
Seit April 2025 sind Betreiber:innen kritischer Infrastrukturen in der Schweiz gesetzlich verpflichtet, schwerwiegende Cyberangriffe dem Bundesamt für Cybersicherheit (BACS) zu melden. Und die Zahlen zeigen: Die Bedrohung ist nicht abstrakt. Im ersten Halbjahr 2025 gingen beim BACS insgesamt 35'727 Meldungen zu Cybervorfällen ein – nach wie vor auf einem hohen Niveau, wobei 58 % der Meldungen Betrugsversuche betrafen. Laut BACS-Halbjahresbericht 2025 bleibt Phishing einer der meistgenutzten Angriffsvektoren im Bereich Cyberkriminalität. Für kritische Infrastrukturen wie Stadtwerke ist das besonders brisant: Bereits ein einzelner erfolgreicher Phishing-Vorfall kann schwerwiegende finanzielle, operative oder reputationsbezogene Konsequenzen auslösen.
Um die Resilienz der Stadtwerke nachhaltig zu stärken, bietet Swisspower ein Cyber-Awareness-Training als «Managed Service» an – konzipiert, um den Aufwand auf Kundenseite so gering wie möglich zu halten. Das Ziel: das Sicherheitsbewusstsein der Mitarbeitenden systematisch erhöhen und menschliche Risiken im Cyberbereich messbar reduzieren.
Das Programm setzt auf die etablierte Awareness-Plattform von KnowBe4. Pro Jahr werden vier Awareness-Trainings durchgeführt sowie vier simulierte Phishing-Kampagnen umgesetzt. Diese Kombination aus Schulung und praxisnaher Simulation hat sich als besonders wirksam erwiesen.
Die Wirksamkeit des Programms lässt sich konkret belegen: Die Anzahl der Mitarbeitenden, die auf Phishing-E-Mails reagieren oder schädliche Inhalte anklicken, sinkt nachweisbar. Gleichzeitig steigt die Meldequote verdächtiger E-Mails – was die frühzeitige Erkennung von Angriffen ermöglicht und die Reaktionsfähigkeit der Stadtwerke deutlich verbessert.
Die Cyberbedrohungslage bleibt angespannt – doch die enge Zusammenarbeit zwischen Staat, Wirtschaft und den Betreiber:innen kritischer Infrastrukturen stärkt die Resilienz der Schweiz kontinuierlich. Das Swisspower-Cyber-Awareness-Programm ist ein konkreter Beitrag dazu: ein zentraler Baustein für den sicheren und stabilen Betrieb der Schweizer Stadtwerke.

Damian Rutz
Cybersecurity Consultant