Wie sicher ist mein Unternehmen?

Wie sicher ist mein Unternehmen?
Lirika Gojani
Wie können wir Dich bei Deinem IT Projekt unterstützen?

Lirika Gojani
Content Marketing Specialist

+41.. Nummer anzeigen

Mittelständische Unternehmen sind stark im Visier von Cyberkriminellen, weil sie viele wertvolle Daten besitzen, aber in der Regel nicht über die gleichen Ressourcen verfügen, um diese zu schützen. Doch warum ist Informationssicherheit in der heutigen Zeit so essenziell? Und welche Schritte müssen Unternehmen unbedingt beachten, um sich effektiv vor Cyberbedrohungen zu schützen?

Im Interview teilt unsere Expertin für Informationssicherheit Stephanie unverzichtbare Einblicke und wertvolle Tipps für eine funktionierende Cybersecurity-Strategie.

Die ISO/IEC 27001-Zertifizierung nimmt dabei eine bedeutende Position ein. Als eine international führende Norm und massgebliche Zertifizierung im Bereich der Cybersicherheit, bietet sie Leitlinien für die Strukturierung, Implementierung, Überwachung und Verbesserung von Maßnahmen zur Gewährleistung der Informationssicherheit.

5 Fragen an soxes Sicherheitsexpertin Stephanie DuMosch

Welchen Tipp würdest Du meinem Unternehmen im Hinblick auf die Informationssicherheit geben?  

Stephanie DuMosch: Es lohnt sich, sich seiner Sicherheitslücken bewusst zu werden und in die Informationssicherheit zu investieren. Ein Cyberangriff kann ein Unternehmen teuer zu stehen kommen. Ein guter Anfang ist die Sensibilisierung der Mitarbeiter für diese Thematik zu steigern. Oft nutzen Angreifer die Unwissenheit der Mitarbeiter, um Malware – z.B. über ein Phishing-E-Mail – in ein Unternehmen einzuschleusen.

Welche Schutzmassnahmen sind für KMUs besonders relevant?  

Der grösste Risikofaktor für jedes Unternehmen ist und bleibt der Mensch. Die Steigerung des Bewusstseins der Mitarbeiter für Cyberkriminalität ist aus meiner Sicht deshalb die erste und wichtigste Massnahme. Unternehmen müssen ihre individuellen Angriffspunkte erkennen, ihre Systeme kennen und sicherstellen, dass jemand die Verantwortung für deren Updates übernimmt.

Trotz aller Vorsicht, kann ein Angriff nicht ausgeschlossen werden. Es empfiehlt sich deshalb ein Business Continuity Plan (BCP), worin detailliert aufgelistet wird, welche Systeme unabdingbar sind und wie das Unternehmen im Notfall reagieren muss. Um die Konsequenzen eines Angriffs möglichst gering zu halten, eignen sich in jedem Fall Backups der wichtigsten Applikationen, welche zwingend ausserhalb des Firmennetzwerks gespeichert werden müssen.

Der grösste Risikofaktor für jedes Unternehmen ist der Mensch.

Stephanie DuMosch. CISO soxes AG

Was gehört zu Deinen Hauptaufgaben als Information Security Officer?  

Vorrangig pflege und erweitere ich unser Informationssicherheitsmanagementsystem (ISMS). Ich unterstütze dazu unsere Abteilungen mit folgenden Aufgaben:

  • Risikoanalyse durchführen und Massnahmen festlegen
  • Verbesserungsziele definieren und umsetzen
  • Regelmässige Performanceprüfung mittels definierter KPI
  • Regelmässige Kommunikation mit den internen Stakeholdern bezüglich Status des ISMS
  • Ausbildungspläne für die Mitarbeiter erstellen
  • Regelmässige Aktualisierung der Richtlinien und Prozessbeschreibungen

soxes hat dieses Jahr erneut die ISO/IEC 27001-Zertifizierung erhalten: Was bedeutet das genau?  

Die ISO/IEC 27001-Zertifizierung ist nicht eine einmalige Prüfung, die man besteht und dann vergisst. Die Einhaltung der Anforderungen wird jährlich von einem externen, akkreditierten Auditor überprüft. Ein besonderes Augenmerk wird dabei auf die laufende Verbesserung gelegt, welche von der ISO/IEC 27001 spezifisch verlangt wird. Das Schöne an dieser Anforderung ist, dass man nicht «perfekt» starten muss. Als Unternehmen stellt man sicher, dass alle Anforderungen erfüllt werden, sammelt dann Erfahrung bei der praktischen Anwendung und verbessert, was sich als ungeeignet oder ungenügend herausstellt.

Wie gut ist soxes im Umgang mit Cyber-Bedrohungen abgesichert?  

Mit der der ISO/IEC 27001 erhalten wir eine lange Liste von Referenzmassnahmen. Sie bietet einen umfassenden und grossartigen Rahmen für die Verbesserung der eigenen Sicherheit. Dank der Umsetzung dieser und einiger weiterer Massnahmen, fühlen wir uns mittlerweile sehr gut abgesichert. Wichtig ist aber, dass man sich nicht einfach zurücklehnt und ausruht. Wir bleiben wachsam und informieren uns laufend über die neusten, möglichen Sicherheitslücken und Bedrohungen.

Wie können wir Dich bei Deinem IT Projekt unterstützen?
Lirika Gojani

Lirika Gojani
Content Marketing Specialist

+41.. Nummer anzeigen

Das könnte Sie interessieren

TESTEX im Interview: Erfolgreiche Partnerschaft

In diesem Interview gibt Carole Laimbacher uns einen Einblick in die erf...

Alexandra Mittmann

Alexandra Mittmann
Team Lead CSM

Künstliche Intelligenz - Hype oder Chance?

Die generative KI ist in aller Munde. Text- und Bildgeneratoren werden i...

Lirika Gojani

Lirika Gojani
Content Marketing Specialist

Softwareentwicklung Zürich

soxes beschäftigt über 50 Softwareentwickler sowie rund 40 Consultants...

Patrick Büchler

Patrick Büchler
CEO, Partner

KUBE-X: Die Zukunft der Individualsoftware

Damit verzichtbare Kosten, Zeitverlust und Risiken möglichst minimiert ...

Patrick Büchler

Patrick Büchler
CEO, Partner

Mit KUBE-X: Effizient entwickeltes Kreditorenmodul

Ein herausragendes Beispiel für effiziente individuelle Lösungen ist d...

Anastasia Schmuck

Anastasia Schmuck
Project Manager

Was macht ein KI-Entwickler?

Künstliche Intelligenz bzw. Artificial Intelligence ist eine zukunftswe...

Cédric Portmann

Cédric Portmann
Technical Program Manager

10 spannende Software Mythen aufgedeckt!

In der individuellen Softwareetnwicklung herrschen zahlreiche Mythen und...

Lirika Gojani

Lirika Gojani
Content Marketing Specialist

OYM: Innovative Lösungen, grosse Erfolge

Lars Habermacher, Athletiktrainer und Projektleiter bei der OYM AG gewä...

Lirika Gojani

Lirika Gojani
Content Marketing Specialist

Veraltete Unternehmenssoftware? Und jetzt?

Ist Ihre Unternehmenssoftware in die Jahre gekommen und verursacht mehr ...

Patrick Büchler

Patrick Büchler
CEO, Partner

Benötigen Sie ein Security Audit?

Haben Sie Ihre Softwarequalität schon einmal kritisch hinterfragt? Dies...

Robert Schmuck

Robert Schmuck
Head of Development

Wie viel kostet die Cloud?

Unsere Expertise und Erfahrung helfen dabei, die Auswirkungen und Chance...

Roland Amacher

Roland Amacher
Senior Technical Consultant

Wie sicher ist mein Unternehmen?

Warum ist Informationssicherheit in der heutigen Zeit so essenziell? Und...

Lirika Gojani

Lirika Gojani
Content Marketing Specialist

Native vs. Webapp

Native Apps werden für ein spezifisches Betriebssystem, wie Android (in...

Simon Preuss

Simon Preuss
Project Manager

«Hilfe, meine Software hängt!»

Die Wartung von Software bildet das Fundament für eine zuverlässige, s...

Alexandra Mittmann

Alexandra Mittmann
Team Lead CSM

Infrastructure as Code

Infrastructure as Code ist ein Konzept, das in den letzten Jahren immer ...

Cédric Portmann

Cédric Portmann
Technical Program Manager

Kontakt

Hast Du Fragen? Möchtest Du noch mehr über unsere Services erfahren?
Wir freuen uns auf Deine Anfrage.

Kontaktieren Sie uns