Gemäss der Medienmitteilung des Bundesrats vom 27.08.2018 hat das Bundesamt für wirtschaftliche Landesversorgung einen neuen Minimalstandard für die Informations- und Kommunikationstechnik (IKT) entwickelt.
Der Standard gliedert sich in die drei Teile Grundlagen, Framework und Bewertungstool. Konkreter:
1. Grundlagen: Dieser Teil dient als Nachschlagewerk und vermittelt Informationen zur IKT-Resilienz.
2. Framework: Es bietet den Anwendern, gegliedert nach den fünf Themenbereichen «Identifizieren», «Schützen», «Detektieren», «Reagieren» und «Wiederherstellen» ein Bündel konkreter Handlungsanweisungen.
3. Bewertungstool: Mit diesem können Unternehmen den Grad ihrer IKT-Resilienz beurteilen, respektive auch durch externe Firmen prüfen lassen.
In 106 Handlungsanweisungen gibt der Bund Empfehlungen ab, wie Unternehmungen, egal ob KMU oder grösser, ihre Widerstandsfähigkeit gegen Cyberrisiken stärken können. Den Standard finden Sie unter diesem Link (IKT-Standard Bund) und das Assesmenttool als Excelfile hier (Assessmenttool Bund).
Da grössere Unternehmungen in aller Regel schon standardmässig ein IKT-Konzept verfolgen, in dem Cyberrisiken und Datenschutz behandelt werden, lege ich vor allem kleinen Unternehmungen diese Hilfsmittel ans Herz.
Update vom 03.09.2018: Der Standard richtet sich an Betreiber kritischer Infrastruktur, kann aber von jedem Unternehmen sinnvoll eingesetzt werden. Von ICTswitzerland (Dachverband der ICT-Wirtschaft) wurde heute ein interessantes Tool publiziert, mit dem sich KMU einem Schnelltest unterziehen können: Schnelltest ICTswitzerland. Anders als der Minimalstandard des Bundes richtet sich dieser Schnelltest ausdrücklich an KMU. Ziel dieses Tools ist es, den KMU eine erste Selbstbeurteilung zu ermöglichen, auch wenn es an besonderen IT- oder Cybersecuritykenntnissen mangelt.
Rechtsanwalt Roman Kost ist Spezialist für Informationssicherheit und Datenschutz. Als Anwalt vertritt er Sie unter anderem im Bereich des Hackerstrafrechts, sämtlichen Belangen der IT und der Informationssicherheit sowie des Datenschutzes.
Tel: 041 440 33 43 Signal: 041 440 33 43 Email:
Web: https://ra-kost.ch LinkedIn Xing