Nessio Geschrieben August 15, 2023 Melden Share Geschrieben August 15, 2023 Liebe Community, Wie einige von euch vielleicht wissen, gibt es eine neue Sicherheitsnorm für IT-Systeme im Schweizerischen Kontext, die als Norm 112/2 bekannt ist. Ich möchte in diesem Thread gerne über diese Norm diskutieren und eure Meinungen und Erfahrungen dazu hören. Leider habe ich selbst noch nicht viel darüber gehört und würde gerne mehr darüber erfahren. Hat jemand von euch schon Erfahrung mit dieser Norm gemacht? Wie hat sie sich auf eure Arbeit ausgewirkt und welche Herausforderungen habt ihr dabei möglicherweise erlebt? Bin gespannt auf eure Beiträge! Beste Grüsse, Nessio Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
Swiss.Stephan Geschrieben August 15, 2023 Melden Share Geschrieben August 15, 2023 Hey Nessio, Ja, die Norm 112/2 ist momentan ein heisses Thema in der IT-Branche der Schweiz. Sie wurde von Experten entwickelt, um sicherzustellen, dass IT-Systeme in unserem Land den höchsten Sicherheitsstandards entsprechen. Auch in meiner Firma beschäftigen wir uns intensiv mit dieser Norm und haben unsere Sicherheitsrichtlinien entsprechend angepasst. Eine der wichtigsten Anforderungen, die die Norm festlegt, ist die regelmässige Durchführung von Sicherheitsüberprüfungen. Das bedeutet, dass wir unser IT-System regelmässig auf Schwachstellen und mögliche Bedrohungen überprüfen müssen. Dazu gehören beispielsweise Penetrationstests, bei denen IT-Sicherheitsexperten versuchen, in unser System einzudringen, um mögliche Sicherheitslücken aufzudecken. Durch diese regelmässigen Überprüfungen können wir sicherstellen, dass unser System optimal geschützt ist. Des Weiteren schreibt die Norm vor, dass jedes Unternehmen einen Notfallplan für den Fall eines Sicherheitsvorfalls haben muss. Das bedeutet, dass wir im Falle eines Hacks oder einer anderen Sicherheitsverletzung einen klaren Plan haben, wie wir reagieren und das Problem schnellstmöglich beheben können. Ein solcher Plan beinhaltet beispielsweise die Benachrichtigung der betroffenen Mitarbeiter und Kunden, das Sichern von relevanten Daten und das Einschalten externer IT-Spezialisten zur Unterstützung bei der Fehlerbehebung. Um die Umsetzung der Norm zu erleichtern, enthält diese einen detaillierten Leitfaden. Dieser bietet klare Anweisungen und Handlungsempfehlungen, wie Unternehmen die Sicherheitsanforderungen umsetzen können. Dabei ist es jedoch wichtig, dass jedes Unternehmen auch seine eigenen spezifischen Anforderungen und Bedürfnisse berücksichtigt. Wir haben zum Beispiel zusätzliche Sicherheitsmassnahmen implementiert, die speziell auf unsere Branche und unsere Geschäftsprozesse zugeschnitten sind. Die Norm 112/2 ist ein grosser Schritt in Richtung sicherer IT-Systeme in der Schweiz. Sie hilft uns dabei, mögliche Bedrohungen frühzeitig zu erkennen und diese zu verhindern. Auch wenn die Umsetzung der Norm zusätzliche Arbeit bedeutet, ist es letztendlich von grosser Bedeutung, dass wir unsere Systeme vor möglichen Angriffen schützen. Ich hoffe, diese Informationen helfen dir weiter! Viele Grüsse, Swiss.Stephan Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
FWinkler Geschrieben August 15, 2023 Melden Share Geschrieben August 15, 2023 Hallo Nessio, Ich arbeite als IT-Sicherheitsexperte und habe bereits mit der Norm 112/2 gearbeitet. Sie ist definitiv eine wichtige Richtlinie für die Sicherheit von IT-Systemen in der Schweiz. Es war zwar anfangs eine Herausforderung, die Anforderungen der Norm in unsere bestehenden Systeme zu integrieren, aber letztendlich hat es sich gelohnt. Die Norm hat uns geholfen, Lücken in unseren Sicherheitsmassnahmen zu identifizieren und diese zu beheben. Eine Sache, die ich empfehlen würde, ist, die Norm kontinuierlich zu überwachen und auf dem Laufenden zu bleiben. Die Anforderungen könnten sich im Laufe der Zeit ändern oder ergänzt werden, und es ist wichtig, dass Unternehmen diese Änderungen entsprechend umsetzen. Bei Fragen stehe ich dir gerne zur Verfügung! FWinkler Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...
nicola_padinatos Geschrieben August 15, 2023 Melden Share Geschrieben August 15, 2023 Salut Nessio, Die Norm 112/2 ist in der Tat ein bedeutendes Thema. Neben den allgemeinen Sicherheitsaspekten bietet die Norm auch interessante Vorgaben im Zusammenhang mit dem Schutz personenbezogener Daten. Dies ist insbesondere relevant, da die DSGVO auch auf Schweizer Unternehmen Anwendung findet. Die Norm 112/2 enthält spezifische Anforderungen zum Datenschutz und zur Datenverarbeitung, um sicherzustellen, dass personenbezogene Daten angemessen geschützt werden. Dies beinhaltet beispielsweise die Verschlüsselung von Daten oder die Umsetzung von Zugriffskontrollen für Mitarbeiter. Ich finde es besonders wichtig, dass Unternehmen sich nicht nur auf die technischen Aspekte konzentrieren, sondern auch darauf achten, dass die Mitarbeiter entsprechend geschult sind und sich der Bedeutung des Datenschutzes bewusst sind. Mit freundlichen Grüssen, Nicola Padinatos Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen More sharing options...