Zum Hauptinhalt springen

Zusammenarbeiten mit Dienstleistern

Cloud Computing und Cybersicherheit

Cloud Computing bietet Behörden und Unternehmen flexible IT-Ressourcen, birgt aber auch Sicherheitsrisiken. Das BACS zeigt, worauf bei Datenschutz, Kontrolle und Verträgen zu achten ist.

Cybersicherheit in der Lieferkette

Um Cybersicherheits-Risiken entlang der Lieferkette einzudämmen, müssen Organisationen ihre Risiken kennen und bewerten, die Voraussetzungen und Vorgaben für ihre Lieferanten, Zulieferer und Provider festlegen und die Einhaltung derselben überprüfen. Hierzu sollten Unternehmen, Behörden und Organisationen einen strategischen Ansatz für die Cybersicherheits-Risiken in der IT/OT-Lieferkette verfolgen, das sogenannte «Cyber-Supply Chain Risk Management» (C-SCRM).

Zusammenarbeit mit IT-Dienstleistern

Während insbesondere grössere Unternehmen häufig über eigene IT-Abteilungen verfügen, lagern viele kleinere Unternehmen diese Aufgaben aus. Stellen Sie sicher, dass die Zuständigkeiten zwischen Ihnen und dem IT-Dienstleistungsunternehmen bezüglich IT-Sicherheit klar geregelt sind. Dies betrifft insbesondere die technischen und organisatorischen Massnahmen. Legen Sie vertraglich fest, wie die Haftung in einem Schadenfall geregelt ist, wenn vereinbarte Sicherheitsmassnahmen nicht eingehalten wurden.