Asset Management

Schützen Sie das Vertrauen, das Ihr Unternehmen trägt.

Investoren vertrauen Ihnen ihr Kapital und ihre Daten an, und Aufsichtsbehörden vertrauen darauf, dass Ihre Kontrollen so funktionieren, wie beschrieben. DarkGuard bietet Asset Managern und Fondsgesellschaften einen verantwortlichen Partner für Cybersecurity, IT-Betrieb und Governance, damit Ihr Führungsteam Kontrolle nachweisen und sich auf Performance und Kunden konzentrieren kann.

Die Herausforderung

Technologieentscheidungen sind heute Entscheidungen des Verwaltungsrats

Ihre Technologie steht im Zentrum von allem, was das Unternehmen tut: Anlageentscheidungen, Fondsadministration, Bewertung, Investorenreporting und Kundendaten. Wenn in dieser Kette etwas ausfällt, verlagert sich das Gespräch schnell von IT auf Anlegerschutz, regulatorischen Status und die Aufsicht des Verwaltungsrats. Vier Belastungen erreichen dabei besonders häufig das Führungsteam.

Aufsichtsbehörden erwarten Nachweise

Aufsichtsbehörden erwarten von Unternehmen den Nachweis, dass ihre Kontrollen funktionieren, dass die Wiederherstellung getestet wurde und dass wesentliche Vorfälle rechtzeitig gemeldet werden. Prüfer kontrollieren dies anhand von Aufzeichnungen und Stichproben.

Versicherer und Kunden verlangen Nachweise

Cyberversicherer stellen vor der Vertragsverlängerung detaillierte Fragen zu Ihren Kontrollen. Institutionelle Kunden und Gegenparteien verlangen zunehmend Sicherheitszusagen in ihren Verträgen.

Outsourcing überträgt keine Verantwortung

Fondsadministratoren, Depotbanken, Cloud-Plattformen und IT-Anbieter sind heute Teil der meisten Ihrer Prozesse. Die Arbeit kann ausgelagert werden, die Verantwortung bleibt jedoch bei Ihrem Verwaltungsrat.

Die Zeit des Managements ist begrenzt

Jede Stunde, die Ihr COO nach einem Ausfall mit der Nachverfolgung von Lieferanten verbringt, oder die Ihr CFO für Antworten an einen Prüfer oder Versicherer aufwendet, ist eine Stunde weniger für Anlageperformance und Kunden.

Wie wir Sie unterstützen

Cybersecurity, IT und Governance aus einer Hand

Unternehmen Ihrer Grösse arbeiten oft gleichzeitig mit mehreren Anbietern: einem IT-Provider, einem Sicherheitsspezialisten, einem Compliance-Berater und einer Incident-Response-Firma auf Abruf. Jeder mag seinen Teil gut erledigen, doch am Ende koordiniert jemand aus Ihrem Führungsteam zwischen ihnen — und genau dort entstehen meist Lücken. Wir bringen diese Arbeit in einem Einsatz zusammen, geliefert von Senior-Experten, mit einem einzigen Verantwortlichen Ihnen gegenüber.

Virtual CISO (vCISO)

Security Leadership auf Verwaltungsratsebene, ohne Vollzeitanstellung.

  • — Fraktionale CISO-Führung: ein namentlich benannter Senior-Sicherheitsverantwortlicher, typischerweise zwei bis vier Tage im Monat
  • — Verwaltungsrat & Executive Cyber-Reporting: vierteljährliches Reporting an den Verwaltungsrat in klarer Sprache, zu Risikobereitschaft, Kennzahlen und Compliance-Status
  • — Regulatorische Zusammenarbeit & Liaison: Unterstützung in Ihren Gesprächen mit Aufsichtsbehörden und Prüfern
  • — Security-Strategie & Roadmap-Entwicklung: ein mehrjähriger Plan, den Ihr Führungsteam nachverfolgen und budgetieren kann
  • — Security-Programm-Governance: klare Steuerung von Sicherheitsprioritäten, Budget und Umsetzung

Governance, Risiko & Compliance

Richtlinien, Risikomanagement und Nachweise, die einer Prüfung durch Ihre Aufsichtsbehörde standhalten.

  • — Compliance & Policy-Rahmenwerk: Richtlinien, abgestimmt auf die für Sie geltenden Vorschriften, mit auditbereiten Nachweispaketen
  • — IKT-Risikomanagement & Governance: eine definierte Risikobereitschaft, ein lebendiges Risikoregister und Berichterstattung auf Verwaltungsratsebene
  • — Drittanbieter- & Lieferketten-Risikomanagement: Due Diligence und Überwachung wichtiger Anbieter wie Fondsadministratoren, Depotbanken, Cloud- und IT-Provider
  • — Security Awareness & Training: rollenbasiertes Training und Phishing-Simulationen für jedes Team

IKT-Services

Verlässliche IT, betrieben nach einem definierten Standard mit klarer Verantwortlichkeit und dokumentierten Abläufen.

  • — Cloud-Infrastruktur & Migration: Cloud-Umgebungen konzipiert, migriert und betrieben
  • — Netzwerk & Konnektivität: Büro- und Fernkonnektivität, verwaltet und überwacht
  • — Arbeitsplatz-Computing & Workspace: Microsoft 365, Geräte sowie On- und Offboarding von Mitarbeitenden
  • — Managed Service Desk: eine zentrale Anlaufstelle für Ihre Mitarbeitenden, mit definierten Service-Levels
  • — IT-Infrastruktur & Systemmanagement: Server, Storage, Backups und Patching

Managed Detection & Response

Kontinuierliche Überwachung, damit ungewöhnliche Aktivitäten früh erkannt und behandelt werden.

  • — MDR & XDR Services (24/7 Managed Detection & Response): Überwachung und Reaktion über Geräte, Identitäten, Netzwerk und Cloud, rund um die Uhr
  • — SIEM-Engineering & -Betrieb: Protokolldaten Ihrer kritischen Systeme an einem Ort erfasst und ausgewertet
  • — Threat Intelligence & Detection Engineering: Detection abgestimmt auf die Bedrohungen, die Finanzdienstleister ins Visier nehmen

Incident Response & Forensik

Ein erfahrenes Response-Team auf Abruf, das nach einem im Voraus mit Ihnen abgestimmten Plan arbeitet.

  • — Security Incident Response: schnelle Triage und Eindämmung, ausgerichtet an Ihren regulatorischen Meldefristen
  • — Digitale Forensik & Eindämmung: Beweise gesichert und dokumentiert mit lückenloser Chain of Custody
  • — Regulatorisches Incident-Reporting & Playbooks: Schwellenwerte, Fristen und Meldevorlagen, bereit bevor sie gebraucht werden
  • — Krisenkommunikation & Stakeholder-Management: koordinierte Kommunikation mit Kunden, Mitarbeitenden und Aufsichtsbehörden

Operative Resilienz

Die Gewissheit, dass Ihr Unternehmen weiterläuft und sich erholt, wenn etwas ausfällt.

  • — Operative Resilienz & wichtige Geschäftsprozesse: Ihre kritischen Prozesse identifiziert, mit vereinbarten Wiederherstellungszielen und -toleranzen
  • — Wiederherstellungsplanung & Business Continuity: Kontinuitäts- und Notfallpläne für die wichtigsten Dienste
  • — Business-Continuity- & Cyber-Resilienz-Tests: Tabletop-Übungen für Verwaltungsrat und Krisenteam sowie technische Wiederherstellungstests
  • — Kritisches Daten- & Dokumentenmanagement: kritische Daten klassifiziert und geschützt, mit getesteten Backup- und Wiederherstellungsverfahren

Jeder Service orientiert sich an NIST CSF 2.0. Sie können alle sechs als Managed Service beziehen oder dort beginnen, wo Ihre Lücken am grössten sind.

Wie wir zusammenarbeiten

So arbeiten wir mit Ihnen

Bewerten

Eine Bestandsaufnahme mit festem Umfang, wo Sie im Verhältnis zu den Erwartungen Ihrer Aufsichtsbehörde stehen. Sie erhalten eine Zusammenfassung für den Verwaltungsrat und einen priorisierten Plan.

Umsetzen

Wir schliessen die wichtigsten Lücken in Governance, Kontrollen und Wiederherstellung. Jeder Befund erhält einen Verantwortlichen und ein Behebungsdatum.

Betreiben

Wir kümmern uns im Tagesgeschäft um Ihre IT und Sicherheit und besprechen mit Ihnen vierteljährlich den Fortschritt gegenüber Ihrer Risikobereitschaft.

Zusätzliche Services

Spezialisierte Unterstützung bei besonderen Anforderungen

Angriffsfläche & Schwachstellenmanagement

Asset-Erkennung & -Inventarisierung, Schwachstellenmanagement & -bewertung, Penetration Testing & Adversary Simulation sowie Konfigurations- & Härtungsreviews. Jeder Befund wird nachverfolgt, bis er behoben ist.

Daten, Identität & Informationsschutz

Datensicherheit & Datenschutz, Identitäts- & Zugriffsmanagement sowie Verschlüsselung & Schlüsselmanagement, damit die richtigen Personen Zugriff auf die richtigen Systeme haben und Kundendaten geschützt bleiben.

KI-Integration

Die KI-Einführung verläuft bei den meisten regulierten Unternehmen schneller als die KI-Governance. Von einer AI Readiness Assessment über KI-Governance, Risiko & Policy bis zu LLM & Generative-AI-Sicherheitstests machen wir KI in Research-, Portfolio- und Kundenprozessen gegenüber Verwaltungsrat und Aufsichtsbehörde vertretbar.

Spezialisierte Services

Digitale Sicherheit für Partner, Principals, Senior Executives, High-Net-Worth Individuals (HNWI) und Family Offices, skaliert auf die jeweilige Exponierung.

Regulatorische Kompetenz

Sattelfest Sattelfest in den regulatorischen Anforderungen Ihrer Branche

Welche Aufsichtsbehörde Ihr Unternehmen auch beaufsichtigt — die Erwartungen folgen denselben Themen. Wir sprechen mit Ihrer Compliance-Funktion und Ihrem Technologieteam im selben Gespräch, und wo Ihre Gruppe in mehreren Rechtsräumen tätig ist, richten wir eine einzige Kontrollumgebung ein, die alle abdeckt.

Governance und Verantwortlichkeit

Klare Zuordnung von IKT- und Cyberrisiko, eine definierte Risikobereitschaft und regelmässige Berichterstattung an den Verwaltungsrat.

Outsourcing und Drittanbieter

Due Diligence, Verträge, laufende Überwachung und Ausstiegspläne für die Anbieter, von denen Ihr Unternehmen abhängt.

Kritische Daten und Kontinuität

Kritische Daten identifiziert und geschützt, und Wiederherstellung getestet gegen realistische Szenarien.

Incident-Reporting

Wesentliche Vorfälle klassifiziert und innerhalb der von Ihrer Aufsichtsbehörde gesetzten Fristen gemeldet, mit einer klaren Dokumentation jeder Entscheidung.

Nachweise

Richtlinien, Tests und Behebungsnachweise aktuell gehalten, damit Audits und aufsichtsrechtliche Prüfungen von bereits vorhandenen Dokumenten ausgehen können.

White Paper · Schweiz

Mehr als Standard-IT

Geschrieben für FINMA-regulierte Fondsleitungen und Vermögensverwalter kollektiver Kapitalanlagen. Das Dokument beschreibt, was ein IT- und Cybersicherheitspartner leisten muss, und schliesst mit 10 Fragen, die der Verwaltungsrat vor der Verlängerung eines IT-Vertrags stellen sollte.

PDF · 34 Seiten · September 2026

Mehr als Standard-IT

Sprechen Sie mit uns darüber, wo Ihr Unternehmen heute steht und was zuerst priorisiert werden sollte.

Mit unserem Team sprechen