Fokus Technik

Fachberichte
Die Berichte vertiefen verschiedene aktuelle Themen rund um Vorfälle und Geschehnisse in den Informations- und Kommunikationstechnologien (IKT), gehen detailliert auf die jeweilige Problematik ein und stellen diese in einen grösseren Kontext.

Informationen zum CSH
Der Cyber Security Hub (CSH) ist ein wichtiges Informationssystem des Bundesamtes für Cybersicherheit (BACS). Er dient als Instrument für den Austausch und das Management von Informationen über Cyberbedrohungen, Cybervorfälle und Cybersicherheitspraktiken.

Informationen zum GovCERT
Das Government Computer Emergency Response Team (GovCERT) ist die nationale Fachstelle für die technische Cybervorfalls-Bewältigung und die technische Analyse von Cyberbedrohungen. Es unterstützt die Betreiberinnen und Betreiber von kritischen Infrastrukturen, die Verwaltung und den Wirtschaftsstandort Schweiz mit technischen Informationen zu aktuellen Cyberbedrohungen sowie bei der Bewältigung von Cybervorfällen. Zudem arbeitet das GovCERT eng mit den Polizeibehörden zusammen. Diese Zusammenarbeit umfasst sowohl den Informationsaustausch als auch Unterstützung bei technischen Analysen.

Security.txt – Hinterlegen Sie Ihren Sicherheitskontakt auf Ihrer Webseite
Bei Cybersicherheitsproblemen in einem Unternehmen oder einer Organisation ist es sehr wichtig, den zuständigen Sicherheitskontakt schnell zu informieren. Oftmals sind diese Kontakte auf den Webseiten aber nicht einfach zu finden oder gar nicht hinterlegt. Mit dem Standard «security.txt» steht eine Möglichkeit zur Verfügung, den Sicherheitskontakt einer Organisation oder Unternehmung einheitlich zu publizieren und somit schneller aufzufinden.

Technologiebetrachtungen
Unter dieser Rubrik veröffentlicht das BACS kurze Stellungnahmen zu ausgewählten Themen, die einen Bezug zur Informatiksicherheit haben und von allgemeinem Interesse sind.

Schwachstellen-Management
Das BACS ist Teil des weltweiten Netzwerks zur Verwaltung von Schwachstellen in Informatiksystemen und ist damit als Fachstelle berechtigt, gemeldeten Schwachstellen eine eindeutige Identifikationsnummer gemäss internationalem Referenzsystem zu vergeben. Die Autorisierung dazu hat das BACS von der zuständigen unabhängigen US-Organisation MITRE erhalten.

Bug-Bounty-Programm zur Erhöhung der Cyberresilienz in der Bundesverwaltung
Um die Cybersicherheit der IT-Infrastruktur zu erhöhen sowie Cyberrisiken effektiv und kosteneffizient zu senken, werden in der Bundesverwaltung Bug-Bounty-Programme unter der Führung des Bundesamts für Cybersicherheit (BACS) in Zusammenarbeit mit der Bug-Bounty Switzerland AG und den Verwaltungseinheiten der Bundesverwaltung durchgeführt.