Öffentlicher Sektor
Schützen Sie die Dienste, auf die sich Menschen verlassen
Bürgerinnen und Bürger sowie Unternehmen verlassen sich darauf, dass öffentliche Dienste verfügbar sind und ihre Daten sicher bleiben. DarkGuard bietet öffentlichen Einrichtungen einen verantwortlichen Partner für Cybersecurity, IT-Betrieb und Governance, damit Verantwortliche ihren Nachweispflichten nachkommen und Budgets dort einsetzen können, wo sie am meisten bewirken.
Die Herausforderung
Öffentliche Dienste laufen auf Technologie
Öffentliche Einrichtungen verwalten sensible personenbezogene Daten, betreiben Dienste, auf die niemand verzichten kann, und stehen öffentlich Rede und Antwort, wenn etwas schiefgeht. Sicherheit und Resilienz sind heute feste Tagesordnungspunkte für Verwaltungsspitzen, Führungsteams und gewählte Mandatsträger. Vier Belastungen erreichen dabei besonders häufig das Führungsteam.
Assurance-Rahmenwerke erwarten Nachweise
Öffentliche Einrichtungen werden zunehmend anhand strukturierter Cyber-Rahmenwerke bewertet und müssen mit Nachweisen zeigen, dass ihre Kontrollen die erwarteten Ergebnisse erzielen.
Budgets und Fachkräfte sind knapp
Sicherheitsteams sind klein, Spezialwissen ist schwer zu rekrutieren, und jede Budgetposition muss begründet werden.
Dienste hängen von Lieferanten ab
Ausgelagerte IT, Cloud-Plattformen und Shared-Service-Partner sind Teil der meisten Dienste. Ihre Einrichtung bleibt dafür verantwortlich, wie diese gesteuert werden.
Vorfälle passieren öffentlich
Fällt ein Dienst aus, erwarten Bürgerinnen und Bürger, Medien und Aufsichtsgremien schnell klare Informationen. Wie die Reaktion abläuft, zählt ebenso viel wie die technische Behebung.
Wie wir Sie unterstützen
Cybersecurity, IT und Governance aus einer Hand
Öffentliche Einrichtungen verlassen sich oft auf mehrere Anbieter für IT, Sicherheit und Assurance, und kleine interne Teams verbringen ihre Zeit damit, diese zu koordinieren. Wir bringen diese Arbeit in einem Einsatz zusammen, geliefert von Senior-Experten, mit einem einzigen Verantwortlichen Ihnen gegenüber.
Governance, Risiko & Compliance
Governance und Nachweise, die einer Bewertung und einem Audit standhalten.
- — CAF-konforme Governance (Britischer öffentlicher Sektor): Richtlinien, Prozesse und Kontrollen, abgebildet auf das Cyber Assessment Framework, mit Nachweisen auf dem von Prüfern erwarteten Niveau
- — Compliance & Policy-Rahmenwerk: praxisnahe Richtlinien, abgestimmt auf die Rahmenwerke, gegen die Sie bewertet werden
- — Drittanbieter- & Lieferketten-Risikomanagement: Due Diligence und Überwachung von IT-Anbietern, Cloud-Plattformen und Shared-Service-Partnern
- — Security Awareness & Training: rollenbasiertes Training und Phishing-Simulationen für Mitarbeitende und gewählte Mandatsträger
Virtual CISO
Senior Security Leadership, ohne Vollzeitanstellung.
- — Fraktionale CISO-Führung: ein namentlich benannter Senior-Sicherheitsverantwortlicher, typischerweise zwei bis vier Tage im Monat
- — Verwaltungsrat & Executive Cyber-Reporting: klare Berichterstattung für Führungsspitzen, Prüfungsausschüsse und gewählte Mandatsträger
- — Security-Strategie & Roadmap-Entwicklung: ein mehrjähriger Plan, der zu Ihrem Budgetzyklus passt
- — Security-Programm-Governance: klare Steuerung von Sicherheitsprioritäten, Budget und Umsetzung
IKT-Services
Verlässliche IT, betrieben nach einem definierten Standard mit klarer Verantwortlichkeit und dokumentierten Abläufen.
- — Cloud-Infrastruktur & Migration: Cloud-Umgebungen konzipiert, migriert und betrieben
- — Netzwerk & Konnektivität: Büro- und Fernkonnektivität, verwaltet und überwacht
- — Arbeitsplatz-Computing & Workspace: Microsoft 365, Geräte sowie On- und Offboarding von Mitarbeitenden
- — Managed Service Desk: eine zentrale Anlaufstelle für Ihre Mitarbeitenden, mit definierten Service-Levels
- — IT-Infrastruktur & Systemmanagement: Server, Storage, Backups und Patching
Managed Detection & Response
Kontinuierliche Überwachung, damit ungewöhnliche Aktivitäten früh erkannt und behandelt werden.
- — MDR & XDR Services (24/7 Managed Detection & Response): Überwachung und Reaktion über Geräte, Identitäten, Netzwerk und Cloud, rund um die Uhr
- — SIEM-Engineering & -Betrieb: Protokolldaten Ihrer kritischen Systeme an einem Ort erfasst und ausgewertet
- — Threat Intelligence & Detection Engineering: Detection abgestimmt auf die Bedrohungen, die öffentliche Einrichtungen ins Visier nehmen
Incident Response & Forensik
Ein erfahrenes Response-Team auf Abruf, das nach einem im Voraus mit Ihnen abgestimmten Plan arbeitet.
- — Security Incident Response: schnelle Triage und Eindämmung, mit Meldepflichten, die vom ersten Alarm an nachverfolgt werden
- — Incident- & Eskalationsmanagement: Schweregrade, Entscheidungsbefugnisse und im Voraus abgestimmte Eskalationswege
- — Digitale Forensik & Eindämmung: Beweise gesichert und dokumentiert mit lückenloser Chain of Custody
- — Krisenkommunikation & Stakeholder-Management: koordinierte Kommunikation mit Bürgerinnen und Bürgern, Mitarbeitenden, Partnern und Aufsichtsgremien
Operative Resilienz
Die Gewissheit, dass wesentliche Dienste weiterlaufen und sich erholen, wenn etwas ausfällt.
- — Wiederherstellungsplanung & Business Continuity: Kontinuitäts- und Notfallpläne für die Dienste, auf die sich Bürgerinnen und Bürger am meisten verlassen
- — Business-Continuity- & Cyber-Resilienz-Tests: Tabletop-Übungen für Führungsspitzen und Incident-Teams sowie technische Wiederherstellungstests
- — Wiederherstellungsausführung & Systemwiederaufbau: saubere Wiederaufbauten und Integritätsprüfungen, bevor Systeme wieder in Betrieb gehen
- — Kritisches Daten- & Dokumentenmanagement: kritische Daten und Dokumente klassifiziert und geschützt, mit getesteten Backup- und Wiederherstellungsverfahren
Jeder Einsatz orientiert sich an NIST CSF 2.0. Sie können alle sechs als Managed Service beziehen oder dort beginnen, wo Ihre Lücken am grössten sind.
Wie wir zusammenarbeiten
So arbeiten wir mit Ihnen
Bewerten
Eine Bestandsaufnahme mit festem Umfang, wo Sie im Verhältnis zum Rahmenwerk stehen, gegen das Sie bewertet werden. Sie erhalten eine Zusammenfassung für Führungsspitzen und einen priorisierten Plan.
Umsetzen
Wir schliessen die wichtigsten Lücken in Governance, Kontrollen und Wiederherstellung. Jeder Befund erhält einen Verantwortlichen und ein Behebungsdatum.
Betreiben
Wir erbringen die vereinbarten Services im Tagesgeschäft und besprechen mit Ihnen vierteljährlich den Fortschritt gegenüber Ihrer Risikobereitschaft.
Zusätzliche Services
Spezialisierte Services, wenn Sie sie brauchen
Angriffsfläche & Schwachstellenmanagement
Asset-Erkennung & -Inventarisierung, Schwachstellenmanagement & -bewertung, Penetration Testing & Adversary Simulation sowie Konfigurations- & Härtungsreviews. Jeder Befund wird nachverfolgt, bis er behoben ist.
Daten, Identität & Informationsschutz
Datensicherheit & Datenschutz, Identitäts- & Zugriffsmanagement sowie Verschlüsselung & Schlüsselmanagement, damit die richtigen Personen Zugriff auf die richtigen Systeme haben und die Daten der Bürgerinnen und Bürger geschützt bleiben.
KI-Integration
Die KI-Einführung verläuft bei den meisten Organisationen schneller als die KI-Governance. Von einer AI Readiness Assessment über KI-Governance, Risiko & Policy bis zu Security Awareness & Training für KI machen wir KI in Fallbearbeitung und Bürgerservices sicher und vertretbar.
Regulatorische Kompetenz
Sattelfest in den regulatorischen Anforderungen Ihrer Branche
Welches Rahmenwerk oder welches Aufsichtsgremium auch gilt — die Erwartungen folgen denselben Themen. Wir sprechen mit Ihrer Informationsgovernance-, Audit- und Technologiefunktion im selben Gespräch.
Governance und Verantwortlichkeit
Klare Zuordnung von Cyberrisiko, ein namentlich benannter Risikoverantwortlicher und regelmässige Berichterstattung an Führung und Mandatsträger.
Lieferanten und Shared Services
Due Diligence, Verträge und laufende Überwachung für die Anbieter und Partner, von denen Ihre Dienste abhängen.
Resilienz wesentlicher Dienste
Wesentliche Dienste identifiziert, Wiederherstellung geplant und Pläne gegen realistische Szenarien getestet.
Incident-Reporting
Vorfälle und Datenschutzverletzungen innerhalb der geltenden Fristen gemeldet, mit einer klaren Dokumentation jeder Entscheidung.
Nachweise für Bewertungen
Richtlinien, Tests und Behebungsnachweise aktuell gehalten, damit Bewertungen und Audits von bereits vorhandenen Dokumenten ausgehen können.
Sprechen Sie mit uns darüber, wo Ihre Organisation heute steht und was zuerst priorisiert werden sollte.
Mit unserem Team sprechen