Wir verwenden Cookies, um Ihre Erfahrung auf unserer Website zu verbessern. Einige Cookies sind notwendig für die Funktionalität der Website, während andere uns helfen, die Nutzung zu analysieren und Marketing-Inhalte zu personalisieren. Mehr erfahren
Die Vernetzung digitaler Produkte und die zunehmende Regulierung durch EU und Schweiz stellen KMU vor neue Herausforderungen. Wir helfen Ihnen, den Überblick zu behalten und die gesetzlichen Anforderungen rechtzeitig umzusetzen.
Regulierungen im Überblick
Wichtigstes Compliance-Jahr
Max. Busse revDSG
Max. Busse CRA (EUR)
Drei Regulierungen, die für Schweizer KMU besonders relevant sind – mit Fristen, Pflichten und weiterführenden Fachartikeln.
Hersteller & Importeure vernetzter Produkte
Der EU Cyber Resilience Act (CRA) verpflichtet Hersteller und Importeure von Produkten mit digitalen Elementen zu Security-by-Design, Schwachstellenmanagement und einer Software Bill of Materials (SBOM). Betroffen sind alle Unternehmen, die vernetzte Geräte oder Software in der EU in Verkehr bringen.
Weiterführender Fachartikel
EU Cyber Resilience Act: Was KMU bei vernetzten Produkten jetzt wissen müssen
Kritische Infrastrukturen & wichtige Einrichtungen
Die NIS-2-Richtlinie der EU und das kommende Schweizer KRITIS-G (Bundesgesetz über die Sicherheit kritischer Infrastrukturen) verschärfen die Anforderungen an Cybersicherheit und Meldepflichten erheblich. Auch viele KMU als Zulieferer kritischer Sektoren sind betroffen.
Weiterführender Fachartikel
NIS2 und revDSG: Was Schweizer KMU bis 2027 umsetzen müssen
Alle Unternehmen mit Schweizer Kundendaten
Das revidierte Datenschutzgesetz (revDSG) ist seit September 2023 in Kraft und bringt neue Pflichten für alle Unternehmen, die Personendaten von Schweizer Bürgerinnen und Bürgern bearbeiten. Datenschutz-Folgenabschätzungen, Verzeichnisse der Bearbeitungstätigkeiten und Meldepflichten sind jetzt verbindlich.
Weiterführender Fachartikel
NIS2 und revDSG: Was Schweizer KMU bis 2027 umsetzen müssen
In sechs strukturierten Schritten begleiten wir Sie von der Bestandsaufnahme bis zum laufenden Monitoring.
Analyse Ihrer bestehenden IT-Infrastruktur, Datenflüsse und betroffenen Produkte
Identifikation von Lücken zwischen aktuellem Stand und den gesetzlichen Anforderungen
Priorisierter Umsetzungsfahrplan mit klaren Verantwortlichkeiten und Fristen
Technische und organisatorische Massnahmen mit Unterstützung unserer Experten
Revisionssichere Dokumentation aller Massnahmen für Behörden und Audits
Laufende Überwachung und Anpassung an neue regulatorische Anforderungen
Das revidierte Datenschutzgesetz gilt für alle Unternehmen mit Schweizer Kundendaten.
Der EU Cyber Resilience Act wurde offiziell im EU-Amtsblatt veröffentlicht.
Meldepflichten für aktiv ausgenutzte Schwachstellen treten in Kraft.
Schweizer Umsetzung der NIS-2-Anforderungen durch das KRITIS-G erwartet.
Alle CRA-Anforderungen inkl. CE-Kennzeichnung für vernetzte Produkte sind verbindlich.
Pflichten, Fristen und der 6-Phasen-Fahrplan zur CRA-Compliance bis Dezember 2027.
Artikel lesenBussgelder, Fristen und konkrete Massnahmen – der vollständige Compliance-Leitfaden für Schweizer KMU.
Artikel lesenWie Zero Trust Ihre IT-Sicherheit grundlegend verbessert – praxisnahe Umsetzung für Schweizer KMU.
Artikel lesen