Zum Hauptinhalt springen
Welcome to Deloitte

If we have selected the wrong experience for you, please change it above.

Wie der Verwaltungsrat die Cyber-Resilienz stärkt

swissVR Monitor II/2026 – Umfrage von Verwaltungsräten in der Schweiz

Wichtigsten Ergebnisse in Kürze

  • 41% geben an, dass ihr Unternehmen in der Vergangenheit Opfer eines Cyber-Angriffs geworden ist.
  • 74% verfügen aktuell nicht über eine Strategie, die KI-basierte Cyber-Angriffe berücksichtigt.
  • 68% der Verwaltungsräte fehlt ein Mitglied mit Cyber- beziehungsweise IT-Expertise.
  • 33% sehen die Effizienzsteigerung und Optimierung interner Prozesse als wichtiges Thema für die kommenden 12 Monate.
  • 16% der befragten VR-Mitglieder erwarten für die Schweizer Wirtschaft in den nächsten 12 Monaten eine positive Konjunktur-entwicklung.

Vor dem Hintergrund der in den vergangenen Jahren merklich gestiegenen häufigkeit und Professionalität von Cyber-Angriffen widmet sich der aktuelle swissVR Monitor – wie bereits die Ausgabe II/2023 – erneut dem Fokusthema Cyber-Resilienz. Aufgrund der potenziell erheblichen Schäden für Unternehmen ist es für Verwaltungsräte unabdingbar, sich im Rahmen ihrer Mandate mit der Cyber-Resilienz auseinanderzusetzen und ein klares Verständnis der eigenen Rolle und der damit verbundenen Aufgaben zu entwickeln. Der aktuelle swissVR Monitor beleuchtet deshalb unter anderem die möglichen Folgen von Cyber-Angriffen, die von Unternehmen umgesetzten Massnahmen und das Cyber-Reporting der Geschäftsleitung an den Verwaltungsrat.

Vorfälle und Folgen von Cyber-Angriffen

Vier von zehn Verwaltungsratsmitgliedern (41%) geben an, dass ihr Unternehmen ihrer Kenntnis nach in der Vergangenheit Opfer eines Cyber-Angriffs geworden ist. Damit ist dieser Anteil innert drei Jahren – zuletzt im swissVR Monitor II/2023 erhoben – um 13 Prozentpunkte respektive bezogen auf den Ausgangswert von 28 Prozent um fast die Hälfte (46%) angestiegen.

Zurückzuführen ist die Zunahme über die vergangenen drei Jahre darauf, dass mehr kleine und mittelgrosse Unternehmen Cyber-Angriffen zum Opfer gefallen sind. So hat sich der Anteil dieser Unternehmen von 20 auf 37 Prozent fast verdoppelt, während er bei Grossunternehmen praktisch konstant geblieben ist (II/2026: 48%, II/2023: 45%). Zwar sind Letztere auf Grund ihrer Grösse nach wie vor mehr exponiert, jedoch fallen auch immer mehr kleine und mittelgrosse Unternehmen Cyber-Angriffen zum Opfer. Damit ist die Bedeutung der Cyber-Resilienz nicht abhängig von der Unternehmensgrösse, sondern für alle Unternehmen existenziell entscheidend.

Die Entwicklungen in der künstlichen Intelligenz tragen dazu bei, dass Angreifer einfacher und Schneller grosse Schäden anrichten können. Daher stellt sich die Frage, wie Unternehmen spezifisch auf diese zusätzliche Gefährdung vorbereitet sind.

Etwa drei Viertel (74%, untere drei Balken kumuliert) verfügen aktuell nicht über eine schriftliche Strategie, die KI-basierte Cyber-Angriffe berücksichtigt. Vom restlichen Viertel hat ein Teil der Unternehmen eine solche Strategie (8%), während bei den meisten Unternehmen dieser Gruppe der Verwaltungsrat zusätzlich über den Implementationsstatus und die Effektivität der Strategie informiert wird (18%). An dieser Stelle ist es wichtig anzumerken, dass das Vorhandensein einer Strategie für KI-basierte Cyber-Angriffe sowie ein entsprechendes Effektivitätsreporting an den Verwaltungsrat keine direkte Aussage darüber zulassen, ob ein Unternehmen im Ernstfall tatsächlich in der Lage ist, solche Angriffe abzuwehren.

Auch beim Vorbereitungsgrad spielt die Unternehmensgrösse eine entscheidende Rolle: Während in Kleinunternehmen lediglich 18 Prozent über eine Strategie für KI-basierte Cyber-Angriffe verfügen, liegt dieser Anteil in Grossunternehmen bei 40 Prozent. Dieses Ergebnis könnte auf einen Zusammenhang zwischen der Unternehmensgrösse und der Anzahl von Cyber-Attacken oder auf eine stärkere Institutionalisierung von Cyber-Themen in Grossunternehmen zurückzuführen sein (zum Beispiel in Form einer IT-Abteilung oder in der Funktion eines Chief Information Security Officers, CISO).

Der Verwaltungsrat und die Cyber-Resilienz

Der Verwaltungsrat kann seine Expertise zur Cyber-Resilienz aus verschiedenen Quellen beziehen. Die Mehrheit der Verwaltungsräte ist bei diesem Fachwissen auf die Geschäftsleitung angewiesen (62%). Lediglich ein Drittel der Befragten (32%) gibt an, dass ihr Gremium über ein Mitglied mit Cyber- beziehungsweise IT-Expertise verfügt. In einem Viertel (24%) der Fälle wird eine externe Fachperson zu Rate gezogen und 8 Prozent der Verwaltungsräte weist keine Cyber-Expertise auf.

Da Grossunternehmen tendenziell über grössere Verwaltungsräte als Kleinunternehmen verfügen, überrascht es nicht, dass in ihren Gremien ebenfalls häufiger Mitglieder mit Cyber- beziehungsweise IT-Expertise vertreten sind (41% versus 28%). Im Branchenvergleich sind Mitglieder mit Cyber- beziehungsweise IT-Expertise in Verwaltungsräten besonders häufig in der Informations- und Kommunikationstechnik (53%) sowie in den Unternehmensdienstleistungen (41%) anzutreffen, während das Baugewerbe (20%), das Pharma- und Gesundheitswesen (19%) sowie das verarbeitende Gewerbe und die Chemie (16%) unterdurchschnittliche Werte aufweisen.

Veränderungen bei den Fokusthemen im Verwaltungsrat

An erster Stelle der Themen, die Verwaltungsräte in den kommenden 12 Monaten in ihrem Gremium anvisieren möchten, stehen die Effizienzsteigerung und Optimierung interner Prozesse (33%). Damit macht dieses Thema im Vergleich zur vorigen Ausgabe drei Ränge gut. Dies hängt – wie in der vorigen Ausgabe ausführlich thematisiert – vermutlich in erster Linie mit der Einführung und Weiterentwicklung der künstlichen Intelligenz in Unternehmen zusammen.

Auf Rang zwei und drei der Themenliste folgen das Risikomanagement (29%) sowie die Digitalisierung, Robotik und Automatisierung (28%), die Verwaltungsräte in den kommenden 12 Monaten in ihren Gremien thematisieren möchten. Damit fällt das Risikomanagement um einen Rang und steigen die Digitalisierungsthemen um drei Plätze im Vergleich zur Vorausgabe.

Bemerkenswert ist insbesondere der Aufstieg der IT (19%), des Sicherheitsmanagements inklusive Cyber-Resilienz (18%) und der Goto-Market-Strategie (18%), welche zuvor allesamt nicht in den Top-10 vertreten waren. Umgekehrt verzeichnet die Erarbeitung einer neuen Unternehmensstrategie den grössten Abstieg in der Rangliste – von Platz zwei auf acht (18%).

Leichter Aufwärtstrend bei den Wirtschaftsaussichten

Die Konjunktur-, Branchen- und Geschäftsaussichten für die kommenden 12 Monate haben sich im Vergleich zu den vergangenen Zwei Ausgaben des swissVR Monitors leicht verbessert. Es scheint sich ein Leichter Aufwärtstrend abzuzeichnen – fürs Erste in einem verhaltenen Ausmass. Dies ist insofern bemerkenswert, als dass nach wie vor zahlreiche Risiken und belastende Faktoren für die Schweizer Wirtschaft bestehen: Spannungen am Persischen Golf, die Möglichkeit neuer Zölle auf Importe aus der Schweiz in die USA, eine weitere Aufwertung des Schweizer Frankens gegenüber anderen Währungen sowie die weiterhin schwächelnde Konjunktur in wichtigen Auslandsmärkten.

Interviews

Head of Research von scip und Lead Architect von VulDB

Industry Leader Cloud Enterprise von Google und Verwaltungsratsmitglied von Belimo und Zehnder Group International

CEO und Verwaltungsratsmitglied

Über die Umfrage
 

Kernstück des swissVR Monitors ist eine Umfrage, die die Vereinigung swissVR zusammen mit Deloitte und mit der Hochschule Luzern durchführt. Sie zielt darauf ab, halbjährlich die Meinungen von Schweizer Verwaltungsratsmitgliedern zu den Konjunktur-, Branchen- und Geschäftsaussichten sowie zu aktuellen Verwaltungsratsthemen zu ermitteln. Zudem wird jeweils ein Fokusthema speziell beleuchtet und Expertenmeinungen werden durch Interviews eingeholt. Mit 281 Umfrageteilnehmern in der aktuellen Ausgabe gibt der swissVR Monitor ein gutes Abbild der aktuellen Einschätzungen und Herausforderungen von Schweizer Verwaltungsräten.

Fanden Sie dies hilfreich?

Vielen Dank für Ihr Feedback