Ratgeber Sicherheit
Cybersicherheit im Family Office
Stand: 10. Oktober 2026 · Leutrim Miftaraj, FLIORE
Kurzantwort
Family Offices verbinden hohe Vermögen mit kleinen Teams – das macht sie für Angreifer attraktiv. Die wirksamsten Maßnahmen sind unspektakulär: Zwei-Faktor-Anmeldung überall, Rechte nur nach Bedarf, Zahlungsfreigaben nach dem Vier-Augen-Prinzip, Software mit nachgewiesener Mandantentrennung, regelmäßige Schulung gegen Phishing und ein Notfallplan, der geübt ist.
Die häufigsten Angriffe
- Phishing auf Mitarbeitende und Familienmitglieder.
- CEO-Fraud und manipulierte Zahlungsanweisungen.
- Übernahme von E-Mail-Konten von Beratern und Dienstleistern.
- Ransomware über ungepatchte Systeme.
- Social Engineering mit öffentlich verfügbaren Informationen über die Familie.
Grundschutz
Zwei-Faktor-Anmeldung für alle Systeme, insbesondere E-Mail und Bank. Rechte nach dem Need-to-know-Prinzip: nicht jede Mitarbeiterin braucht Zugriff auf jedes Mandat. Geräte aktuell halten, Backups getrennt aufbewahren und die Wiederherstellung testen. Familienmitglieder sensibilisieren – sie sind oft das schwächste Glied.
Software auswählen
Bei Software für Family Offices lohnt es sich, nach Nachweisen zu fragen: Wie sind Mandanten getrennt, und wird das getestet? Wo liegen die Daten? Gibt es ein unveränderliches Prüfprotokoll? Werden Mandantendaten für KI-Training verwendet?
FLIORE trennt Organisationen auf Datenbankebene und prüft diese Trennung bei jeder Änderung mit Hunderten automatisierten Angriffstests gegen eine echte Datenbank. Die Anmeldung unterstützt zwei Faktoren, Rechte werden je Rolle vergeben, jede Änderung wird protokolliert und die Daten liegen in der Schweiz.
Praxis: ein Notfallplan auf einer Seite
Ein Notfallplan muss nicht dick sein: Wer ist bei einem Vorfall zu informieren, wie wird die Bank erreicht, um Zahlungen zu stoppen, wer entscheidet über Passwortwechsel und Systemabschaltung, welche externen Spezialisten stehen bereit? Einmal jährlich durchgespielt, spart er im Ernstfall die entscheidenden Stunden.
Auf einen Blick
| Wirksamste Einzelmassnahme | Zwei-Faktor-Anmeldung |
|---|---|
| Zahlungen | Vier-Augen-Prinzip, Rückruf bei Kontoänderungen |
| Software-Nachweis | getestete Mandantentrennung, Prüfprotokoll, Datenstandort |
Häufige Fragen
Was ist das größte Risiko für ein Family Office?
In der Praxis Zahlungsbetrug durch Phishing und manipulierte Anweisungen – nicht der technisch aufwendige Hackerangriff.
Wie schütze ich Familienmitglieder?
Mit Sensibilisierung, Zwei-Faktor-Anmeldung, einem Mandantenportal statt E-Mail und klaren Verfahren für Zahlungsanweisungen.
Wie belegt FLIORE die Mandantentrennung?
Mit automatisierten Angriffstests gegen eine echte PostgreSQL-Datenbank, die bei jeder Änderung laufen.
Quellen
- NCSC Schweiz – Nationales Zentrum für Cybersicherheit
- BSI – Bundesamt für Sicherheit in der Informationstechnik
Diese Seite bietet Orientierung und ersetzt keine Rechts- oder Steuerberatung. Maßgebend sind die zitierten Rechtsquellen in ihrer jeweils geltenden Fassung.
Weiterlesen
FLIORE in Ihrem Family Office
Sehen Sie Strukturen, Compliance und konsolidiertes Vermögen mit Ihren eigenen Fragestellungen – in einer persönlichen Demo.
