22 Luzerner Gemeinden beschaffen ein gemeinsames SOC

19. März 2025 um 08:09
image
Die Stadt Kriens. Foto: Simon Infanger / Unsplash

Der Gemeindeverband ICT sucht einen Anbieter für Implementierung und Betrieb des Security Operations Centers. Gestartet werden soll 2026.

Der Gemeindeverband ICT (GICT) wurde 2014 gegründet, als Emmen und Kriens ihre IT-Abteilungen zusammenlegten. Inzwischen zählt der Verband 22 Luzerner Gemeinden als Mitglieder. Für diese will GICT jetzt ein gemeinsames Security Operations Center (SOC) aufbauen.
Dafür wird ein externer Anbieter gesucht, der die Implementierung und den Betrieb des SOC für die physische und virtuelle IT-Infrastruktur sowie für Fat Clients ermöglicht. Der Dienstleister soll verwaltete Sicherheitsdienste bereitstellen und "die umfassende Verantwortung für die Prävention, Erkennung, Untersuchung und Reaktion auf Sicherheitsbedrohungen" übernehmen, heisst es im Pflichtenheft. Die im Zusammenhang mit der Leistungserbringung erhobenen Daten müssen innerhalb der Schweiz gespeichert und bearbeitet werden.
Das heutige Gesamtvolumen der im Einsatz stehenden IT-Infrastruktur gibt der GICT mit 800 Fat Clients in Gemeindeverwaltungen und Altersheimen sowie 5800 Windows-Geräten in Schulen an. Dazu kommen 320 virtuelle Server und 600 virtuelle Desktops.
Der Endpoint-Schutz wird laut Pflichtenheft auf Servern aktuell durch Carbon Black und auf den Clients durch Microsoft Defender für Windows-Fat-Clients respektive ebenfalls Carbon Black für VDI-Clients sichergestellt. Zusätzliche Systeme seien für Backup-Aufgaben und das Infrastruktur-Monitoring im Einsatz.
"Vom Grundsatz her handelt es sich um ein Outsourcing der Dienstleistungen zur Prävention, Überwachung, Erkennung, Untersuchung und First Response auf Sicherheitsbedrohungen der gesamten IT-Infrastruktur zu einem SOC mit Standort in der Schweiz", schreibt der Gemeindeverband.
Der Aufbau soll Anfang 2026 starten, der reguläre Betrieb dann im Frühling 2026. Der Vertrag wird bis Ende 2028 abgeschlossen und sieht eine optionale Verlängerung für Betrieb des SOC sowie Überwachung und First Response für fünf Jahre vor.


Loading

Mehr zum Thema

image

Quantenresilienz: jeder Schritt zahlt sich aus

Alle wissen, was KI kann, und investieren grosszügig. Post-Quantum-Kryptografie dagegen gilt als reiner Kostenfaktor: als Schutz vor einer Bedrohung, die noch weit entfernt scheint. Doch die Migration auf die neuen kryptografischen Standards bringt ab dem ersten Schritt handfeste Vorteile.

image

Digitale Souveränität: Den Blick nach Japan wagen

Digitale Souveränität erfordert verlässliche Partnerschaften. Dabei lohnt sich auch der Blick auf weiter entfernte Partner, wenn diese die gleichen Werte teilen. Japan bietet hohe Datenschutzstandards, technologische Unabhängigkeit und ist der Schweiz seit vielen Jahren eng verbunden.

image

USA will Unternehmen Angriffe auf Hacker erlauben

Die Unternehmen sollen aber keine Cyberkriminellen angreifen, die Verbindungen zu Regierungen anderer Länder haben.

publiziert am 14.8.2026
image

KI-Agenten hacken Taiwan

Autonome KI-Agenten, die wie ein koordiniertes Hackerteam agieren, greifen taiwanesische Regierungsbehörden an. Experten tippen auf chinesische Akteure.

publiziert am 14.8.2026