Home Region Sport Magazin Schweiz/Ausland Agenda
Wetzikon
04.02.2024

Cyber Security Audits für kritische Infrastruktur

Die Stadt Wetzikon will besonders sensitive Infrastrukturen einer Internet-Sicherheits-Prüfung unterziehen. (Symbolbild)
Die Stadt Wetzikon will besonders sensitive Infrastrukturen einer Internet-Sicherheits-Prüfung unterziehen. (Symbolbild) Bild: AdobeStock
Der Stadtrat hat das Postulat «Sicherung kritischer Infrastruktur durch Cyber Security Audits» entgegengenommen und will bestimmte Infrastrukturen einem Cyber Security Audit unterziehen.

«Der Stadtrat ist sich dem Risiko bewusst und erachtet den Schutz kritischer Infrastruktur als elementare Voraussetzung für den reibungslosen Betrieb der Stadt Wetzikon», schreibt der Stadtrat in seinem Bericht. Cyberangriffe seien eine zunehmende Bedrohung weltweit, die auch vor den öffentlichen Institutionen nicht Halt machen würden.

Obwohl die Stadt Wetzikon und ihre IT-Zulieferer bereits heute wirksame organisatorische und technische Massnahmen zur Verhinderung von Cyberangriffen einsetzten, sei eine weiterführende Analyse mittels regelmässiger externer Cyber Security Audits ein wirksames Mittel, um allfällige Lücken im Bereich kritischer Infrastrukturen aufzeigen und schliessen zu können.

In Anlehnung an das Postulat werden die kritischsten Infrastrukturen der Wasser- und Stromversorgung, der Stadtentwässerung und der Sicherheit (Stadtpolizei, Feuerwehr, Zivilschutz) einem Cyber Security Audit unterzogen.

Was ist ein Cyber Security Audit?

Ein Cyber Security Audit ist eine vollständige Analyse und Überprüfung aller Aspekte der Cybersicherheit im Zusammenhang mit der IT-Infrastruktur eines Unternehmens oder einer Organisation, von Richtlinien und Verfahren bis hin zu Sicherheitskontrollen und Aktionsplänen.

Mithilfe solcher Audits sollen Schwachstellen aufgedeckt werden, die eine Bedrohung für die Organisation darstellen, wie z. B. Hintertüren, die von Cyberkriminellen für gängige Betrugsmethoden genutzt werden.

Ein Cyber Security Audit verfolgt in erster Linie zwei Ziele: Die Einhaltung der Vorschriften von Regulierungsbehörden und die Validierung zertifizierbarer Standards in der jeweiligen Branche sowie die Bereitstellung einer detaillierten Bewertung der Sicherheitslage der Organisation für Führungskräfte, Kunden und Lieferanten.

Quelle: easydmarc.com

Zürioberland24/bt
Demnächst