Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Auslegeordnung zu Massnahmen nach Hackerangriff auf Xplain

Genauere Abklärungen bei der Auftragsvergabe und eine gezieltere Aufsicht sollen künftig Datenabflüsse bei externen IT-Dienstleistern des Bundes verhindern. Dies ist das Fazit einer Auslegeordnung zum Hackerangriff auf das IT-Unternehmen Xplain.
© (Quelle: Xplain)

Informationssicherheit beginne schon, wenn der Bedarf für eine neue Softwarelösung oder Dienstleistung definiert werde, schrieb das Staatssekretariat für Sicherheitspolitik (Sepos) am Donnerstag in einer Mitteilung zu dem Bericht. Die Verantwortlichen müssten frühzeitig festlegen, was die Sicherheitsanforderungen seien und dafür sorgen, dass diese in den Ausschreibungsunterlagen korrekt abgebildet seien.

Informationssicherheit dürfe sich zudem nicht auf denjenigen Lieferanten beschränken, der den Zuschlag erhalten habe, hiess es weiter. Denn hinter einem Produkt stünden oft lange und weitverzweigte Lieferketten.

Der Bundesrat hatte den Bericht vor einem Jahr vor dem Hintergrund der Vorgänge bei Xplain in Auftrag gegeben. Verfasst hat den Bericht die Fachstelle für Informationssicherheit im Staatssekretariat für Sicherheitspolitik.

Der Cyberangriff auf den IT-Dienstleister Xplain war am 23. Mai 2023 bekannt geworden. Hacker hatten eine Schwachstelle auf den Servern von Xplain mit Ransomware angegriffen und dort Daten der Bundesverwaltung gestohlen. Weil sie kein Lösegeld erhielten, veröffentlichten sie die Daten im Darknet. Unter anderem landeten Personendaten der Militärpolizei sowie Angaben zu Personen, die 2015 im Hooligan-Informationssystem Hoogan aufgeführt waren, im Darknet.

Politik
Anzeige

Neueste Beiträge

TU München forscht zu 6G-Anwendungen in der digitalen Medizin
Telemedizin, kontinuierliches Monitoring und ferngesteuerte Eingriffe werden in der Medizin zunehmend wichtiger. Die Technische Universität München (TUM) und das TUM Klinikum haben untersucht, wie künftige 6G-Netze Rechenleistung und Datenübertragung steuern können.
3 Minuten
4. Jun 2026
Hostpoint startet Dateitransfer-Service «File Express»
Zwei Drittel der Schweizer nutzen Filesharing-Plattformen, wünschen sich jedoch mehr sicherheitsrelevante und nützliche Zusatzfunktionen. Mit «File Express» lanciert Hostpoint eine moderne Plattform, die alle Wünsche abdeckt.
3 Minuten
SWISS GRC DAY 2026: Zwischen Unsicherheit, Risikokultur und Entscheidungsqualität
Mehr als 300 Fach- und Führungskräfte aus Wirtschaft, Verwaltung und Wissenschaft kamen am SWISS GRC DAY 2026 im Radisson Blu Hotel am Flughafen Zürich zusammen, um aktuelle Herausforderungen und Entwicklungen im Bereich Governance, Risk und Compliance zu diskutieren. 
3 Minuten

Das könnte Sie auch interessieren

Darum lohnt sich eine Weiterbildung - Karriere-Tipps
Ihre berufliche Karriere stockt? Sie fühlen sich unterfordert und auch finanziell soll es aufwärtsgehen? Dann verlieren Sie keine Zeit. Computerworld nennt fünf Gründe für eine Weiterbildung und zeigt, wie Sie erfolgreich durchstarten.
5 Minuten
25. Okt 2024
Stärkung der globalen Position der Schweiz im Bereich Bildung, Forschung und Innovation - Swissnex-Jahresbericht 2025
Swissnex ist das weltweite Schweizer Netzwerk für Bildung, Forschung und Innovation. Auch im Jahr 2025 hat es seine Mission mit weitreichenden Initiativen rund um den Globus fortgesetzt. Das Berichtsjahr war durch eine verstärkte Fokussierung auf künstliche Intelligenz (KI), planetare Diplomatie, Klimaresilienz und Quantentechnologien geprägt. 
4 Minuten
15. Apr 2026
«Echtzeit wird zum entscheidenden Faktor» - Digital Insights
Im Gespräch mit Computerworld erläutert Alexander Finger, weshalb moderne Datenarchitekturen heute stärker auf Echtzeitfähigkeit, Datenverantwortung und Transparenz ausgerichtet sein müssen, damit KI im Unternehmen tatsächlich produktiv eingesetzt werden kann.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige