<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Würgler Consulting GmbHWürgler Consulting GmbH - Beratung, Projekte, Analysen</title>
    <description>Würgler Consulting GmbH - Beratung, Projekte, Analysen - Wir unterstützen Sie mit fachlichen und zeitlichen Ressourcen. Unabhängige Analysen in Wirtschaft, IT, Energie, Gesundheitswesen, Organisationsarchitektur, Organisationsstrategie, Projekte, Einsatz auf Zeit, Management auf Zeit.</description>
    <link>https://www.wuergler-consulting.ch/</link>
    <atom:link href="https://www.wuergler-consulting.ch/feed.xml" rel="self" type="application/rss+xml"/>
    <pubDate>Tue, 16 Dec 2025 20:10:40 +0100</pubDate>
    <lastBuildDate>Tue, 16 Dec 2025 20:10:40 +0100</lastBuildDate>
    <generator>wuergler-it.ch</generator>
    
      <item>
        <title>Jahreswechsel 2023 – Viele gute Wünsche für 2023</title>
        <description>&lt;p&gt;Zum Jahresanfang viele gute Wünsche, Erfolg und Gesundheit in einem hoffnungsvollen 2023.&lt;/p&gt;

&lt;hr /&gt;

&lt;p&gt;Robert Würgler &lt;br /&gt;
mit Partnerfirmen und Netzwerkpartnern&lt;/p&gt;
&lt;hr /&gt;

&lt;p&gt;&lt;small&gt;Hinweis: Etwas ICT-lastige, aber hoffentlich meistens verständlich “übersetzte” Artikel sind im 2023 auf &lt;a href=&quot;https://www.wuergler-it.ch/&quot;&gt;wuergler-it.ch&lt;/a&gt; vorgesehen. Diese können als Feed oder Newsletter abonniert werden.&lt;/small&gt;&lt;/p&gt;

</description>
        <pubDate>Mon, 02 Jan 2023 00:00:00 +0100</pubDate>
        <link>https://www.wuergler-consulting.ch/2023/01/02/jahreswechsel-2023.html</link>
        <guid isPermaLink="true">https://www.wuergler-consulting.ch/2023/01/02/jahreswechsel-2023.html</guid>
        
        <category>Neujahrsglueckwunsch</category>
        
        <category>Kundschaft</category>
        
        
      </item>
    
      <item>
        <title>Zum noch jungen Jahr – Rückblick mit Dank — Ausblick mit Hoffnungen im 2022</title>
        <description>&lt;p&gt;Wir danken und wünschen Ihnen das Beste für ein hoffnungsvolles Jahr.&lt;/p&gt;

&lt;p&gt;Vielleicht wünschen sich einige, dass dieses “Jahr nur halb so bescheuert wird” wie das Vorjahr, um Humorist Kalkhofe frei zu zitieren. Andere sehen ein neues Jahr voll neuer Träume, neuer Hoffnung, neuer Chancen vor sich.&lt;/p&gt;

&lt;h2 id=&quot;danke&quot;&gt;Danke!&lt;/h2&gt;

&lt;p&gt;Vielen Dank: Ohne Sie, die Kundschaft, wäre es kaum möglich gewesen, über die Jahre überhaupt zu bestehen. Danke auch an Partnerfirmen und viele weiteren, kleineren und grösseren Unterstützerinnen und Unterstützer. Danke, dass Sie an KMU denken, vielleicht aus Ihrer Region, vielleicht auch an kleinere KMU. Danke!&lt;/p&gt;

&lt;h2 id=&quot;ausblick-auf-das-jahr-2022&quot;&gt;Ausblick auf das Jahr 2022&lt;/h2&gt;

&lt;p&gt;Drüben auf wuergler-it.ch sind in einem &lt;a href=&quot;https://www.wuergler-it.ch/2022/01/03/hoffnungen-wuensche-2022/&quot;&gt;ähnlichen Artikel&lt;/a&gt; ein paar Schwerpunkte für 2022 aufgeführt. Diese sind allerdings nicht neu:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Sicherheit, speziell in der ICT: Um diese zu erreichen und zu erhalten, ist ein möglichst breiter Erfahrungshorizont unerlässlich.&lt;/li&gt;
  &lt;li&gt;Organisationsarchitektur – oder die &lt;a href=&quot;/dienstleistungen/organisational-architecture.html&quot;&gt;Architektur des Erfolgs&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;Beratung · Projekte · Analysen: Diese allgemein gehaltene Überschrift hat ihre Bedeutung. Sie drückt Breite statt nur Spezialisierung aus. Beides ist nötig. In der Praxis kommen der Gesamtüberblick und die Gesamtsicht oft zu kurz.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Wir, unsere Netzwerkpartner und ich mit meiner Firma, stehen für viel Wissen und Erfahrung in Beratung, Projekten und Analysen, um Sie zu einem langfristigen, überdurchschnittlichen Erfolg zu führen!&lt;/p&gt;

&lt;hr /&gt;

&lt;p&gt;Mit den besten Wünschen für 2022 grüssen Robert Würgler mit Partnerfirmen und Netzwerkpartnern&lt;/p&gt;
&lt;hr /&gt;

</description>
        <pubDate>Mon, 03 Jan 2022 00:00:00 +0100</pubDate>
        <link>https://www.wuergler-consulting.ch/2022/01/03/zum-eben-begonnenen-jahr-2022.html</link>
        <guid isPermaLink="true">https://www.wuergler-consulting.ch/2022/01/03/zum-eben-begonnenen-jahr-2022.html</guid>
        
        <category>Neujahrsglueckwunsch</category>
        
        <category>Kundschaft</category>
        
        <category>Organisation</category>
        
        <category>Sicherheit</category>
        
        <category>Sicherheitsoekonomik</category>
        
        
      </item>
    
      <item>
        <title>Nach dem Verkaufsende von F-PROT – Bemerkungen zu IT-Sicherheit in KMU</title>
        <description>&lt;p&gt;Nach dem angekündigten Verkaufsende von F-PROT, das über die Jahre einige Kundinnen und Kunden eingesetzt hatten, sollen einige grundlegenden &lt;abbr title=&quot;Information and Communications Technology (ICT), [de] auch IKT oder ITK&quot;&gt;ICT&lt;/abbr&gt;-Sicherheitsmassnahmen zur Diskussion gestellt werden.&lt;/p&gt;

&lt;p&gt;Im &lt;a href=&quot;https://www.wuergler-it.ch/2020/12/30/nach-f-prot-ende-kein-reselling-tipps-umstieg-antimalware/&quot;&gt;Beitrag zu IT-Sicherheit in KMU auf wuergler-it.ch&lt;/a&gt; werden unter anderem aufgegriffen:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Alternativen zu F-PROT, da Würgler Consulting GmbH nach dem Verkaufsende von F-PROT vorläufig auf ein anderes AV-Reselling verzichtet.&lt;/li&gt;
  &lt;li&gt;Eher allgemeine Bemerkungen zur Evaluation von Antiviren- oder Antimalware-Programmen.&lt;/li&gt;
  &lt;li&gt;Grundlegende Hinweise zu &lt;abbr title=&quot;Information and Communications Technology (ICT), [de] auch IKT oder ITK&quot;&gt;ICT&lt;/abbr&gt;-Sicherheit, die sich primär an kleinere &lt;abbr title=&quot;Kleine und mittlere Unternehmen&quot;&gt;KMU&lt;/abbr&gt; richten.&lt;/li&gt;
  &lt;li&gt;Tipps und Links zu &lt;abbr title=&quot;Information and Communications Technology (ICT), [de] auch IKT oder ITK&quot;&gt;ICT&lt;/abbr&gt;-Sicherheit&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Und für Ein-Minuten-Lesende gibt vielleicht der Schlusspunkt&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Fazit und Zusammenfassung&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;schon erste Anhaltspunkte.&lt;/p&gt;

&lt;p&gt;Womöglich denken einige KMU-Verantwortlichen bei &lt;em&gt;Sicherheitskonzept&lt;/em&gt; an ein zu theoretisches Konstrukt.&lt;/p&gt;

&lt;p&gt;Ein sicherheitsrelevantes Ereignis könnte aber einen Betrieb lahmlegen oder ruinieren. Die Idee &lt;em&gt;“wer will mich schon angreifen”&lt;/em&gt; kursiert leider immer noch und sie beruht eindeutig auf einem falschen Verständnis von “Angriff”, wie der Beitrag auf wuergler-it.ch argumentiert.&lt;/p&gt;

&lt;h4 class=&quot;no_toc&quot; id=&quot;links&quot;&gt;Links&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;Beitrag auf wuergler-it.ch: &lt;a href=&quot;https://www.wuergler-it.ch/2020/12/30/nach-f-prot-ende-kein-reselling-tipps-umstieg-antimalware/&quot;&gt;IT-Sicherheit in KMU: Antimalware und minimale Schutzmassnahmen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Einführung in unser Fachgebiet &lt;a href=&quot;/dienstleistungen/security-privacy.html&quot;&gt;ICT-Sicherheit&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</description>
        <pubDate>Sat, 02 Jan 2021 00:00:00 +0100</pubDate>
        <link>https://www.wuergler-consulting.ch/2021/01/02/ict-sicherheit-speziell-in-kleineren-kmu.html</link>
        <guid isPermaLink="true">https://www.wuergler-consulting.ch/2021/01/02/ict-sicherheit-speziell-in-kleineren-kmu.html</guid>
        
        <category>F-PROT</category>
        
        <category>Antivirus-Antimalware</category>
        
        <category>Sicherheit</category>
        
        <category>Sicherheitsoekonomik</category>
        
        
      </item>
    
      <item>
        <title>Definitives Ende von F-PROT – F-PROT: Cyren kündigt Verkaufsende an</title>
        <description>&lt;p&gt;Cyren kündigt das Verkaufsende und das Ende der Produkte-Lebensdauer des einst legendären Sicherheitsproduktes F-PROT an, das wir seit 2004 im Angebot hatten.&lt;/p&gt;

&lt;p&gt;Da einige Kundinnen und Kunden jahrelang bei uns F-PROT gekauft haben, dürfte diese Ankündigung interessieren.&lt;/p&gt;

&lt;p&gt;Seit 2017 hatten wir F-PROT auch im &lt;a href=&quot;https://www.wuergler-it.ch/&quot;&gt;Webshop auf wuergler-it.ch&lt;/a&gt; geführt.&lt;/p&gt;

&lt;p&gt;Die isländische FRISK Software International um Gründer Friðrik Skúlason war mit F-PROT eine einst innovative Anbieterin und eine der ersten mit einer nennenswerten Antivirus- bzw. Antimalware-Sicherheitslösung. Bis zuletzt war F-PROT “schlank”, leichtgewichtig, vielleicht das ressourcensparendste Produkt, das es gab.&lt;/p&gt;

&lt;p&gt;Spätestens mit der Übernahme 2012 durch Commtouch, später Cyren, war wohl absehbar, dass F-PROT bloss noch als Legacy-Produkt weitergeführt werden würde. Jetzt wurde also das Verkaufsende und Ende der Lebensdauer angekündigt.&lt;/p&gt;

&lt;p&gt;Link:&lt;/p&gt;

&lt;p&gt;» &lt;a href=&quot;https://www.wuergler-it.ch/2020/08/28/f-prot-end-of-sales-and-end-of-life/&quot;&gt;Beitrag zum Verkaufsende von F-PROT auf wuergler-it.ch&lt;/a&gt;.&lt;/p&gt;

</description>
        <pubDate>Fri, 28 Aug 2020 00:00:00 +0200</pubDate>
        <link>https://www.wuergler-consulting.ch/2020/08/28/f-prot-end-of-sales-and-end-of-life.html</link>
        <guid isPermaLink="true">https://www.wuergler-consulting.ch/2020/08/28/f-prot-end-of-sales-and-end-of-life.html</guid>
        
        <category>F-PROT</category>
        
        <category>Antivirus-Antimalware</category>
        
        <category>Sicherheit</category>
        
        
      </item>
    
      <item>
        <title>Sicherheitsökonomik – ICT-Sicherheit: Die beste technische Lösung ist vielleicht nur teuer</title>
        <description>&lt;p&gt;Informatik-Sicherheit wird zwar medial thematisiert, etwa bei Cyber-Vorfällen. Viele KMU denken aber offenbar, das gehe sie nicht so direkt etwas an.&lt;/p&gt;

&lt;ul id=&quot;markdown-toc&quot;&gt;
  &lt;li&gt;&lt;a href=&quot;#produkt-löst-alle-sicherheits-probleme&quot; id=&quot;markdown-toc-produkt-löst-alle-sicherheits-probleme&quot;&gt;Produkt “löst alle Sicherheits-Probleme”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#organisatorische-und-technische-massnahmen&quot; id=&quot;markdown-toc-organisatorische-und-technische-massnahmen&quot;&gt;Organisatorische und technische Massnahmen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#praxisfremde-organisatorische-massnahmen&quot; id=&quot;markdown-toc-praxisfremde-organisatorische-massnahmen&quot;&gt;Praxisfremde organisatorische Massnahmen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#ausfall-wegen-cyberangriffen&quot; id=&quot;markdown-toc-ausfall-wegen-cyberangriffen&quot;&gt;Ausfall wegen Cyberangriffen?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#wahrnehmung-mit-fehlenden-puzzleteilen&quot; id=&quot;markdown-toc-wahrnehmung-mit-fehlenden-puzzleteilen&quot;&gt;Wahrnehmung mit fehlenden Puzzleteilen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#auf-die-firma-zugeschnittene-massnahmen&quot; id=&quot;markdown-toc-auf-die-firma-zugeschnittene-massnahmen&quot;&gt;Auf die Firma zugeschnittene Massnahmen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#einfache-praktikable-erste-schritte&quot; id=&quot;markdown-toc-einfache-praktikable-erste-schritte&quot;&gt;Einfache, praktikable erste Schritte&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;produkt-löst-alle-sicherheits-probleme&quot;&gt;Produkt “löst alle Sicherheits-Probleme”&lt;/h2&gt;

&lt;p&gt;Viele KMU bemühen sich natürlich, unerwünschten Ereignissen vorzubeugen. Kürzlich wurde in einer Diskussionsrunde über technische Möglichkeiten gesprochen. Auch eine teure Lösung wurde erwähnt, nach deren Anschaffung alle IT-Sicherheitsprobleme gelöst sein sollen.&lt;/p&gt;

&lt;p&gt;Vielleicht ist jedoch die vermeintlich beste technische Lösung vor allem teuer.&lt;/p&gt;

&lt;h2 id=&quot;organisatorische-und-technische-massnahmen&quot;&gt;Organisatorische und technische Massnahmen&lt;/h2&gt;

&lt;p&gt;Normalerweise gehören organisatorische und technische Massnahmen dazu, wenn &lt;abbr title=&quot;Information and Communications Technology (ICT), [de] auch IKT oder ITK&quot;&gt;ICT&lt;/abbr&gt;-Sicherheit diskutiert wird oder verbessert werden soll. Dazu gibt es zahlreiche Fachartikel (und auch viele weniger sinnvolle Beiträge). Gemeint ist das Vorbeugen ebenso wie das Vorgehen im Krisenfall, etwa nach einem Cybervorfall. Menschliches Verhalten, Prozesse und Technologie gehören zu den Ansätzen.&lt;/p&gt;

&lt;p&gt;Die erwähnte Diskussion ist wohl immer noch typisch. Organisatorische wurden in der Forschung schon vor Jahren als wichtig(st)e Massnahmen bezeichnet&lt;sup id=&quot;fnref:1&quot;&gt;&lt;a href=&quot;#fn:1&quot; class=&quot;footnote&quot; rel=&quot;footnote&quot; role=&quot;doc-noteref&quot;&gt;1&lt;/a&gt;&lt;/sup&gt;. Fehlanreize seien für die Sicherheit mindestens so bedeutend wie Technologie. Beispielsweise scheint Sicherheit keinen direkten Nutzen zu haben. Investitionen in Sicherheit haben keinen unternehmerisch greifbaren Wert. Sie werden eher wie Versicherungen angesehen.&lt;/p&gt;

&lt;p&gt;In der Praxis wird die Wichtigkeit offenbar eher umgekehrt eingestuft. Entweder wird angenommen, “meine Firma will bestimmt niemand angreifen”, also muss wenig unternommen werden. Oder aber man konzentriert sich fast nur auf technische Lösungen, womöglich sogar “je teurer desto besser”. Der häufig verwendete Begriff Cyberangriff suggeriert einenen dramatischen Vorfall, der eben als unwahrscheinlich eingeschätzt wird.&lt;/p&gt;

&lt;h2 id=&quot;praxisfremde-organisatorische-massnahmen&quot;&gt;Praxisfremde organisatorische Massnahmen&lt;/h2&gt;

&lt;p&gt;Organisatorische Massnahmen klingen tatsächlich etwas zu theoretisch und schwer fassbar. &lt;em&gt;Organisatorische Massnahmen können nicht einfach so gekauft oder installiert werden.&lt;/em&gt; Schulungen oder Sicherheitskonzepte sind zwar als Begriffe bekannt. Diese glaubt sich jedoch die eine oder andere Geschäftsführung sparen zu können. Ausserdem: Wer mag sich gerne damit auseinandersetzen, ob die Firma ein paar Stunden oder gar einen Tag ohne IT auskommen könnte? oder welches Sicherheits-Verhalten in der Unternehmung erwartet werden darf?&lt;/p&gt;

&lt;p&gt;Ein Konzept oder eine Notfallplanung, wie der Betrieb bei einem IT-Ausfall das Geschäft weiterführen kann, dürfte kleineren KMU etwas hochgestochen vorkommen.&lt;/p&gt;

&lt;h2 id=&quot;ausfall-wegen-cyberangriffen&quot;&gt;Ausfall wegen Cyberangriffen?&lt;/h2&gt;

&lt;p&gt;In der Schweiz arbeitet fast die Hälfte aller Arbeitnehmenden in Mikrounternehmen (1 bis 9 Beschäftigte) und kleinen Unternehmen (10 bis 49 Beschäftigte).&lt;sup id=&quot;fnref:2&quot;&gt;&lt;a href=&quot;#fn:2&quot; class=&quot;footnote&quot; rel=&quot;footnote&quot; role=&quot;doc-noteref&quot;&gt;2&lt;/a&gt;&lt;/sup&gt; In diesen Betrieben wird durchaus teilweise seit Jahren
automatisiert und computerisiert gearbeitet, und zwar gerade auch im Primär- (Stichwort automatisierte Landwirtschaft&lt;sup id=&quot;fnref:3&quot;&gt;&lt;a href=&quot;#fn:3&quot; class=&quot;footnote&quot; rel=&quot;footnote&quot; role=&quot;doc-noteref&quot;&gt;3&lt;/a&gt;&lt;/sup&gt;) und Sekundärsektor (beispielsweise &lt;abbr title=&quot;Computer-Aided Design, [de] auch rechnerunterstütztes Konstruieren&quot;&gt;CAD&lt;/abbr&gt;/&lt;abbr title=&quot;Computer-Aided x, [de] ebenso computerunterstützte Abläufe und Produktions-Technologien&quot;&gt;CAx&lt;/abbr&gt;, Robotik u. v. a. m.).&lt;/p&gt;

&lt;p&gt;Dass eine kleinere &lt;abbr title=&quot;Enterprise-Resource-Planning&quot;&gt;ERP&lt;/abbr&gt;-Software oder ein Rechnungswesen-Programm auf einem einsamen, eventuell schlecht gewarteten Computer laufen kann, ist nur ein scheinbarer Widerspruch.&lt;/p&gt;

&lt;p&gt;Allenfalls sind die verschiedenen Produktions- und Administrations-Systeme vernetzt.&lt;/p&gt;

&lt;p&gt;Das Szenario &lt;em&gt;“Total-Ausfall eines administrativen Programms auf einem Einzelrechner”&lt;/em&gt; mag für die KMU-Leitung nicht als gravierend erscheinen. Ein Wasserschaden oder Feuer könnte die ganze Produktion lahmlegen, was vermutlich als problematischer angesehen würde.&lt;/p&gt;

&lt;p&gt;Diese Einschätzung muss nicht falsch sein. Elementarschäden sollen sicherlich nicht gegen Verschlüsselungstrojaner &amp;amp; Co. ausgespielt werden.&lt;/p&gt;

&lt;h2 id=&quot;wahrnehmung-mit-fehlenden-puzzleteilen&quot;&gt;Wahrnehmung mit fehlenden Puzzleteilen&lt;/h2&gt;

&lt;p&gt;In der Praxis können aber fehlende Puzzleteile beobachtet werden. Zu einer ungeordneten Aufzählung können gehören:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Backups sind nicht vorhanden oder sie können nicht wiederhergestellt werden.&lt;/li&gt;
  &lt;li&gt;“Aber wir haben doch ein Antivirus-Programm.” Möglicherweise sogar eine externe Firewall.&lt;/li&gt;
  &lt;li&gt;Das schwächste Einzelsystem ist vielleicht doch “irgendwie” mit der Produktion vernetzt. Diese könnte ebenfalls ganz “heruntergerissen” werden.&lt;/li&gt;
  &lt;li&gt;Irgendwelcher Fernzugriff der teilzeitlich für den “administrativen Kram” zuständigen Person hat nun auch ihr System kompromittiert – oder umgekehrt.&lt;/li&gt;
  &lt;li&gt;Geschäftsführung und Mitarbeitende sind nicht auf IT-Sicherheitsrisiken sensibilisiert oder das Wissen fehlt.&lt;/li&gt;
  &lt;li&gt;Fachliche und technische Abhängigkeiten von IT-Lieferanten oder spezifischen -Produkten. Wiederherstellung geht nicht ganz so einfach ohne Unterstützung. Und ein Wechsel “bei dieser Gelegenheit” wird schwierig - frühere Entscheide können heutige Handlungsoptionen einschränken.&lt;/li&gt;
  &lt;li&gt;Dranbleiben, wie es Sicherheitsexperten fordern, wirkt anstrengend und lästig, mit der Zeit mindestens ermüdend: “Das kenne ich doch schon”.&lt;/li&gt;
  &lt;li&gt;Und viele andere mehr.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Analogien wie diese vom kleinen Zündholz, das irrtümlich einen Vollbrand verursachen kann, ist in der ICT-Sicherheit noch nicht immer präsent. Demnach fehlt oft das Gefühl für informationstechnische oder Cyber-Risiken.&lt;/p&gt;

&lt;h2 id=&quot;auf-die-firma-zugeschnittene-massnahmen&quot;&gt;Auf die Firma zugeschnittene Massnahmen&lt;/h2&gt;

&lt;p&gt;Grössere Organisationen haben bestimmt eher eine spezielle Abteilung mit genügend Ressourcen, um die nötigen Konzepte zu erarbeiten und sich um die Umsetzung zu kümmern.&lt;/p&gt;

&lt;p&gt;Diese personellen Mittel und die angesprochenen Puzzleteile dürften tendenziell bei derjenigen Hälfte aller Unternehmen fehlen, die zu den kleineren gehören.&lt;/p&gt;

&lt;p&gt;Bei beiden kann beobachtet werden, dass technische nicht unbedingt eng mit organisatorischen Massnahmen verknüpft sind. Beispielsweise fehlen in der betrieblichen Realität oft Hinweise, die über Tipps wie &lt;em&gt;“Mail-Anhänge nicht unbedacht öffnen”&lt;/em&gt; hinausgehen: Welche Verhaltensweisen werden als potenziell gefährlich eingestuft? Vor oder gegen was schützt die Technik (nicht)? Was müssen Mitarbeitende &lt;em&gt;unbedingt&lt;/em&gt; wissen, was ist bloss &lt;em&gt;wissenswert&lt;/em&gt;, nice to know?&lt;/p&gt;

&lt;h2 id=&quot;einfache-praktikable-erste-schritte&quot;&gt;Einfache, praktikable erste Schritte&lt;/h2&gt;

&lt;p&gt;Wir Sicherheitsinteressierte, -Berater/innen oder Sicherheitsökonomen sollten sich sich an die eigene Nase &lt;abbr title=&quot;Lustigerweise steht im Duden auch: &amp;ldquo;... (österreichisch, schweizerisch:) sich selber an der Nase nehmen&amp;rdquo;&quot;&gt;fassen&lt;/abbr&gt;:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Für (kleinere) KMU fehlt häufig immer noch eine praktisch umsetzbare Übersicht von Massnahmen. Melani/NCSC&lt;sup id=&quot;fnref:4&quot;&gt;&lt;a href=&quot;#fn:4&quot; class=&quot;footnote&quot; rel=&quot;footnote&quot; role=&quot;doc-noteref&quot;&gt;4&lt;/a&gt;&lt;/sup&gt; &lt;a href=&quot;https://www.melani.admin.ch/melani/de/home/schuetzen.html&quot;&gt;versucht es immerhin&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;Für grössere Organisationen liegen Konzepte vor, aber praktisch anwendbare Verhaltensweisen sind wenig bekannt oder fehlen.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Anfangen könnten wir bei&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;der Wahl und bei den Einstellungen der Programme, die auf jedem Computer-Arbeitsplatz verwendet werden: Mail-Programm, Browser, Kommunikations-, Büro-Software usw.&lt;/li&gt;
  &lt;li&gt;konkreten Risiken, beispielsweise ausgedrückt in der Frage, “(wie) kann eine Phishingmail entdeckt werden?”&lt;/li&gt;
  &lt;li&gt;der Frage, wer für welche Software-Aktualisierungen zuständig ist (was bei grösseren Firmen meistens besser geregelt ist).&lt;/li&gt;
  &lt;li&gt;der Frage nach eventuellen Einschränkungen, die in Kauf genommen werden müssen, wenn überhaupt.&lt;/li&gt;
  &lt;li&gt;der Analyse, wie mit mässigem Aufwand ein grosser Sicherheitsgewinn zu erwarten ist (80-zu-20-Regel).&lt;/li&gt;
  &lt;li&gt;und so weiter.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Eine der Fragen, diejenige nach eventuellen Einschränkungen zugunsten der Sicherheit, wird des Öfteren verdrängt. Die Firma oder die Mitarbeitenden sollen nicht denken, man sei borniert, rückständig oder wolle die Arbeit behindern. Sind die Gründe für (technische) Beschränkungen nicht transparent und einleuchtend, kann das seltsame Blüten treiben, die womöglich kontraproduktiv sind. Solche Fragestellungen müssten unbedingt Teil der Mitarbeitenden-Schulungen sein.&lt;/p&gt;

&lt;p&gt;Genauso wichtig müsste die Frage sein, ob “Einschränkungen” wirklich Einschränkungen sind oder nur nicht der Ansicht &lt;em&gt;“das macht man doch heute so”&lt;/em&gt; entsprechen. Damit begeben wir uns auf ein etwas heikles Terrain: Gut denkbar, dass Gewohnheiten, was “man” angeblich “heutzutage” so macht, kein geeigneter Massstab sind – und dass durchaus gute (bessere) Arbeitsweisen, Prozesse oder Werkzeuge existieren. Diese müssten natürlich diskutiert oder zur Verfügung gestellt werden.&lt;/p&gt;

&lt;p&gt;Damit wären wir fast bei der Innovation angelangt. Und beim Bestreben, ausserhalb des Gewohnten denken zu wollen, zumindest ein bisschen.&lt;/p&gt;

&lt;hr /&gt;

&lt;blockquote&gt;
ICT-Sicherheit heute wie gestern: es gibt noch einiges tun.
&lt;/blockquote&gt;

&lt;hr /&gt;

&lt;div class=&quot;footnotes&quot; role=&quot;doc-endnotes&quot;&gt;
  &lt;ol&gt;
    &lt;li id=&quot;fn:1&quot;&gt;
      &lt;p&gt;Wie von Ross Anderson,  University of Cambridge, um nur ein Beispiel zu nennen: Incentives seien bezüglich IT-Sicherheit mindestens so bedeutend wie Technologie. Diese Thematik wird oft unter Information Security Economics (ähnlich: Sicherheitsökonomik) behandelt, siehe auch &amp;lt;https://www.cl.cam.ac.uk/~rja14/econsec.html&amp;gt; &lt;a href=&quot;#fnref:1&quot; class=&quot;reversefootnote&quot; role=&quot;doc-backlink&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
    &lt;/li&gt;
    &lt;li id=&quot;fn:2&quot;&gt;
      &lt;p&gt;“Marktwirtschaftliche Unternehmen und Beschäftigte nach Grössenklassen im 2018.” BFS, Neuchâtel, &amp;lt;https://www.bfs.admin.ch/bfs/de/home/statistiken/industrie-dienstleistungen/unternehmen-beschaeftigte/wirtschaftsstruktur-unternehmen/kmu.html&amp;gt; &lt;a href=&quot;#fnref:2&quot; class=&quot;reversefootnote&quot; role=&quot;doc-backlink&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
    &lt;/li&gt;
    &lt;li id=&quot;fn:3&quot;&gt;
      &lt;p&gt;Oder “Digitalisierung der Landwirtschaft” oder “Landwirtschaft 4.0”, wie es beispielsweise der Schweizer Bauernverband umschreibt. &amp;lt;https://www.sbv-usp.ch/de/schlagworte/digitalisierung/&amp;gt;, u. a. mit “SBV Bericht Digitalisierung” vom 12.04.2017. &lt;a href=&quot;#fnref:3&quot; class=&quot;reversefootnote&quot; role=&quot;doc-backlink&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
    &lt;/li&gt;
    &lt;li id=&quot;fn:4&quot;&gt;
      &lt;p&gt;Melani ist heute unter dem Namen “Nationales Zentrum für Cybersicherheit NCSC” bekannt. &lt;a href=&quot;#fnref:4&quot; class=&quot;reversefootnote&quot; role=&quot;doc-backlink&quot;&gt;&amp;#8617;&lt;/a&gt;&lt;/p&gt;
    &lt;/li&gt;
  &lt;/ol&gt;
&lt;/div&gt;
</description>
        <pubDate>Wed, 06 May 2020 00:00:00 +0200</pubDate>
        <link>https://www.wuergler-consulting.ch/2020/05/06/ict-sicherheit-vermeintlich-beste-technische-loesung.html</link>
        <guid isPermaLink="true">https://www.wuergler-consulting.ch/2020/05/06/ict-sicherheit-vermeintlich-beste-technische-loesung.html</guid>
        
        <category>Sicherheit</category>
        
        <category>Sicherheitsoekonomik</category>
        
        
      </item>
    
      <item>
        <title>Informations- und Kommunikationstechnologie – Beiträge zu IKT/ICT bleiben auf wuergler-it.ch</title>
        <description>&lt;p&gt;Infos, Fragen von Kundinnen und Kunden oder Tipps zu &lt;abbr title=&quot;Information and Communications Technology (ICT), [de] auch IKT oder ITK&quot;&gt;IKT- bzw. ICT&lt;/abbr&gt;-Fragen werden weiterhin in losen Folgen auf &lt;a href=&quot;https://www.wuergler-it.ch/&quot;&gt;wuergler-it.ch&lt;/a&gt; besprochen.&lt;/p&gt;

&lt;p&gt;Auf dieser Site hingegen wird voraussichtlich noch seltener eine eher allgemeine Frage zu einem Thema unserer &lt;a href=&quot;/dienstleistungen.html&quot;&gt;Dienstleistungen&lt;/a&gt; aufgegriffen. Nicht dass es keine Themen gäbe, im Gegenteil:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;/dienstleistungen/organisational-architecture.html&quot;&gt;Organisationsarchitektur&lt;/a&gt; und weitere, nicht identische, aber verwandte Begriffe wie Unternehmensarchitektur, Organisations-Design, Unternehmensstruktur, Organisationsstrategie, Unternehmensstrategie … welche wohl zu den meist unterschätzten Schlüsselthemen zählen, die es als Erfolgsbasis zu erarbeiten gilt.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;/dienstleistungen/projekte-im-gesundheitswesen.html&quot;&gt;Gesundheitswesen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;/dienstleistungen/security-privacy.html&quot;&gt;Sicherheit, Privatshäre, Datenschutz, Datenschutzgesetz&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;u. v. a. m.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ein einigermassen fundierter Beitrag benötigt einiges an Zeit. Das ist nicht zu unterschätzen. Wenn Sie Vorschläge haben, &lt;a href=&quot;/kontakt.html&quot;&gt;bitte gerne mitteilen&lt;/a&gt;!&lt;/p&gt;

&lt;p&gt;Link:&lt;/p&gt;

&lt;p&gt;» &lt;a href=&quot;https://www.wuergler-it.ch/archive/&quot;&gt;Beiträge auf wuergler-it.ch&lt;/a&gt;.&lt;/p&gt;

</description>
        <pubDate>Tue, 10 Jan 2017 00:00:00 +0100</pubDate>
        <link>https://www.wuergler-consulting.ch/2017/01/10/ikt-informations-kommunikations-tech-auf-wuergler-it.html</link>
        <guid isPermaLink="true">https://www.wuergler-consulting.ch/2017/01/10/ikt-informations-kommunikations-tech-auf-wuergler-it.html</guid>
        
        <category>wuergler-it.ch</category>
        
        
      </item>
    
      <item>
        <title>Informatik-Nischen- und Qualitätsprodukte – Auf wuergler-it.ch wird der Webshop eröffnet</title>
        <description>&lt;p&gt;Vor über 12 Jahren verkauften wir erstmals ICT-Nischen- und Qualitätsprodukte, die wir selber zu schätzen wussten. Diese gibt es ab sofort im &lt;a href=&quot;https://www.wuergler-it.ch/shop/&quot;&gt;Webshop auf wuergler-it.ch&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Vorgesehen ist, in loser Folge auf &lt;a href=&quot;https://www.wuergler-it.ch/&quot;&gt;wuergler-it.ch&lt;/a&gt; Tipps und Tricks zu ICT allgemein aufzugreifen. Das können bespielsweise Fragen sein, die von Kundinnen und Kunden gerade auftauchen.&lt;/p&gt;

&lt;p&gt;Link:&lt;/p&gt;

&lt;p&gt;» &lt;a href=&quot;https://www.wuergler-it.ch/2017/01/08/willkommen&quot;&gt;Ankündigung Webshop auf wuergler-it.ch&lt;/a&gt;.&lt;/p&gt;

</description>
        <pubDate>Mon, 09 Jan 2017 00:00:00 +0100</pubDate>
        <link>https://www.wuergler-consulting.ch/2017/01/09/wuergler-it-webshop-eroeffnet.html</link>
        <guid isPermaLink="true">https://www.wuergler-consulting.ch/2017/01/09/wuergler-it-webshop-eroeffnet.html</guid>
        
        <category>Webshop</category>
        
        <category>wuergler-it.ch</category>
        
        
      </item>
    
  </channel>
</rss>
