Teilen

11. September 2026

Sicherheit ist kein Zufall: Wie Nexplore Cybersecurity von innen heraus aufbaut

Cybersecurity ist für viele Unternehmen ein Thema, das irgendwo in der IT-Abteilung angesiedelt ist. Firewalls, Berechtigungen, Monitoring. Wichtig, klar. Aber eben: weit weg vom Arbeitsalltag der meisten Menschen. Bei Nexplore hat Cybersecurity einen besonderen Stellenwert. Als Digitalisierungspartnerin begleiten wir Organisationen bei komplexen Transformationsprojekten. Aus der Praxis wissen wir, Technologie allein schützt nicht. Viele Sicherheitsvorfälle beginnen nicht mit einer Schwachstelle im System, sondern mit einer Unsicherheit im Alltag. Ein unbedachter Klick. Eine zu vertrauensselig behandelte E-Mail. Ein Anruf, der überzeugend klingt, aber keiner ist. Genau deshalb haben wir entschieden, Sicherheit nicht nur als technisches Thema zu behandeln, sondern als Kulturthema.

Wenn Stimmen lügen: Voice Phishing als Weckruf

Stell dir vor, du erhältst einen Anruf. Die Stimme klingt vertraut, der Tonfall passt, der Kontext ist plausibel. Du reagierst. Und merkst erst später, dass die Stimme gefälscht war.

Voice Phishing, also KI-generierte Stimmen, die echte Personen imitieren, ist keine Zukunftsvision mehr. Die Angriffe nehmen wöchentlich zu und treffen Menschen nicht nur im beruflichen Kontext, sondern auch privat. Aus nur 30 Sekunden Stimmmaterial einer Person aus unserem Team entstand im Rahmen einer internen Schulung eine überzeugende gefälschte Sprachnachricht. Der Effekt auf die Zuhörenden: Stille. Dann Fragen. Dann Gespräche.

Genau das wollten wir erreichen.

Security Spotlight: Sensibilisierung, die hängen bleibt

Seit Mitte 2026 führen wir das Security Spotlight durch: ein internes Lunchformat, das Informationssicherheit kompakt, kurzweilig und interaktiv vermittelt. Kein klassischer Frontalvortrag. Stattdessen: Security Challenges, bei denen die Teilnehmenden aktiv mitdenken, schnell reagieren und Entscheidungen treffen müssen.

Das Format ist bewusst niederschwellig gehalten. Ob jemand täglich mit IT-Systemen arbeitet oder nicht, spielt keine Rolle. Die Inhalte sind so aufbereitet, dass sie für alle relevant sind. Denn Informationssicherheit ist kein Nischenthema für Technikerinnen und Techniker. Sie betrifft jede Person im Unternehmen, in jedem Klick, in jeder freigegebenen Datei.

Die Rückmeldungen nach dem ersten Spotlight im Juli: kurzweilig, lehrreich, unterhaltsam, interaktiv. Und: überraschend. Weil viele Teilnehmende gar nicht wussten, wie nah ihnen manche Bedrohungen bereits sind.

Security Champion Programm: Verantwortung verteilen

Parallel zum Security Spotlight haben wir ein Security Champion Programm aufgebaut. In einer holokratisch organisierten Struktur wie Nexplore, in der Verantwortung breit in Kreisen verteilt ist, braucht es Multiplikatorinnen und Multiplikatoren. Personen, die das Thema Sicherheit in ihren Kreisen sichtbar machen, Fragen aufnehmen und Sicherheitsdenken in Alltagsentscheidungen einbringen.

Security Champions sind keine zusätzliche Kontrollinstanz. Sie sind Ansprechpersonen, Brückenbauer und Botschafterinnen einer gemeinsamen Haltung.

Diese Haltung formuliert das Security Champion Manifest von Nexplore. Es beginnt mit einem einfachen Grundsatz: Be curious about security. Neugier ist keine Nettigkeit, sondern eine Voraussetzung. Wer fragt, erkennt früher. Wer hinschaut, schützt besser.

Dazu kommen Prinzipien wie eine klare gemeinsame Vision, benannte Verantwortung in jedem Kreis, gegenseitiges Vertrauen und aktiver Wissensaustausch. Ergänzt durch den Grundsatz, der bei Nexplore viele Dinge auf den Punkt bringt: Invest in your champions. Wer Wirkung erwartet, muss Zeit und Ressourcen investieren. Security-Engagement passiert nicht nebenbei.

Als methodischen Rahmen nutzen die Champions OKR, also denselben Ansatz, den Nexplore auch in anderen strategischen Themen einsetzt. So wird Sicherheit nicht als loses Vorhaben behandelt, sondern mit Fokus und gemeinsamer Ausrichtung weiterentwickelt.


Bild: Philipp Katzenberger auf Unsplash

Was das für Kundinnen und Kunden bedeutet

Wer Organisationen bei der digitalen Transformation begleitet, trägt Verantwortung. Nicht nur für funktionierende Lösungen, sondern für den sicheren Umgang damit. Wir kennen die Herausforderungen nicht nur aus der Theorie, sondern aus eigener Praxis. Das, was wir intern aufbauen, fliesst in die Empfehlungen ein, die wir nach aussen tragen.

Nachhaltige Sicherheit entsteht dort, wo Menschen befähigt werden, Verantwortung zu übernehmen, und wo Organisationen die richtigen Rahmenbedingungen dafür schaffen. Das gilt für unsere Kundinnen und Kunden genauso wie für uns selbst.

Sicherheit ist eine Haltung

Sicherheit ist kein Zustand, den man einmal erreicht. Sie ist ein laufender Prozess. Eine Fähigkeit, die wachsen muss. Und eine Haltung, die getragen werden will, von Menschen, nicht von Systemen.

Das Security Spotlight und das Security Champion Programm sind zwei Bausteine davon. Nicht die letzten.

Digitale Zukunft, menschlich gestaltet.

Weitere Blog-Beiträge, die Sie interessieren könnten: