollikofen BE

+41 56 450 99 90
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Wichtige Links

Verband Lohnunternehmer Schweiz © 2026