Öffentlicher Sektor

Schützen Sie die Dienste, auf die sich Menschen verlassen

Bürgerinnen und Bürger sowie Unternehmen verlassen sich darauf, dass öffentliche Dienste verfügbar sind und ihre Daten sicher bleiben. DarkGuard bietet öffentlichen Einrichtungen einen verantwortlichen Partner für Cybersecurity, IT-Betrieb und Governance, damit Verantwortliche ihren Nachweispflichten nachkommen und Budgets dort einsetzen können, wo sie am meisten bewirken.

Die Herausforderung

Öffentliche Dienste laufen auf Technologie

Öffentliche Einrichtungen verwalten sensible personenbezogene Daten, betreiben Dienste, auf die niemand verzichten kann, und stehen öffentlich Rede und Antwort, wenn etwas schiefgeht. Sicherheit und Resilienz sind heute feste Tagesordnungspunkte für Verwaltungsspitzen, Führungsteams und gewählte Mandatsträger. Vier Belastungen erreichen dabei besonders häufig das Führungsteam.

Assurance-Rahmenwerke erwarten Nachweise

Öffentliche Einrichtungen werden zunehmend anhand strukturierter Cyber-Rahmenwerke bewertet und müssen mit Nachweisen zeigen, dass ihre Kontrollen die erwarteten Ergebnisse erzielen.

Budgets und Fachkräfte sind knapp

Sicherheitsteams sind klein, Spezialwissen ist schwer zu rekrutieren, und jede Budgetposition muss begründet werden.

Dienste hängen von Lieferanten ab

Ausgelagerte IT, Cloud-Plattformen und Shared-Service-Partner sind Teil der meisten Dienste. Ihre Einrichtung bleibt dafür verantwortlich, wie diese gesteuert werden.

Vorfälle passieren öffentlich

Fällt ein Dienst aus, erwarten Bürgerinnen und Bürger, Medien und Aufsichtsgremien schnell klare Informationen. Wie die Reaktion abläuft, zählt ebenso viel wie die technische Behebung.

Wie wir Sie unterstützen

Cybersecurity, IT und Governance aus einer Hand

Öffentliche Einrichtungen verlassen sich oft auf mehrere Anbieter für IT, Sicherheit und Assurance, und kleine interne Teams verbringen ihre Zeit damit, diese zu koordinieren. Wir bringen diese Arbeit in einem Einsatz zusammen, geliefert von Senior-Experten, mit einem einzigen Verantwortlichen Ihnen gegenüber.

Governance, Risiko & Compliance

Governance und Nachweise, die einer Bewertung und einem Audit standhalten.

  • — CAF-konforme Governance (Britischer öffentlicher Sektor): Richtlinien, Prozesse und Kontrollen, abgebildet auf das Cyber Assessment Framework, mit Nachweisen auf dem von Prüfern erwarteten Niveau
  • — Compliance & Policy-Rahmenwerk: praxisnahe Richtlinien, abgestimmt auf die Rahmenwerke, gegen die Sie bewertet werden
  • — Drittanbieter- & Lieferketten-Risikomanagement: Due Diligence und Überwachung von IT-Anbietern, Cloud-Plattformen und Shared-Service-Partnern
  • — Security Awareness & Training: rollenbasiertes Training und Phishing-Simulationen für Mitarbeitende und gewählte Mandatsträger

Virtual CISO

Senior Security Leadership, ohne Vollzeitanstellung.

  • — Fraktionale CISO-Führung: ein namentlich benannter Senior-Sicherheitsverantwortlicher, typischerweise zwei bis vier Tage im Monat
  • — Verwaltungsrat & Executive Cyber-Reporting: klare Berichterstattung für Führungsspitzen, Prüfungsausschüsse und gewählte Mandatsträger
  • — Security-Strategie & Roadmap-Entwicklung: ein mehrjähriger Plan, der zu Ihrem Budgetzyklus passt
  • — Security-Programm-Governance: klare Steuerung von Sicherheitsprioritäten, Budget und Umsetzung

IKT-Services

Verlässliche IT, betrieben nach einem definierten Standard mit klarer Verantwortlichkeit und dokumentierten Abläufen.

  • — Cloud-Infrastruktur & Migration: Cloud-Umgebungen konzipiert, migriert und betrieben
  • — Netzwerk & Konnektivität: Büro- und Fernkonnektivität, verwaltet und überwacht
  • — Arbeitsplatz-Computing & Workspace: Microsoft 365, Geräte sowie On- und Offboarding von Mitarbeitenden
  • — Managed Service Desk: eine zentrale Anlaufstelle für Ihre Mitarbeitenden, mit definierten Service-Levels
  • — IT-Infrastruktur & Systemmanagement: Server, Storage, Backups und Patching

Managed Detection & Response

Kontinuierliche Überwachung, damit ungewöhnliche Aktivitäten früh erkannt und behandelt werden.

  • — MDR & XDR Services (24/7 Managed Detection & Response): Überwachung und Reaktion über Geräte, Identitäten, Netzwerk und Cloud, rund um die Uhr
  • — SIEM-Engineering & -Betrieb: Protokolldaten Ihrer kritischen Systeme an einem Ort erfasst und ausgewertet
  • — Threat Intelligence & Detection Engineering: Detection abgestimmt auf die Bedrohungen, die öffentliche Einrichtungen ins Visier nehmen

Incident Response & Forensik

Ein erfahrenes Response-Team auf Abruf, das nach einem im Voraus mit Ihnen abgestimmten Plan arbeitet.

  • — Security Incident Response: schnelle Triage und Eindämmung, mit Meldepflichten, die vom ersten Alarm an nachverfolgt werden
  • — Incident- & Eskalationsmanagement: Schweregrade, Entscheidungsbefugnisse und im Voraus abgestimmte Eskalationswege
  • — Digitale Forensik & Eindämmung: Beweise gesichert und dokumentiert mit lückenloser Chain of Custody
  • — Krisenkommunikation & Stakeholder-Management: koordinierte Kommunikation mit Bürgerinnen und Bürgern, Mitarbeitenden, Partnern und Aufsichtsgremien

Operative Resilienz

Die Gewissheit, dass wesentliche Dienste weiterlaufen und sich erholen, wenn etwas ausfällt.

  • — Wiederherstellungsplanung & Business Continuity: Kontinuitäts- und Notfallpläne für die Dienste, auf die sich Bürgerinnen und Bürger am meisten verlassen
  • — Business-Continuity- & Cyber-Resilienz-Tests: Tabletop-Übungen für Führungsspitzen und Incident-Teams sowie technische Wiederherstellungstests
  • — Wiederherstellungsausführung & Systemwiederaufbau: saubere Wiederaufbauten und Integritätsprüfungen, bevor Systeme wieder in Betrieb gehen
  • — Kritisches Daten- & Dokumentenmanagement: kritische Daten und Dokumente klassifiziert und geschützt, mit getesteten Backup- und Wiederherstellungsverfahren

Jeder Einsatz orientiert sich an NIST CSF 2.0. Sie können alle sechs als Managed Service beziehen oder dort beginnen, wo Ihre Lücken am grössten sind.

Wie wir zusammenarbeiten

So arbeiten wir mit Ihnen

Bewerten

Eine Bestandsaufnahme mit festem Umfang, wo Sie im Verhältnis zum Rahmenwerk stehen, gegen das Sie bewertet werden. Sie erhalten eine Zusammenfassung für Führungsspitzen und einen priorisierten Plan.

Umsetzen

Wir schliessen die wichtigsten Lücken in Governance, Kontrollen und Wiederherstellung. Jeder Befund erhält einen Verantwortlichen und ein Behebungsdatum.

Betreiben

Wir erbringen die vereinbarten Services im Tagesgeschäft und besprechen mit Ihnen vierteljährlich den Fortschritt gegenüber Ihrer Risikobereitschaft.

Zusätzliche Services

Spezialisierte Services, wenn Sie sie brauchen

Angriffsfläche & Schwachstellenmanagement

Asset-Erkennung & -Inventarisierung, Schwachstellenmanagement & -bewertung, Penetration Testing & Adversary Simulation sowie Konfigurations- & Härtungsreviews. Jeder Befund wird nachverfolgt, bis er behoben ist.

Daten, Identität & Informationsschutz

Datensicherheit & Datenschutz, Identitäts- & Zugriffsmanagement sowie Verschlüsselung & Schlüsselmanagement, damit die richtigen Personen Zugriff auf die richtigen Systeme haben und die Daten der Bürgerinnen und Bürger geschützt bleiben.

KI-Integration

Die KI-Einführung verläuft bei den meisten Organisationen schneller als die KI-Governance. Von einer AI Readiness Assessment über KI-Governance, Risiko & Policy bis zu Security Awareness & Training für KI machen wir KI in Fallbearbeitung und Bürgerservices sicher und vertretbar.

Regulatorische Kompetenz

Sattelfest in den regulatorischen Anforderungen Ihrer Branche

Welches Rahmenwerk oder welches Aufsichtsgremium auch gilt — die Erwartungen folgen denselben Themen. Wir sprechen mit Ihrer Informationsgovernance-, Audit- und Technologiefunktion im selben Gespräch.

Governance und Verantwortlichkeit

Klare Zuordnung von Cyberrisiko, ein namentlich benannter Risikoverantwortlicher und regelmässige Berichterstattung an Führung und Mandatsträger.

Lieferanten und Shared Services

Due Diligence, Verträge und laufende Überwachung für die Anbieter und Partner, von denen Ihre Dienste abhängen.

Resilienz wesentlicher Dienste

Wesentliche Dienste identifiziert, Wiederherstellung geplant und Pläne gegen realistische Szenarien getestet.

Incident-Reporting

Vorfälle und Datenschutzverletzungen innerhalb der geltenden Fristen gemeldet, mit einer klaren Dokumentation jeder Entscheidung.

Nachweise für Bewertungen

Richtlinien, Tests und Behebungsnachweise aktuell gehalten, damit Bewertungen und Audits von bereits vorhandenen Dokumenten ausgehen können.

Sprechen Sie mit uns darüber, wo Ihre Organisation heute steht und was zuerst priorisiert werden sollte.

Mit unserem Team sprechen