Basler Verkehrsbetriebe suchen externen SOC-Anbieter

8. Mai 2024 um 12:17
  • security
  • Beschaffung
  • cybersecurity
  • Transport
image
Foto: Oliver Bornhauser / Unsplash

Die Basler Verkehrsbetriebe wollen die Sicherheitsüberwachung ihrer IT-Infrastruktur ausbauen. Dazu suchen sie einen Managed Security Services Provider.

Aufgrund der immer währenden Cyberbedrohungen planen die Basler Verkehrsbetriebe (BVB) die Sicherheitsüberwachung ihrer IT-Infrastruktur zu erweitern. Damit will das Unternehmen eine möglichst hohe Qualität der IT-Sicherheit gewährleisten, heisst es in einer Ausschreibung. Die Verkehrs­betriebe sind auf der Suche nach einem Anbieter für den Aufbau und Betrieb eines hybriden Security Operations Center (SOC) und eines Managed Security Services Providers (MSSP), der das komplette Spektrum rund um Cybersecurity abdeckt.
So wollen die Verkehrsbetriebe ihre IT-Landschaft aus Sicht der Informations­sicher­heit überwachen, Risiken identifizieren und diese proaktiv beheben können. Zudem sollen relevante Ereignisse und Sicherheitsvorfälle frühzeitig erkannt werden, damit professionell darauf reagiert werden kann. Für diese Expertise im Bereich der Standardumgebungen wollen die Verkehrsbetriebe einen MSSP mit dem SOC-Betrieb beauftragen.
Die Standard-IT-Landschaft der BVB umfasst über 1’500 Benutzerkonten sowie IP-adressierte Systeme, welche an "eine für mittelgrosse Unternehmen typische Netzwerkinfrastruktur angeschlossen sind". Unter anderem sind Windows-Systeme, Microsoft-Standardprodukte und SAP im Einsatz. Spezialsysteme sind vom Auftrag ausgenommen. Diese werden weiterhin von der IT der BVB überwacht.

Arbeitsteilung geplant

Das neue SOC soll im Hybrid-Modell bereitgestellt werden. Der gewählte Anbieter soll innerhalb der Organisation ein Security Information and Event Management (SIEM) aufbauen. Dieses wird dann an die SOC-Infrastruktur des Anbieters angeschlossen, wodurch dieser die Überwachung der Infrastruktur übernehmen kann. Die Datenhoheit soll dabei weiterhin bei den BVB bleiben.
Zur Bearbeitung interner SOC-Aufgaben und Security Incidents stellen die Verkehrsbetriebe während der Bürozeiten personelle Ressourcen bereit. Ausserhalb der Arbeitszeiten soll ein Pikettdienst bestehen. Gleichzeitig wird die IT-Landschaft rund um die Uhr durch das SOC des zukünftigen Dienstleisters überwacht.
Kleinere Vorfälle sollen so in der Regel durch Mitarbeitende der BVB bearbeitet werden. Zudem meldet das externe SOC detektierte Vorfälle und unterstützt bei deren Bewältigung mit seiner Expertise. Bei signifikanten Vorfällen, welche die Verkehrsbetriebe nicht selbständig bewältigen können, werden die Verkehrsbetriebe von den Incident-Response-Spezialisten des Dienstleisters unterstützt.

Auch bestehende Anbieter zugelassen

Der Dienstleistungsauftrag ist auf drei Jahre ausgelegt, mit der Option auf eine zweimalige Verlängerung von je einem Jahr. Aktuell arbeiten die BVB im Bereich der IT-Security Dienstleistungen mit drei externen Anbietern zusammen. Gemäss dem Pflichtenheft sind das Ispin als aktueller SOC-Betreiber, Netcloud als Netzwerk Managed Service und Advact für Phishing-Services und -Simulationen.
In der Ausschreibung wird ausdrücklich darauf hingewiesen, dass Firmen, welche bereits heute für die BVB tätig sind oder in der Vergangenheit waren, eine Offerte einreichen können. Begründet wird dies damit, dass sie über keine Informationen verfügen, welche sie bei der Erstellung eines Angebots gegenüber anderen Anbietern bevorteilen würden.

Möchten Sie uns unterstützen?

Inside IT steht für unabhängigen und qualitativ hochwertigen Journalismus. Unsere Inhalte sind kostenlos verfügbar und bleiben dies auch weiterhin. Umso mehr würden wir uns freuen, wenn Sie unsere Arbeit und unsere Recherchen mit einem Betrag Ihrer Wahl unterstützen. Vielen Dank!
Jetzt unterstützen



Loading

Mehr zum Thema

imageAbo

IGS: 3-Millionen-Freihänder wegen Projektverzögerungen

Weil es bei einem ECM-Projekt der IGS zu Problemen gekommen ist, musste eine Übergangslösung her.

publiziert am 21.8.2026
image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026
image

Betrüger tarnen sich als Ransomware-Retter

Sie reichen Opfern von Cyberangriffen die Hand. Doch zocken sie dabei nicht nur die Opfer ab, sondern hintergehen auch ihre eigenen Ransomware-Partner.

publiziert am 21.8.2026
image

DDoS bei Nine und Threema: Ein Postmortem

Nine schildert die Ereignisse beim kürzlichen DDoS-Angriff und die ergriffenen Gegenmassnahmen.

publiziert am 21.8.2026