Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Auslegeordnung zu Massnahmen nach Hackerangriff auf Xplain

Genauere Abklärungen bei der Auftragsvergabe und eine gezieltere Aufsicht sollen künftig Datenabflüsse bei externen IT-Dienstleistern des Bundes verhindern. Dies ist das Fazit einer Auslegeordnung zum Hackerangriff auf das IT-Unternehmen Xplain.
© (Quelle: Xplain)

Informationssicherheit beginne schon, wenn der Bedarf für eine neue Softwarelösung oder Dienstleistung definiert werde, schrieb das Staatssekretariat für Sicherheitspolitik (Sepos) am Donnerstag in einer Mitteilung zu dem Bericht. Die Verantwortlichen müssten frühzeitig festlegen, was die Sicherheitsanforderungen seien und dafür sorgen, dass diese in den Ausschreibungsunterlagen korrekt abgebildet seien.

Informationssicherheit dürfe sich zudem nicht auf denjenigen Lieferanten beschränken, der den Zuschlag erhalten habe, hiess es weiter. Denn hinter einem Produkt stünden oft lange und weitverzweigte Lieferketten.

Der Bundesrat hatte den Bericht vor einem Jahr vor dem Hintergrund der Vorgänge bei Xplain in Auftrag gegeben. Verfasst hat den Bericht die Fachstelle für Informationssicherheit im Staatssekretariat für Sicherheitspolitik.

Der Cyberangriff auf den IT-Dienstleister Xplain war am 23. Mai 2023 bekannt geworden. Hacker hatten eine Schwachstelle auf den Servern von Xplain mit Ransomware angegriffen und dort Daten der Bundesverwaltung gestohlen. Weil sie kein Lösegeld erhielten, veröffentlichten sie die Daten im Darknet. Unter anderem landeten Personendaten der Militärpolizei sowie Angaben zu Personen, die 2015 im Hooligan-Informationssystem Hoogan aufgeführt waren, im Darknet.

Politik
Anzeige

Neueste Beiträge

Christof Legat übernimmt DACH-Führung bei Zoom
Zoom stärkt seine Präsenz in Deutschland, Österreich und der Schweiz. Mit Christof Legat übernimmt ein Manager mit Erfahrungen bei Komsa und Avaya die neu geschaffene Position des Head of DACH.
3 Minuten
11. Jun 2026
Gratis-WLAN im Postauto nur noch bis Ende 2026
Die Nutzerzahlen des Gratis-WLAN in Postautos sinken, und für den Betrieb wird WLAN nicht mehr benötigt. Da sich auch die Finanzierung ändern wird, bietet PostAuto diese Dienstleistung noch bis Ende 2026 an.
2 Minuten
11. Jun 2026
100 Jahre Flugdienst von swisstopo
1926 begann die Landestopografie die räumliche Entwicklung der Schweiz aus der Vogelperspektive zu dokumentieren. Die vom Flugdienst erhobenen Luftbilder bilden bis heute die Basis der amtlichen Geodatenproduktion.
4 Minuten
11. Jun 2026

Das könnte Sie auch interessieren

Darum lohnt sich eine Weiterbildung - Karriere-Tipps
Ihre berufliche Karriere stockt? Sie fühlen sich unterfordert und auch finanziell soll es aufwärtsgehen? Dann verlieren Sie keine Zeit. Computerworld nennt fünf Gründe für eine Weiterbildung und zeigt, wie Sie erfolgreich durchstarten.
5 Minuten
25. Okt 2024
Stärkung der globalen Position der Schweiz im Bereich Bildung, Forschung und Innovation - Swissnex-Jahresbericht 2025
Swissnex ist das weltweite Schweizer Netzwerk für Bildung, Forschung und Innovation. Auch im Jahr 2025 hat es seine Mission mit weitreichenden Initiativen rund um den Globus fortgesetzt. Das Berichtsjahr war durch eine verstärkte Fokussierung auf künstliche Intelligenz (KI), planetare Diplomatie, Klimaresilienz und Quantentechnologien geprägt. 
4 Minuten
15. Apr 2026
Steuerfahnder führen Razzia bei Herweck durch
Bei der Herweck AG haben Behörden Geschäftsräume durchsucht. Hintergrund sind Ermittlungen wegen mutmasslichen Umsatzsteuerbetrugs bei Geschäftspartnern des Distributors. Herweck kooperiert nach eigenen Angaben mit den Behörden.
2 Minuten
14. Mai 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige