«Sicherheit schafft Vertrauen auf digitalen Marktplätzen»
Mostafa Hassanin, SMG Swiss Marketplace Group
Online-Marktplätze funktionieren nur mit Vertrauen – wenn Nutzerinnen und Nutzer sicher kaufen, verkaufen, suchen und kommunizieren können. Im Interview erklärt Mostafa Hassanin, wie die SMG Swiss Marketplace Group Cybersicherheit, Datenschutz und Betrugsprävention zusammendenkt und welche Rolle Künstliche Intelligenz dabei spielt.
Computerworld (CW): Herr Hassanin, was begeistert Sie persönlich am Thema Cybersicherheit?
Mostafa Hassanin: Ich war schon früh fasziniert davon, wie digitale Systeme funktionieren und wie man sie sicherer machen kann. Dieses Interesse hat mich nie losgelassen. Heute darf ich mich beruflich genau damit beschäftigen und einen konkreten Beitrag leisten: Menschen, Daten und digitale Prozesse besser zu schützen. Das ist sinnstiftend und motiviert mich jeden Tag.
CW: Welche Rolle spielen Cybersicherheit, Datenschutz und Betrugsprävention auf den Online-Marktplätzen der SMG konkret?
Hassanin: Eine zentrale Rolle. Sicherheit schafft Vertrauen, und Vertrauen ist die Grundlage digitaler Marktplätze. Unsere Plattformen basieren darauf, dass sich Nutzer:innen sicher auf ihnen bewegen können. Cybersicherheit, Datenschutz und Betrugsprävention sind deshalb keine nachgelagerten Themen, sondern Grundvoraussetzung dafür, dass dies überhaupt funktioniert. Konkret heisst das: persönliche Daten schützen, verdächtiges Verhalten frühzeitig erkennen und Risiken für Nutzerinnen und Nutzer reduzieren – denn Vertrauen entsteht dort, wo Sicherheit und Nutzererlebnis zusammenspielen.
CW: Cybersicherheit wird immer komplexer. Welche Kompetenzen braucht ein modernes Sicherheitsteam?
Hassanin: Cybersicherheit ist heute weit mehr als klassische IT-Sicherheit. Unser 14-köpfiges Group Security, Trust and Safety Team verbindet technisches Know-how mit Erfahrung in Software- und Systemsicherheit, Betrugsprävention, Risikomanagement und digitalen Plattformen. Diese Kombination ist entscheidend, weil Sicherheitsfragen nicht isoliert betrachtet werden können. Genauso wichtig ist eine Kultur, in der unterschiedliche Perspektiven zusammenkommen und Lernen Teil des Alltags ist. Niemand kann in diesem Feld alles abdecken. Gerade deshalb braucht es Spezialisierung, Zusammenarbeit und Bereitschaft, die eigene Arbeit laufend zu hinterfragen. Für mich macht genau das die Arbeit in unserem Team besonders spannend.
Sicherheit schafft Vertrauen, und Vertrauen ist die Grundlage digitaler Marktplätze.
CW: Wer setzt Standards in der Cybersicherheit und wie positioniert sich die SMG dabei?
Hassanin: Die Standards werden von verschiedenen Akteuren geprägt, darunter dedizierte Gremien, Behörden und Tech-Konzerne. Reichweite und Ressourcen spielen dabei eine wichtige Rolle. Einfluss entsteht aber auch durch einen klaren Zweck und konkrete Beiträge zum digitalen Ökosystem. Unser Anspruch ist es, dazu beizutragen, unser Marktplatzumfeld insgesamt sicherer und vertrauenswürdiger zu machen. Deshalb engagieren wir uns auch über unsere Kernaufgaben hinaus, etwa durch fachlichen Austausch mit der Polizei oder Präventionsorganisationen, Partnerschaften mit Behörden oder die Mitarbeit in relevanten Initiativen wie der FIDO Alliance. So bringen wir unsere Perspektive ein und leisten einen Beitrag zur Weiterentwicklung von Cybersicherheit sowie Trust and Safety.
FIDO Alliance
Die FIDO Alliance (Fast IDentity Online Alliance) ist ein internationaler Industrieverband, der 2013 gegründet wurde, um Passwörter durch sicherere und benutzerfreundlichere Anmeldeverfahren zu ersetzen. Zu den Mitgliedern gehören Technologieunternehmen wie Google, Microsoft, Apple, Amazon, Samsung und zahlreiche Sicherheitsanbieter. Die Allianz entwickelt offene Standards wie FIDO2 und Passkeys, die eine starke Authentifizierung mit biometrischen Merkmalen oder Sicherheitsschlüsseln ermöglichen. Ziel ist es, Phishing-Angriffe zu verhindern und gleichzeitig die Anmeldung für Nutzer einfacher und komfortabler zu gestalten.
CW: Künstliche Intelligenz verändert die Cybersicherheit spürbar. Wie schätzen Sie diese Entwicklung ein, und wo nutzt die SMG KI im Sicherheitskontext?
Hassanin: Künstliche Intelligenz verändert die Spielregeln in der Cybersicherheit – sowohl auf der Angriff s- als auch auf der Verteidigungsseite. Sie hilft Sicherheitsteams, Muster schneller zu erkennen, Risiken besser einzuordnen und Reaktionen zu beschleunigen. Gleichzeitig senkt KI auch die Hürden für Angreifer:innen: Cyberattacken lassen sich einfacher, schneller und skalierbarer durchführen. Für die SMG bedeutet das, dass Prävention, Erkennung und Reaktion noch enger zusammenspielen müssen. KI unterstützt uns vor allem dort, wo grosse Datenmengen und komplexe Muster analysiert werden müssen, etwa bei Fraud Patterns, Anomalien oder automatisierten Angriff en. Das ist auf digitalen Marktplätzen besonders wichtig, weil Betrugsmuster sehr schnell entstehen, sich verändern und über verschiedene Kanäle ausbreiten können.
Ein konkretes Beispiel ist unser KI-basiertes Risk Score Model: Es erkennt verdächtige Nachrichten und Abweichungen vom Normalverhalten innerhalb der Kommunikationsfunktion unserer Plattformen und hilft so, Nutzerinnen und Nutzer besser vor Betrug zu schützen. Das ist auch ein Grund, warum wir immer wieder betonen, wie wichtig es ist, die Kommunikation nicht auf externe Kanäle wie WhatsApp zu verlagern.
Gleichzeitig ersetzt KI keine Sicherheitsstrategie. Wir setzen KI dort ein, wo sie einen klaren Sicherheitsnutzen schafft. Entscheidend bleiben Leitplanken, menschliche Expertise und verantwortungsvolle Anwendung. Für uns ist KI deshalb kein Selbstzweck, sondern ein wichtiger Bestandteil moderner Cybersicherheit, weil Geschwindigkeit, Skalierbarkeit und Mustererkennung heute entscheidend sind.
Künstliche Intelligenz verändert die Spielregeln in der Cybersicherheit – sowohl auf der Angriffs- als auch auf der Verteidigungsseite.
CW: Das Sicherheitsbewusstsein der eigenen Mitarbeitenden ist ein wichtiger Teil wirksamer Cybersicherheit. Wie verankert die SMG dieses im Arbeitsalltag?
Hassanin: Mangelndes Bewusstsein – privat wie auch geschäftlich – ist tatsächlich noch immer eine der grossen Herausforderungen in der Cybersicherheit. Selbst starke technische Schutzmechanismen greifen zu kurz, wenn Verständnis und Aufmerksamkeit fehlen – insbesondere bei Personen, die Systeme entwickeln, betreiben oder mit sensiblen Informationen arbeiten. Deshalb ist die Förderung dieses Sicherheitsbewusstseins bei uns intern fest verankert. Wir setzen auf praxisnahe, interaktive Formate wie Trainings, Simulationen, Thementage, KI-gestützte Phishing-Übungen und den jährlichen Cybersecurity Month. Ziel ist, dass Sicherheit und der bewusste Umgang mit Cyberrisiken im Alltag selbstverständlich mitgedacht werden.
CW: Welche Themen stehen aktuell im Zentrum der Arbeit Ihres Sicherheitsteams?
Hassanin: Ein Schwerpunkt liegt auf der Weiterentwicklung KI-gestützter und risikobasierter Schutzmechanismen. Dazu gehört auch, Modelle wie das Risk Score Model laufend zu verbessern, zu skalieren und an neue Betrugsmuster anzupassen. Parallel bleibt die Stärkung des Sicherheitsbewusstseins ein wichtiges Thema – intern bei unseren Mitarbeitenden ebenso wie extern bei unseren Nutzerinnen und Nutzern. Auch mit Partnern laufen derzeit spannende Projekte.
Mit Blick nach vorn bleiben passwortlose und phishing-resistente Logins sowie starke Multi-Faktor-Authentifi ierung wichtige Hebel für uns. Gleichzeitig verändern sich Technologien und die Bedrohungslage laufend, und damit auch die Themen, an denen wir arbeiten. Als Team müssen wir deshalb vorausschauend handeln, flexibel bleiben und unsere Prioritäten immer wieder neu einordnen – kein Tag ist wie der andere.
Zur Person
Mostafa Hassanin prägt seit der Gründung der SMG Swiss Marketplace Group im Jahr 2021 die Themen Cybersicherheit, Trust and Safety. Zuvor war er in leitenden Funktionen bei TX Markets und Ricardo tätig und bringt Erfahrung aus dem Banken- und Finanzsektor mit. Neben seiner Tätigkeit bei der SMG engagiert er sich als ICT-Experte im Kanton Zug, als Dozent am Swiss Cyber Institute und an der Universität St. Gallen, im Cybersecurity Committee von digitalswitzerland sowie als Verwaltungsratsmitglied von AGORA. Hassanin wurde mehrfach ausgezeichnet, unter anderem bei den Swiss CISO Awards 2024 und den Cybersecurity Excellence Awards 2026.