{"id":21902,"date":"2026-01-17T10:57:00","date_gmt":"2026-01-17T09:57:00","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?p=21902"},"modified":"2026-08-25T11:08:40","modified_gmt":"2026-08-25T09:08:40","slug":"it-sicherheit-chefsache-kmu","status":"publish","type":"post","link":"https:\/\/www.curiaweb.ch\/en\/it-sicherheit-chefsache-kmu\/","title":{"rendered":"Warum IT-Sicherheit heute Chefsache ist"},"content":{"rendered":"<p class=\"wp-block-paragraph\">IT-Sicherheit galt lange als rein technisches Thema. Firewalls, Passw\u00f6rter, Updates und Backups wurden an externe Dienstleister oder interne IT-Verantwortliche delegiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Gesch\u00e4ftsleitung hatte damit wenig Ber\u00fchrungspunkte \u2013 solange Systeme liefen und keine offensichtlichen Probleme auftraten. Diese Sichtweise funktioniert heute nicht mehr.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Digitale Prozesse sind zum R\u00fcckgrat moderner Unternehmen geworden. E-Mail, Website, Cloud-Dienste, Kundendaten und Online-Kommunikation bilden die Grundlage f\u00fcr Vertrieb, Kundenkontakt und zahlreiche interne Abl\u00e4ufe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entsprechend gravierend k\u00f6nnen die Folgen sein, wenn diese Systeme ausfallen oder kompromittiert werden. IT-Sicherheit ist damit nicht mehr nur eine technische Frage, sondern ein Bestandteil der Unternehmensf\u00fchrung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">IT-Sicherheit ist ein Gesch\u00e4ftsrisiko<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die Gesch\u00e4ftsleitung ist nicht entscheidend, welche Firewall-Regel gesetzt oder welche Softwareversion installiert wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend sind die m\u00f6glichen Auswirkungen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Kann das Unternehmen bei einem IT-Ausfall weiterarbeiten?<\/li>\n\n\n\n<li>Was passiert, wenn gesch\u00e4ftliche E-Mail ausf\u00e4llt?<\/li>\n\n\n\n<li>Wie kritisch w\u00e4re der Verlust von Kunden- oder Unternehmensdaten?<\/li>\n\n\n\n<li>Wie schnell k\u00f6nnten Systeme wiederhergestellt werden?<\/li>\n\n\n\n<li>Wer entscheidet und handelt bei einem Sicherheitsvorfall?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Damit wird IT-Sicherheit zu einer klassischen unternehmerischen Risikofrage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die technische Umsetzung kann delegiert werden. <strong>Die Entscheidung, welches Risiko ein Unternehmen akzeptiert, kann die Gesch\u00e4ftsleitung jedoch nicht vollst\u00e4ndig delegieren.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum KMU f\u00fcr Angreifer interessant sind<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cyberangriffe treffen l\u00e4ngst nicht nur Banken, Konzerne oder \u00f6ffentliche Institutionen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch kleine und mittlere Unternehmen sind attraktive Ziele. Sie verf\u00fcgen \u00fcber verwertbare Informationen, arbeiten mit Zahlungsdaten und Rechnungen und besitzen Zug\u00e4nge zu zahlreichen digitalen Diensten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gleichzeitig sind Sicherheitsstrukturen bei KMU h\u00e4ufig weniger ausgepr\u00e4gt als bei grossen Unternehmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr Angreifer muss ein einzelnes Unternehmen dabei nicht einmal gezielt ausgew\u00e4hlt werden. Viele Angriffe erfolgen automatisiert. Systeme werden nach bekannten Schwachstellen durchsucht, Login-Daten automatisiert getestet und Phishing-Nachrichten massenhaft versendet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Unternehmen kann deshalb betroffen sein, ohne jemals bewusst als Ziel ausgew\u00e4hlt worden zu sein.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">E-Mail geh\u00f6rt zu den kritischsten Angriffspunkten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">E-Mail ist f\u00fcr viele Unternehmen der wichtigste digitale Kommunikationskanal \u2013 und gleichzeitig einer der attraktivsten Angriffspunkte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcber kompromittierte E-Mail-Konten k\u00f6nnen Angreifer beispielsweise:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>interne Kommunikation mitlesen<\/li>\n\n\n\n<li>Passwort-Resets durchf\u00fchren<\/li>\n\n\n\n<li>gef\u00e4lschte Rechnungen versenden<\/li>\n\n\n\n<li>Kunden und Gesch\u00e4ftspartner t\u00e4uschen<\/li>\n\n\n\n<li>weitere Zugangsdaten erlangen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders gef\u00e4hrlich sind professionell gestaltete Phishing-Nachrichten. Sie sehen h\u00e4ufig wie legitime Nachrichten von Banken, Lieferanten, Microsoft, Paketdiensten oder bekannten Gesch\u00e4ftspartnern aus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Technische Schutzmechanismen k\u00f6nnen einen grossen Teil dieser Nachrichten bereits vor dem Posteingang abfangen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mehr dazu finden Sie im Ratgeber <a href=\"https:\/\/www.curiaweb.ch\/en\/spamexperts-spam-protection-email-security-2\/\"><strong>SpamExperts: professioneller Schutz vor Spam und Phishing<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SPF, DKIM und DMARC sch\u00fctzen die eigene E-Mail-Domain<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zur E-Mail-Sicherheit geh\u00f6rt nicht nur, eingehende Nachrichten zu filtern. Unternehmen sollten auch verhindern, dass ihre eigene Domain m\u00f6glichst einfach f\u00fcr gef\u00e4lschte Absender missbraucht werden kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daf\u00fcr spielen SPF, DKIM und DMARC eine wichtige Rolle. Diese Verfahren helfen Mailservern dabei zu \u00fcberpr\u00fcfen, ob eine Nachricht tats\u00e4chlich von einem autorisierten System stammt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie verbessern damit sowohl die Sicherheit als auch die Vertrauensw\u00fcrdigkeit der gesch\u00e4ftlichen E-Mail-Kommunikation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie die drei Verfahren zusammenspielen, erkl\u00e4ren wir im Beitrag <a href=\"https:\/\/www.curiaweb.ch\/en\/spf-dkim-and-dmarc-explained-simply\/\"><strong>SPF, DKIM, and DMARC explained simply<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Website und WordPress geh\u00f6ren ebenfalls zur Sicherheitsstrategie<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Unternehmenswebsite wird bei IT-Sicherheit h\u00e4ufig weniger kritisch betrachtet als interne Systeme. Das ist ein Fehler.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine kompromittierte Website kann:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Schadcode verbreiten<\/li>\n\n\n\n<li>Besucher auf fremde Seiten umleiten<\/li>\n\n\n\n<li>Kundendaten gef\u00e4hrden<\/li>\n\n\n\n<li>die Reputation des Unternehmens besch\u00e4digen<\/li>\n\n\n\n<li>zu Warnungen bei Browsern oder Suchmaschinen f\u00fchren<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Gerade bei WordPress entstehen Risiken h\u00e4ufig durch veraltete Plugins, Themes oder fehlende Wartung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Regelm\u00e4ssige Updates geh\u00f6ren deshalb nicht zur kosmetischen Website-Pflege, sondern zur Sicherheitsstrategie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Read more: <a href=\"https:\/\/www.curiaweb.ch\/en\/wordpress-updates-warum-notwendig\/\"><strong>Warum WordPress regelm\u00e4ssige Updates ben\u00f6tigt<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Backups sind Teil der IT-Sicherheit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Selbst gute Sicherheitsmassnahmen k\u00f6nnen einen Vorfall niemals vollst\u00e4ndig ausschliessen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deshalb geh\u00f6rt zu einer vern\u00fcnftigen Sicherheitsstrategie immer auch die Frage: <strong>Wie kommen wir nach einem Problem wieder in einen funktionierenden Zustand?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Genau hier werden Backups entscheidend.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie sch\u00fctzen nicht nur vor Cyberangriffen, sondern auch vor:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>versehentlich gel\u00f6schten Daten<\/li>\n\n\n\n<li>fehlgeschlagenen Updates<\/li>\n\n\n\n<li>technischen Defekten<\/li>\n\n\n\n<li>Misconfigurations<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dabei gen\u00fcgt es nicht, dass \u201eirgendwo ein Backup\u201c existiert. Sicherungen m\u00fcssen aktuell, verf\u00fcgbar und tats\u00e4chlich wiederherstellbar sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Welche Punkte dabei wichtig sind, erkl\u00e4ren wir im Ratgeber <a href=\"https:\/\/www.curiaweb.ch\/en\/backup-strategies-smes\/\"><strong>Backup strategies for SMEs<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Menschen bleiben ein entscheidender Faktor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Technische Schutzmassnahmen sind wichtig, aber viele erfolgreiche Angriffe umgehen die Technik, indem sie Menschen manipulieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein angeblicher Lieferant meldet eine neue Bankverbindung. Ein vermeintlicher Microsoft-Hinweis fordert zur erneuten Anmeldung auf. Oder eine Nachricht der Gesch\u00e4ftsleitung verlangt eine dringende Zahlung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Solche Social-Engineering-Angriffe funktionieren, weil sie Zeitdruck, Vertrauen oder Autorit\u00e4t ausnutzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deshalb geh\u00f6ren auch organisatorische Regeln zur IT-Sicherheit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For example:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ungew\u00f6hnliche Zahlungsanweisungen \u00fcber einen zweiten Kanal best\u00e4tigen<\/li>\n\n\n\n<li>Passw\u00f6rter niemals per E-Mail weitergeben<\/li>\n\n\n\n<li>verd\u00e4chtige Nachrichten intern melden<\/li>\n\n\n\n<li>f\u00fcr wichtige Konten Zwei-Faktor-Authentifizierung verwenden<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sicherheit entsteht damit nicht nur im Serverraum, sondern im t\u00e4glichen Verhalten des gesamten Unternehmens.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Passw\u00f6rter und Zwei-Faktor-Authentifizierung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Gestohlene Zugangsdaten geh\u00f6ren zu den einfachsten Wegen, um in Unternehmenssysteme einzudringen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deshalb sollten wichtige Dienste nicht nur mit starken und individuellen Passw\u00f6rtern gesch\u00fctzt werden. Wo immer m\u00f6glich, sollte zus\u00e4tzlich eine Zwei-Faktor-Authentifizierung eingesetzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selbst wenn ein Passwort bekannt wird, ben\u00f6tigt ein Angreifer dadurch einen weiteren Faktor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besonders wichtig ist dies f\u00fcr:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Email accounts<\/li>\n\n\n\n<li>WordPress-Administratoren<\/li>\n\n\n\n<li>Hosting- und Domain-Verwaltung<\/li>\n\n\n\n<li>Cloud-Dienste<\/li>\n\n\n\n<li>Backup-Systeme<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Auch Domains sind ein Sicherheitsfaktor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Domain eines Unternehmens ist ein zentraler Bestandteil seiner digitalen Identit\u00e4t.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wer Zugriff auf die Domainverwaltung oder DNS-Einstellungen erh\u00e4lt, kann im schlimmsten Fall Website und E-Mail-Verkehr manipulieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Domain-Sicherheit sollte deshalb ebenfalls Teil der unternehmerischen Sicherheitsstrategie sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dazu geh\u00f6ren beispielsweise gesch\u00fctzte Zug\u00e4nge, klare Zust\u00e4ndigkeiten und die regelm\u00e4ssige Kontrolle wichtiger DNS-Einstellungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For more background information, see <a href=\"https:\/\/www.curiaweb.ch\/en\/domain-sicherheit-kmu\/\"><strong>Domain-Sicherheit f\u00fcr KMU<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was die Gesch\u00e4ftsleitung konkret wissen sollte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Chefsache bedeutet ausdr\u00fccklich nicht, dass Gesch\u00e4ftsf\u00fchrerinnen und Gesch\u00e4ftsf\u00fchrer Server konfigurieren oder Logdateien analysieren m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie sollten aber Antworten auf einige grundlegende Fragen erhalten k\u00f6nnen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Welche Systeme sind f\u00fcr unseren Gesch\u00e4ftsbetrieb kritisch?<\/li>\n\n\n\n<li>Wer besitzt administrative Zug\u00e4nge?<\/li>\n\n\n\n<li>Werden wichtige Systeme regelm\u00e4ssig aktualisiert?<\/li>\n\n\n\n<li>Existieren funktionierende Backups?<\/li>\n\n\n\n<li>Ist Zwei-Faktor-Authentifizierung f\u00fcr wichtige Zug\u00e4nge aktiviert?<\/li>\n\n\n\n<li>Wie werden gesch\u00e4ftliche E-Mails gesch\u00fctzt?<\/li>\n\n\n\n<li>Wer ist bei einem Sicherheitsvorfall zust\u00e4ndig?<\/li>\n\n\n\n<li>Wie schnell k\u00f6nnten kritische Systeme wiederhergestellt werden?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn diese Fragen nicht beantwortet werden k\u00f6nnen, besteht bereits organisatorischer Handlungsbedarf \u2013 unabh\u00e4ngig davon, wie modern die eingesetzte Technik ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ein einfacher Notfallplan kann entscheidend sein<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einem Sicherheitsvorfall z\u00e4hlt Zeit. Trotzdem wird h\u00e4ufig erst im Ernstfall gekl\u00e4rt, wer eigentlich was tun soll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein grundlegender Notfallplan muss f\u00fcr ein KMU kein hundertseitiges Dokument sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Er sollte zumindest festhalten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>wer intern verantwortlich ist<\/li>\n\n\n\n<li>welcher IT- oder Hosting-Partner kontaktiert wird<\/li>\n\n\n\n<li>wo wichtige Zugangsdaten sicher verf\u00fcgbar sind<\/li>\n\n\n\n<li>welche Systeme zuerst wiederhergestellt werden m\u00fcssen<\/li>\n\n\n\n<li>wie Mitarbeitende bei einem Vorfall informiert werden<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Allein diese Vorbereitung kann verhindern, dass w\u00e4hrend eines Vorfalls wertvolle Zeit mit organisatorischen Fragen verloren geht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">IT-Sicherheit muss zum Unternehmen passen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht jedes KMU ben\u00f6tigt dieselben Sicherheitsmassnahmen wie eine Bank, ein Spital oder ein internationaler Konzern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Umgekehrt ist \u201eWir sind zu klein f\u00fcr Cyberangriffe\u201c keine Sicherheitsstrategie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend ist eine angemessene L\u00f6sung, die sich am tats\u00e4chlichen Risiko orientiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr viele KMU bedeutet das zun\u00e4chst, die Grundlagen konsequent umzusetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>aktuelle Systeme<\/li>\n\n\n\n<li>starke Zug\u00e4nge und Zwei-Faktor-Authentifizierung<\/li>\n\n\n\n<li>E-Mail-Schutz<\/li>\n\n\n\n<li>regular backups<\/li>\n\n\n\n<li>sichere Domainverwaltung<\/li>\n\n\n\n<li>klare Zust\u00e4ndigkeiten<\/li>\n\n\n\n<li>einen einfachen Notfallplan<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Massnahmen sind weder spektakul\u00e4r noch besonders kompliziert. Gerade deshalb sollten sie selbstverst\u00e4ndlich sein.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit: Technik delegieren, Verantwortung nicht<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">IT-Sicherheit ist heute Chefsache, weil digitale Risiken unmittelbar zu Gesch\u00e4ftsrisiken geworden sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Gesch\u00e4ftsleitung muss daf\u00fcr weder Serveradministration beherrschen noch selbst Sicherheitssoftware konfigurieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ihre Aufgabe besteht darin, Risiken zu verstehen, Verantwortlichkeiten festzulegen und sicherzustellen, dass angemessene Schutzmassnahmen vorhanden sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die technische Umsetzung kann an Fachpersonen delegiert werden. <strong>Die Verantwortung daf\u00fcr, dass IT-Sicherheit im Unternehmen ernst genommen wird, bleibt jedoch eine F\u00fchrungsaufgabe.<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>IT-Sicherheit ist l\u00e4ngst keine reine Aufgabe der IT-Abteilung mehr. Cyberangriffe, E-Mail-Betrug, Datenverlust und Systemausf\u00e4lle k\u00f6nnen den gesamten Gesch\u00e4ftsbetrieb treffen. Dieser Ratgeber zeigt, welche Verantwortung die Gesch\u00e4ftsleitung tr\u00e4gt und welche Schutzmassnahmen f\u00fcr KMU wirklich wichtig sind.<\/p>","protected":false},"author":1,"featured_media":21907,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_joinchat":[],"footnotes":""},"categories":[67],"tags":[],"class_list":["post-21902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-email-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/posts\/21902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/comments?post=21902"}],"version-history":[{"count":2,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/posts\/21902\/revisions"}],"predecessor-version":[{"id":21906,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/posts\/21902\/revisions\/21906"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/media\/21907"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/media?parent=21902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/categories?post=21902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/tags?post=21902"}],"curies":[{"name":"WP","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}