Asset Management
Schützen Sie das Vertrauen, das Ihr Unternehmen trägt.
Investoren vertrauen Ihnen ihr Kapital und ihre Daten an, und Aufsichtsbehörden vertrauen darauf, dass Ihre Kontrollen so funktionieren, wie beschrieben. DarkGuard bietet Asset Managern und Fondsgesellschaften einen verantwortlichen Partner für Cybersecurity, IT-Betrieb und Governance, damit Ihr Führungsteam Kontrolle nachweisen und sich auf Performance und Kunden konzentrieren kann.
Die Herausforderung
Technologieentscheidungen sind heute Entscheidungen des Verwaltungsrats
Ihre Technologie steht im Zentrum von allem, was das Unternehmen tut: Anlageentscheidungen, Fondsadministration, Bewertung, Investorenreporting und Kundendaten. Wenn in dieser Kette etwas ausfällt, verlagert sich das Gespräch schnell von IT auf Anlegerschutz, regulatorischen Status und die Aufsicht des Verwaltungsrats. Vier Belastungen erreichen dabei besonders häufig das Führungsteam.
Aufsichtsbehörden erwarten Nachweise
Aufsichtsbehörden erwarten von Unternehmen den Nachweis, dass ihre Kontrollen funktionieren, dass die Wiederherstellung getestet wurde und dass wesentliche Vorfälle rechtzeitig gemeldet werden. Prüfer kontrollieren dies anhand von Aufzeichnungen und Stichproben.
Versicherer und Kunden verlangen Nachweise
Cyberversicherer stellen vor der Vertragsverlängerung detaillierte Fragen zu Ihren Kontrollen. Institutionelle Kunden und Gegenparteien verlangen zunehmend Sicherheitszusagen in ihren Verträgen.
Outsourcing überträgt keine Verantwortung
Fondsadministratoren, Depotbanken, Cloud-Plattformen und IT-Anbieter sind heute Teil der meisten Ihrer Prozesse. Die Arbeit kann ausgelagert werden, die Verantwortung bleibt jedoch bei Ihrem Verwaltungsrat.
Die Zeit des Managements ist begrenzt
Jede Stunde, die Ihr COO nach einem Ausfall mit der Nachverfolgung von Lieferanten verbringt, oder die Ihr CFO für Antworten an einen Prüfer oder Versicherer aufwendet, ist eine Stunde weniger für Anlageperformance und Kunden.
Wie wir Sie unterstützen
Cybersecurity, IT und Governance aus einer Hand
Unternehmen Ihrer Grösse arbeiten oft gleichzeitig mit mehreren Anbietern: einem IT-Provider, einem Sicherheitsspezialisten, einem Compliance-Berater und einer Incident-Response-Firma auf Abruf. Jeder mag seinen Teil gut erledigen, doch am Ende koordiniert jemand aus Ihrem Führungsteam zwischen ihnen — und genau dort entstehen meist Lücken. Wir bringen diese Arbeit in einem Einsatz zusammen, geliefert von Senior-Experten, mit einem einzigen Verantwortlichen Ihnen gegenüber.
Virtual CISO (vCISO)
Security Leadership auf Verwaltungsratsebene, ohne Vollzeitanstellung.
- — Fraktionale CISO-Führung: ein namentlich benannter Senior-Sicherheitsverantwortlicher, typischerweise zwei bis vier Tage im Monat
- — Verwaltungsrat & Executive Cyber-Reporting: vierteljährliches Reporting an den Verwaltungsrat in klarer Sprache, zu Risikobereitschaft, Kennzahlen und Compliance-Status
- — Regulatorische Zusammenarbeit & Liaison: Unterstützung in Ihren Gesprächen mit Aufsichtsbehörden und Prüfern
- — Security-Strategie & Roadmap-Entwicklung: ein mehrjähriger Plan, den Ihr Führungsteam nachverfolgen und budgetieren kann
- — Security-Programm-Governance: klare Steuerung von Sicherheitsprioritäten, Budget und Umsetzung
Governance, Risiko & Compliance
Richtlinien, Risikomanagement und Nachweise, die einer Prüfung durch Ihre Aufsichtsbehörde standhalten.
- — Compliance & Policy-Rahmenwerk: Richtlinien, abgestimmt auf die für Sie geltenden Vorschriften, mit auditbereiten Nachweispaketen
- — IKT-Risikomanagement & Governance: eine definierte Risikobereitschaft, ein lebendiges Risikoregister und Berichterstattung auf Verwaltungsratsebene
- — Drittanbieter- & Lieferketten-Risikomanagement: Due Diligence und Überwachung wichtiger Anbieter wie Fondsadministratoren, Depotbanken, Cloud- und IT-Provider
- — Security Awareness & Training: rollenbasiertes Training und Phishing-Simulationen für jedes Team
IKT-Services
Verlässliche IT, betrieben nach einem definierten Standard mit klarer Verantwortlichkeit und dokumentierten Abläufen.
- — Cloud-Infrastruktur & Migration: Cloud-Umgebungen konzipiert, migriert und betrieben
- — Netzwerk & Konnektivität: Büro- und Fernkonnektivität, verwaltet und überwacht
- — Arbeitsplatz-Computing & Workspace: Microsoft 365, Geräte sowie On- und Offboarding von Mitarbeitenden
- — Managed Service Desk: eine zentrale Anlaufstelle für Ihre Mitarbeitenden, mit definierten Service-Levels
- — IT-Infrastruktur & Systemmanagement: Server, Storage, Backups und Patching
Managed Detection & Response
Kontinuierliche Überwachung, damit ungewöhnliche Aktivitäten früh erkannt und behandelt werden.
- — MDR & XDR Services (24/7 Managed Detection & Response): Überwachung und Reaktion über Geräte, Identitäten, Netzwerk und Cloud, rund um die Uhr
- — SIEM-Engineering & -Betrieb: Protokolldaten Ihrer kritischen Systeme an einem Ort erfasst und ausgewertet
- — Threat Intelligence & Detection Engineering: Detection abgestimmt auf die Bedrohungen, die Finanzdienstleister ins Visier nehmen
Incident Response & Forensik
Ein erfahrenes Response-Team auf Abruf, das nach einem im Voraus mit Ihnen abgestimmten Plan arbeitet.
- — Security Incident Response: schnelle Triage und Eindämmung, ausgerichtet an Ihren regulatorischen Meldefristen
- — Digitale Forensik & Eindämmung: Beweise gesichert und dokumentiert mit lückenloser Chain of Custody
- — Regulatorisches Incident-Reporting & Playbooks: Schwellenwerte, Fristen und Meldevorlagen, bereit bevor sie gebraucht werden
- — Krisenkommunikation & Stakeholder-Management: koordinierte Kommunikation mit Kunden, Mitarbeitenden und Aufsichtsbehörden
Operative Resilienz
Die Gewissheit, dass Ihr Unternehmen weiterläuft und sich erholt, wenn etwas ausfällt.
- — Operative Resilienz & wichtige Geschäftsprozesse: Ihre kritischen Prozesse identifiziert, mit vereinbarten Wiederherstellungszielen und -toleranzen
- — Wiederherstellungsplanung & Business Continuity: Kontinuitäts- und Notfallpläne für die wichtigsten Dienste
- — Business-Continuity- & Cyber-Resilienz-Tests: Tabletop-Übungen für Verwaltungsrat und Krisenteam sowie technische Wiederherstellungstests
- — Kritisches Daten- & Dokumentenmanagement: kritische Daten klassifiziert und geschützt, mit getesteten Backup- und Wiederherstellungsverfahren
Jeder Service orientiert sich an NIST CSF 2.0. Sie können alle sechs als Managed Service beziehen oder dort beginnen, wo Ihre Lücken am grössten sind.
Wie wir zusammenarbeiten
So arbeiten wir mit Ihnen
Bewerten
Eine Bestandsaufnahme mit festem Umfang, wo Sie im Verhältnis zu den Erwartungen Ihrer Aufsichtsbehörde stehen. Sie erhalten eine Zusammenfassung für den Verwaltungsrat und einen priorisierten Plan.
Umsetzen
Wir schliessen die wichtigsten Lücken in Governance, Kontrollen und Wiederherstellung. Jeder Befund erhält einen Verantwortlichen und ein Behebungsdatum.
Betreiben
Wir kümmern uns im Tagesgeschäft um Ihre IT und Sicherheit und besprechen mit Ihnen vierteljährlich den Fortschritt gegenüber Ihrer Risikobereitschaft.
Zusätzliche Services
Spezialisierte Unterstützung bei besonderen Anforderungen
Angriffsfläche & Schwachstellenmanagement
Asset-Erkennung & -Inventarisierung, Schwachstellenmanagement & -bewertung, Penetration Testing & Adversary Simulation sowie Konfigurations- & Härtungsreviews. Jeder Befund wird nachverfolgt, bis er behoben ist.
Daten, Identität & Informationsschutz
Datensicherheit & Datenschutz, Identitäts- & Zugriffsmanagement sowie Verschlüsselung & Schlüsselmanagement, damit die richtigen Personen Zugriff auf die richtigen Systeme haben und Kundendaten geschützt bleiben.
KI-Integration
Die KI-Einführung verläuft bei den meisten regulierten Unternehmen schneller als die KI-Governance. Von einer AI Readiness Assessment über KI-Governance, Risiko & Policy bis zu LLM & Generative-AI-Sicherheitstests machen wir KI in Research-, Portfolio- und Kundenprozessen gegenüber Verwaltungsrat und Aufsichtsbehörde vertretbar.
Spezialisierte Services
Digitale Sicherheit für Partner, Principals, Senior Executives, High-Net-Worth Individuals (HNWI) und Family Offices, skaliert auf die jeweilige Exponierung.
Regulatorische Kompetenz
Sattelfest Sattelfest in den regulatorischen Anforderungen Ihrer Branche
Welche Aufsichtsbehörde Ihr Unternehmen auch beaufsichtigt — die Erwartungen folgen denselben Themen. Wir sprechen mit Ihrer Compliance-Funktion und Ihrem Technologieteam im selben Gespräch, und wo Ihre Gruppe in mehreren Rechtsräumen tätig ist, richten wir eine einzige Kontrollumgebung ein, die alle abdeckt.
Governance und Verantwortlichkeit
Klare Zuordnung von IKT- und Cyberrisiko, eine definierte Risikobereitschaft und regelmässige Berichterstattung an den Verwaltungsrat.
Outsourcing und Drittanbieter
Due Diligence, Verträge, laufende Überwachung und Ausstiegspläne für die Anbieter, von denen Ihr Unternehmen abhängt.
Kritische Daten und Kontinuität
Kritische Daten identifiziert und geschützt, und Wiederherstellung getestet gegen realistische Szenarien.
Incident-Reporting
Wesentliche Vorfälle klassifiziert und innerhalb der von Ihrer Aufsichtsbehörde gesetzten Fristen gemeldet, mit einer klaren Dokumentation jeder Entscheidung.
Nachweise
Richtlinien, Tests und Behebungsnachweise aktuell gehalten, damit Audits und aufsichtsrechtliche Prüfungen von bereits vorhandenen Dokumenten ausgehen können.
White Paper · Schweiz
Mehr als Standard-IT
Geschrieben für FINMA-regulierte Fondsleitungen und Vermögensverwalter kollektiver Kapitalanlagen. Das Dokument beschreibt, was ein IT- und Cybersicherheitspartner leisten muss, und schliesst mit 10 Fragen, die der Verwaltungsrat vor der Verlängerung eines IT-Vertrags stellen sollte.
PDF · 34 Seiten · September 2026
Sprechen Sie mit uns darüber, wo Ihr Unternehmen heute steht und was zuerst priorisiert werden sollte.
Mit unserem Team sprechen