Wenn IT-Sicherheit zum Kapazitätsproblem wird
IT-Sicherheit als Kapazitätsproblem: Wie Unternehmen Security-Betrieb und digitale Weiterentwicklung trotz knapper IT-Ressourcen zusammenbringen.
Luzern, Oktober 2026 - IT-Abteilungen stehen zunehmend vor einem widersprüchlichen Auftrag: Sie sollen den laufenden Betrieb stabil und sicher halten und gleichzeitig die digitale Weiterentwicklung des Unternehmens vorantreiben. In der Praxis konkurrieren jedoch häufig dieselben Mitarbeitenden um Zeit für beides. Security-Patches, Störungen, Log-Auswertungen und Incident-Bearbeitung lassen sich nicht verschieben, nur weil gleichzeitig eine neue Infrastruktur geplant oder eine Migration vorbereitet werden muss. Für Unternehmen wird damit nicht nur die Frage nach der richtigen Technologie relevant, sondern auch die Frage, wer den laufenden Security-Betrieb tatsächlich übernimmt.
Wenn das Tagesgeschäft die Roadmap verdrängt
Ein IT-Team kann fachlich gut aufgestellt sein und trotzdem an seine Grenzen kommen. Das zeigt sich häufig nicht durch einen einzelnen grossen Vorfall, sondern durch viele kleine Unterbrechungen: Ein Security-Patch muss eingespielt werden, eine Störung verlangt Aufmerksamkeit, Log-Daten müssen geprüft werden oder ein Incident bindet kurzfristig einen Engineer.
Jede dieser Aufgaben ist für sich genommen nachvollziehbar. Zusammen können sie jedoch dazu führen, dass geplante Projekte immer wieder nach hinten verschoben werden.
Genau diese Situation beschreibt NetWyl Informatik auf Basis seiner Erfahrung mit Unternehmen und IT-Teams. Auf der Enterprise-Seite des Luzerner IT-Security-Spezialisten wird das Problem bewusst nicht als Mangel an Fachwissen beschrieben. Vielmehr geht es um fehlende Kapazität im Alltag: Während Engineers eigentlich an Infrastrukturprojekten, Migrationen oder neuen Lösungen arbeiten sollten, werden sie immer wieder für operative Aufgaben benötigt.
"Wir sorgen mit massgeschneiderter IT-Security und persönlicher Betreuung für eine sichere Basis, damit Ihr Unternehmen sorgenfrei wachsen und innovieren kann", sagt Piotr Kusak von Wyl, Gründer von NetWyl Informatik.
Darin steckt ein Aspekt, der in der Diskussion über IT-Sicherheit leicht übersehen wird: Sicherheit ist nicht nur eine technische Aufgabe. Sie ist auch eine Frage von Zeit, Zuständigkeit und Organisation.
Erfahren Sie mehr über die Leistungen der Netwyl Informatik GmbH im Bereich IT-Sicherheit: https://www.netwyl-informatik.ch/it-security-projekte-2/
Sicherheit lässt sich nicht einfach auf später verschieben
Bei klassischen IT-Projekten kann eine Aufgabe unter Umständen neu priorisiert werden. Ein geplanter Rollout lässt sich verschieben, eine neue Funktion später testen oder eine Migration in Etappen durchführen.
Bei Sicherheitsaufgaben ist das schwieriger. Ein notwendiger Patch bleibt notwendig, auch wenn gerade ein anderes Projekt höchste Priorität hat. Ein verdächtiger Vorfall wartet nicht automatisch auf den nächsten freien Termin. Und Logs werden nicht aussagekräftiger, wenn sie wochenlang unbearbeitet bleiben.
Damit entsteht ein strukturelles Spannungsfeld: Je mehr operative Sicherheitsarbeit anfällt, desto weniger Zeit bleibt für die Weiterentwicklung der IT. Gleichzeitig kann eine überlastete Organisation dazu führen, dass gerade jene Projekte langsamer vorankommen, die langfristig für effizientere und stabilere Abläufe sorgen sollen.
Aus Sicht von NetWyl ist deshalb die Trennung zwischen strategischer IT-Arbeit und laufendem Betrieb ein entscheidender Punkt. Enterprise IT-Lösungen sollten nicht ausschliesslich zusätzliche Technologie bereitstellen, sondern auch die Frage beantworten, wie diese Technologie im Alltag betrieben wird.
Ein internes IT-Team bleibt trotzdem unverzichtbar
Externe Unterstützung bedeutet dabei nicht automatisch, die gesamte IT auszulagern. Gerade grössere Unternehmen verfügen über eigene Engineers, Netzwerkverantwortliche und Security-Spezialisten. Sie kennen die interne Infrastruktur, die Geschäftsprozesse und die Anforderungen der einzelnen Fachbereiche.
Die Herausforderung entsteht vielmehr dort, wo diese Mitarbeitenden dauerhaft zwischen zwei Rollen wechseln müssen: auf der einen Seite Projekte und Weiterentwicklung, auf der anderen Seite laufende Betriebsaufgaben.
NetWyl verfolgt deshalb einen Ansatz, bei dem externe Security-Engineers direkt in bestehende Teams integriert werden. Nach einem Erstgespräch und der Definition des konkreten Bedarfs sollen sie dort ansetzen, wo operative Kapazität fehlt. Dazu zählen laut NetWyl unter anderem Incident-Bearbeitung, Log-Auswertungen, Security-Patches sowie Troubleshooting und Support. Der Umfang kann dabei von einer temporären Unterstützung bis zu einer längerfristigen Ergänzung des Teams reichen.
Das verändert auch die Perspektive auf externe IT-Dienstleister. Entscheidend ist nicht nur, ob zusätzliches Fachwissen vorhanden ist. Entscheidend ist, ob dieses Wissen in die bestehenden Abläufe integriert werden kann, ohne das interne Team mit zusätzlicher Koordination zu belasten.
Von der Feuerwehrübung zum planbaren Security-Betrieb
IT-Sicherheit sollte nicht erst dann Aufmerksamkeit erhalten, wenn ein Problem auftritt. Ein planbarer Security-Betrieb schafft klare Zuständigkeiten und sorgt dafür, dass wiederkehrende Aufgaben kontinuierlich erledigt werden. Dazu gehören etwa die Überwachung von Systemen, die Bewertung von Meldungen, regelmässige Updates und die strukturierte Bearbeitung von Incidents. Für interne IT-Teams entsteht dadurch mehr Planungssicherheit. Statt bei jeder neuen Meldung kurzfristig Prioritäten zu verschieben, können operative Aufgaben verlässlich abgedeckt und gleichzeitig strategische Projekte weitergeführt werden. Entscheidend ist dabei ein Modell, das zum Unternehmen, seiner Infrastruktur und den vorhandenen Ressourcen passt.
Der unterschätzte Faktor: interne Kapazität
Ein Beispiel aus dem Kundenumfeld von NetWyl zeigt, warum dieser Punkt für Unternehmen relevant ist. Ein anonym bleibendes Unternehmen berichtet, dass E-Mail der wichtigste Kommunikationskanal mit Kunden und Partnern ist. Nach der Einrichtung einer E-Mail-Sicherheitslösung durch NetWyl seien weniger Werbemails und Phishing-Versuche in den Postfächern angekommen. Gleichzeitig habe sich die Effizienz der E-Mail-Verwaltung verbessert, weil sich die Mitarbeitenden stärker auf relevante Nachrichten konzentrieren konnten.
Interessant ist dabei nicht nur der Sicherheitsaspekt. Der Kunde beschreibt ausdrücklich auch den fehlenden zusätzlichen Aufwand bei der Einführung: Die Lösung sei innerhalb weniger Minuten eingerichtet worden, ohne dass für das Unternehmen ein nennenswerter Installationsaufwand entstanden sei.
Das Beispiel macht einen grösseren Zusammenhang sichtbar. Eine Sicherheitslösung hat im Unternehmensalltag nicht nur dann einen Nutzen, wenn sie einen Angriff erkennt. Sie muss sich auch in bestehende Prozesse einfügen und darf nicht selbst zu einer zusätzlichen administrativen Belastung werden.
Dasselbe Prinzip gilt für den laufenden IT-Betrieb.
Tools lösen das Kapazitätsproblem nicht automatisch
Unternehmen verfügen heute über eine grosse Auswahl an Sicherheitsprodukten. Firewalls, Endpoint-Security, E-Mail-Schutz, Monitoring und weitere Systeme können wichtige technische Schutzschichten bilden.
Doch mit jedem zusätzlichen System entstehen auch Aufgaben: Konfiguration, Updates, Überwachung, Auswertung, Dokumentation und Reaktion auf Auffälligkeiten.
Damit verschiebt sich die Frage von "Haben wir das richtige Tool?" zu "Wer kümmert sich im Alltag darum?".
Diese Unterscheidung ist für die IT-Security zentral. Eine Sicherheitslösung, die nur installiert wird, ist noch kein vollständiger Sicherheitsprozess. Erst der laufende Betrieb entscheidet darüber, ob Warnungen geprüft, Schwachstellen geschlossen, Regeln angepasst und Vorfälle konsequent bearbeitet werden.
NetWyl beschreibt seinen Ansatz deshalb als Kombination aus Analyse, Konzept und sicherem Betrieb. Auf der Unternehmensseite wird der Prozess mit einem Security Review, der Priorisierung geeigneter Massnahmen und anschliessender laufender Überwachung und Reaktion beschrieben.
Erfahren Sie mehr dazu im Blog der Netwyl Informatik GmbH: https://www.netwyl-informatik.ch/blog/
Besonders relevant bei Abgängen und Engpässen
Der Bedarf nach zusätzlicher Kapazität entsteht nicht immer planbar. Eine Kündigung kann kurzfristig eine Lücke im Team hinterlassen. Ferien oder längere Abwesenheiten können kritisches Know-how vorübergehend reduzieren. Nach einer Restrukturierung kann es dauern, bis neue Mitarbeitende gefunden und eingearbeitet sind.
Gerade in solchen Situationen kann die Frage nach dem Betrieb wichtiger werden als die Frage nach der langfristigen Organisationsstruktur.
NetWyl nennt deshalb neben langfristigen Einsätzen auch Ferienvertretungen, Überbrückungen nach einem Abgang und flexibel skalierbare Unterstützung als mögliche Einsatzszenarien. Das Ziel ist laut Unternehmen, operative Kontinuität sicherzustellen, während die interne Organisation ihre langfristige Lösung entwickelt.
Ein weiterer Punkt ist das spezialisierte Know-how. Technologien wie Check Point, Palo Alto oder Cisco sowie Themen aus Netzwerk und Security Operations erfordern Erfahrung, die ein Unternehmen nicht zwingend in Vollzeit intern benötigt. Die Alternative ist häufig dennoch eine Festanstellung, weil das Wissen im Bedarfsfall verfügbar sein muss.
Hier kann externe Unterstützung eine andere Form der Kapazitätsplanung ermöglichen: Spezialwissen wird dann hinzugezogen, wenn es tatsächlich benötigt wird.
Entscheidend ist die Integration, nicht die Übergabe
Für die Praxis stellt sich damit eine weitere Frage: Wie viel Zeit kostet es, einen externen Spezialisten überhaupt produktiv zu machen?
Ein externer Engineer, der zunächst monatelang Dokumentationen zusammentragen, Zuständigkeiten klären und interne Abläufe kennenlernen muss, schafft kurzfristig wenig Entlastung. Der Integrationsaufwand kann den gewünschten Effekt sogar teilweise aufheben.
NetWyl legt deshalb nach eigener Darstellung Wert darauf, Engineers direkt in bestehende Teams zu integrieren und den Onboarding-Aufwand gering zu halten. Der Ablauf beginnt mit einer Bestandsaufnahme der aktuellen Situation und der vorhandenen Engpässe. Anschliessend wird definiert, welche Kapazität tatsächlich benötigt wird und an welchen Stellen Unterstützung sinnvoll ist.
Das ist letztlich eine organisatorische Frage: Externe Unterstützung funktioniert dann am besten, wenn Verantwortlichkeiten, Zugänge, Eskalationswege und Erwartungen von Anfang an klar sind.
Was Unternehmen vor einer Entscheidung prüfen sollten
Wer den eigenen IT-Betrieb auf den Prüfstand stellt, muss deshalb nicht zuerst nach einem bestimmten Anbieter oder Produkt suchen. Sinnvoller kann es sein, die tatsächliche Belastung des Teams sichtbar zu machen.
Welche Aufgaben werden regelmässig verschoben? Wie viel Zeit verbringen Engineers mit Tickets, Störungen und wiederkehrenden Security-Aufgaben? Welche Projekte warten bereits seit Monaten? Gibt es Systeme, deren Betrieb nur von einer einzelnen Person beherrscht wird? Und was passiert, wenn diese Person kurzfristig ausfällt?
Solche Fragen zeigen häufig schneller als ein Produktvergleich, wo die eigentliche Herausforderung liegt.
Auch die technische Umgebung sollte berücksichtigt werden. Unternehmen mit komplexen Netzwerk- und Security-Landschaften benötigen unter Umständen anderes Fachwissen als Organisationen mit weitgehend standardisierten Cloud-Umgebungen. Eine sinnvolle Lösung muss deshalb zur bestehenden Infrastruktur und zum internen Team passen.
IT-Sicherheit braucht neben Technologie auch Verantwortung
Die Diskussion um Cybersecurity konzentriert sich häufig auf neue Angriffsformen, Produkte und technische Schutzmechanismen. Für den Alltag von Unternehmen ist jedoch eine weniger spektakuläre Frage mindestens ebenso relevant: Wer kümmert sich darum, dass Schutzmassnahmen dauerhaft funktionieren?
Für NetWyl liegt genau dort der Ansatz seiner Enterprise IT-Lösungen. Das Unternehmen will nicht lediglich einzelne Aufgaben übernehmen, sondern Security- und Netzwerk-Engineers dort einsetzen, wo interne Teams durch den laufenden Betrieb gebunden sind. Damit soll Raum für Projekte, Weiterentwicklung und strategische Aufgaben entstehen.
Das ist keine technische Abkürzung und ersetzt auch kein internes Know-how. Es ist vielmehr eine Möglichkeit, Verantwortung und Kapazität anders zu verteilen.
Denn die eigentliche Herausforderung vieler IT-Abteilungen besteht nicht darin, dass niemand weiss, was zu tun wäre. Oft fehlt schlicht die Zeit, alles gleichzeitig zu tun.
Für Unternehmen lohnt es sich deshalb, IT-Sicherheit nicht isoliert als Frage von Tools und Technologien zu betrachten. Ebenso wichtig sind klare Prozesse, verfügbare Fachkompetenz und ein verlässlicher Security-Betrieb. Erst wenn diese Elemente zusammenspielen, kann eine IT-Organisation ihre Sicherheitsaufgaben erfüllen, ohne dass jede neue Sicherheitsanforderung automatisch zum Engpass für die digitale Weiterentwicklung wird.
Weitere Informationen zu den Enterprise IT-Lösungen von NetWyl Informatik: https://www.netwyl-informatik.ch/leistungen/enterprise/
Verantwortlicher für diese Pressemitteilung:
NetWyl Informatik GmbH
Herr Piotr Kusak von Wyl
Täschmattstrasse 19
6015 Luzern
Schweiz
fon ..: +41 41 520 07 40
web ..: https://www.netwyl-informatik.ch
email : piotr.kusak@netwyl-informatik.ch
Die NetWyl Informatik GmbH mit Sitz in Luzern ist ein spezialisierter Schweizer IT-Dienstleister für Cybersecurity und Netzwerklösungen. Das Unternehmen unterstützt KMU sowie größere Organisationen bei der Absicherung ihrer IT-Infrastrukturen durch maßgeschneiderte Sicherheitskonzepte, Managed Security Services, E-Mail-Security, Cloud-Lösungen und Sicherheitsanalysen. NetWyl kombiniert langjährige IT-Security-Expertise mit persönlicher Beratung und verfolgt das Ziel, Unternehmen zuverlässig vor Cyberrisiken zu schützen und einen sicheren, stabilen IT-Betrieb zu gewährleisten.
Pressekontakt:
NetWyl Informatik GmbH
Herr Piotr Kusak von Wyl
Täschmattstrasse 19
6015 Luzern
fon ..: +41 41 520 07 40
web ..: https://www.netwyl-informatik.ch
email : piotr.kusak@netwyl-informatik.ch
Original-Inhalt von NetWyl Informatik GmbH und übermittelt von connektar.de Presseverteiler
Sie haben ein rechtliches Anliegen zu dieser Mitteilung? Meldungen sind kostenlos.
Sie sind als Firma oder Pressekontakt dieser Mitteilung hinterlegt?
Der Anmeldelink geht an die hinterlegte Adresse:
- p***@netwyl-informatik.ch
Sie erhalten einen Anmeldelink per E-Mail – ganz ohne Passwort. Andere Adresse? Anmeldung per E-Mail-Link.