Organisationen & Schutz kritischer Infrastrukturen in der Schweiz
Februar 18, 2020
Februar 18, 2020
Tobias Bolliger, ehemaliger Senior Cyber Advisor beim Swiss Federal Office of Police, führt zum Thema Organisationen und Schutz kritischer Infrastrukturen in der Schweiz ein.
Folgende Themenbereiche wurden präsentiert und in der Klasse im regen Austausch mit dem Referenten diskutiert:
Als für potentielle Cyberangriffe kritische Sektoren gelten in der Schweiz der Statt, die Wirtschaft, der Verkehr, die Energieversorgung und die Kommunikation.
Darüber hinaus wurde erläutert, dass Cyberangriffe aus ganz unterschiedlichen Täterkreisen kommen und auch unterschiedliche Motive haben, zum Beispiel:
Und auch die Angreifer selbst werden in 4 Kategorien unterteilt:
Als erstes Zwischenfazit kann zusammengefasst werden, dass die Motivation der Täter oft unbekannt ist, diverse staatl. Akteure mit unterschiedlichen Aufgaben und Befugnissen in der Bekämpfung von Cyberangriffen involviert sind. Letztendlich kann nur zusammen (Public Private Partnerships) erfolgreich gegen Cyberrisiken vorgegangen werden.
Was sind die Hauptaufgaben von MELANI (Melde- und Analysestelle Informationssicherung)?
Auf nationaler Ebene werden die folgenden 10 Sektoren (und darüber hinaus noch 28 kritische Teilsektoren) als kritisch betrachtet (aufgelistet nach alphabetischer Reihenfolge):
Es wurden 4 Grundsätze der NCS verabschiedet:
95% der Straftaten im Bereich Cybercrime liegen bei Kantonszuständigkeit, nur ca. 5% (Phishing, E-Banking) haben Bundeszuständigkeit. Mehr Schlagkraft gegen Cyberkriminelle wird durch regelmässigen Austausch, gemeinsame Datenbanken und ein polizeiliches Netzwerk (NEDIK) erreicht.
Darüber hinaus wurde ein Cyberboard gegen Internet-Verbrecher gegründet, dem verschiedene Behörden angehören wie zum Beispiel Kantonalpolizei, kantonale Staatsanwaltschaften, Bundesanwaltschaft und MELANI.
Verbundaufgaben finden bei der Ermittlungen, Kollaboration, Koordination und der Erstellung von Echtzeit-Lagebildern statt.
Darüber hinaus finden aktive Recherchen (Monitoring) im Rahmen der Strafprozessordnung statt.
Ein weiterer kritischer Erfolgsfaktor bei der Bekämpfung von Cyberkriminalität ist die internationale Zusammenarbeit wie zum Beispiel mit Europol oder Interpol. Hierbei wurden in den letzten Jahre sehr gute Fortschritt erzählt.
Der HWZ Digital Risk Kurs 2020 bedankt sich bei Tobias Bolliger für eine ebenso spannende wie lehrreiche Präsentation zum Schutz kritischer Infrastrukturen in der Schweiz.
Unser Newsletter liefert dir brandaktuelle News, Insights aus unseren Studiengängen, inspirierende Tech- & Business-Events und spannende Job- und Projektausschreibungen, die die digitale Welt bewegen.