Kapo Zürich will SOC aufbauen

6. April 2020 um 12:33
image

Die Zürcher Kantonspolizei will ihr Log-Management weiterentwickeln und ein Security Operations Center aufbauen.

Die Kantonspolizei (Kapo) Zürich sucht Unterstützung für die Weiterentwicklung und den Betrieb ihrer zentralen Log-Management Komponente (ZLMK) und für die Konzeption, Realisierung, Einführung und Betrieb eines Security Operations Centers (SOC). Laut der Ausschreibung auf Simap verteilen sich die Aufträge auf zwei Lose, die jeweils für vier Jahre vergeben werden sollen. Die im Los 1 geforderte Hilfe bei "Aufbau, Betrieb und Weiterentwicklung des ZLMK" erfolge auf Abruf und werde nach Aufwand (auf Stundenbasis) abgerechnet. Zudem seien Lizenzen für Elastic Cloud Enterprise zu liefern, so die Kapo.
Beim Los 2 handelt sich um die Auswahl eines Managed Security Service Providers (MSSP). Dieser soll die Kapo Zürich bei der Konzeption, Realisierung, Einführung und dem Betrieb eines SOCs unterstützen. Laut Ausschreibung hat der MSSP die Verantwortung für die Bereitstellung verschiedener SOC-Services zu übernehmen, die je nach Service innerhalb der Bürozeiten oder rund um die Uhr zu erbringen seien. Ausserdem soll der MSSP ein Security Information and Event Management (SIEM) inklusive Vulnerability-, Respons- und Threat-Intelligence-Plattform in den Rechenzentren der Kapo aufzubauen und für diese On-Premise-Lösung die benötigte Infrastruktur liefern. Bei Bedarf hat er "jederzeit ergänzende personelle Ressourcen" verfügbar zu machen. "Off-site" können nach vorgängiger Vereinbarung gearbeitet werden, konzediert die Kapo in der Ausschreibung.
Die Ausführung der Arbeiten soll laut Plan Anfang November starten, und der Rahmenvertrag kann maximal viermal je um ein Jahr verlängert werden.

Loading

Mehr zum Thema

image

Überwachung in der Schweiz nimmt stark zu

2024 wurden mehr als doppelt so viele Überwachungsmassnahmen beim Dienst ÜPF angeordnet wie im Vorjahr. Besonders Antennensuchläufe waren gefragt.

publiziert am 30.4.2025
image

CISOs stellen Forderungen an G7 und OECD

Über 40 CISOs verlangen in einem Brief eine weltweite Angleichung der Sicherheitsvorschriften. Unterzeichnet haben ihn auch Schweizer CISOs. Sie erklären ihre Beweggründe.

publiziert am 29.4.2025
image

Kanton Aargau will sich besser gegen Cyberattacken schützen

Der Regierungsrat hatte Lücken und Schwachstellen in der Informationssicherheit der kantonalen Verwaltung verortet. Sie sollen per Gesetz geschlossen werden.

publiziert am 29.4.2025
image

DDoS-Angriffe auf Rekordhoch

Cloudflare konnte in den ersten drei Monaten von 2025 ähnlich viele DDoS-Angriffe registrieren wie im gesamten Vorjahr. Auch grosse Angriffe wurden vermehrt beobachtet.

publiziert am 29.4.2025