Fedpol und Armasuisse suchen IT-Sicherheits­beauftragte

14. September 2023 um 08:38
  • security
  • fedpol
  • Armasuisse
  • sesselwechsel
image
Foto: Rubén Bagüés / Unsplash

Beide Bundesämter suchen derzeit Beauftragte für die Informationssicherheit (ISBO). Ist das eine Konsequenz des Xplain-Hacks? Wir haben nachgefragt.

Das Bundesamt für Polizei (Fedpol) und das Bundesamt für Rüstung (Armasuisse) suchen einen Beauftragten für die Informationssicherheit (ISBO). Die neue Fachperson soll künftig die Informations- und IT-Sicherheitsaspekte in den Bundesämtern steuern. Unter anderem wird sie das Information Security Management System (ISMS) verantworten.
Ein ISMS definiert Regeln und Verfahren, mit denen sich die Informationssicherheit kontrollieren und verbessern lässt. Das war nach dem Xplain-Hack, bei dem Daten der beiden Ämter gestohlen wurden, ein Thema. Im Brief des Bundes an seine IT-Dienstleister geht es auch um Daten aus der Verwaltung und um Löschung und Verschlüsselung.
Einen Zusammenhang mit dem Xplain-Hack gebe es bei der aktuellen Ausschreibung aber nicht, erklärt das Fedpol auf Anfrage. Die Funktion habe schon länger bestanden, man habe noch vor dem Hack seit Anfang Jahr geplant, sie aufzustocken. Damit wolle man den Anforderungen des neuen Informationssicherheitsgesetzes (ISG) entsprechen, so das Fedpol. Das neue Gesetz tritt Anfang 2024 in Kraft.

"Kein Zusammenhang mit dem Xplain-Hack"

Die Ereignisse rund um den Hack hätten aber gezeigt, dass es wichtig sei, die Sicherheitsstandards zu erhalten und weiter auszubauen, räumt das Fedpol ein und schreibt: "Die Rolle des ISBO wird beim Fedpol deshalb nach erfolgreicher Rekrutierung doppelt besetzt sein. Dies ist – neben den von Inside-IT bereits thematisierten Schreiben an die Lieferanten – eine der daraus gezogenen Lehren." Auf technische Massnahmen gehe man aus Sicherheitsgründen nicht ein.
Anders begründet Armasuisse die Stellenausschreibung. Es handle sich um eine Wiederbesetzung infolge eines ordentlichen Stellenwechsels, teilt das Bundesamt auf Anfrage mit. Es ergänzt: "Es ist also keine neue Stelle und es besteht auch keinerlei Zusammenhang zum Datenabfluss bei Xplain." Zu den Massnahmen heisst es lediglich, man evaluiere mögliche Risiken, stufe sie ein und ergreife entsprechende Massnahmen. Zudem stehe die Awareness (SESA-Training, Phishing-Aktionen) hoch im Kurs.
Im Fedpol soll der oder die ISBO nun die notwendigen Grundlagen für die Umsetzung des ISG sowie IT-Sicherheits-Vorgaben für das Bundesamt erarbeiten, heisst es in der Stellenbeschreibung. Das fehlt bei Armasuisse, wo die Fachperson die Informationssicherheitsvorgaben umsetzen und für die Einhaltung sorgen soll. Der ISBO wird im Bundesamt auch als stellvertretender CISO arbeiten.

Loading

Mehr zum Thema

imageAbo

Insel Gruppe verschiebt Wechsel zu Servicenow

Die Berner Spitalgruppe lässt die Plattform heute von Swisscom betreiben. Der geplante Wechsel zu Servicenow wird wegen eines Sicherheitsvorfalls vorläufig auf Eis gelegt.

publiziert am 28.8.2026
image

Reto Hossmann wird Group CIO bei Bibus

Das Industriehandelsunternehmen Bibus besetzt die Stelle des Group CIOs. Von Büchi Labortechnik wechselt Reto Hossmann und übernimmt die gruppenweite IT-Verantwortung.

publiziert am 28.8.2026
image

Hacker finden keine Lücke im E-Voting der Post

Mehr als doppelt so viele Hackerinnen und Hacker wie im Vorjahr beteiligten sich an dem öffentlichen Sicherheitstest des E-Voting-Systems der Schweizerischen Post.

publiziert am 27.8.2026
image

Neuer CEO für Swiss Marketplace Group

Der bisherige CEO Christoph Tonini übergibt die Leitung der Swiss Marketplace Group an Alberto Sanz de Lama. Parallel tritt der Verwaltungsratsvorsitzende Jörn Nikolay zurück.

publiziert am 26.8.2026