{"id":1522,"date":"2023-02-01T19:21:38","date_gmt":"2023-02-01T19:21:38","guid":{"rendered":"https:\/\/guide.trustvalley.swiss\/chapter\/sieben-fragen-die-den-weg-zum-richtigen-umgang-mit-cybersicherheit-weisen\/"},"modified":"2023-06-16T12:58:06","modified_gmt":"2023-06-16T12:58:06","slug":"sieben-fragen-die-den-weg-zum-richtigen-umgang-mit-cybersicherheit-weisen","status":"publish","type":"chapter","link":"https:\/\/guide.trustvalley.swiss\/de\/chapter\/sieben-fragen-die-den-weg-zum-richtigen-umgang-mit-cybersicherheit-weisen\/","title":{"rendered":"Sieben Fragen, die den Weg zum richtigen Umgang mit Cybersicherheit weisen"},"content":{"rendered":"\n<p>Heutzutage stehen Verwaltungsratsmitgliedern ganz neue M\u00f6glichkeiten zur Verf\u00fcgung, um ihrer <\/p>\n\n<p>treuh\u00e4nderische Verantwortung gegen\u00fcber den Aktion\u00e4rinnen und Aktion\u00e4ren und ihrer Aufsichtspflicht im Bereich des Managements von Gesch\u00e4ftsrisiken gerecht zu werden. Sieben wichtige Fragen weisen ihnen dabei den Weg zum richtigen Umgang mit Cybersicherheit:<\/p>\n\n<ol class=\"wp-block-list\">\n<li>Cybersicherheit beschr\u00e4nkt sich nicht nur auf den Datenschutz. <\/li>\n<\/ol>\n\n<p>Welche Politik verfolgt das Unternehmen in diesem Bereich und welche Massnahmen ergreift es? Sollte man sich auf die im DSG oder der DSGVO vorgesehenen Verpflichtungen beschr\u00e4nken? Werden weitergehende Massnahmen ergriffen? Gibt es spezifische Risiken, die ein weitergehendes Vorgehen rechtfertigen?   <\/p>\n\n<ol class=\"wp-block-list\" start=\"2\">\n<li>Der Verwaltungsrat sollte sich bewusst an der \u00dcberwachung der Cybersicherheit beteiligen. <\/li>\n<\/ol>\n\n<p>Ist ein Unternehmen in M\u00e4rkten ausserhalb der Schweiz aktiv, sind die Vorgaben der DSGVO und sonstiger Regelungen zu beachten. Es sollte sich daher die Frage stellen, wie sich der Verwaltungsrat an dieser Aufsicht beteiligt. <\/p>\n\n<ol class=\"wp-block-list\" start=\"3\">\n<li>Der Verwaltungsrat muss sich auf drei Aspekte konzentrieren: das Risiko, die Reputation und die Gesch\u00e4ftskontinuit\u00e4t. <\/li>\n<\/ol>\n\n<p>Dies ist eine Botschaft, die unbedingt kommuniziert werden muss. Denn es ist ganz nat\u00fcrlich, dass die operativen Teams die Gesch\u00e4ftsaktivit\u00e4t verteidigen m\u00f6chten. Allerdings f\u00fchrt dies zu einer Stress\u00fcberlastung der IT-Teams oder der externen Dienstleister, sofern diese Aufgabe an sie delegiert wird. Es stellt sich also die Frage, wie man diese externen Dienstleister bewerten und die Qualit\u00e4t ihrer Dienstleistungen pr\u00fcfen kann. Es liegt in der Verantwortung des Unternehmens, sich im Krisenfall daf\u00fcr zu rechtfertigen, dass es sich f\u00fcr einen bestimmten Dienstleister entschieden hat.  <\/p>\n\n<ol class=\"wp-block-list\" start=\"4\">\n<li>Welche Notfallpl\u00e4ne gibt es? <\/li>\n<\/ol>\n\n<p>Bei dieser Frage geht es darum, welchen \u00abImpact\u00bb der Verwaltungsrat und seine Mitglieder haben k\u00f6nnen, wer in das Krisenmanagement einbezogen werden muss und wie ein Notfall ausgel\u00f6st wird.<\/p>\n\n<ol class=\"wp-block-list\" start=\"5\">\n<li>Welche Rolle spielt der Verwaltungsrat im Krisenfall? <\/li>\n<\/ol>\n\n<p>Bereits im Vorfeld der Krise sollte man sich die Frage stellen, wie der Krisenstab bestm\u00f6glich besetzt werden kann und wie seine internen Abl\u00e4ufe ausgestaltet werden sollten.<\/p>\n\n<ol class=\"wp-block-list\" start=\"6\">\n<li>Welche Pl\u00e4ne bestehen f\u00fcr die Wiederaufnahme des Gesch\u00e4ftsbetriebs bei einem Cybervorfall? <\/li>\n<\/ol>\n\n<p>Mit einem Business Continuity Plan (BCP) k\u00f6nnen Alternativl\u00f6sungen f\u00fcr den Fall vorgesehen werden, dass ein Teil des Gesch\u00e4fts zum Erliegen kommt. ReserveHardware, Ausweichstandort, sichere Software und Netzwerke \u2013 an all diesen Punkten kann man ansetzen, um zu verhindern, dass eine Krise alle M\u00f6glichkeiten, den Gesch\u00e4ftsbetrieb aufrechtzuerhalten, zunichtemacht. <\/p>\n\n<ol class=\"wp-block-list\" start=\"7\">\n<li>Reichen unsere Investitionen in die Cybersicherheit aus? <\/li>\n<\/ol>\n\n<p>Anhand der (von IT-Expertinnen und Experten, Unteraussch\u00fcssen oder einer mit diesem Thema betrauten Person des VR bereitgestellten) Erkenntnisse sollten Sie die potenziellen Risiken, Schwachstellen und Auswirkungen beurteilen und ein Instrumentarium beschliessen, das angemessen auf diese Aspekte eingeht.<\/p>\n","protected":false},"featured_media":0,"template":"","categories":[],"searchablecategory":[],"class_list":["post-1522","chapter","type-chapter","status-publish","hentry"],"taxonomy_info":[],"featured_image_src_large":false,"author_info":[],"comment_info":"","_links":{"self":[{"href":"https:\/\/guide.trustvalley.swiss\/de\/wp-json\/wp\/v2\/chapter\/1522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/guide.trustvalley.swiss\/de\/wp-json\/wp\/v2\/chapter"}],"about":[{"href":"https:\/\/guide.trustvalley.swiss\/de\/wp-json\/wp\/v2\/types\/chapter"}],"wp:attachment":[{"href":"https:\/\/guide.trustvalley.swiss\/de\/wp-json\/wp\/v2\/media?parent=1522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/guide.trustvalley.swiss\/de\/wp-json\/wp\/v2\/categories?post=1522"},{"taxonomy":"searchablecategory","embeddable":true,"href":"https:\/\/guide.trustvalley.swiss\/de\/wp-json\/wp\/v2\/searchablecategory?post=1522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}