Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Auslegeordnung zu Massnahmen nach Hackerangriff auf Xplain

Genauere Abklärungen bei der Auftragsvergabe und eine gezieltere Aufsicht sollen künftig Datenabflüsse bei externen IT-Dienstleistern des Bundes verhindern. Dies ist das Fazit einer Auslegeordnung zum Hackerangriff auf das IT-Unternehmen Xplain.
© (Quelle: Xplain)

Informationssicherheit beginne schon, wenn der Bedarf für eine neue Softwarelösung oder Dienstleistung definiert werde, schrieb das Staatssekretariat für Sicherheitspolitik (Sepos) am Donnerstag in einer Mitteilung zu dem Bericht. Die Verantwortlichen müssten frühzeitig festlegen, was die Sicherheitsanforderungen seien und dafür sorgen, dass diese in den Ausschreibungsunterlagen korrekt abgebildet seien.

Informationssicherheit dürfe sich zudem nicht auf denjenigen Lieferanten beschränken, der den Zuschlag erhalten habe, hiess es weiter. Denn hinter einem Produkt stünden oft lange und weitverzweigte Lieferketten.

Der Bundesrat hatte den Bericht vor einem Jahr vor dem Hintergrund der Vorgänge bei Xplain in Auftrag gegeben. Verfasst hat den Bericht die Fachstelle für Informationssicherheit im Staatssekretariat für Sicherheitspolitik.

Der Cyberangriff auf den IT-Dienstleister Xplain war am 23. Mai 2023 bekannt geworden. Hacker hatten eine Schwachstelle auf den Servern von Xplain mit Ransomware angegriffen und dort Daten der Bundesverwaltung gestohlen. Weil sie kein Lösegeld erhielten, veröffentlichten sie die Daten im Darknet. Unter anderem landeten Personendaten der Militärpolizei sowie Angaben zu Personen, die 2015 im Hooligan-Informationssystem Hoogan aufgeführt waren, im Darknet.

Politik
Anzeige

Neueste Beiträge

JD.com startet eigenen Lieferdienst in Europa - Logistikoffensive
Mit JoyExpress bringt der chinesische E-Commerce-Konzern JD.com einen eigenen Express-Lieferservice auf den europäischen Markt. Zum Start beliefert der Dienst ausschliesslich die neue Handelsplattform Joybuy, soll perspektivisch aber auch externen Partnern offenstehen.
2 Minuten
11. Feb 2026
Schweizer Massnahmen zur Umsetzung der KI-Konvention des Europarats - Beirat Digitale Schweiz
Am Beiratstreffen Digitale Schweiz vom 10. Februar 2026 haben sich die Teilnehmerinnen und Teilnehmern zur Frage ausgetauscht, mit welchen Massnahmen die Konvention des Europarats zu Künstlicher Intelligenz (KI) in der Schweiz umgesetzt werden soll.
3 Minuten
11. Feb 2026
Bechtle bündelt Public-Kompetenz schweizweit - Markets & Business
Bechtle strukturiert sein Geschäft mit öffentlichen Institutionen neu und schafft einen landesweiten «Public Cluster» aus den drei bestehenden Gesellschaften Bechtle Schweiz, Bechtle direct und Bechtle Suisse.
2 Minuten

Das könnte Sie auch interessieren

Schweizer Top-CIOs: Stefan Pleisch, Zurich Schweiz - Vorgestellt
Die CIOs der grössten Schweizer Firmen stellen sich vor und berichten von anstehenden Projekten sowie aktuellen Herausforderungen.
2 Minuten
Suchen und finden - das Leitmotiv der ICT Networkingparty 2026
Am 22. Januar 2026 versammelte sich die Schweizer ICT-Szene zum traditionellen Jahresauftakt im Bern­er Kursaal: die ICT Networking Party. Unter dem Motto «Wer sucht, der findet» stand das Programm ganz im Zeichen der Suche – nach Bedeutung, Orientierungswissen und überraschenden Einsichten.
3 Minuten
DSAG-Umfrage: Unternehmen treiben HR-Transformation voran - DSAG-Personaltage 2026
Die digitale Transformation in HR und IT gewinnt an Tempo. Eine Umfrage der DSAG anlässlich der Personaltage 2026 zeigt: SAP SuccessFactors ist fest in vielen HR-Roadmaps verankert, zugleich beschäftigt die Umstellung auf SAP HCM for S/4HANA zahlreiche Unternehmen.
4 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige