Warum Cybersecurity‑Awareness entscheidend ist
Geschäftsprozesse stützen sich heute stärker denn je auf digitale Technologien, wodurch sich die Angriffsfläche von Organisationen für Cyberrisiken kontinuierlich vergrössert. Während technische Sicherheitsmassnahmen unerlässlich sind, zeigt die Praxis, dass viele Sicherheitsvorfälle auf menschliches Verhalten, unzureichende Prozesse oder mangelnde Sensibilisierung zurückzuführen sind.
Die CyberShield Academy wurde von RSM Switzerland entwickelt, um dieser Herausforderung gezielt zu begegnen. Sie unterstützt Organisationen dabei, ihre erste Verteidigungslinie zu stärken – ihre Mitarbeitenden.
Ein wachsendes und messbares Cyberrisiko
Cybervorfälle nehmen in der Schweiz deutlich zu und betreffen Organisationen sämtlicher Grössenordnungen. Im Jahr 2024 wurde beim Bundesamt für Cybersicherheit (BACS) im Durchschnitt alle 8,5 Minuten ein Cybervorfall gemeldet, ein eindrücklicher Hinweis auf das Ausmass und die hohe Frequenz der heutigen digitalen Bedrohungen.
Unabhängige Studien belegen konsistent die zentrale Rolle des Menschen bei Cybervorfällen, zeigen aber zugleich die messbare Wirksamkeit von Awareness‑Massnahmen und Schulungen:
ndependent studies consistently demonstrate the central role of the human factor in cybersecurity incidents, but also the measurable impact of awareness and training:
- 82 % aller Datenschutzverletzungen sind auf menschliches Verhalten zurückzuführen, etwa durch Fehler, Fehlverhalten oder Social‑Engineering‑Angriffe (Verizon).
- Regelmässige Cybersecurity‑Awareness‑Trainings können die Anfälligkeit für Phishing‑Angriffe um bis zu 75 % reduzieren (KnowBe4).
- 78,5 % der Organisationen geben an, dass Awareness‑Trainings Cybervorfälle direkt verhindert haben (Hornetsecurity).
- Einige Organisationen berichten von einem Return on Investment von bis zu 500 % durch strukturierte Cybersecurity‑Awareness‑Programme (ISACA Journal).
Diese Kennzahlen führen zu einer klaren Schlussfolgerung:
Cybersecurity‑Awareness ist kein Kostenfaktor, sondern eine Investition in die Reduktion von Risiken und den Schutz langfristiger Unternehmenswerte.
Was ist die CyberShield Academy?
Die CyberShield Academy ist ein umfassendes und skalierbares Cybersecurity‑Awareness‑Programm, das für Organisationen jeder Grösse und mit unterschiedlichem digitalen Reifegrad konzipiert wurde.
Das Programm kombiniert eine digitale Trainingsplattform mit praxisnahen Simulationen und Monitoring‑Tools. Dadurch werden Organisationen in die Lage versetzt, das Bewusstsein für Cyberrisiken gezielt zu stärken, das Engagement der Mitarbeitenden messbar zu machen und ihre Cybersicherheitslage kontinuierlich zu verbessern.
Zentrale Bestandteile des Programms
Die CyberShield Academy umfasst folgende Kernkomponenten:
- Interaktive Cybersecurity‑Awareness‑Trainings (online)
- Individuell zugeschnittene Phishing‑Simulationen
- Dark‑Web‑Monitoring zur Erkennung potenzieller Datenlecks
- Richtlinienmanagement und Nachverfolgung zur Unterstützung der Compliance
Für Organisationen, die den persönlichen Austausch bevorzugen, stehen optional halbtägige Präsenz‑Workshops zur Verfügung. Diese von Experten geleiteten Sessions fokussieren sich auf praxisrelevante Themen wie Cyberhygiene, Social Engineering, Passwortmanagement und das strukturierte Vorgehen bei Sicherheitsvorfällen.
Ein strukturierter und flexibler Ansatz
Die CyberShield Academy ist in drei Paketen verfügbar, Starter, Standard und Premium und ermöglicht es Organisationen, den Leistungsumfang entsprechend ihren individuellen Anforderungen auszuwählen. Optionale Zusatzmodule bieten zusätzliche Flexibilität, um das Programm bei sich verändernden Bedürfnissen gezielt zu erweitern.
Im Gegensatz zu einer einmaligen Schulungsmassnahme ist die CyberShield Academy als kontinuierlicher Verbesserungsprozess konzipiert. Sie ermöglicht Organisationen, Fortschritte systematisch nachzuverfolgen, Risikobereiche zu identifizieren und messbare Verbesserungen der Cybersicherheitsreife über die Zeit hinweg nachzuweisen.
Menschliche Expertise im Mittelpunkt
Die CyberShield Academy wird von Pierre Messus, Head of IT Risk Advisory bei RSM Switzerland, geleitet. Er verfügt über mehr als 20 Jahre Erfahrung in den Bereichen Informationssysteme, Risikomanagement und Cybersicherheit.
Sein risikoorientierter und leistungsgetriebener Ansatz stellt sicher, dass Awareness‑Initiativen praxisnah, relevant und konsequent an den operativen sowie regulatorischen Rahmenbedingungen ausgerichtet sind.
In Menschen investieren, um Cyberrisiken zu reduzieren
Cybersicherheitsstrategien entfalten ihren Wert nur dann, wenn sie von denjenigen verstanden und angewendet werden, die täglich mit den Systemen arbeiten. Durch Investitionen in strukturierte Awareness‑Programme und gezielte Schulungen können Organisationen Cyber‑ und Betrugsrisiken deutlich reduzieren und gleichzeitig Resilienz und Compliance stärken.
Die CyberShield Academy hilft dabei, Cybersecurity‑Awareness in einen messbaren und nachhaltigen geschäftlichen Mehrwert zu überführen.