Zum Inhalt springen
aumiBusinessGespräch vereinbarenKontakt

aumi › Ratgeber › Unternehmensrisiken

Cyberangriffe auf Schweizer KMU: Was gerade passiert und was Sie schützt

Ransomware-Angriffe auf Schweizer Firmen sind innert Jahresfrist um 59% gestiegen, und nur noch 42% der KMU fühlen sich vorbereitet. Die Lage in Zahlen.

· 5 Minuten Lesezeit

← Zurück zum Ratgeber

Wer glaubt, Cyberkriminelle interessierten sich nur für Grosskonzerne, unterschätzt die Lage: Die Zahlen des Bundesamts für Cybersicherheit (BACS) zeigen ein anderes Bild. Schweizer KMU stehen mitten im Visier.

Die aktuelle Lage in Zahlen (BACS, 2. Halbjahr 2025)

  • Über 29'000 Cybervorfälle wurden dem BACS in einem halben Jahr gemeldet, dazu 145 meldepflichtige Angriffe auf Betreiber kritischer Infrastrukturen.
  • 79 gemeldete Ransomware-Angriffe auf Unternehmen, 59% mehr als im Vorjahreszeitraum. Allein die Gruppe «Akira» zeichnete für 26 Angriffe auf Schweizer Firmen verantwortlich.
  • 6'299 Phishing-Meldungen (+17%), neu auch über sogenannte SMS-Blaster, die betrügerische SMS an alle Handys im Umkreis senden und die Filter der Netzbetreiber umgehen.
  • Gleichzeitig fühlen sich nur noch 42% der KMU gut auf einen Angriff vorbereitet. Im Vorjahr waren es 55%.

Warum es gerade KMU trifft

KMU gelten als lohnendes Ziel: weniger geschützt als Konzerne, aber zahlungsfähig und oft Einfallstor in die Lieferkette grösserer Kunden. Der Schaden ist dabei selten nur die IT: Betriebsstillstand, Wiederherstellung, Krisenkommunikation, Kundenansprüche und Meldepflichten nach Datenschutzrecht summieren sich schnell auf existenzbedrohende Beträge.

Was schützt: Technik UND Versicherung

  • Basis-Hygiene: Mehrfaktor-Authentifizierung, getestete Offline-Backups, aktuelle Systeme, geschulte Mitarbeitende. Das verhindert die meisten Angriffe.
  • Cyberversicherung: deckt Ertragsausfall, Forensik und Wiederherstellung, Krisenmanagement und Haftpflichtansprüche Dritter. Die finanzielle Absicherung, wenn es trotzdem passiert.
  • Wichtig: Versicherer verlangen Mindeststandards (z.B. MFA und Backups). Wer sie nicht erfüllt, riskiert im Ernstfall die Leistungskürzung. Wir prüfen das vor dem Abschluss.

Cyber-Policen unterscheiden sich stark in Bausteinen und Ausschlüssen. Der reine Prämienvergleich greift zu kurz. Wir vergleichen die Deckungen im Detail, mit IT-Know-how im eigenen Team.

Prüfen Sie unverbindlich, welche Cyber-Deckung zu Ihrem Betrieb passt:

Zur Cyber-Versicherung

Bereit für einen unabhängigen Blick?

Erstgespräch und Analyse sind kostenlos.

Gespräch vereinbaren