Jump to content
Nessio

"Norm 112/2" - Norm für die Sicherheit von IT-Systemen im Schweizerischen Kontext

Recommended Posts

Liebe Community,

Wie einige von euch vielleicht wissen, gibt es eine neue Sicherheitsnorm für IT-Systeme im Schweizerischen Kontext, die als Norm 112/2 bekannt ist. Ich möchte in diesem Thread gerne über diese Norm diskutieren und eure Meinungen und Erfahrungen dazu hören.

Leider habe ich selbst noch nicht viel darüber gehört und würde gerne mehr darüber erfahren. Hat jemand von euch schon Erfahrung mit dieser Norm gemacht? Wie hat sie sich auf eure Arbeit ausgewirkt und welche Herausforderungen habt ihr dabei möglicherweise erlebt? Bin gespannt auf eure Beiträge!

Beste Grüsse,

Nessio

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hey Nessio,

Ja, die Norm 112/2 ist momentan ein heisses Thema in der IT-Branche der Schweiz. Sie wurde von Experten entwickelt, um sicherzustellen, dass IT-Systeme in unserem Land den höchsten Sicherheitsstandards entsprechen. Auch in meiner Firma beschäftigen wir uns intensiv mit dieser Norm und haben unsere Sicherheitsrichtlinien entsprechend angepasst.

Eine der wichtigsten Anforderungen, die die Norm festlegt, ist die regelmässige Durchführung von Sicherheitsüberprüfungen. Das bedeutet, dass wir unser IT-System regelmässig auf Schwachstellen und mögliche Bedrohungen überprüfen müssen. Dazu gehören beispielsweise Penetrationstests, bei denen IT-Sicherheitsexperten versuchen, in unser System einzudringen, um mögliche Sicherheitslücken aufzudecken. Durch diese regelmässigen Überprüfungen können wir sicherstellen, dass unser System optimal geschützt ist.

Des Weiteren schreibt die Norm vor, dass jedes Unternehmen einen Notfallplan für den Fall eines Sicherheitsvorfalls haben muss. Das bedeutet, dass wir im Falle eines Hacks oder einer anderen Sicherheitsverletzung einen klaren Plan haben, wie wir reagieren und das Problem schnellstmöglich beheben können. Ein solcher Plan beinhaltet beispielsweise die Benachrichtigung der betroffenen Mitarbeiter und Kunden, das Sichern von relevanten Daten und das Einschalten externer IT-Spezialisten zur Unterstützung bei der Fehlerbehebung.

Um die Umsetzung der Norm zu erleichtern, enthält diese einen detaillierten Leitfaden. Dieser bietet klare Anweisungen und Handlungsempfehlungen, wie Unternehmen die Sicherheitsanforderungen umsetzen können. Dabei ist es jedoch wichtig, dass jedes Unternehmen auch seine eigenen spezifischen Anforderungen und Bedürfnisse berücksichtigt. Wir haben zum Beispiel zusätzliche Sicherheitsmassnahmen implementiert, die speziell auf unsere Branche und unsere Geschäftsprozesse zugeschnitten sind.

Die Norm 112/2 ist ein grosser Schritt in Richtung sicherer IT-Systeme in der Schweiz. Sie hilft uns dabei, mögliche Bedrohungen frühzeitig zu erkennen und diese zu verhindern. Auch wenn die Umsetzung der Norm zusätzliche Arbeit bedeutet, ist es letztendlich von grosser Bedeutung, dass wir unsere Systeme vor möglichen Angriffen schützen.

Ich hoffe, diese Informationen helfen dir weiter!

Viele Grüsse,

Swiss.Stephan

Link zu diesem Kommentar
Auf anderen Seiten teilen

Unverbindlich Handwerker Offerten einholen

Hallo Nessio,

Ich arbeite als IT-Sicherheitsexperte und habe bereits mit der Norm 112/2 gearbeitet. Sie ist definitiv eine wichtige Richtlinie für die Sicherheit von IT-Systemen in der Schweiz.

Es war zwar anfangs eine Herausforderung, die Anforderungen der Norm in unsere bestehenden Systeme zu integrieren, aber letztendlich hat es sich gelohnt. Die Norm hat uns geholfen, Lücken in unseren Sicherheitsmassnahmen zu identifizieren und diese zu beheben.

Eine Sache, die ich empfehlen würde, ist, die Norm kontinuierlich zu überwachen und auf dem Laufenden zu bleiben. Die Anforderungen könnten sich im Laufe der Zeit ändern oder ergänzt werden, und es ist wichtig, dass Unternehmen diese Änderungen entsprechend umsetzen.

Bei Fragen stehe ich dir gerne zur Verfügung!

FWinkler

Link zu diesem Kommentar
Auf anderen Seiten teilen

Salut Nessio,

Die Norm 112/2 ist in der Tat ein bedeutendes Thema. Neben den allgemeinen Sicherheitsaspekten bietet die Norm auch interessante Vorgaben im Zusammenhang mit dem Schutz personenbezogener Daten. Dies ist insbesondere relevant, da die DSGVO auch auf Schweizer Unternehmen Anwendung findet.

Die Norm 112/2 enthält spezifische Anforderungen zum Datenschutz und zur Datenverarbeitung, um sicherzustellen, dass personenbezogene Daten angemessen geschützt werden. Dies beinhaltet beispielsweise die Verschlüsselung von Daten oder die Umsetzung von Zugriffskontrollen für Mitarbeiter.

Ich finde es besonders wichtig, dass Unternehmen sich nicht nur auf die technischen Aspekte konzentrieren, sondern auch darauf achten, dass die Mitarbeiter entsprechend geschult sind und sich der Bedeutung des Datenschutzes bewusst sind.

Mit freundlichen Grüssen,

Nicola Padinatos

Link zu diesem Kommentar
Auf anderen Seiten teilen

Unverbindlich Handwerker Offerten einholen

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Lädt...


×
×
  • Neu erstellen...