Cyberangriff: Verwaltungsrat und Cyber Security
Inhalt
- Welche strategischen Aufgaben hat der Verwaltungsrat bei der Cyber Security?
- Sicherheitskultur
- Risikomanagement
- Compliance
- Schutz von Vermögenswerten und Reputation
- Krisenmanagement
- Vertrauensbildung
- Cyber-Kenntnisse
- Personelle Verantwortlichkeiten
- Schulung und Trainings
- Finanzielle Ressourcen
- Risikomanagement
- Kennzahlen & Messgrössen
- Rolle der Digitalisierung und Technologie
- Datenmanagement
- Externe Expertise
- FAQ: Cyberangriff
KURZ ZUSAMMENGEFASST
Cyber Security ist für den Verwaltungsrat keine rein technische Frage, sondern ein zentrales strategisches Geschäftsthema, das direkt die Stabilität und den langfristigen Erfolg eines Unternehmens beeinflusst. Der VR muss aktiv eine Sicherheitskultur fördern, Risiken proaktiv managen und sicherstellen, dass Compliance-Vorgaben sowie der Schutz von Vermögenswerten und Reputation gewährleistet sind. Ein effektives Krisenmanagement und der Aufbau von Vertrauen bei Kunden und Investoren erfordern ein klares Signal von höchster Ebene.
Die wichtigsten Punkte:
- Cyber Security ist ein fixes Traktandum in allen VR-Sitzungen.
- Externe Expertise oder ein Digitalrat unterstützt bei komplexen Themen.
- Der VR muss Risikomanagement, Compliance und Krisenpläne aktiv steuern.
- Investitionen umfassen Technologie, Menschen und Prozesse gleichermassen.
- Kennzahlen sind essenziell, um die Wirksamkeit von Massnahmen zu messen.

Passende Arbeitshilfen
Welche strategischen Aufgaben hat der Verwaltungsrat bei der Cyber Security?
Sicherheitskultur
Die Diskussion über Cyber Security auf höchster Ebene setzt ein klares Signal, dass dieses Thema eine hohe Priorität hat. Dies fördert eine Kultur der Sicherheit im gesamten Unternehmen.
Risikomanagement
Cyber Security stellt ein erhebliches Risiko für jedes Unternehmen dar. Der Verwaltungsrat muss sich der aktuellen Risiken und Bedrohungen bewusst sein, um effektive Strategien zur Risikominderung zu entwickeln und umzusetzen.
Compliance
Unternehmen müssen für Kunden oft zusätzliche oder spezifische Cyber Security-Vorschriften einhalten. Der Verwaltungsrat muss sicherstellen, dass das Unternehmen diese Anforderungen erfüllt, um rechtliche Konsequenzen und Strafen zu vermeiden.
Schutz von Vermögenswerten und Reputation
Cyberangriffe können zu erheblichen finanziellen Verlusten und Reputationsschäden führen. Der Verwaltungsrat ist somit in der Pflicht Strategien zur Sicherung von Vermögenswerten und zum Schutz der Unternehmensreputation zu entwickeln.
Krisenmanagement
Im Falle eines Cyberangriffs ist ein effektives Krisenmanagement entscheidend. Der Verwaltungsrat muss sicherstellen, dass entsprechende Notfallpläne existieren und regelmässig aktualisiert werden. Zudem gilt es ein Kommunikationsplan zu entwickeln. Beachten Sie dabei, dass diese Pläne im «offline Modus» funktionieren!
Vertrauensbildung
Investoren, Kunden und Partner vertrauen darauf, dass ihr Unternehmen ihre Daten sicher und auch datenschutzkonform verwaltet. Kommunizieren Sie entsprechend proaktiv.
Wir empfehlen zur Zielerreichung die folgenden Punkte zu beachten:
Cyber-Kenntnisse
Jedes Verwaltungsrat-Mitglied sollte sich in der heutigen Zeit mit den Risiken des digitalen Zeitalters im Allgemeinen und mit Cyber-Risiken vertraut machen. Dies kann man durch gezielte Schulungen erreichen. Der Verwaltungsrat als Gremium kann „Cyber“ entweder durch sehr sachkundige Mitglieder sicherstellen. Wir empfehlen dieses Wissen von externen Experten (Beirat) einzuholen.
Jetzt Member werden und weiterlesen:
- Unlimitierter Zugriff auf alle 1300 Arbeitshilfen
- Alle kostenpflichtigen Beiträge auf weka.ch frei
- Zugriff auf alle Videos
- Täglich aktualisiert
- Wöchentlich neue Inhalte und Arbeitshilfen
- Exklusive Spezialangebote
- News- & Update-Services
- Seminargutscheine