Cybersecurity-Check: Die 3 grössten Einfallstore für KMU – welche Kurse vermitteln Methoden und Risiken?

Cyberangriffe gehören auch für Schweizer Unternehmen längst zum Alltag: Allein im zweiten Halbjahr 2025 gingen beim Bundesamt für Cybersicherheit (BACS) über 29‘000 freiwillige Meldungen ein, dazu 145 meldepflichtige Vorfälle. Besonders KMU stehen dabei im Visier der Angreifer – weil dort oft Personal und Budget für ein durchdachtes Sicherheitskonzept fehlen. Wir zeigen die drei häufigsten Einfallstore für Cyberangriffe auf KMU – und die passenden Microwin-Kurse dazu, damit auch Cybersecurity-Anfänger die ersten konkreten Schutzmassnahmen treffen zu können.
Einfallstor 1: Der Mensch – Phishing und Social Engineering
Die meisten Angriffe beginnen nicht mit ausgeklügelter Technik, sondern mit einer einfachen E-Mail, einem Anruf oder einer SMS – 6‘299 solcher Phishing/Vishing/Smishing-Versuche registrierte das BACS in der zweiten Jahreshälfte 2025. Dabei setzen Kriminelle zunehmend auch auf KI, um täuschend echte Nachrichten oder sogar Deepfake-Anrufe für CEO-Fraud zu erzeugen. Bei dieser Cyberangriffsart geben sich die Angreifer beispielsweise als Geschäftsführer eines Unternehmens aus und fordern Mitarbeitende auf, Zahlungen zu leisten oder Geschenkkarten zu erwerben.
Trotz der Gefahr schulen nur wenige KMU ihre Mitarbeitenden regelmässig im Erkennen solcher Bedrohungen. Genau hier setzt das Seminar Introduction to Microsoft Security, Compliance, and Identity (Microsoft Security, Compliance, and Identity Fundamentals) SC-900 (Kurs MSSC-900T00) von Microwin an: Er vermittelt kompakt die Grundlagen von Cybersecurity und ist damit der ideale Startpunkt für Anfänger.
Einfallstor 2: Veraltete Systeme und fehlendes Patch Management
Die grösste technische Bedrohung bleibt Ransomware: Hier verzeichnete das BACS im zweiten Halbjahr 2025 mit 79 gemeldeten Vorfällen einen Anstieg von 59 Prozent gegenüber dem Vorjahreszeitraum. Dafür nutzen Angreifer meist kompromittierte, ungepatchte Zugänge, um sich unbemerkt in Unternehmensnetzwerke einzuschleusen und dann Daten zu verschlüsseln oder zu entwenden. Anschliessend fordern sie von den Betroffenen hohe Summen, um die Daten wieder freizugeben.
Wer für die laufende Absicherung und Überwachung einer Cloud-Infrastruktur verantwortlich ist, kann sich mit der Schulung Implement End-to-End Security Controls for Cloud and AI Workloads SC-500 (Kurs MSSC-500T00) vom Anfänger zur Fachperson für Cybersecurity fortbilden.
Einfallstor 3: Schwache Zugriffskontrollen
Ein einziges kompromittiertes Passwort reicht oft aus, um ein ganzes Netzwerk zu öffnen. Das BACS empfiehlt daher die konsequente Nutzung von Zwei-Faktor-Authentifizierung sowie eine strikte, systematische Verwaltung von Zugriffsrechten.
Der Experten-Kurs Microsoft Cybersecurity Architect SC-100 (Kurs MSSC-100T00) behandelt die entsprechenden Sicherheitsarchitekturen und Zugriffskonzepte auf strategischer Ebene, um das gesamte Unternehmen umfassend abzusichern.
Vom Einstieg bis zum Fachausweis – der richtige Kurs für jedes Level
Sie sehen: Vom Anfänger bis zum Spezialisten für Cybersecurity finden Sie bei Microwin für jedes Skill-Level den passenden Kurs. Besonders hervorzuheben ist an dieser Stelle die Weiterbildung zum Cyber Security Specialist mit Eidgenössischem Fachausweis (Kurs ICTC): Dieser mehrmonatige Online-Lehrgang qualifiziert Sie umfassend in den Bereichen Bedrohungsanalyse, Schwachstellenmanagement und Incident Response und macht Sie zur gefragten Fachkraft für Cybersecurity.
Eine vollständige Übersicht unseres Portfolios haben wir auf der Seite Sicherheit & Datenschutz für Sie zusammengestellt. Wenn Sie wissen möchten, welche Schulung am besten zu Ihrem individuellen Wissensstand, Ihrem Team oder Ihrer aktuellen Sicherheitslage passt, beraten wir Sie gerne persönlich. Nehmen Sie einfach via E-Mail, Telefon oder Chat Kontakt mit uns auf. Wir freuen uns auf Sie!