Cyber-Safe aktivieren

Dauer : 10 Minuten Für wen : Admin / Owner eines Schweizer KMU, das das Cyber-Safe-Label anstrebt Voraussetzung : Ihre Organisation erstellt haben

Das Cyber-Safe-Label ist ein Schweizer Label, herausgegeben vom Verein Cyber-Safe (offizieller Umsetzungspartner der nationalen Strategie zur Cybersicherheit des BACS / OFCS). Es richtet sich an Organisationen mit 250 oder weniger Mitarbeitenden.

⚠️ Wichtig : CyberPassport vergibt das Cyber-Safe-Label nicht. Was Sie hier tun, ist eine vorbereitende Selbstbewertung, die Ihnen hilft, Ihr Expositionsniveau zu verstehen und sich auf das offizielle Audit durch einen akkreditierten Cyber-Safe-Auditor vorzubereiten.


Die Methodik verstehen

Das Cyber-Safe-Label verwendet eine Kategorisierung nach Expositionsniveau, basierend auf dem Wert Ihrer Daten.

Die 4 zu schätzenden Beträge (in CHF)

  • C — Vertraulichkeit : Kosten eines Datenlecks (Sanktionen nach DSG/DSGVO, Kundenverlust, Rechtskosten)
  • I — Integrität : Kosten einer Datenverfälschung (Fehlentscheidungen, Wiederherstellung aus Backups)
  • AT — Vorübergehender Ausfall : Betriebsausfall während eines Stillstands von 10 Arbeitstagen
  • AD — Dauerhafter Ausfall : Gesamtkosten, falls Ihre Daten und Systeme dauerhaft zerstört würden

Die 2 Berechnungen

  • Vtd (Gesamtwert der Daten) = C + I + AT + AD
  • Vrd (Relativwert pro VZÄ) = Vtd / Anzahl VZÄ

Die 5 Expositionskategorien

Vrd (CHF) Kategorie Bezeichnung
≤ 10 000 1 Nicht kritisch
10 000 – 20 000 2 Wenig kritisch
20 000 – 50 000 3 Mittelmässig kritisch
50 000 – 100 000 4 Kritisch
> 100 000 5 Sehr kritisch

Je höher Ihre Kategorie, desto mehr Kontrollen verlangt der Cyber-Safe-Referenzrahmen von Ihrer Organisation.


Schritt 1 — Die Aktivierung starten

  1. Zu Einstellungen → Frameworks (/settings/frameworks) gehen.
  2. Am Ende der Seite die Karte « Cyber-Safe-Label (Schweiz) » suchen.
  3. Die violette Schaltfläche « Cyber-Safe aktivieren » anklicken.

📸 Screenshot-Position : Cyber-Safe-Karte in /settings/frameworks

Sie gelangen zum Kategorisierungs-Assistenten in 4 Schritten (/onboarding/cyber-safe-scope).


Schritt 2 — Der Assistent (4 Schritte)

Schritt 1/4 — Berechtigung

Geben Sie Ihren Gesamtpersonalbestand ein (Köpfe — natürliche Personen mit aktivem Vertrag, unbefristet + befristet + Lernende).

⚠️ Wichtig : Das Standard-Cyber-Safe-Label richtet sich an Organisationen mit ≤ 250 Mitarbeitenden. Darüber hinaus definiert der Verein Cyber-Safe massgeschneiderte Anforderungen über seine Labelisierungskommission (ausserhalb der Selbstbewertung).

Wenn Sie mehr als 250 eingeben, sehen Sie eine Meldung, die Sie an cyber-safe.ch verweist.

📸 Screenshot-Position : Berechtigungsschritt mit Feld Personalbestand

Schritt 2/4 — Ihre Organisation

3 Angaben einzugeben :

  • Vollzeitäquivalent (VZÄ) : Summe der Beschäftigungsgrade (z. B. 1.0 + 0.8 + 0.5 = 2.3 VZÄ)
  • Anzahl Geräte : Arbeitsplätze, Laptops, geschäftliche Smartphones (ohne Netzwerkgeräte)
  • Organisationstyp : KMU / privates Unternehmen ODER Gemeinde / öffentliche Verwaltung

🟣 Tipp : Diese Angaben werden auf Ihrer Organisation gespeichert und von jedem künftigen Framework wiederverwendet (CIS, ISO SoA usw.). Sie geben sie nur einmal ein.

📸 Screenshot-Position : Schritt 2 mit den 3 ausgefüllten Feldern

Schritt 3/4 — CHF-Auswirkungen

Dies ist der Schritt, der am meisten Überlegung erfordert : die 4 Auswirkungen (C / I / AT / AD) beziffern.

💡 Gut zu wissen : Sie müssen diese Zahlen nicht genau kennen. CyberPassport bietet eine KI-gestützte Schätzung.

Variante A — Schätzung durch KI (empfohlen für Einsteiger)

  1. Das violette Banner « ✨ Unsicher bei den Beträgen? Lassen Sie sich von der KI eine Schätzung vorschlagen. » anklicken.
  2. Im sich öffnenden Fenster Ihre Tätigkeit in wenigen Sätzen beschreiben :

    « IT-Beratungs-KMU, 5 Personen, ca. 800 000 CHF Umsatz, Kundendossiers in Office 365, starke Abhängigkeit von E-Mail und Laptops. »

  3. (Optional) Ihre Rahmenbedingungen angeben : DSG, Bankgeheimnis, medizinische Daten…
  4. « ✨ Schätzen » anklicken.
  5. Nach 2 bis 5 Sekunden schlägt die KI die 4 Beträge mit einem Konfidenzniveau (niedrig / mittel / hoch) und einer Begründung vor, die erklärt, wie sie auf diese Zahlen gekommen ist.
  6. « Diese Werte verwenden » anklicken → die 4 Felder des Assistenten werden vorausgefüllt.
  7. Sie können manuell anpassen, falls Sie einen Betrag zu hoch oder zu niedrig finden.

📸 Screenshot-Position : KI-Schätzungs-Modal mit angezeigtem Ergebnis

⚠️ Wichtig : Die von der KI vorgeschlagenen Beträge sind Schätzungen auf Basis Ihrer Beschreibung. Es sind keine offiziellen Zahlen. Sie können sie jederzeit anpassen.

Variante B — Manuelle Eingabe

Wenn Sie eigene Schätzungen oder einen internen Risk Officer haben, geben Sie die 4 Beträge direkt ein. Jedes Feld hat als Platzhalter eine Richtspanne (z. B. « 30 000 – 80 000 » für C).

Schritt 4/4 — Zusammenfassung

Sie sehen :

  • Perimeter : Personalbestand, VZÄ, Geräte, Typ
  • Vtd : Summe der 4 Auswirkungen (Gesamtwert der zu schützenden Daten)
  • Vrd : Vtd geteilt durch VZÄ (Wert pro Person)
  • Expositionskategorie : 1 bis 5, mit einer Farbe (grün → rot)
  • Disclaimer zur Nicht-Substitution (Erinnerung)

« Cyber-Safe aktivieren » anklicken.

📸 Screenshot-Position : Zusammenfassungsschritt mit Vtd/Vrd/Kategorie


Schritt 3 — Nach der Aktivierung

Auf der Karte Einstellungen → Frameworks

Die Cyber-Safe-Karte zeigt nun :

  • ✅ Ihre Expositionskategorie (z. B. « Kategorie 2 — Wenig kritisch »)
  • Schaltfläche « Meinen Scope bearbeiten » (um erneut zu bearbeiten, falls sich Ihre Tätigkeit ändert)
  • Dezenter Link « Deaktivieren » (siehe unten)

📸 Screenshot-Position : Cyber-Safe-Karte nach Aktivierung, mit angezeigter Kategorie

In Ihrem Bericht

Wenn Sie Ihre Bewertung veröffentlichen, enthält der Bericht einen eigenen Cyber-Safe-Abschnitt :

  • Violettes Banner « Cyber-Safe · V3.0 »
  • Disclaimer zur Nicht-Substitution hervorgehoben
  • Perimeter Ihrer Organisation (Personalbestand, VZÄ, Geräte, Typ)
  • Ihre Berechnungen Vtd / Vrd / Expositionskategorie
  • Methodische Anmerkung

Bearbeiten oder deaktivieren

Meinen Scope bearbeiten

Wenn sich Ihre Tätigkeit ändert (Umsatz, Personalbestand, neue Risiken) :

  1. Einstellungen → Frameworks → Cyber-Safe-Karte → « Meinen Scope bearbeiten ».
  2. Der Assistent öffnet sich erneut mit allen Ihren vorausgefüllten Eingaben.
  3. Die gewünschten Werte ändern.
  4. Bestätigen → die Kategorie wird automatisch neu berechnet.

Cyber-Safe deaktivieren

Wenn Sie es sich anders überlegen und Cyber-Safe nicht mehr in Ihrem Bericht anzeigen möchten :

  1. Einstellungen → Frameworks → Cyber-Safe-Karte → grauer Link « Deaktivieren ».
  2. Bestätigung an Ort und Stelle : « Sie können erneut aktivieren — Ihre Eingaben bleiben erhalten. »
  3. « Deaktivierung bestätigen » anklicken.
  4. Die Karte kehrt in den Ausgangszustand zurück (Schaltfläche « Cyber-Safe aktivieren »).

💡 Gut zu wissen : Die Deaktivierung löscht Ihre Eingaben nicht (CHF-Auswirkungen, Unternehmensangaben). Wenn Sie später erneut aktivieren, nimmt der Assistent dort wieder auf, wo Sie ihn verlassen haben.

⚠️ Wichtig : Wenn der Plattform-Administrator das Cyber-Safe-Framework vorübergehend deaktiviert (z. B. bei einer Änderung der Partnerschaft mit dem Verein Cyber-Safe), verschwindet die Karte vorübergehend aus Ihrer Oberfläche. Der Scope bleibt gespeichert und kehrt bei der Reaktivierung zurück.


Für Cyber-Safe-Zertifizierer

Wenn Sie ein akkreditierter Cyber-Safe-Auditor sind, der den Bericht eines KMU einsieht :

  • Der eigene Abschnitt des Berichts enthält alle für Ihre erste Analyse notwendigen Werte : Vtd / Vrd / Kategorie + Perimeter
  • Der Disclaimer zur Nicht-Substitution ist explizit — das KMU weiss, dass CyberPassport Ihr Audit nicht ersetzt
  • Die Werte sind zum Zeitpunkt der Versiegelung eingefroren (siehe Anleitung 07)
  • Der Cyber-Safe-Block wird nur angezeigt, wenn das KMU seinen Scope vervollständigt hat (Vtd / Vrd / Kategorie in der Datenbank vorhanden)

Nächster Schritt

Mein Team und meine Auditoren einladen → Oder zurück zum Dashboard