| Kategorie | Subkategorie | Fokus | Frage | Fragentyp | Hinweis | Risiko | Schutzzielzuordnung | Schutzniveau | Quelle |
|---|---|---|---|---|---|---|---|---|---|
| Recht und Datenschutz | Geben Sie an wer die für den Datenschutz verantwortliche Person (bspw. Datenschutzbeauftragter DSB) ist. | Textantwort | Es besteht das Risiko, dass keine ausreichenden Kontaktdaten für den Datenschutzbeauftragten bereitgestellt werden. Dies könnte zu einer Verzögerung oder Unklarheit bei der Bearbeitung von Datenschutzanfragen führen und die Einhaltung der datenschutzrechtlichen Anforderungen gefährden. | Grundschutz | FWU Checkliste | ||||
| Recht und Datenschutz | Haben Sie Prozesse für datenschutzrechtliche Ansprüche definiert? | ja/nein - Textantwort | Es besteht das Risiko, dass datenschutzrechtliche Ansprüche nicht durchgesetzt werden können, wenn keine Prozesse dafür definiert sind. | Grundschutz | Privatim Merkblatt Cloud | ||||
| Recht und Datenschutz | Haben Sie eine applikationsspezifische Datenschutzerklärung und ein Impressum? | ja/nein - Textantwort | Anhang oder Link | Es besteht das Risiko, dass rechtlich erforderliche Informationen wie Impressum und Datenschutzerklärung nicht vollständig, nicht korrekt oder nicht leicht zugänglich bereitgestellt werden. Dies kann zu mangelnder Transparenz gegenüber den Nutzern führen und gegen gesetzliche Vorgaben zur Bereitstellung von rechtlichen Informationen verstossen. | Grundschutz | FWU Checkliste | |||
| Recht und Datenschutz | Haben Sie allgemeine Nutzungsbedingungen definiert? | ja/nein - Textantwort | Anhang oder Link | Nutzerrechte können durch datenschutzwidrige AGB-Klauseln eingeschränkt werden, was zu einer unrechtmäßigen Verarbeitung personenbezogener Daten und einem Kontrollverlust über eigene Informationen führt. | Grundschutz | FWU Checkliste | |||
| Recht und Datenschutz | Nennen Sie alle Server-Standorte wo Daten gespeichert resp. bearbeitet werden. Halten Sie dabei fest, ob es sich um Cloud Systeme oder On-Prem Server handelt. | Tabelle | Server | Serverstandort | Betreiber | Es besteht das Risiko, dass Server in unsicheren Drittländern eingesetzt oder Datenverarbeitungen in solchen Ländern durchgeführt werden. Dies könnte zu einer unzureichenden Datenverarbeitungssicherheit führen und den Schutz der Nutzerdaten gemäss den geltenden Datenschutzstandards gefährden. | Grundschutz | FWU Checkliste Privatim Merkblatt Cloud Educa Datenschutzcheckliste Checkliste eduBS | |||
| Recht und Datenschutz | Wo befindet sich der Hauptsitz des Unternehmens? | Textantwort | Es besteht das Risiko, dass verbundene Unternehmen in unsicheren Drittländern auf die Daten zugreifen können. Dies könnte zu einer unzureichenden Sicherstellung des Datenschutzes führen. | Grundschutz | FWU Checkliste | ||||
| Recht und Datenschutz | Sofern Subdienstleister* (Auftragsdatenbearbeiter) existieren, wo befinden sich deren Sitz? | Tabelle | | Name 1 des Subdienstleister | Standort | ADV vorhanden Ja/Nein | Es besteht das Risiko, dass Subdienstleister in unsicheren Drittländern genutzt werden oder verbundene Unternehmen in Drittländern auf die Daten zugreifen können. | Grundschutz | FWU Checkliste Privatim Merkblatt Cloud | |||
| Recht und Datenschutz | Sofern Subdienstleister* (Auftragsdatenbearbeiter) existieren, wo befinden sich deren Sitz? | ja/nein - Textantwort | Es besteht das Risiko, dass mit Dienstleistern kein Vertrag zur Auftragsverarbeitung abgeschlossen wird. Dies könnte zu einer unzureichenden Einhaltung der datenschutzrechtlichen Anforderungen führen und die Sicherheit sowie Integrität der personenbezogenen Daten gefährden. | Grundschutz | FWU Checkliste | ||||
| Recht und Datenschutz | Setzt die Applikation neue Technologien ein? | ja/nein - Textantwort | Definition Neue Technologien (Quelle Basel-Landschaft): Neue Technologien bergen oft neuartige Risiken für die Rechte und Freiheit der betroffenen Personen. „Neu“ heisst in diesem Falle nicht, dass eine Technologie noch nie eingesetzt wurde. „Neu“ heisst vielmehr, dass mit dem Einsatz einer neuen Technologie in Bezug auf Datenbearbeitungen neue Möglichkeiten oder neue Risiken für die Grundrechte betroffener Personen geschaffen werden. Dabei handelt es sich oft um Technologien bzw. Funktionserweiterungen dazu, welche neue oder zusätzliche Informationen generieren (bspw. Patientenportal, Internet der Dinge, Videoberatung, usw.) oder angepasste Massnahmen für die Gewährleistung der Informationssicherheit erfordern. | Neue Technologien bedeuteten potenziell nicht identifizierte Risiken, Angriffsflächen und Missbrauchspotenzial. | Grundschutz | Educa Datenschutzcheckliste Vorabkonsultation DSFA BL | |||
| Recht und Datenschutz | Erstellt die Applikation ein Profil der Nutzenden? | ja/nein | Bsp. 1: Die Applikation erfasst die Leistungsdaten der Schülerinnen und Schüler innerhalb eines Jahres. Bsp. 2: Die Applikation verwendet Cookies und lokal gespeicherte Daten, um das Nutzungsverhalten der Schülerinnen und Schüler über einen längeren Zeitraum hinweg zu analysieren. | Die Applikation erstellt ein Profil des Nutzers. Dieses Profil kann sensible Daten enthalten, vom Bearbeitungszweck abweichen oder missbraucht werden. | mittlerer Schutzbedarf | Educa Datenschutzcheckliste Checkliste eduBS Vorabkonsultation DSFA BL | |||
| Recht und Datenschutz | Werden Cookies, Trackingpixel, Browserfingerprints oder anderweitige Trackingmechanismen eingesetzt und genutzt? | ja/nein | Auflistung und Beschrieb der Trackingmechanismen sowie Angabe des Zwecks und Einstufung (Optional, Erforderlich) | Es besteht das Risiko, dass Trackingmechanismen zu nicht pädagogischen Zwecken eingesetzt werden. Dies könnte insbesondere bei Angeboten für Schülerinnen und Schüler die Privatsphäre gefährden und zu Verstößen gegen datenschutzrechtliche Vorgaben führen, wenn Tracking nicht aus pädagogischen Gründen erfolgt. | Grundschutz | FWU Checkliste Checkliste eduBS | |||
| Recht und Datenschutz | Falls Frage 8 mit Ja beantwortet wurde Erforderlich: Werden die Nutzenden darüber informiert, dass ein Profil erstellt wird? | ja/nein - Textantwort | Es besteht das Risiko einer Datenschutzverletzung wenn Nutzende nicht angemessen über die Profilerstellung informiert werden. | Grundschutz | Feedback V0.1 | ||||
| Recht und Datenschutz | Ist die Applikation werbefrei? | ja/nein | Es besteht das Risiko, dass im digitalen Bildungsangebot Links zu Seiten mit Werbeinhalten enthalten sind. Dies könnte zu einer unzulässigen Beeinflussung der Schülerinnen und Schüler führen und gegen schulrechtliche Bestimmungen sowie die Grundanforderung der Werbefreiheit im Unterricht verstossen. | Grundschutz | FWU Checkliste Educa Datenschutzcheckliste Checkliste eduBS | ||||
| Recht und Datenschutz | Wenn nein, ist es möglich die Werbung zu deaktivieren? | ja/nein | Es besteht das Risiko, dass im digitalen Bildungsangebot Links zu Seiten mit Werbeinhalten enthalten sind. Dies könnte zu einer unzulässigen Beeinflussung der Schülerinnen und Schüler führen und gegen schulrechtliche Bestimmungen sowie die Grundanforderung der Werbefreiheit im Unterricht verstossen. | Grundschutz | Feedback V0.1 | ||||
| Recht und Datenschutz | Müssen Schüler und Schülerinnen ihre Zustimmung geben, dass ihre Daten bearbeitet werden dürfen? | ja/nein | Es besteht das Risiko, dass Schülerinnen und Schüler zur Einwilligung in Datenverarbeitungen aufgefordert werden, obwohl eine solche Einwilligung rechtlich nicht zulässig oder ungültig wäre. Dies könnte zu einer Verletzung der datenschutzrechtlichen Vorgaben führen, da die Einwilligung in diesem Kontext nicht wirksam eingeholt werden kann. | Grundschutz | FWU Checkliste | ||||
| Recht und Datenschutz | Wie wird nach Beendigung der Zusammenarbeit mit den Daten der Nutzenden umgegangen? | Textantwort | Sowohl bei schwer oder nicht löschbaren Konten als auch bei der Nutzung von Cloud-Lösungen Dritter besteht das Risiko, dass personenbezogene Daten über die notwendige Dauer hinaus gespeichert bleiben. Dies widerspricht dem Grundsatz der Zweckbindung, erschwert die Datenportabilität und erhöht das Sicherheits- sowie Datenschutzrisiko, insbesondere bei unklar geregelter Datenvernichtung nach Vertragsbeendigung. | Grundschutz | Privatim Merkblatt Cloud Checkliste eduBS | ||||
| Recht und Datenschutz | Gibt es eine Möglichkeit bei Beendigung der Zusammenarbeit die Daten der Nutzenden zu exportieren? | ja/nein | Können Daten nicht in maschinenlesbarer Form exportiert werden, besteht das Risiko einer Abhängigkeit vom Dienst. | Grundschutz | FWU Checkliste | ||||
| Recht und Datenschutz | Setzt die Applikation Inhalte mit Altersbeschränkung ein? | ja/nein | Fehlende oder zu niedrige Altersfreigabe kann zur Ansicht von sensiblen Inhalten führen. | Grundschutz | FWU Checkliste Checkliste eduBS | ||||
| Recht und Datenschutz | Welche Drittinhalte aus welchen Quellen setzt die Applikation ein? | Textantwort | Liste der Drittinhalte inklusive Quellen/ Keine Drittinhalte Bspw. - Videos: Quelle Youtube | Die Einbindung von Drittinhalten kann dazu führen, dass Trackingmechanismen des Drittanbieters aktiv werden oder zur Ansicht von sensiblen Inhalten führen (siehe Altersfreigabe). | Grundschutz | FWU Checkliste BSI Kompendium | |||
| Recht und Datenschutz | Sind Eingabefelder mit Hinweisen versehen, dass keine sensiblen Daten eingegeben werden sollen? | ja/nein | Freitextfelder erlauben die Eingabe von (besonderen) Personendaten. Wenn nicht darauf hingewiesen wird, dass keine (besonderen) Personendaten eingegeben werden sollen, steigt das Risiko, das unerlaubt Daten bearbeitet werden. | mittlerer Schutzbedarf | |||||
| Recht und Datenschutz | Sind Nutzerdaten pseudonymisiert, anonymisiert oder maskiert? | ja/nein - Textantwort | Der Verzicht auf Pseudonymisierung/Anonymisierung erhöht des Missbrauchsrisiko der Daten. | mittlerer Schutzbedarf | |||||
| KI und Algorithmen | Applikationsfokus | Ist für Nutzende einfach erkennbar wenn sie mit KI oder KI-generierten Inhalten interagieren? | ja/nein - Textantwort | Wenn nicht transparent gemacht wird, dass eine KI oder ein algorithmisches System zum Einsatz kommt, kann dies dazu führen, dass Inhalte unkritisch übernommen werden – mit der Folge einer möglichen Fehlbeeinflussung oder sogar Manipulation der Nutzerinnen und Nutzer. | |||||
| KI und Algorithmen | Applikationsfokus | Trifft die Künstliche Intelligenz oder der Algorithmus eigenständig Entscheidungen, die Auswirkungen auf die Schülerinnen und Schüler haben (vgl. Art. 21 DSG)? | ja/nein - Textantwort | Automatisierte Entscheidungen insbesondere wenn diese von algorithmischen Systemen getroffen werden, können diskriminieren oder aufgrund der nicht Nachvollziehbarkeit nicht angefochten werden. | |||||
| KI und Algorithmen | Applikationsfokus | Sind die Entscheidungen erklärbar und nachvollziehbar? | ja/nein - Textantwort | Automatisierte Entscheidungen insbesondere wenn diese von algorithmischen Systemen getroffen werden und nicht nachvollziehbar oder erklärbar sind, können diskriminieren oder aufgrund der nicht Nachvollziehbarkeit nicht angefochten werden. | |||||
| KI und Algorithmen | Applikationsfokus | Werden die Betroffenen transparent darüber aufgeklärt, dass Entscheidungen über sie durch eine Künstliche Intelligenz oder einen vergleichbarer Algorithmus erfolgen? | ja/nein | Es besteht das Risiko der diskriminierenden Entscheide durch algorithmische Systeme wenn die Betroffenen nicht über die algorithmischen Entscheide informiert werden. | |||||
| KI und Algorithmen | Applikationsfokus | Schlägt die Künstliche Intelligenz oder der Algorithmus Entscheidungen zuhanden der Lehrpersonen vor? | ja/nein - Textantwort | Entscheidungsvorschläge von algorithmischen Systemen werden oft unkritisch übernommen. Dies kann zu Diskriminierung führen, wenn die Entscheide nicht kritisch geprüft werden. | |||||
| KI und Algorithmen | Applikationsfokus | Wie wird die korrekte Funktionsfähigkeit der Künstlichen Intelligenz oder des vergleichbaren Algorithmus sichergestellt? | Textantwort | Werden KI oder algorithmische Systeme nicht ausführlich getestet, ist deren korrekte Funktionsweise nicht gewährleistet was zu Manipulation oder Diskriminierung führen kann. | |||||
| KI und Algorithmen | Applikationsfokus | Welche Massnahmen werden ergriffen, um sicherzustellen, dass die Resultate von Künstlicher Intelligenz oder algorithmischen Systemen nur ein minimales Diskriminierungsrisiko aufweisen? | Textantwort | Ohne Massnahmen gegen Diskriminierung besteht das Risiko, dass die KI aufgrund von verzerrten Datensätzen bestimmte Gruppen ungleich behandelt. | |||||
| KI und Algorithmen | Applikationsfokus | Werden die Daten der Nutzenden verwendet um die eingesetzte KI oder Algorithmus zu verbessern (Training)? | ja/nein | Es besteht das Risiko einer Zweckentfremdung wenn Daten von Nutzenden für das Training/Verbesserung des Systems eingesetzt werden. Die Kontrolle über die Daten geht in KI-Modellen verloren. Die Erhebung von Daten zum Training von KI-Modellen entspricht dem Schulzweck und ist somit nicht schulrechtskonform. | |||||
| KI und Algorithmen | Applikationsfokus | Werden die Nutzenden darüber informiert, dass ihre Daten zu Trainingszwecken verwendet werden? | ja/nein | Es besteht, das Risiko einer Datenschutzverletzung wenn die Nutzenden nicht über den Verwendungszweck ihrer Daten informiert werden. | |||||
| KI und Algorithmen | Technische Integration | Applikationsfokus | Nennen Sie das oder die verwendeten Modelle. | Textantwort | Name, Konfiguration bspw. Anzahl Parameter falls wählbar, Quelle, Hersteller | Es besteht das Risiko, dass ein Modell mit bekannten Schwachstellen oder in einer fehlerhaften Konfiguration eingesetzt wird. Dies kann zu diskriminierenden Ergebnissen sowie zu falschen Entscheidungen und Fehleinschätzungen führen. | |||
| KI und Algorithmen | Technische Integration | Applikationsfokus | Wird das Modell selbst betrieben oder via externer Schnittstelle eingebunden? | selbst betrieben/extern eingebunden | falls selbst betrieben: - Nennen Sie getroffenen Sicherheitsmassnahmen wie bspw. Absicherung der Schnittstelle. falls extern: - Nennen Sie getroffenen Sicherheitsmassnahmen wie bspw. Absicherung der Schnittstelle. - Nennen Sie den Anbieter. | Es besteht das Risiko eines unsicheren Datentransfers an das KI-Modell, was verschiedene Möglichkeiten des Missbrauchs eröffnet. | |||
| Sicherer Betrieb | Applikationsfokus | Wird eine applikationsspezifische Risikoanalyse in regelmässigen Abständen durchgeführt? | Textantwort | Wenn ja: Risiken inkl. Massnahmen aufführen | Es besteht das Risiko, dass Risiken aufgrund nicht durchgeführter Risikoanalyse nicht erfasst, priorisiert und behandelt werden. | C;A;I | Grundschutz | Feedback V0.1 | |
| Sicherer Betrieb | Berechtigungsmanagement | Applikationsfokus | Wie wird das Berechtigungsmanagement umgesetzt und dokumentiert? | Textantwort | Beispiel-Konzepte: Least-Privilege, Need-to-Know, RBAC, GBAC - Welche Rollen gibt es in der Applikation die von Personen der Schule übernommen werden? - Welche Rechte haben diese Rollen? - Welche Rollen gibt es in der Applikation die von Personen des Herstellers übernommen werden? - Welche Rechte haben diese Rollen? | Es besteht das Risiko, dass Benutzer zu viele Berechtigungen erhalten, die nicht ihrer tatsächlichen Aufgabe entsprechen. Dies könnte zu unbefugtem Zugriff auf sensible Daten oder Systeme führen und die Angriffsfläche vergrößern, was die Datensicherheit und Integrität gefährdet. | C;I | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 |
| Sicherer Betrieb | Berechtigungsmanagement | Applikationsfokus | Wie werden Zugriffsrechte sowie Rollen und Gruppen verwaltet? | Textantwort | - Beschreibung wie Benutzerkonten berechtigt, zugeordnet, deaktiviert oder gelöscht werden. | Es besteht das Risiko, dass Benutzerkonten nicht korrekt zugeordnet, inaktive Konten nicht deaktiviert und nicht benötigte Konten nicht gelöscht werden, was unbefugten Zugriff und Sicherheitslücken zur Folge haben könnte. | C;I | mittlerer Schutzbedarf | FWU Checkliste BSI Kompendium Norm ISO27001 |
| Sicherer Betrieb | Berechtigungsmanagement | Applikationsfokus | Gibt es eine vordefinierte Benutzerrolle mit den minimalen Rechten für neue Nutzer? | ja/nein | Es besteht das Risiko, dass neue Benutzer:innen standardmässig unbefugten Zugriff auf alle Funktionen der Anwendung erhalten, wenn sie nicht ordnungsgemäß über eine Standardvorlage erstellt werden. Dies könnte zu unautorisiertem Zugriff auf sensible Daten oder Funktionen führen und die Sicherheit sowie die Kontrolle über die Zugriffsrechte innerhalb des Systems gefährden. | C;I | mittlerer Schutzbedarf | FWU Checkliste | |
| Sicherer Betrieb | Authentifizierung | Applikationsfokus | Wie stellen Sie das sichere Authentifizieren von Nutzenden sicher? | Textantwort | Das Risiko bei unsicherer Authentifizierung ist, dass unbefugte Dritte Zugang zu Benutzerkonten erhalten können. Dies erhöht das Risiko von Datenmissbrauch und unautorisiertem Zugriff. | C;I | mittlerer Schutzbedarf | BSI Kompendium Norm ISO27001 | |
| Sicherer Betrieb | Authentifizierung | Applikationsfokus | Wird eine Multi-Faktor-Authentifizierung unterstützt?“ | ja/nein | Das Risiko ohne MFA ist, dass bei gestohlenen Passwörtern unbefugte Dritte Zugang zu Benutzerkonten erhalten können. Dies erhöht das Risiko von Datenmissbrauch und unautorisiertem Zugriff. | C;I | mittlerer Schutzbedarf | FWU Checkliste | |
| Sicherer Betrieb | Authentifizierung | Applikationsfokus | Werden Single-Sign-On Möglichkeiten angeboten? | ja/nein | Wenn Single-Sign-On (SSO) nicht implementiert ist, können Benutzer aufgrund der Notwendigkeit, sich für jede Anwendung oder Dienst individuell anzumelden, "Passwort-Müdigkeit" entwickeln. Dies führt zu unsicheren Passwortpraktiken, wie der Wiederverwendung von Passwörtern oder der Wahl schwacher Passwörter. | C;I | mittlerer Schutzbedarf | FWU Checkliste | |
| Sicherer Betrieb | Authentifizierung | Applikationsfokus | Welche Single-Sign-Ons werden angeboten? | Textantwort | Edulog, Switch edu-ID, Microsoft, Google, etc. | Bei Anmeldung über Social-Media-Accounts können personenbezogene Daten an Dritte übermittelt und unkontrolliert weiterverarbeitet werden. | C | mittlerer Schutzbedarf | Checkliste eduBS |
| Sicherer Betrieb | Authentifizierung | Applikationsfokus | Werden Benutzerkonten in externen Systemen (z. B. Partner- oder Fremdsysteme) benötigt? | ja/nein | Es besteht das Risiko, dass keine ausreichenden schriftlichen Vereinbarungen oder Verträge mit Drittanbietern über die Nutzung zusätzlicher Benutzeraccounts vorliegen. Dies könnte zu unklaren Verantwortlichkeiten, Missverständnissen oder Missbrauch führen und die Einhaltung von Sicherheits- und Datenschutzstandards gefährden, was die Integrität und Sicherheit der Zusammenarbeit mit Drittanbietern beeinträchtigen würde. | C;I | mittlerer Schutzbedarf | FWU Checkliste | |
| Sicherer Betrieb | Authentifizierung | Applikationsfokus | Gibt es eine Begrenzung der Sitzungsdauer (Session-Time)? Falls ja, wie lange bleibt die Sitzung aktiv? | Textantwort | Nennen Sie die Lebensdauer von Access- und Refreshtoken | Ohne eine automatische Sitzungssperre könnte ein unbefugter Dritter nach einer längeren Inaktivität auf das System zugreifen oder die Sitzung kapern. Auch die Möglichkeit für den Benutzer, diese Sperre zu deaktivieren, würde das Risiko eines unbefugten Zugriffs und Missbrauchs von sensiblen Daten erhöhen. | C;I | mittlerer Schutzbedarf | FWU Checkliste |
| Sicherer Betrieb | Passwörter | Applikationsfokus | Welche technischen Vorgaben bezüglich Passwörtern existieren? | Textantwort | Es besteht das Risiko, dass bei der Konfiguration der Benutzer- oder Teilnehmerverwaltung unsichere Passwörter verwendet werden, wenn die Passwortrichtlinie nicht befolgt wird. Dies könnte zu einer unzureichenden Sicherung von Benutzerkonten führen und potenziell Sicherheitslücken oder unbefugten Zugriff auf das System verursachen. | C;I | mittlerer Schutzbedarf | FWU Checkliste Checkliste eduBS BSI Kompendium | |
| Sicherer Betrieb | Passwörter | Applikationsfokus | Werden Passwörter automatisch von der Applikation erstellt? | ja/nein | Wenn Passwörter nicht zufällig generiert werden oder die Identitätsprüfung vor der Vergabe von Passwörtern fehlt, könnte dies zu leichterem Missbrauch oder unbefugtem Zugriff führen. Die Bereitstellung unsicherer Kommunikationskanäle für Passwörter oder das Versäumnis, temporäre Passwörter nach der ersten Nutzung zu ändern, erhöht das Risiko von Passwortdiebstahl und unbefugtem Zugriff auf Benutzerkonten. | C;I | mittlerer Schutzbedarf | FWU Checkliste | |
| Sicherer Betrieb | Passwörter | Applikationsfokus | Müssen Benutzer das Initialpasswort ändern? | ja/nein | Es besteht das Risiko, dass das Initialpasswort bei der Übermittlung oder durch unachtsame Handhabung abgefangen, mitgelesen oder weitergegeben wurde. | C | mittlerer Schutzbedarf | Feedback V0.1 | |
| Sicherer Betrieb | Passwörter | Applikationsfokus | Wie werden Passwörter an Benutzer kommuniziert? | Textantwort | Es besteht das Risiko, dass sas Passwort von unbefugten Dritten abgefangen und missbraucht wird. | C | mittlerer Schutzbedarf | Feedback V0.1 | |
| Sicherer Betrieb | Passwörter | Applikationsfokus | Können Benutzer ihr Passwort ändern? | ja/nein | Wenn Nutzer ihre Passwörter nicht selbst ändern können, steigt das Risiko, dass ein kompromittiertes Konto über längere Zeit unbemerkt missbraucht wird, da keine sofortige Selbstschutzmassnahme möglich ist. | C;I | mittlerer Schutzbedarf | Feedback V0.1 | |
| Sicherer Betrieb | Passwörter | Applikationsfokus | Wie werden Passwörter gespeichert? | Textantwort | Beschreiben Sie das Verfahren (bspw. Hashing, Salting). | Wenn Passwörter nicht gemäß den "OWASP Application Security Verification Standards" gespeichert werden (d. h. ohne Hashing, Salting und Stretching), sind sie anfälliger für einfache Angriffe wie Brute-Force- und Rainbow-Table-Angriffe. Dies erhöht das Risiko von Passwortdiebstahl und unbefugtem Zugriff auf Benutzerkonten und Systeme erheblich. | C;I | mittlerer Schutzbedarf | FWU Checkliste |
| Sicherer Betrieb | Verfügbarkeit | Applikationsfokus | Wie wird sichergestellt, dass für den Betrieb der Applikation stets genügend Ressourcen wie Speicherplatz und Rechenleistung zur Verfügung stehen? | Textantwort | Ohne aktive Verwaltung der Kapazitäten (Speicher, Rechenpower) kann es zu Ressourcenengpässen und somit zu Ausfällen kommen. | A | Grundschutz | BSI Kompendium | |
| Sicherer Betrieb | Verfügbarkeit | Applikationsfokus | Welches Service Level Agreement (SLA) garantieren Sie? | Textantwort | Nennen Sie Servicezeiten, Reaktionszeiten, etc. | Es besteht das Risiko, dass ohne vertraglich geregelte SLA keine klaren Verpflichtungen hinsichtlich Verfügbarkeit, Support und zeitnaher Fehlerbehebung bestehen. | A | Grundschutz | Feedback V0.1 |
| Sicherer Betrieb | Verfügbarkeit | Applikationsfokus | Ist die Internetanbindung gegen Überlastung geschützt? | Textantwort | Nennen Sie die umgesetzte Massnahmen | Ohne Schutzmechanismen gegen eine Überlastung der Internetanbindung besteht das Risiko, dass der Dienst durch böswillige Angriffe oder übermäßige Nutzung nicht erreichbar ist. | A | erhöhter Schutzbedarf | Feedback V0.1 |
| Sicherer Betrieb | Verfügbarkeit | Applikationsfokus | Betreiben Sie redundante Systeme? | ja/nein | Es besteht das Risiko, dass die Applikation durch Ausfall eines zentralen Systems nicht mehr verfügbar ist (Single Point of Failure). | A | erhöhter Schutzbedarf | Feedback V0.1 | |
| Sicherer Betrieb | Verfügbarkeit | Applikationsfokus | Sind die Systeme skalierbar und wie schnell können Skalierungsmassnahmen umgesetzt werden? | ja/nein - Textantwort | Nennen Sie die Skalierungsmassnahmen und den Umsetzungszeitraum | Wenn Systeme nicht schnell genug skaliert werden können, besteht das Risiko, dass die Applikation die Betriebsanforderungen nicht erfüllen kann und somit nicht verfügbar ist. | A | erhöhter Schutzbedarf | Feedback V0.1 |
| Sicherer Betrieb | Privilegierte Zugänge (Administration) | Applikationsfokus | Sind privilegierte Zugänge immer durch Multi-Faktor-Authentifizierung geschützt? | ja/nein | Wenn für Administratoren und privilegierte Benutzer keine Multi-Faktor-Authentifizierung (MFA) implementiert ist, können diese Accounts ein attraktives Ziel für Angreifer darstellen. Ein kompromittiertes Passwort könnte ausreichen, um Zugang zu sensiblen Systemen und Daten zu erhalten, was das Risiko unbefugter Zugriffe und schwerwiegender Sicherheitsvorfälle erheblich erhöht. | C;I | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 | |
| Sicherer Betrieb | Privilegierte Zugänge (Administration) | Applikationsfokus | Sind privilegierte Zugänge immer persönlich? | ja/nein | Unpersönliche Adminzugänge bergen das Risiko, dass nicht nachvollzogen werden kann, wer welche Aktion durchgeführt hat. Dadurch wird die Fehleranalyse erschwert und das Missbrauchspotenzial steigt. | C;I | Grundschutz | Feedback V0.1 | |
| Sicherer Betrieb | Privilegierte Zugänge (Administration) | Applikationsfokus | Sind privilegierte Zugänge durch weitere Massnahmen geschützt | ja/nein - Textantwort | Bspw. IP-Restriktionen, VPN, Jump Hosts, etc. | Wenn für Konten von Administratoren und privilegierten Benutzern keine entsprechenden Sicherheitsmassnahmen implementiert sind, können diese Accounts ein attraktives Ziel für Angreifer darstellen. Dies erhöht das Risiko unbefugter Zugriffe und schwerwiegender Sicherheitsvorfälle erheblich. | C;I | erhöhter Schutzbedarf | Feedback V0.1 |
| Sicherer Betrieb | Privilegierte Zugänge (Administration) | Applikationsfokus | Verfügen Administratoren standardmässig über Adminrechte, oder müssen sie diese für administrative Aufgaben jeweils separat aktivieren? | Administratoren verfügen standardmässig über Adminrechte/Administratoren müssen diese für administrative Aufgaben jeweils separat aktivieren. - Textantwort | Wenn “Administratoren müssen diese für administrative Aufgaben jeweils separat aktivieren.“ Beschrieb des Aktivierungsprozess. | Besitzen Administratoren standardmässig Admin-Rechte erhöht sich das Risiko für unbeabsichtigte Fehlkonfigurationen, die zu unbefugtem Zugriff zu Daten oder Missbrauch derer zur Folge haben. | C;I | erhöhter Schutzbedarf | BSI Kompendium |
| Sicherer Betrieb | Systemsicherheit | Applikationsfokus | Sind Systeme unterschiedlicher Kunden voneinander getrennt? | ja/nein | Beispiel: Mandantentrennung - Beschrieb der Umsetzung der Mandantentrennung. | Fehlende oder unzureichende Systemtrennung für Online-Dienste erhöht das Risiko von Denial-of-Service-Angriffen und Datenlecks, indem es Angreifern ermöglicht, mehrere Dienste gleichzeitig zu stören oder Kundendaten zu kompromittieren. | C;I | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 |
| Sicherer Betrieb | Systemsicherheit | Applikationsfokus | Sind Schnittstellen erfasst, dokumentiert und abgesichert? | ja/nein - Textantwort | Auflistung der Schnittstellen inklusive Kurzbeschrieb und Absicherungsart | Jede Schnittstelle birgt das Risiko, dass diese unbefugt genutzt wird, was ein unbefugter Zugriff zu Daten nach sich ziehen kann. | C;I;A | Grundschutz | BSI Kompendium |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Führen Sie ein Informationssicherheits-Managementsystem (ISMS)? | ja/nein - Textantwort | Framework beschreiben bspw. ISO27001, BSI, SOC2 | Wenn kein Informationssicherheit-Managementsystem anhand einer anerkannten Methodik betrieben wird, erhöht dies das Risiko dass Schwachstellen im Sicherheitsverbund unentdeckt bleiben. | C;I;A | erhöhter Schutzbedarf | Feedback V0.1 |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Geben Sie an wer die für die Informationssicherheit verantwortliche Person (Informationssicherheitsbeauftragter ISB) ist. | Textantwort | Das Fehlen eines Informationssicherheitsbeauftragten resp. das Fehlen der Zuweisung von Befugnis führt dazu, dass Aufgaben zur Verbesserung oder Erhaltung der Informationssicherheit nicht priorisiert und umgesetzt werden. Dies erhöht das Risiko für Sicherheitslücken. | C;I;A | Grundschutz | FWU Checkliste Norm ISO27001 | |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Haben Sie eine Informationssicherheitsrichtlinie erstellt? | ja/nein | Bitte anhängen | Fehlende oder unzureichende Informationssicherheitsleitlinie führt zu uneinheitlichem Sicherheitsbewusstsein und -verhalten innerhalb der Organisation, was das Risiko von Sicherheitslücken und unkoordinierten Reaktionen auf Bedrohungen erhöht. | C;I;A | Grundschutz | FWU Checkliste Norm ISO27001 |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Verfügen Sie über ein IT-Service Management Ticket Tool? | ja/nein | Ohne den Einsatz eines ITSM-Ticket-Management-Tools besteht das Risiko, dass Supportanfragen und Störungen unkoordiniert, verspätet oder unvollständig bearbeitet werden, wodurch sicherheitsrelevante Vorfälle übersehen, nicht dokumentiert oder verzögert behandelt werden – mit potenziellen Auswirkungen auf die Verfügbarkeit, Integrität und Vertraulichkeit von IT-Services. | C;I | Grundschutz | FWU Checkliste | |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Können Sicherheitsvorfälle gemeldet werden und werden diese entsprechend priorisiert und behandelt? | ja/nein | Beschrieb wie diese gemeldet werden können. Beschrieb wie diese priorisiert und behandelt werden. | Sicherheitsvorfälle müssen gemeldet und entsprechend ihrer Dringlichkeit behandelt werden. Fehlen definierte Prozesse zur Handhabung solcher Vorfälle, steigt das Risiko, dass Sicherheitslücken unentdeckt bleiben und ausgenutzt werden. | C;I;A | Grundschutz | FWU Checkliste |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Wie werden Kunden über Schwachstellen oder Sicherheitsvorfälle informiert? | Textantwort | Werden Auftraggeber über entdeckte Schwachstellen nicht informiert, können erforderliche Gegenmassnahmen nicht rechtzeitig ergriffen werden, was das Risiko von erfolgreichen Angriffen und daraus resultierenden Schäden erhöht. | C;I;A | mittlerer Schutzbedarf | Feedback V0.1 | |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Verfügen Sie über ein Inventar der eingesetzten Systeme (Software wie auch Hardware)? | ja/nein | Wird kein Inventar von IT-Assets erstellt, werden unbekannte oder vergessene Systeme nicht gepatcht oder überwacht und sind so einfachere Ziele für Angreifer. | C;I;A | Grundschutz | FWU Checkliste Norm ISO27001 | |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Sind physische Sicherheitsmassnahmen wie Zugangskontrollen oder andere Vorkehrungen zum Schutz des Gebäudes vorhanden? | Textantwort | Beispiel: Schliesssystem, Alarmanlage, Kameras | Es besteht das Risiko, dass die physischen Zugangskontrollen für die IT-Infrastruktur nicht ausreichend wirksam oder ordnungsgemäss implementiert sind. Dies könnte zu unbefugtem Zugang durch unzureichend überprüftes Personal oder Besucher führen | C;I;A | Grundschutz | FWU Checkliste Norm ISO27001 |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Erfolgt eine regelmässige Sensibilisierung der Mitarbeitenden hinsichtlich der Risiken der Informationssicherheit und des Datenschutzes? | ja/nein | Fehlendes oder unzureichendes Schulungsprogramm führt zu unzureichendem Sicherheitsbewusstsein bei Mitarbeitern, was die Einhaltung von Sicherheits- und Datenschutzvorgaben gefährdet und das Risiko menschlicher Fehler erhöht. | C;I | Grundschutz | FWU Checkliste | |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Werden die Informationsverarbeitenden Systeme und Prozesse von einer unabhängigen Stelle auditiert? | Textantwort | Umfang, Periodizität des Audits, auditierende Stelle | Fehlt eine unabhängige Prüfung der Informationssicherheit, kann sich eine Betriebsblindheit gegenüber sicherheitskritischen Bereichen oder Prozessen entwickeln. Dies erhöht die Wahrscheinlichkeit von Schwachstellen und Sicherheitslücken | C;I;A | erhöhter Schutzbedarf | FWU Checkliste Norm ISO27001 |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Sind Informationen (Kundendaten, interne Konzepte) klassifiziert und gekennzeichnet? | ja/nein - Textantwort | Nennen Sie Schutzklassen (intern, vertraulich, etc.) Beschreiben Sie den Vorgang wie die Kennzeichnung erfolgt. | Fehlende oder unzureichende Dokumentenklassifizierung führt dazu, dass sensible Informationen ungeschützt oder unangemessen behandelt werden, was das Risiko eines Missbrauchs oder Verlusts von sensiblen Daten erhöht. | C;I;A | Grundschutz | FWU Checkliste Norm ISO27001 |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Werden die Arbeitsgeräte durch die Organisation verwaltet? | ja/nein | Wenn Geräte nicht oder nur unzureichend verwaltet werden, steigt das Risiko für Datenverlust, unautorisierten Zugriff sowie Malware-Infektionen auf Systemen, die mit Unternehmensressourcen verbunden sind. | C;I;A | Grundschutz | FWU Checkliste | |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Verfügt nur ein eingeschränkter Personenkreis über Adminrechte auf den Arbeitsgeräten? | ja/nein | Verfügen sämtliche Nutzenden über Adminrechte steigt das Risiko für Schadsoftware. Dies kann schwerwiegende Folgen wie Datenverlust oder unbefugten Zugriff zur Folge haben. | C;I | erhöhter Schutzbedarf | BSI Kompendium Norm ISO27001 | |
| Sicherer Betrieb | Infrastruktur Prozesse und Verantwortungen | Dienstleisterfokus | Gibt es dokumentierte Betriebsabläufe (Standard Operation Procedures SOP) für wiederkehrende Aufgaben? | ja/nein | Nicht dokumentierte Betriebsverfahren erhöhen die Möglichkeit, dass Sicherheitsrelevante Fehler begangen werden die Informationssicherheitsvorfällen führen. | C;I;A | mittlerer Schutzbedarf | Norm ISO27001 | |
| Patch und Änderungsmanagement | Applikationsfokus | Werden (sicherheitsrelevante) Patches und Änderungen systematisch priorisiert und zeitnah eingespielt? | Textantwort | Fehlendes oder unzureichendes Patch-/Änderungsmanagement erhöht das Risiko, dass Systeme und Anwendungen mit bekannten Schwachstellen betrieben werden, die von Angreifern ausgenutzt werden könnten, was zu Sicherheitslücken und potenziellen Angriffen führt. | C;I;A | Grundschutz | FWU Checkliste | ||
| Patch und Änderungsmanagement | Applikationsfokus | Werden potenzielle Sicherheitslücken systematisch identifiziert und analysiert? | ja/nein - Textantwort | Beispiel: Penetration Tests | Werden Schwachstellen nicht systematisch identifiziert besteht das Risiko, dass diese unbemerkt bleiben und von Angreifern ausgenutzt werden. | C;I;A | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 | |
| Patch und Änderungsmanagement | Applikationsfokus | Wird sichergestellt, dass nur genehmigte und getestete Software oder Code installiert wird? | Textantwort | Wird neuer Code oder Software ohne Genehmigung und Tests installiert, besteht das Risiko, dass Sicherheitslücken entstehen, die von Angreifern ausgenutzt werden können. | C;I;A | mittlerer Schutzbedarf | Norm ISO27001 | ||
| Patch und Änderungsmanagement | Applikationsfokus | Werden Wartungen regelmässig geplant, angekündigt und durchgeführt? | ja/nein - Textantwort | Fehlende Wartungen führen dazu, dass veraltete Softwareprodukte weiterbetrieben werden, somit besteht das Risiko, dass bekannte Sicherheitslücken nicht geschlossen werden und von Angreifern ausgenutzt werden können. | I;A | Grundschutz | Norm ISO27001 | ||
| Patch und Änderungsmanagement | Dienstleisterfokus | Gibt es einen IT-Änderungsmanagement Prozess (Change Management)? | ja/nein - Textantwort | Ohne einen dokumentierten und kontrollierten IT-Change-Management-Prozess besteht das Risiko, dass unkoordinierte oder unzureichend bewertete Änderungen Sicherheitslücken verursachen, Betriebsunterbrechungen auslösen oder kritische Systeme und Daten gefährden, da Auswirkungen auf Verfügbarkeit, Integrität und Vertraulichkeit nicht ausreichend berücksichtigt werden. | I;A | Grundschutz | FWU Checkliste BSI Kompendium Norm ISO27001 | ||
| Patch und Änderungsmanagement | Dienstleisterfokus | Wie ist sichergestellt, dass der Änderungsmanagement-Prozess von den Lieferanten* eingehalten wird? | Textantwort | Ohne einen gesteuerten Change Management Prozess der Lieferanten besteht das Risiko, dass unkoordinierte oder unzureichend bewertete Änderungen Sicherheitslücken verursachen, Betriebsunterbrechungen auslösen oder kritische Systeme und Daten gefährden, da Auswirkungen auf Verfügbarkeit, Integrität und Vertraulichkeit nicht ausreichend berücksichtigt werden. | C;I;A | mittlerer Schutzbedarf | Norm ISO27001 | ||
| Schutz vor Schadprogrammen | Applikationsfokus | Wie wird gewährleistet, dass die Applikation sicherheitskonform konfiguriert ist? | Textantwort | Ein unzureichendes Konfigurationsmanagement erhöht die Angriffsfläche, da nicht benötigte Benutzerkonten und Dienste aktiv bleiben, veraltete oder unsichere Komponenten unentdeckt bleiben und Änderungen nur unzureichend dokumentiert oder nachvollziehbar sind | C;I;A | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 | ||
| Schutz vor Schadprogrammen | Applikationsfokus | Werden Massnahmen zur Systemhärtung systematisch umgesetzt (Härtungsprozess)? | Textantwort | Angabe des Standards oder der Richtlinie | Ohne eine systematische Härtung von Systemen wie Datenbanken, Webservern und Servern wird es Angreifern einfacher gemacht, unbefugt Zugriff auf das System zu erlangen | C;I;A | mittlerer Schutzbedarf | FWU Checkliste | |
| Schutz vor Schadprogrammen | Dienstleisterfokus | Sind alle Systeme (Server und Endgeräte) durch geeignete Massnahmen gegen Malware geschützt? | Textantwort | Das Fehlen von End-Point-Security Lösungen kann dazu führen, dass Malware auf Endgeräten oder auch Servern nicht entdeckt wird. Dies kann schwerwiegende IT-Sicherheitsvorfälle zur Folge haben. | C;I;A | Grundschutz | FWU Checkliste Norm ISO27001 | ||
| Schutz vor Schadprogrammen | Dienstleisterfokus | Sind Systeme zur Filterung von Webinhalten im Einsatz? | ja/nein - Textantwort | Ohne Filterung von Webinhalten besteht ein erhöhtes Risiko von Schadprogrammen infiziert zu werden oder von sonstigen Angriffen wie Social Engineering betroffen zu sein. | C;I;A | mittlerer Schutzbedarf | Norm ISO27001 | ||
| Schutz vor Schadprogrammen | Dienstleisterfokus | Werden Massnahmen zur Systemhärtung systematisch umgesetzt (Härtungsprozess)? | ja/nein - Textantwort | Angabe des Standards oder der Richtlinie | Ohne eine systematische Härtung von Systemen wie Datenbanken, Webservern und Servern wird es Angreifern einfacher gemacht, unbefugt Zugriff auf das System zu erlangen | C;I;A | mittlerer Schutzbedarf | FWU Checkliste | |
| Protokollierung | Applikationsfokus | Werden Systemmeldungen (Logs) gesammelt? | ja/nein | Fehlende oder unzureichende Protokollierung kann dazu führen, dass sicherheitsrelevante Ereignisse, wie unbefugte Zugriffsversuche oder privilegierte Aktionen, nicht erkannt werden, was die Erkennung und Reaktion auf Sicherheitsvorfälle erheblich verzögert. | C;I;A | Grundschutz | FWU Checkliste Norm ISO27001 | ||
| Protokollierung | Applikationsfokus | Wie und wo sind Systemmeldungen (Logs) gespeichert resp. geschützt? | Textantwort | Ein Risiko, wenn Logs nicht geschützt sind, ist, dass Angreifer oder unbefugte Personen Einblick in vertrauliche Systeminformationen oder Nutzerdaten erhalten können. | C;I;A | mittlerer Schutzbedarf | Feedback V0.1 | ||
| Protokollierung | Applikationsfokus | Wie lange werden die Systemmeldungen (Logs) aufbewahrt? | Textantwort | Die unangemessene Aufbewahrungsdauer kann entweder zu Datenschutzverletzungen (bei zu langer Speicherung) oder zu fehlender Nachvollziehbarkeit von Sicherheitsvorfällen (bei zu kurzer Speicherung) führen, wodurch sowohl die Sicherheit als auch die Compliance des Systems gefährdet werden. | C;I;A | mittlerer Schutzbedarf | Feedback V0.1 | ||
| Protokollierung | Applikationsfokus | Wer hat Zugriff auf die Systemmeldungen? | Textantwort | Unkontrollierter und nicht nachvollziehbarer Zugriff auf Systemmeldungen (Logs) kann dazu führen, dass sicherheitsrelevante Informationen wie Fehlermeldungen, Benutzerdaten oder Systemzustände von unautorisierten Personen eingesehen, verändert oder gelöscht werden. Dies erschwert die Nachvollziehbarkeit von sicherheitsrelevanten Ereignissen und verhindert eine zuverlässige forensische Analyse. | C;I | erhöhter Schutzbedarf | Feedback V0.1 | ||
| Protokollierung | Applikationsfokus | Können aus den Logs alle Benutzeraktivitäten nachvollzogen werden? | ja/nein | Wenn alle Benutzeraktivitäten vollständig und detailliert protokolliert (eindeutig Personen zuordbar ohne Pseudonymisierung) und einsehbar sind, besteht das Risiko einer übermäßigen Überwachung und eines Eingriffs in die Privatsphäre. Ohne klare Regelungen zur Zweckbindung der Logs kann es zu Missbrauch kommen. | C;I;A | erhöhter Schutzbedarf | Feedback V0.1 | ||
| Protokollierung | Applikationsfokus | Werden Systemmeldungen (Logs) systematisch ausgewertet? | ja/nein | Fehlendes oder unzureichendes Auswerten von Systemmeldungen kann dazu führen, dass sicherheitsrelevante Ereignisse, wie unbefugte Zugriffsversuche oder privilegierte Aktionen, nicht erkannt werden, was die Erkennung und Reaktion auf Sicherheitsvorfälle erheblich verzögert. | C;I;A | erhöhter Schutzbedarf | Norm ISO27001 | ||
| Protokollierung | Applikationsfokus | Sind die Uhren aller Applikationssysteme synchronisiert? | ja/nein | Fehlende Zeitsynchronisation kann zu Inkonsistenzen in den Protokollen führen, wodurch die genaue Nachverfolgung von sicherheitsrelevanten Ereignissen und die rechtzeitige Erkennung von Sicherheitsvorfällen erschwert werden. | I;A | Grundschutz | FWU Checkliste Norm ISO27001 | ||
| Protokollierung | Dienstleisterfokus | Werden Systemmeldungen (Logs) zentral gesammelt und systematisch ausgewertet? | ja/nein - Textantwort | Beispiel: Security Information and Event Management (SIEM) | Das Fehlen einer zentralen Logging-Plattform erschwert die Analyse und Korrelation sicherheitsrelevanter Ereignisse, verzögert die frühzeitige Erkennung von Vorfällen und mindert die Reaktionsfähigkeit bei Sicherheitsvorfällen. | C;I;A | erhöhter Schutzbedarf | FWU Checkliste | |
| Sichere Software und Tests | Applikationsfokus | Haben Sie Anforderungen und technische Grundsätze für eine sichere System- und Softwarearchitektur definiert? | Textantwort | Es besteht das Risiko, dass funktionale Sicherheitsanforderungen nicht ausreichend in den Spezifikationen oder Software- und Systemarchietektur berücksichtigt werden. Dies könnte dazu führen, dass Sicherheitslücken im Entwicklungsprozess übersehen werden, was die Sicherheit der Anwendung gefährdet und potenziellen Missbrauch oder unbefugten Zugriff ermöglicht. | C;I;A | erhöhter Schutzbedarf | FWU Checkliste Norm ISO27001 | ||
| Sichere Software und Tests | Applikationsfokus | Ist sichergestellt, dass die Anforderungen an sichere Softwareentwicklung berücksichtigt sind? | Textantwort | Beschrieb: Guideline bspw. nach OWASP ASVS angeben | Ohne das Sicherstellen, dass die Prinzipien für sichere Software-Entwicklung eingehalten werden läuft man Gefahr, dass Sicherheitslücken in der Applikation unabsichtlich implementiert werden. | C;I;A | erhöhter Schutzbedarf | FWU Checkliste BSI Kompendium Norm ISO27001 | |
| Sichere Software und Tests | Applikationsfokus | Ist sichergestellt, dass in Testumgebungen keine Produktivdaten verwendet werden? | ja/nein | Die Verwendung von Produktionsdaten in weniger gesicherten Entwicklungs- oder Testumgebungen erhöht das Risiko von Datenlecks und unbefugtem Zugriff auf sensible Informationen. | C;I | mittlerer Schutzbedarf | FWU Checkliste | ||
| Sichere Software und Tests | Applikationsfokus | Sind Entwicklungs-, Test- und Produktivumgebung logisch voneinander getrennt? | ja/nein | Eine ungenügende Trennung der Systeme kann das Produktiv-System und dessen Daten kompromittieren. | C;I;A | mittlerer Schutzbedarf | Norm ISO27001 | ||
| Sichere Software und Tests | Applikationsfokus | Sind in Testumgebungen sämtliche Schnittstellen abgebildet und getestet? | ja/nein | Fehlt eine vollständige Abbildung aller Schnittstellen im Testsystem, können unentdeckte Integrationsprobleme oder Sicherheitslücken auftreten, die erst im produktiven System zu Störungen oder Sicherheitsvorfällen führen. | C;I;A | mittlerer Schutzbedarf | FWU Checkliste | ||
| Sichere Software und Tests | Applikationsfokus | Ist der Quellcode gegen Manipulation geschützt? | ja/nein - Textantwort | Ohne Manipulationsschutz kann der Applikationscode verändert werden, wodurch Angreifer Schadfunktionen einschleusen oder Sicherheitsmechanismen umgehen können. | C;I | mittlerer Schutzbedarf | FWU Checkliste | ||
| Sichere Software und Tests | Applikationsfokus | Werden statische Code-Analysen durchgeführt (SAST)? | ja/nein | Wird keine SAST durchgeführt, bleiben Sicherheitslücken im Code unentdeckt und gelangen ungeprüft in produktive Systeme. | C;I | erhöhter Schutzbedarf | FWU Checkliste | ||
| Sichere Software und Tests | Applikationsfokus | Werden Sicherheitstests der Applikation durchgeführt (DAST)? | ja/nein | Ohne den Einsatz von DAST-Tools bleiben potenzielle Sicherheitslücken unentdeckt, die während des normalen Betriebs ausgenutzt werden könnten, was die Anwendung anfällig für Angriffe und Datenverlust macht. | C;I | erhöhter Schutzbedarf | FWU Checkliste Norm ISO27001 | ||
| Sichere Software und Tests | Applikationsfokus | Ist sichergestellt, dass die ausgelagerte Entwicklung die Anforderungen an sichere Softwareentwicklung berücksichtigt? | ja/nein - Textantwort | Ohne ausreichendes steuern und monitoren der ausgelagerten Entwicklung können Sicherheitslücken in der Applikation entstehen, die potenziell ausgenutzt werden können. | C;I | mittlerer Schutzbedarf | Norm ISO27001 | ||
| Sichere Software und Tests | Dienstleisterfokus | Ist das Entwicklerteam in den relevanten Bereichen für eine sichere Softwareentwicklung sensibilisiert? | ja/nein - Textantwort | Ohne eine umfassende Schulung des Entwicklerteams in den relevanten Bereichen der Informationssicherheit könnte es zu unsicheren Entwicklungspraxen kommen. Dies könnte zu Sicherheitslücken, wie z. B. unzureichender Anforderungsanalyse, mangelhafter Bedrohungsmodellierung oder fehlender Qualitätssicherung, führen. Das Fehlen von fundiertem Wissen über Informationssicherheit und Sicherheitsvorgaben erhöht das Risiko von Schwachstellen in der Software, die durch Angreifer ausgenutzt werden könnten. | C;I | mittlerer Schutzbedarf | FWU Checkliste | ||
| Lieferantenmanagement | Applikationsfokus | Wie gewährleisten Sie, dass Ihre Lieferanten* angemessene Massnahmen zur Informationssicherheit implementieren und dauerhaft einhalten? | Textantwort | Wenn nicht sichergestellt ist, dass Lieferanten die Informationssicherheitspraktiken der Organisation einhalten, kann dies zum Ausfall oder Sicherheitsvorfällen in der IKT-Lieferkette sowie bei der Organisation selbst führen. | C;I;A | mittlerer Schutzbedarf | Privatim Merkblatt Cloud BSI Kompendium Norm ISO27001 | ||
| Lieferantenmanagement | Applikationsfokus | Haben Sie vertragliche Vereinbarungen zur Einhaltung von Informationssicherheitsmassnahmen mit den Lieferanten* getroffen? | ja/nein | Wenn die Einhaltung der Informationssicherheitsmassnahmen nicht vertraglich geregelt sind besteht für den Dienstleister keine Verpflichtung diese einzuhalten. Dies erhöht das Risiko der Verletzung von Informationssicherheitspraktiken. | C;I;A | Grundschutz | Norm ISO27001 | ||
| Lieferantenmanagement | Applikationsfokus | Verfügen die eingesetzten Cloud-Anbieter über international anerkannte Nachweise über implementierte Sicherheitsmassnahmen? | ja/nein/nicht anwendbar - Textantwort | Nennen der Nachweise pro Lieferant bspw. ISO27001 | Fehlen einem Cloud-Anbieter oder anderen Lieferanten etablierte Zertifizierungen, kann dies ein Indiz dafür sein, dass die Informationssicherheit nicht ausreichend priorisiert wird – mit dem Risiko entsprechender Sicherheitsvorfälle. | C;I;A | mittlerer Schutzbedarf | Sicherheitsanforderungen SaaS-Lösungen ZH | |
| Lieferantenmanagement | Applikationsfokus | Wie ist sichergestellt, dass Lieferanten* nur autorisierten Zugriff auf Nutzerdaten haben? | Textantwort | Es besteht das Risiko, dass die Vertraulichkeit der Daten verletzt wird, wenn Lieferanten jederzeit und unkontrolliert Zugriff auf die Nutzerdaten haben. | C;I | mittlerer Schutzbedarf | Sicherheitsanforderungen SaaS-Lösungen ZH | ||
| Lieferantenmanagement | Applikationsfokus | Wie stellen Sie sicher, dass die Applikation beim Ausfall eines Cloud-Betreibers weiterhin betriebsfähig ist? | Textantwort | Nicht Verfügbarkeit von Cloud Diensten kann dazu führen dass die Applikation des Dienstleisters ebenfalls nicht verfügbar ist. | I;A | erhöhter Schutzbedarf | Privatim Merkblatt Cloud Norm ISO27001 | ||
| Datensicherung | Applikationsfokus | Welche Massnahmen haben Sie getroffen um Datenverlust zu vermeiden? | Textantwort | Bspw. - Nennen Sie die Speicherorte der Datensicherungen. - Nennen Sie wie diese erstellt werden. - Nennen Sie die Zeitpunkte und Periodizität der Datensicherungen. | Ungenügende Massnahmen zur Sicherung von Informationen kann zum Verlust derer führen und somit zu Betriebsunterbrüchen führen. | C;I;A | mittlerer Schutzbedarf | BSI Kompendium Norm ISO27001 | |
| Datensicherung | Applikationsfokus | Wie stellen Sie sicher, dass Ihre Datensicherungen im Bedarfsfall zuverlässig wiederhergestellt werden können? | Textantwort | Bspw. Backup Restore Tests - Beschreiben Sie wie Sie die Ergebnisse dieser Test dokumentieren. - Nennen Sie den Intervall der Backup Restore Tests. | Ohne regelmäßige Tests der vollständigen und teilweisen Wiederherstellung aus Backups besteht das Risiko, dass Backups im Ernstfall unvollständig, fehlerhaft oder unbrauchbar sind, was zu Datenverlust, längeren Ausfallzeiten und einer eingeschränkten Wiederherstellbarkeit führen kann. | I;A | mittlerer Schutzbedarf | FWU Checkliste | |
| Datensicherung | Applikationsfokus | Wie sind Datensicherungen gegen Manipulation geschützt? | Textantwort | Sind Datensicherungen nur ungenügenden gegen Manipulation geschützt können diese Ziel von Angriffen sein was zu Missbrauch der Daten führen kann. | C;I | mittlerer Schutzbedarf | Feedback V0.1 | ||
| Datensicherung | Applikationsfokus | Erfolgt eine verschlüsselte Speicherung der Datensicherungen? | ja/nein | Sind Datensicherungen nicht verschlüsselt, können diese bei Verlust einfacher missbraucht werden. | C;I | mittlerer Schutzbedarf | FWU Checkliste | ||
| Datensicherung | Applikationsfokus | Wie ist sichergestellt, dass die Datensicherungs-Routine nicht ausfällt resp. erkannt wird wenn diese ausfällt? | Textantwort | Bspw. - Beschreiben Sie wie der Ausfall erkannt wird. - Beschreiben Sie den Prozess wie auf einen Ausfall reagiert wird. | Wenn die Backup Routine nicht überwacht wird, werden unter Umständen keine Backups erstellt und Daten können nicht wiederhergestellt werden. | I;A | mittlerer Schutzbedarf | Sicherheitsanforderungen SaaS-Lösungen ZH | |
| Datensicherung | Applikationsfokus | Sind Datensicherungen in unterschiedlichen Gefahrenzonen gespeichert? | Textantwort | Bspw. - nicht im selben Gebäude | Sind Backup logisch in der gleichen Zone, kann bei einem Vorfall nicht garantiert werden, dass mindestens ein Backup unbeschadet bleibt. Dies kann dazu führen, dass Daten nicht wiederhergestellt werden können. | I;A | erhöhter Schutzbedarf | Sicherheitsanforderungen SaaS-Lösungen ZH | |
| Detektion und Reaktion | Applikationsfokus | Welche Massnahmen sind für das Management eines Sicherheitsvorfalls implementiert (Security Incident Response Plan)? | Textantwort | Fehlender oder unzureichender Incident Response Plan verzögert die Reaktion auf Sicherheitsvorfälle, was zu größeren Schäden und längeren Ausfallzeiten führt, während die Bedrohung weiter bestehen bleibt. | C;I;A | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 | ||
| Detektion und Reaktion | Applikationsfokus | Wie ist die Applikation gegen Verhinderung von Diensten (Denial of Service) geschützt? | Textantwort | Das Fehlen von Massnahmen gegen Denial of Service Attacken kann den Ausfalls des Dienstes während einer längeren Zeit zur Folge haben. | A | erhöhter Schutzbedarf | BSI Kompendium | ||
| Detektion und Reaktion | Dienstleisterfokus | Verfügen Sie über einen Notfallplan (Business Continuity Plan)? | Textantwort | Ohne einen dokumentierten und umgesetzten Notfallplan (Business Continuity Plan - BCP) läuft der Dienstleister im Falle eines schwerwiegenden Sicherheitsvorfalls Gefahr, erhebliche Auswirkungen wie Datenverluste oder Systemausfälle zu erleiden | I;A | Grundschutz | FWU Checkliste | ||
| Detektion und Reaktion | Dienstleisterfokus | Verfügen Sie über standardisierte Verfahren zur Reaktion auf Sicherheitsvorfälle? | Textantwort | Das Fehlen standardisierter Verfahren für Sicherheitsvorfälle sowie die unterlassene Kommunikation von Schwachstellen gegenüber den Nutzern beeinträchtigen sowohl die Effektivität als auch die Reaktionsgeschwindigkeit bei Eintritt eines Sicherheitsvorfalls. | C;I;A | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 | ||
| Detektion und Reaktion | Dienstleisterfokus | Welche Massnahmen setzen Sie zur Verhinderung von Social Engineering ein? | Textantwort | Das Fehlen von Massnahmen gegen Social Engineering kann die Kompromittierung von Systemen zur Folge haben und infolgedessen zu Datenverlust oder -missbrauch führen. | C;I | mittlerer Schutzbedarf | BSI Kompendium | ||
| Detektion und Reaktion | Dienstleisterfokus | Sammeln Sie proaktiv Informationen über die Bedrohungslage, werten diese aus und reagieren angemessen? | Textantwort | Beispiel: Threat Reports, Newsletter, etc. | Ein Mangel an Informationen zur Bedrohungslage kann zu einer fehlerhaften Priorisierung von Sicherheitsmaßnahmen führen, was wiederum die Entstehung ausnutzbarer Schwachstellen begünstigt und das Risiko erfolgreicher Angriffe erhöht. | C;I;A | erhöhter Schutzbedarf | Norm ISO27001 | |
| Detektion und Reaktion | Dienstleisterfokus | Haben Sie Prozesse etabliert um kontinuierlich aus Sicherheitsvorfällen zu lernen? | ja/nein | Fehlendes Lernen aus Sicherheitsvorfällen führt zu stagnierender Qualität beim Sicherheitsprozess. | C;I;A | mittlerer Schutzbedarf | Norm ISO27001 | ||
| Löschen und Vernichten | Applikationsfokus | Wie stellen Sie sicher, dass nicht mehr benötigte Applikationsdaten – insbesondere personenbezogene Daten ehemaliger Nutzer – vollständig gelöscht werden? | Textantwort | Das nicht Löschen von nicht mehr benötigten Informationen führt zu einem erhöhten Risiko für Datenschutzverletzungen und zu einem höheren Aufwand für die Datenverwaltung, welche somit potenziell ineffizient und anfälliger wird. | C | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 | ||
| Löschen und Vernichten | Dienstleisterfokus | Wie stellen Sie sicher, dass auf ausgemusterten Geräten enthaltene Informationen – insbesondere auf Speichermedien wie Festplatten – sicher gelöscht oder die Geräte ordnungsgemäss vernichtet werden? | Textantwort | Das unsachgemässe Entsorgen von Geräten vor allem Datenträgern kann zu Offenlegung von vertraulichen Informationen führen. | C | mittlerer Schutzbedarf | BSI Kompendium | ||
| Kryptografie | Applikationsfokus | Erfolgt die Kommunikation mit der Applikation verschlüsselt? | ja/nein | Das Risiko eines unzureichend verschlüsselten Datenverkehrs ist die mögliche Abhörung, Manipulation oder Offenlegung sensibler Daten während der Übertragung, was zu schwerwiegenden Sicherheitsverletzungen führen kann. | C;I | Grundschutz | FWU Checkliste BSI Kompendium Norm ISO27001 | ||
| Kryptografie | Applikationsfokus | Welche Transport Layer Security wird eingesetzt? | Textantwort | Nennen Sie den Algorithmus inklusive Schlüssellänge | Veraltete Protokollen können von Angreifern einfach geknackt werden was zur Offenlegung oder Manipulation sensibler Daten führen kann. | C;I | Grundschutz | FWU Checkliste | |
| Kryptografie | Applikationsfokus | Werden für administrative Zwecke genutzte Kommunikationskanäle – beispielsweise SSH – durch geeignete Verschlüsselungs- und Sicherheitsmechanismen geschützt? | Textantwort | Die Verwendung von veralteten oder unsicheren SSH-Protokollversionen und kryptographischen Algorithmen könnte dazu führen, dass Verbindungen anfällig für Angriffe werden, die schwere Sicherheitsvorfälle nach sich ziehen. | C;I | Grundschutz | FWU Checkliste | ||
| Kryptografie | Applikationsfokus | Werden offizielle, vertrauenswürdige Zertifikate verwendet, um die Authentizität von Clients und Servern sicherzustellen? | ja/nein | Fehlende oder unsichere digitale Zertifikate auf Webservern erhöht das Risiko von Man-in-the-Middle-Angriffen und ermöglicht es Angreifern, Kommunikation abzufangen oder zu manipulieren. | C;I | Grundschutz | FWU Checkliste | ||
| Kryptografie | Dienstleisterfokus | Wie wird sichergestellt, dass kryptografische Schlüsselmaterial sicher verwaltet wird? | Textantwort | Ein unzureichender oder unsicherer Schlüsselverwaltungsprozess erhöht das Risiko von Schlüsselkompromittierungen, was zu einer Gefährdung der Vertraulichkeit, Integrität und Authentizität von Daten führen kann. | C;I | Grundschutz | FWU Checkliste | ||
| Netzwerk | Dienstleisterfokus | Welche Schutz- und Abwehrmassnahmen des Netzwerks (IDS, IPS, Firewalls, etc.) sind umgesetzt? | Textantwort | Ohne geeignete Massnahmen können Angreifer leichter in das Netzwerk eindringen. | C | Grundschutz | FWU Checkliste Norm ISO27001 | ||
| Netzwerk | Dienstleisterfokus | Sind angemessene Netzwerkzonen umgesetzt (Netzwerktrennung)? | Textantwort | Nennen Sie die Zonen und deren Zweck. | Ohne eine ordnungsgemäße Netztrennung und der Trennung zwischen mit dem Internet verbundenen Komponenten und internen Systemen kann ein Angreifer, der in ein öffentlich zugängliches System eindringt, potenziell auch auf geschützte interne Ressourcen zugreifen. | C | mittlerer Schutzbedarf | FWU Checkliste Norm ISO27001 | |
| Netzwerk | Dienstleisterfokus | Wie stellen Sie die sichere Konfiguration von Netzwerkkomponenten sicher? | Textantwort | Wenn Netzwerkkomponenten nicht korrekt konfiguriert sind besteht das Risiko, dass die Komponenten Schwachstellen aufweisen die von Angreifern ausgenutzt werden können. | I | Grundschutz | Feedback V0.1 | ||
| Netzwerk | Dienstleisterfokus | Existiert eine umfassende Dokumentation des Netzwerks? | ja/nein | Fehlt eine vollständige und aktuelle Dokumentation des Netzwerks, besteht das Risiko, dass Abhängigkeiten, Konfigurationen und Kommunikationspfade nicht transparent sind. Dies erschwert Fehleranalysen, verzögert die Behebung von Störungen und behindert Sicherheitsbewertungen. Bei sicherheitsrelevanten Vorfällen (z. B. Malware-Ausbreitung oder unautorisierte Zugriffe) kann ein unzureichender Überblick zu Fehleinschätzungen führen. | A | Grundschutz | Feedback V0.1 | ||
| Netzwerk | Dienstleisterfokus | Werden die Netzwerkkomponenten überwacht? | Textantwort | Bspw.- Sind diese in der SIEM-Lösung integriert? | Wenn Netzwerkkomponenten nicht ausreichend überwacht werden, besteht das Risiko, dass sicherheitsrelevante Vorfälle wie unautorisierte Zugriffe, Netzwerkangriffe (z. B. Man-in-the-Middle, DDoS) oder Konfigurationsänderungen nicht rechtzeitig erkannt werden. | A | mittlerer Schutzbedarf | Feedback V0.1 |