22 Luzerner Gemeinden beschaffen ein gemeinsames SOC

19. März 2025 um 08:09
image
Die Stadt Kriens. Foto: Simon Infanger / Unsplash

Der Gemeindeverband ICT sucht einen Anbieter für Implementierung und Betrieb des Security Operations Centers. Gestartet werden soll 2026.

Der Gemeindeverband ICT (GICT) wurde 2014 gegründet, als Emmen und Kriens ihre IT-Abteilungen zusammenlegten. Inzwischen zählt der Verband 22 Luzerner Gemeinden als Mitglieder. Für diese will GICT jetzt ein gemeinsames Security Operations Center (SOC) aufbauen.
Dafür wird ein externer Anbieter gesucht, der die Implementierung und den Betrieb des SOC für die physische und virtuelle IT-Infrastruktur sowie für Fat Clients ermöglicht. Der Dienstleister soll verwaltete Sicherheitsdienste bereitstellen und "die umfassende Verantwortung für die Prävention, Erkennung, Untersuchung und Reaktion auf Sicherheitsbedrohungen" übernehmen, heisst es im Pflichtenheft. Die im Zusammenhang mit der Leistungserbringung erhobenen Daten müssen innerhalb der Schweiz gespeichert und bearbeitet werden.
Das heutige Gesamtvolumen der im Einsatz stehenden IT-Infrastruktur gibt der GICT mit 800 Fat Clients in Gemeindeverwaltungen und Altersheimen sowie 5800 Windows-Geräten in Schulen an. Dazu kommen 320 virtuelle Server und 600 virtuelle Desktops.
Der Endpoint-Schutz wird laut Pflichtenheft auf Servern aktuell durch Carbon Black und auf den Clients durch Microsoft Defender für Windows-Fat-Clients respektive ebenfalls Carbon Black für VDI-Clients sichergestellt. Zusätzliche Systeme seien für Backup-Aufgaben und das Infrastruktur-Monitoring im Einsatz.
"Vom Grundsatz her handelt es sich um ein Outsourcing der Dienstleistungen zur Prävention, Überwachung, Erkennung, Untersuchung und First Response auf Sicherheitsbedrohungen der gesamten IT-Infrastruktur zu einem SOC mit Standort in der Schweiz", schreibt der Gemeindeverband.
Der Aufbau soll Anfang 2026 starten, der reguläre Betrieb dann im Frühling 2026. Der Vertrag wird bis Ende 2028 abgeschlossen und sieht eine optionale Verlängerung für Betrieb des SOC sowie Überwachung und First Response für fünf Jahre vor.


Loading

Mehr zum Thema

image

Cyberangriff auf Zentralverein für das Blindenwesen

Bei einem Angriff auf das IT-Netzwerk sind Daten abgeflossen. Mittlerweile seien die Daten gesichert und die Systeme teilweise wieder hochgefahren worden.

publiziert am 25.4.2025
image

Infostealer, ungeschützte Repositories: Aktuelle Security-Trends

Hacker nutzen vermehrt alternative Angriffsmethoden, um Unternehmensnetzwerke zu knacken. Exploits bleiben trotzdem der Hauptangriffsvektor.

publiziert am 25.4.2025
image

Auch das Fedpol setzt auf ein US-Analysetool

Nach den Polizeibehörden in Bern und Zürich beschafft auch der Bund Chainalysis für Krypto-Verfolgungen. Der Auftrag wurde freihändig vergeben.

publiziert am 25.4.2025
image

Bern braucht Fachapplikation für Schutzräume

Der Kanton übernimmt ab 2026 die Bewirtschaftung von circa 50'000 Schutzräumen. Dafür möchte das zuständige Amt eine Fachanwendung beschaffen.

publiziert am 24.4.2025