Kriterien-Risiken-Katalog

KategorieSubkategorieFokusFrageFragentypHinweisRisikoSchutzzielzuordnungSchutzniveauQuelle
Recht und Datenschutz  Geben Sie an wer die für den Datenschutz verantwortliche Person (bspw. Datenschutzbeauftragter DSB) ist.Textantwort Es besteht das Risiko, dass keine ausreichenden Kontaktdaten für den Datenschutzbeauftragten bereitgestellt werden. Dies könnte zu einer Verzögerung oder Unklarheit bei der Bearbeitung von Datenschutzanfragen führen und die Einhaltung der datenschutzrechtlichen Anforderungen gefährden. GrundschutzFWU Checkliste
Recht und Datenschutz  Haben Sie Prozesse für datenschutzrechtliche Ansprüche definiert?ja/nein - Textantwort Es besteht das Risiko, dass datenschutzrechtliche Ansprüche nicht durchgesetzt werden können, wenn keine Prozesse dafür definiert sind. GrundschutzPrivatim Merkblatt Cloud
Recht und Datenschutz  Haben Sie eine applikationsspezifische Datenschutzerklärung und ein Impressum?ja/nein - TextantwortAnhang oder LinkEs besteht das Risiko, dass rechtlich erforderliche Informationen wie Impressum und Datenschutzerklärung nicht vollständig, nicht korrekt oder nicht leicht zugänglich bereitgestellt werden. Dies kann zu mangelnder Transparenz gegenüber den Nutzern führen und gegen gesetzliche Vorgaben zur Bereitstellung von rechtlichen Informationen verstossen. GrundschutzFWU Checkliste
Recht und Datenschutz  Haben Sie allgemeine Nutzungsbedingungen definiert?ja/nein - TextantwortAnhang oder LinkNutzerrechte können durch datenschutzwidrige AGB-Klauseln eingeschränkt werden, was zu einer unrechtmäßigen Verarbeitung personenbezogener Daten und einem Kontrollverlust über eigene Informationen führt. GrundschutzFWU Checkliste
Recht und Datenschutz  Nennen Sie alle Server-Standorte wo Daten gespeichert resp. bearbeitet werden. Halten Sie dabei fest, ob es sich um Cloud Systeme oder On-Prem Server handelt.TabelleServer | Serverstandort | BetreiberEs besteht das Risiko, dass Server in unsicheren Drittländern eingesetzt oder Datenverarbeitungen in solchen Ländern durchgeführt werden. Dies könnte zu einer unzureichenden Datenverarbeitungssicherheit führen und den Schutz der Nutzerdaten gemäss den geltenden Datenschutzstandards gefährden. GrundschutzFWU Checkliste Privatim Merkblatt Cloud Educa Datenschutzcheckliste Checkliste eduBS
Recht und Datenschutz  Wo befindet sich der Hauptsitz des Unternehmens?Textantwort Es besteht das Risiko, dass verbundene Unternehmen in unsicheren Drittländern auf die Daten zugreifen können. Dies könnte zu einer unzureichenden Sicherstellung des Datenschutzes führen. GrundschutzFWU Checkliste
Recht und Datenschutz  Sofern Subdienstleister* (Auftragsdatenbearbeiter) existieren, wo befinden sich deren Sitz?Tabelle| Name 1 des Subdienstleister | Standort | ADV vorhanden Ja/NeinEs besteht das Risiko, dass Subdienstleister in unsicheren Drittländern genutzt werden oder verbundene Unternehmen in Drittländern auf die Daten zugreifen können. GrundschutzFWU Checkliste Privatim Merkblatt Cloud
Recht und Datenschutz  Sofern Subdienstleister* (Auftragsdatenbearbeiter) existieren, wo befinden sich deren Sitz?ja/nein - Textantwort Es besteht das Risiko, dass mit Dienstleistern kein Vertrag zur Auftragsverarbeitung abgeschlossen wird. Dies könnte zu einer unzureichenden Einhaltung der datenschutzrechtlichen Anforderungen führen und die Sicherheit sowie Integrität der personenbezogenen Daten gefährden. GrundschutzFWU Checkliste
Recht und Datenschutz  Setzt die Applikation neue Technologien ein?ja/nein - TextantwortDefinition Neue Technologien (Quelle Basel-Landschaft): Neue Technologien bergen oft neuartige Risiken für die Rechte und Freiheit der betroffenen Personen. „Neu“ heisst in diesem Falle nicht, dass eine Technologie noch nie eingesetzt wurde. „Neu“ heisst vielmehr, dass mit dem Einsatz einer neuen Technologie in Bezug auf Datenbearbeitungen neue Möglichkeiten oder neue Risiken für die Grundrechte betroffener Personen geschaffen werden. Dabei handelt es sich oft um Technologien bzw. Funktionserweiterungen dazu, welche neue oder zusätzliche Informationen generieren (bspw. Patientenportal, Internet der Dinge, Videoberatung, usw.) oder angepasste Massnahmen für die Gewährleistung der Informationssicherheit erfordern.Neue Technologien bedeuteten potenziell nicht identifizierte Risiken, Angriffsflächen und Missbrauchspotenzial. GrundschutzEduca Datenschutzcheckliste Vorabkonsultation DSFA BL
Recht und Datenschutz  Erstellt die Applikation ein Profil der Nutzenden?ja/neinBsp. 1: Die Applikation erfasst die Leistungsdaten der Schülerinnen und Schüler innerhalb eines Jahres.
Bsp. 2: Die Applikation verwendet Cookies und lokal gespeicherte Daten, um das Nutzungsverhalten der Schülerinnen und Schüler über einen längeren Zeitraum hinweg zu analysieren.
Die Applikation erstellt ein Profil des Nutzers. Dieses Profil kann sensible Daten enthalten, vom Bearbeitungszweck abweichen oder missbraucht werden. mittlerer SchutzbedarfEduca Datenschutzcheckliste Checkliste eduBS Vorabkonsultation DSFA BL
Recht und Datenschutz  Werden Cookies, Trackingpixel, Browserfingerprints oder anderweitige Trackingmechanismen eingesetzt und genutzt?ja/neinAuflistung und Beschrieb der Trackingmechanismen sowie Angabe des Zwecks und Einstufung (Optional, Erforderlich)Es besteht das Risiko, dass Trackingmechanismen zu nicht pädagogischen Zwecken eingesetzt werden. Dies könnte insbesondere bei Angeboten für Schülerinnen und Schüler die Privatsphäre gefährden und zu Verstößen gegen datenschutzrechtliche Vorgaben führen, wenn Tracking nicht aus pädagogischen Gründen erfolgt. GrundschutzFWU Checkliste Checkliste eduBS
Recht und Datenschutz  Falls Frage 8 mit Ja beantwortet wurde Erforderlich: Werden die Nutzenden darüber informiert, dass ein Profil erstellt wird?ja/nein - Textantwort Es besteht das Risiko einer Datenschutzverletzung wenn Nutzende nicht angemessen über die Profilerstellung informiert werden. GrundschutzFeedback V0.1
Recht und Datenschutz  Ist die Applikation werbefrei?ja/nein Es besteht das Risiko, dass im digitalen Bildungsangebot Links zu Seiten mit Werbeinhalten enthalten sind. Dies könnte zu einer unzulässigen Beeinflussung der Schülerinnen und Schüler führen und gegen schulrechtliche Bestimmungen sowie die Grundanforderung der Werbefreiheit im Unterricht verstossen. GrundschutzFWU Checkliste Educa Datenschutzcheckliste Checkliste eduBS
Recht und Datenschutz  Wenn nein, ist es möglich die Werbung zu deaktivieren?ja/nein Es besteht das Risiko, dass im digitalen Bildungsangebot Links zu Seiten mit Werbeinhalten enthalten sind. Dies könnte zu einer unzulässigen Beeinflussung der Schülerinnen und Schüler führen und gegen schulrechtliche Bestimmungen sowie die Grundanforderung der Werbefreiheit im Unterricht verstossen. GrundschutzFeedback V0.1
Recht und Datenschutz  Müssen Schüler und Schülerinnen ihre Zustimmung geben, dass ihre Daten bearbeitet werden dürfen?ja/nein Es besteht das Risiko, dass Schülerinnen und Schüler zur Einwilligung in Datenverarbeitungen aufgefordert werden, obwohl eine solche Einwilligung rechtlich nicht zulässig oder ungültig wäre. Dies könnte zu einer Verletzung der datenschutzrechtlichen Vorgaben führen, da die Einwilligung in diesem Kontext nicht wirksam eingeholt werden kann. GrundschutzFWU Checkliste
Recht und Datenschutz  Wie wird nach Beendigung der Zusammenarbeit mit den Daten der Nutzenden umgegangen?Textantwort Sowohl bei schwer oder nicht löschbaren Konten als auch bei der Nutzung von Cloud-Lösungen Dritter besteht das Risiko, dass personenbezogene Daten über die notwendige Dauer hinaus gespeichert bleiben. Dies widerspricht dem Grundsatz der Zweckbindung, erschwert die Datenportabilität und erhöht das Sicherheits- sowie Datenschutzrisiko, insbesondere bei unklar geregelter Datenvernichtung nach Vertragsbeendigung. GrundschutzPrivatim Merkblatt Cloud Checkliste eduBS
Recht und Datenschutz  Gibt es eine Möglichkeit bei Beendigung der Zusammenarbeit die Daten der Nutzenden zu exportieren?ja/nein Können Daten nicht in maschinenlesbarer Form exportiert werden, besteht das Risiko einer Abhängigkeit vom Dienst.
 GrundschutzFWU Checkliste
Recht und Datenschutz  Setzt die Applikation Inhalte mit Altersbeschränkung ein?ja/nein Fehlende oder zu niedrige Altersfreigabe kann zur Ansicht von sensiblen Inhalten führen. GrundschutzFWU Checkliste Checkliste eduBS
Recht und Datenschutz  Welche Drittinhalte aus welchen Quellen setzt die Applikation ein?TextantwortListe der Drittinhalte inklusive Quellen/ Keine Drittinhalte
Bspw.
- Videos: Quelle Youtube
Die Einbindung von Drittinhalten kann dazu führen, dass Trackingmechanismen des Drittanbieters aktiv werden oder zur Ansicht von sensiblen Inhalten führen (siehe Altersfreigabe). GrundschutzFWU Checkliste BSI Kompendium
Recht und Datenschutz  Sind Eingabefelder mit Hinweisen versehen, dass keine sensiblen Daten eingegeben werden sollen?ja/nein Freitextfelder erlauben die Eingabe von (besonderen) Personendaten. Wenn nicht darauf hingewiesen wird, dass keine (besonderen) Personendaten eingegeben werden sollen, steigt das Risiko, das unerlaubt Daten bearbeitet werden. mittlerer Schutzbedarf 
Recht und Datenschutz  Sind Nutzerdaten pseudonymisiert, anonymisiert oder maskiert?ja/nein - Textantwort Der Verzicht auf Pseudonymisierung/Anonymisierung erhöht des Missbrauchsrisiko der Daten. mittlerer Schutzbedarf 
KI und Algorithmen ApplikationsfokusIst für Nutzende einfach erkennbar wenn sie mit KI oder KI-generierten Inhalten interagieren?ja/nein - Textantwort Wenn nicht transparent gemacht wird, dass eine KI oder ein algorithmisches System zum Einsatz kommt, kann dies dazu führen, dass Inhalte unkritisch übernommen werden – mit der Folge einer möglichen Fehlbeeinflussung oder sogar Manipulation der Nutzerinnen und Nutzer.   
KI und Algorithmen ApplikationsfokusTrifft die Künstliche Intelligenz oder der Algorithmus eigenständig Entscheidungen, die Auswirkungen auf die Schülerinnen und Schüler haben (vgl. Art. 21 DSG)?ja/nein - Textantwort Automatisierte Entscheidungen insbesondere wenn diese von algorithmischen Systemen getroffen werden, können diskriminieren oder aufgrund der nicht Nachvollziehbarkeit nicht angefochten werden.   
KI und Algorithmen ApplikationsfokusSind die Entscheidungen erklärbar und nachvollziehbar?ja/nein - Textantwort Automatisierte Entscheidungen insbesondere wenn diese von algorithmischen Systemen getroffen werden und nicht nachvollziehbar oder erklärbar sind, können diskriminieren oder aufgrund der nicht Nachvollziehbarkeit nicht angefochten werden.   
KI und Algorithmen ApplikationsfokusWerden die Betroffenen transparent darüber aufgeklärt, dass Entscheidungen über sie durch eine Künstliche Intelligenz oder einen vergleichbarer Algorithmus erfolgen?ja/nein Es besteht das Risiko der diskriminierenden Entscheide durch algorithmische Systeme wenn die Betroffenen nicht über die algorithmischen Entscheide informiert werden.   
KI und Algorithmen ApplikationsfokusSchlägt die Künstliche Intelligenz oder der Algorithmus Entscheidungen zuhanden der Lehrpersonen vor?ja/nein - Textantwort Entscheidungsvorschläge von algorithmischen Systemen werden oft unkritisch übernommen. Dies kann zu Diskriminierung führen, wenn die Entscheide nicht kritisch geprüft werden.   
KI und Algorithmen ApplikationsfokusWie wird die korrekte Funktionsfähigkeit der Künstlichen Intelligenz oder des vergleichbaren Algorithmus sichergestellt?Textantwort Werden KI oder algorithmische Systeme nicht ausführlich getestet, ist deren korrekte Funktionsweise nicht gewährleistet was zu Manipulation oder Diskriminierung führen kann.   
KI und Algorithmen ApplikationsfokusWelche Massnahmen werden ergriffen, um sicherzustellen, dass die Resultate von Künstlicher Intelligenz oder algorithmischen Systemen nur ein minimales Diskriminierungsrisiko aufweisen?Textantwort Ohne Massnahmen gegen Diskriminierung besteht das Risiko, dass die KI aufgrund von verzerrten Datensätzen bestimmte Gruppen ungleich behandelt.   
KI und Algorithmen ApplikationsfokusWerden die Daten der Nutzenden verwendet um die eingesetzte KI oder Algorithmus zu verbessern (Training)?ja/nein Es besteht das Risiko einer Zweckentfremdung wenn Daten von Nutzenden für das Training/Verbesserung des Systems eingesetzt werden. Die Kontrolle über die Daten geht in KI-Modellen verloren. Die Erhebung von Daten zum Training von KI-Modellen entspricht dem Schulzweck und ist somit nicht schulrechtskonform.   
KI und Algorithmen ApplikationsfokusWerden die Nutzenden darüber informiert, dass ihre Daten zu Trainingszwecken verwendet werden?ja/nein Es besteht, das Risiko einer Datenschutzverletzung wenn die Nutzenden nicht über den Verwendungszweck ihrer Daten informiert werden.   
KI und AlgorithmenTechnische Integration ApplikationsfokusNennen Sie das oder die verwendeten Modelle.TextantwortName, Konfiguration bspw. Anzahl Parameter falls wählbar, Quelle, HerstellerEs besteht das Risiko, dass ein Modell mit bekannten Schwachstellen oder in einer fehlerhaften Konfiguration eingesetzt wird. Dies kann zu diskriminierenden Ergebnissen sowie zu falschen Entscheidungen und Fehleinschätzungen führen.   
KI und AlgorithmenTechnische Integration ApplikationsfokusWird das Modell selbst betrieben oder via externer Schnittstelle eingebunden?selbst betrieben/extern eingebundenfalls selbst betrieben:
- Nennen Sie getroffenen Sicherheitsmassnahmen wie bspw. Absicherung der Schnittstelle.
falls extern:
- Nennen Sie getroffenen Sicherheitsmassnahmen wie bspw. Absicherung der Schnittstelle.
- Nennen Sie den Anbieter.
Es besteht das Risiko eines unsicheren Datentransfers an das KI-Modell, was verschiedene Möglichkeiten des Missbrauchs eröffnet.   
Sicherer Betrieb ApplikationsfokusWird eine applikationsspezifische Risikoanalyse in regelmässigen Abständen durchgeführt?TextantwortWenn ja: Risiken inkl. Massnahmen aufführenEs besteht das Risiko, dass Risiken aufgrund nicht durchgeführter Risikoanalyse nicht erfasst, priorisiert und behandelt werden.C;A;IGrundschutzFeedback V0.1
Sicherer BetriebBerechtigungsmanagementApplikationsfokusWie wird das Berechtigungsmanagement umgesetzt und dokumentiert?TextantwortBeispiel-Konzepte: Least-Privilege, Need-to-Know, RBAC, GBAC
- Welche Rollen gibt es in der Applikation die von Personen der Schule übernommen werden?
- Welche Rechte haben diese Rollen?
- Welche Rollen gibt es in der Applikation die von Personen des Herstellers übernommen werden?
- Welche Rechte haben diese Rollen?
Es besteht das Risiko, dass Benutzer zu viele Berechtigungen erhalten, die nicht ihrer tatsächlichen Aufgabe entsprechen. Dies könnte zu unbefugtem Zugriff auf sensible Daten oder Systeme führen und die Angriffsfläche vergrößern, was die Datensicherheit und Integrität gefährdet.C;Imittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Sicherer BetriebBerechtigungsmanagementApplikationsfokusWie werden Zugriffsrechte sowie Rollen und Gruppen verwaltet?Textantwort- Beschreibung wie Benutzerkonten berechtigt, zugeordnet, deaktiviert oder gelöscht werden.Es besteht das Risiko, dass Benutzerkonten nicht korrekt zugeordnet, inaktive Konten nicht deaktiviert und nicht benötigte Konten nicht gelöscht werden, was unbefugten Zugriff und Sicherheitslücken zur Folge haben könnte.C;Imittlerer SchutzbedarfFWU Checkliste BSI Kompendium Norm ISO27001
Sicherer BetriebBerechtigungsmanagementApplikationsfokusGibt es eine vordefinierte Benutzerrolle mit den minimalen Rechten für neue Nutzer?ja/nein Es besteht das Risiko, dass neue Benutzer:innen standardmässig unbefugten Zugriff auf alle Funktionen der Anwendung erhalten, wenn sie nicht ordnungsgemäß über eine Standardvorlage erstellt werden. Dies könnte zu unautorisiertem Zugriff auf sensible Daten oder Funktionen führen und die Sicherheit sowie die Kontrolle über die Zugriffsrechte innerhalb des Systems gefährden.C;Imittlerer SchutzbedarfFWU Checkliste
Sicherer BetriebAuthentifizierungApplikationsfokusWie stellen Sie das sichere Authentifizieren von Nutzenden sicher?Textantwort Das Risiko bei unsicherer Authentifizierung ist, dass unbefugte Dritte Zugang zu Benutzerkonten erhalten können. Dies erhöht das Risiko von Datenmissbrauch und unautorisiertem Zugriff.C;Imittlerer SchutzbedarfBSI Kompendium Norm ISO27001
Sicherer BetriebAuthentifizierungApplikationsfokusWird eine Multi-Faktor-Authentifizierung unterstützt?“ja/nein Das Risiko ohne MFA ist, dass bei gestohlenen Passwörtern unbefugte Dritte Zugang zu Benutzerkonten erhalten können. Dies erhöht das Risiko von Datenmissbrauch und unautorisiertem Zugriff.C;Imittlerer SchutzbedarfFWU Checkliste
Sicherer BetriebAuthentifizierungApplikationsfokusWerden Single-Sign-On Möglichkeiten angeboten?ja/nein Wenn Single-Sign-On (SSO) nicht implementiert ist, können Benutzer aufgrund der Notwendigkeit, sich für jede Anwendung oder Dienst individuell anzumelden, "Passwort-Müdigkeit" entwickeln. Dies führt zu unsicheren Passwortpraktiken, wie der Wiederverwendung von Passwörtern oder der Wahl schwacher Passwörter.C;Imittlerer SchutzbedarfFWU Checkliste
Sicherer BetriebAuthentifizierungApplikationsfokusWelche Single-Sign-Ons werden angeboten?TextantwortEdulog, Switch edu-ID, Microsoft, Google, etc.Bei Anmeldung über Social-Media-Accounts können personenbezogene Daten an Dritte übermittelt und unkontrolliert weiterverarbeitet werden.Cmittlerer SchutzbedarfCheckliste eduBS
Sicherer BetriebAuthentifizierungApplikationsfokusWerden Benutzerkonten in externen Systemen (z. B. Partner- oder Fremdsysteme) benötigt?ja/nein Es besteht das Risiko, dass keine ausreichenden schriftlichen Vereinbarungen oder Verträge mit Drittanbietern über die Nutzung zusätzlicher Benutzeraccounts vorliegen. Dies könnte zu unklaren Verantwortlichkeiten, Missverständnissen oder Missbrauch führen und die Einhaltung von Sicherheits- und Datenschutzstandards gefährden, was die Integrität und Sicherheit der Zusammenarbeit mit Drittanbietern beeinträchtigen würde.C;Imittlerer SchutzbedarfFWU Checkliste
Sicherer BetriebAuthentifizierungApplikationsfokusGibt es eine Begrenzung der Sitzungsdauer (Session-Time)? Falls ja, wie lange bleibt die Sitzung aktiv?TextantwortNennen Sie die Lebensdauer von Access- und RefreshtokenOhne eine automatische Sitzungssperre könnte ein unbefugter Dritter nach einer längeren Inaktivität auf das System zugreifen oder die Sitzung kapern. Auch die Möglichkeit für den Benutzer, diese Sperre zu deaktivieren, würde das Risiko eines unbefugten Zugriffs und Missbrauchs von sensiblen Daten erhöhen.C;Imittlerer SchutzbedarfFWU Checkliste
Sicherer BetriebPasswörterApplikationsfokusWelche technischen Vorgaben bezüglich Passwörtern existieren?Textantwort Es besteht das Risiko, dass bei der Konfiguration der Benutzer- oder Teilnehmerverwaltung unsichere Passwörter verwendet werden, wenn die Passwortrichtlinie nicht befolgt wird. Dies könnte zu einer unzureichenden Sicherung von Benutzerkonten führen und potenziell Sicherheitslücken oder unbefugten Zugriff auf das System verursachen.C;Imittlerer SchutzbedarfFWU Checkliste Checkliste eduBS BSI Kompendium
Sicherer BetriebPasswörterApplikationsfokusWerden Passwörter automatisch von der Applikation erstellt?ja/nein Wenn Passwörter nicht zufällig generiert werden oder die Identitätsprüfung vor der Vergabe von Passwörtern fehlt, könnte dies zu leichterem Missbrauch oder unbefugtem Zugriff führen. Die Bereitstellung unsicherer Kommunikationskanäle für Passwörter oder das Versäumnis, temporäre Passwörter nach der ersten Nutzung zu ändern, erhöht das Risiko von Passwortdiebstahl und unbefugtem Zugriff auf Benutzerkonten.C;Imittlerer SchutzbedarfFWU Checkliste
Sicherer BetriebPasswörterApplikationsfokusMüssen Benutzer das Initialpasswort ändern?ja/nein Es besteht das Risiko, dass das Initialpasswort bei der Übermittlung oder durch unachtsame Handhabung abgefangen, mitgelesen oder weitergegeben wurde.Cmittlerer SchutzbedarfFeedback V0.1
Sicherer BetriebPasswörterApplikationsfokusWie werden Passwörter an Benutzer kommuniziert?Textantwort Es besteht das Risiko, dass sas Passwort von unbefugten Dritten abgefangen und missbraucht wird.Cmittlerer SchutzbedarfFeedback V0.1
Sicherer BetriebPasswörterApplikationsfokusKönnen Benutzer ihr Passwort ändern?ja/nein Wenn Nutzer ihre Passwörter nicht selbst ändern können, steigt das Risiko, dass ein kompromittiertes Konto über längere Zeit unbemerkt missbraucht wird, da keine sofortige Selbstschutzmassnahme möglich ist.C;Imittlerer SchutzbedarfFeedback V0.1
Sicherer BetriebPasswörterApplikationsfokusWie werden Passwörter gespeichert?TextantwortBeschreiben Sie das Verfahren (bspw. Hashing, Salting).Wenn Passwörter nicht gemäß den "OWASP Application Security Verification Standards" gespeichert werden (d. h. ohne Hashing, Salting und Stretching), sind sie anfälliger für einfache Angriffe wie Brute-Force- und Rainbow-Table-Angriffe. Dies erhöht das Risiko von Passwortdiebstahl und unbefugtem Zugriff auf Benutzerkonten und Systeme erheblich.C;Imittlerer SchutzbedarfFWU Checkliste
Sicherer BetriebVerfügbarkeitApplikationsfokusWie wird sichergestellt, dass für den Betrieb der Applikation stets genügend Ressourcen wie Speicherplatz und Rechenleistung zur Verfügung stehen?Textantwort Ohne aktive Verwaltung der Kapazitäten (Speicher, Rechenpower) kann es zu Ressourcenengpässen und somit zu Ausfällen kommen.AGrundschutzBSI Kompendium
Sicherer BetriebVerfügbarkeitApplikationsfokusWelches Service Level Agreement (SLA) garantieren Sie?TextantwortNennen Sie Servicezeiten, Reaktionszeiten, etc.Es besteht das Risiko, dass ohne vertraglich geregelte SLA keine klaren Verpflichtungen hinsichtlich Verfügbarkeit, Support und zeitnaher Fehlerbehebung bestehen.AGrundschutzFeedback V0.1
Sicherer BetriebVerfügbarkeitApplikationsfokusIst die Internetanbindung gegen Überlastung geschützt?TextantwortNennen Sie die umgesetzte MassnahmenOhne Schutzmechanismen gegen eine Überlastung der Internetanbindung besteht das Risiko, dass der Dienst durch böswillige Angriffe oder übermäßige Nutzung nicht erreichbar ist.Aerhöhter SchutzbedarfFeedback V0.1
Sicherer BetriebVerfügbarkeitApplikationsfokusBetreiben Sie redundante Systeme?ja/nein Es besteht das Risiko, dass die Applikation durch Ausfall eines zentralen Systems nicht mehr verfügbar ist (Single Point of Failure).Aerhöhter SchutzbedarfFeedback V0.1
Sicherer BetriebVerfügbarkeitApplikationsfokusSind die Systeme skalierbar und wie schnell können Skalierungsmassnahmen umgesetzt werden?ja/nein - TextantwortNennen Sie die Skalierungsmassnahmen und den UmsetzungszeitraumWenn Systeme nicht schnell genug skaliert werden können, besteht das Risiko, dass die Applikation die Betriebsanforderungen nicht erfüllen kann und somit nicht verfügbar ist.Aerhöhter SchutzbedarfFeedback V0.1
Sicherer BetriebPrivilegierte Zugänge (Administration)ApplikationsfokusSind privilegierte Zugänge immer durch Multi-Faktor-Authentifizierung geschützt?ja/nein Wenn für Administratoren und privilegierte Benutzer keine Multi-Faktor-Authentifizierung (MFA) implementiert ist, können diese Accounts ein attraktives Ziel für Angreifer darstellen. Ein kompromittiertes Passwort könnte ausreichen, um Zugang zu sensiblen Systemen und Daten zu erhalten, was das Risiko unbefugter Zugriffe und schwerwiegender Sicherheitsvorfälle erheblich erhöht.C;Imittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Sicherer BetriebPrivilegierte Zugänge (Administration)ApplikationsfokusSind privilegierte Zugänge immer persönlich?ja/nein Unpersönliche Adminzugänge bergen das Risiko, dass nicht nachvollzogen werden kann, wer welche Aktion durchgeführt hat. Dadurch wird die Fehleranalyse erschwert und das Missbrauchspotenzial steigt.C;IGrundschutzFeedback V0.1
Sicherer BetriebPrivilegierte Zugänge (Administration)ApplikationsfokusSind privilegierte Zugänge durch weitere Massnahmen geschütztja/nein - TextantwortBspw. IP-Restriktionen, VPN, Jump Hosts, etc.Wenn für Konten von Administratoren und privilegierten Benutzern keine entsprechenden Sicherheitsmassnahmen implementiert sind, können diese Accounts ein attraktives Ziel für Angreifer darstellen. Dies erhöht das Risiko unbefugter Zugriffe und schwerwiegender Sicherheitsvorfälle erheblich.C;Ierhöhter SchutzbedarfFeedback V0.1
Sicherer BetriebPrivilegierte Zugänge (Administration)ApplikationsfokusVerfügen Administratoren standardmässig über Adminrechte, oder müssen sie diese für administrative Aufgaben jeweils separat aktivieren?Administratoren verfügen standardmässig über Adminrechte/Administratoren müssen diese für administrative Aufgaben jeweils separat aktivieren. - TextantwortWenn “Administratoren müssen diese für administrative Aufgaben jeweils separat aktivieren.“ Beschrieb des Aktivierungsprozess.Besitzen Administratoren standardmässig Admin-Rechte erhöht sich das Risiko für unbeabsichtigte Fehlkonfigurationen, die zu unbefugtem Zugriff zu Daten oder Missbrauch derer zur Folge haben.C;Ierhöhter SchutzbedarfBSI Kompendium
Sicherer BetriebSystemsicherheitApplikationsfokusSind Systeme unterschiedlicher Kunden voneinander getrennt?ja/neinBeispiel: Mandantentrennung - Beschrieb der Umsetzung der Mandantentrennung.Fehlende oder unzureichende Systemtrennung für Online-Dienste erhöht das Risiko von Denial-of-Service-Angriffen und Datenlecks, indem es Angreifern ermöglicht, mehrere Dienste gleichzeitig zu stören oder Kundendaten zu kompromittieren.C;Imittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Sicherer BetriebSystemsicherheitApplikationsfokusSind Schnittstellen erfasst, dokumentiert und abgesichert?ja/nein - TextantwortAuflistung der Schnittstellen inklusive Kurzbeschrieb und AbsicherungsartJede Schnittstelle birgt das Risiko, dass diese unbefugt genutzt wird, was ein unbefugter Zugriff zu Daten nach sich ziehen kann.
C;I;AGrundschutzBSI Kompendium
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusFühren Sie ein Informationssicherheits-Managementsystem (ISMS)?ja/nein - TextantwortFramework beschreiben bspw. ISO27001, BSI, SOC2Wenn kein Informationssicherheit-Managementsystem anhand einer anerkannten Methodik betrieben wird, erhöht dies das Risiko dass Schwachstellen im Sicherheitsverbund unentdeckt bleiben.C;I;Aerhöhter SchutzbedarfFeedback V0.1
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusGeben Sie an wer die für die Informationssicherheit verantwortliche Person (Informationssicherheitsbeauftragter ISB) ist.Textantwort Das Fehlen eines Informationssicherheitsbeauftragten resp. das Fehlen der Zuweisung von Befugnis führt dazu, dass Aufgaben zur Verbesserung oder Erhaltung der Informationssicherheit nicht priorisiert und umgesetzt werden. Dies erhöht das Risiko für Sicherheitslücken.C;I;AGrundschutzFWU Checkliste Norm ISO27001
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusHaben Sie eine Informationssicherheitsrichtlinie erstellt?ja/neinBitte anhängenFehlende oder unzureichende Informationssicherheitsleitlinie führt zu uneinheitlichem Sicherheitsbewusstsein und -verhalten innerhalb der Organisation, was das Risiko von Sicherheitslücken und unkoordinierten Reaktionen auf Bedrohungen erhöht.C;I;AGrundschutzFWU Checkliste Norm ISO27001
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusVerfügen Sie über ein IT-Service Management Ticket Tool?ja/nein Ohne den Einsatz eines ITSM-Ticket-Management-Tools besteht das Risiko, dass Supportanfragen und Störungen unkoordiniert, verspätet oder unvollständig bearbeitet werden, wodurch sicherheitsrelevante Vorfälle übersehen, nicht dokumentiert oder verzögert behandelt werden – mit potenziellen Auswirkungen auf die Verfügbarkeit, Integrität und Vertraulichkeit von IT-Services.C;IGrundschutzFWU Checkliste
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusKönnen Sicherheitsvorfälle gemeldet werden und werden diese entsprechend priorisiert und behandelt?ja/neinBeschrieb wie diese gemeldet werden können.
Beschrieb wie diese priorisiert und behandelt werden.
Sicherheitsvorfälle müssen gemeldet und entsprechend ihrer Dringlichkeit behandelt werden. Fehlen definierte Prozesse zur Handhabung solcher Vorfälle, steigt das Risiko, dass Sicherheitslücken unentdeckt bleiben und ausgenutzt werden.C;I;AGrundschutzFWU Checkliste
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusWie werden Kunden über Schwachstellen oder Sicherheitsvorfälle informiert?Textantwort Werden Auftraggeber über entdeckte Schwachstellen nicht informiert, können erforderliche Gegenmassnahmen nicht rechtzeitig ergriffen werden, was das Risiko von erfolgreichen Angriffen und daraus resultierenden Schäden erhöht.C;I;Amittlerer SchutzbedarfFeedback V0.1
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusVerfügen Sie über ein Inventar der eingesetzten Systeme (Software wie auch Hardware)?ja/nein Wird kein Inventar von IT-Assets erstellt, werden unbekannte oder vergessene Systeme nicht gepatcht oder überwacht und sind so einfachere Ziele für Angreifer.C;I;AGrundschutzFWU Checkliste Norm ISO27001
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusSind physische Sicherheitsmassnahmen wie Zugangskontrollen oder andere Vorkehrungen zum Schutz des Gebäudes vorhanden?TextantwortBeispiel: Schliesssystem, Alarmanlage, KamerasEs besteht das Risiko, dass die physischen Zugangskontrollen für die IT-Infrastruktur nicht ausreichend wirksam oder ordnungsgemäss implementiert sind. Dies könnte zu unbefugtem Zugang durch unzureichend überprüftes Personal oder Besucher führenC;I;AGrundschutzFWU Checkliste Norm ISO27001
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusErfolgt eine regelmässige Sensibilisierung der Mitarbeitenden hinsichtlich der Risiken der Informationssicherheit und des Datenschutzes?ja/nein Fehlendes oder unzureichendes Schulungsprogramm führt zu unzureichendem Sicherheitsbewusstsein bei Mitarbeitern, was die Einhaltung von Sicherheits- und Datenschutzvorgaben gefährdet und das Risiko menschlicher Fehler erhöht.C;IGrundschutzFWU Checkliste
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusWerden die Informationsverarbeitenden Systeme und Prozesse von einer unabhängigen Stelle auditiert?TextantwortUmfang, Periodizität des Audits, auditierende StelleFehlt eine unabhängige Prüfung der Informationssicherheit, kann sich eine Betriebsblindheit gegenüber sicherheitskritischen Bereichen oder Prozessen entwickeln. Dies erhöht die Wahrscheinlichkeit von Schwachstellen und SicherheitslückenC;I;Aerhöhter SchutzbedarfFWU Checkliste Norm ISO27001
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusSind Informationen (Kundendaten, interne Konzepte) klassifiziert und gekennzeichnet?ja/nein - TextantwortNennen Sie Schutzklassen (intern, vertraulich, etc.)
Beschreiben Sie den Vorgang wie die Kennzeichnung erfolgt.
Fehlende oder unzureichende Dokumentenklassifizierung führt dazu, dass sensible Informationen ungeschützt oder unangemessen behandelt werden, was das Risiko eines Missbrauchs oder Verlusts von sensiblen Daten erhöht.C;I;AGrundschutzFWU Checkliste Norm ISO27001
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusWerden die Arbeitsgeräte durch die Organisation verwaltet?ja/nein Wenn Geräte nicht oder nur unzureichend verwaltet werden, steigt das Risiko für Datenverlust, unautorisierten Zugriff sowie Malware-Infektionen auf Systemen, die mit Unternehmensressourcen verbunden sind.C;I;AGrundschutzFWU Checkliste
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusVerfügt nur ein eingeschränkter Personenkreis über Adminrechte auf den Arbeitsgeräten?ja/nein Verfügen sämtliche Nutzenden über Adminrechte steigt das Risiko für Schadsoftware. Dies kann schwerwiegende Folgen wie Datenverlust oder unbefugten Zugriff zur Folge haben.C;Ierhöhter SchutzbedarfBSI Kompendium Norm ISO27001
Sicherer BetriebInfrastruktur Prozesse und VerantwortungenDienstleisterfokusGibt es dokumentierte Betriebsabläufe (Standard Operation Procedures SOP) für wiederkehrende Aufgaben?ja/nein Nicht dokumentierte Betriebsverfahren erhöhen die Möglichkeit, dass Sicherheitsrelevante Fehler begangen werden die Informationssicherheitsvorfällen führen.C;I;Amittlerer SchutzbedarfNorm ISO27001
Patch und Änderungsmanagement ApplikationsfokusWerden (sicherheitsrelevante) Patches und Änderungen systematisch priorisiert und zeitnah eingespielt?Textantwort Fehlendes oder unzureichendes Patch-/Änderungsmanagement erhöht das Risiko, dass Systeme und Anwendungen mit bekannten Schwachstellen betrieben werden, die von Angreifern ausgenutzt werden könnten, was zu Sicherheitslücken und potenziellen Angriffen führt.C;I;AGrundschutzFWU Checkliste
Patch und Änderungsmanagement ApplikationsfokusWerden potenzielle Sicherheitslücken systematisch identifiziert und analysiert?ja/nein - TextantwortBeispiel: Penetration TestsWerden Schwachstellen nicht systematisch identifiziert besteht das Risiko, dass diese unbemerkt bleiben und von Angreifern ausgenutzt werden.C;I;Amittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Patch und Änderungsmanagement ApplikationsfokusWird sichergestellt, dass nur genehmigte und getestete Software oder Code installiert wird?Textantwort Wird neuer Code oder Software ohne Genehmigung und Tests installiert, besteht das Risiko, dass Sicherheitslücken entstehen, die von Angreifern ausgenutzt werden können.C;I;Amittlerer SchutzbedarfNorm ISO27001
Patch und Änderungsmanagement ApplikationsfokusWerden Wartungen regelmässig geplant, angekündigt und durchgeführt?ja/nein - Textantwort Fehlende Wartungen führen dazu, dass veraltete Softwareprodukte weiterbetrieben werden, somit besteht das Risiko, dass bekannte Sicherheitslücken nicht geschlossen werden und von Angreifern ausgenutzt werden können.I;AGrundschutzNorm ISO27001
Patch und Änderungsmanagement DienstleisterfokusGibt es einen IT-Änderungsmanagement Prozess (Change Management)?ja/nein - Textantwort Ohne einen dokumentierten und kontrollierten IT-Change-Management-Prozess besteht das Risiko, dass unkoordinierte oder unzureichend bewertete Änderungen Sicherheitslücken verursachen, Betriebsunterbrechungen auslösen oder kritische Systeme und Daten gefährden, da Auswirkungen auf Verfügbarkeit, Integrität und Vertraulichkeit nicht ausreichend berücksichtigt werden.I;AGrundschutzFWU Checkliste BSI Kompendium Norm ISO27001
Patch und Änderungsmanagement DienstleisterfokusWie ist sichergestellt, dass der Änderungsmanagement-Prozess von den Lieferanten* eingehalten wird?Textantwort Ohne einen gesteuerten Change Management Prozess der Lieferanten besteht das Risiko, dass unkoordinierte oder unzureichend bewertete Änderungen Sicherheitslücken verursachen, Betriebsunterbrechungen auslösen oder kritische Systeme und Daten gefährden, da Auswirkungen auf Verfügbarkeit, Integrität und Vertraulichkeit nicht ausreichend berücksichtigt werden.C;I;Amittlerer SchutzbedarfNorm ISO27001
Schutz vor Schadprogrammen ApplikationsfokusWie wird gewährleistet, dass die Applikation sicherheitskonform konfiguriert ist?Textantwort Ein unzureichendes Konfigurationsmanagement erhöht die Angriffsfläche, da nicht benötigte Benutzerkonten und Dienste aktiv bleiben, veraltete oder unsichere Komponenten unentdeckt bleiben und Änderungen nur unzureichend dokumentiert oder nachvollziehbar sindC;I;Amittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Schutz vor Schadprogrammen ApplikationsfokusWerden Massnahmen zur Systemhärtung systematisch umgesetzt (Härtungsprozess)?TextantwortAngabe des Standards oder der RichtlinieOhne eine systematische Härtung von Systemen wie Datenbanken, Webservern und Servern wird es Angreifern einfacher gemacht, unbefugt Zugriff auf das System zu erlangenC;I;Amittlerer SchutzbedarfFWU Checkliste
Schutz vor Schadprogrammen DienstleisterfokusSind alle Systeme (Server und Endgeräte) durch geeignete Massnahmen gegen Malware geschützt?Textantwort Das Fehlen von End-Point-Security Lösungen kann dazu führen, dass Malware auf Endgeräten oder auch Servern nicht entdeckt wird. Dies kann schwerwiegende IT-Sicherheitsvorfälle zur Folge haben.C;I;AGrundschutzFWU Checkliste Norm ISO27001
Schutz vor Schadprogrammen DienstleisterfokusSind Systeme zur Filterung von Webinhalten im Einsatz?ja/nein - Textantwort Ohne Filterung von Webinhalten besteht ein erhöhtes Risiko von Schadprogrammen infiziert zu werden oder von sonstigen Angriffen wie Social Engineering betroffen zu sein.C;I;Amittlerer SchutzbedarfNorm ISO27001
Schutz vor Schadprogrammen DienstleisterfokusWerden Massnahmen zur Systemhärtung systematisch umgesetzt (Härtungsprozess)?ja/nein - TextantwortAngabe des Standards oder der RichtlinieOhne eine systematische Härtung von Systemen wie Datenbanken, Webservern und Servern wird es Angreifern einfacher gemacht, unbefugt Zugriff auf das System zu erlangenC;I;Amittlerer SchutzbedarfFWU Checkliste
Protokollierung ApplikationsfokusWerden Systemmeldungen (Logs) gesammelt?ja/nein Fehlende oder unzureichende Protokollierung kann dazu führen, dass sicherheitsrelevante Ereignisse, wie unbefugte Zugriffsversuche oder privilegierte Aktionen, nicht erkannt werden, was die Erkennung und Reaktion auf Sicherheitsvorfälle erheblich verzögert.C;I;AGrundschutzFWU Checkliste Norm ISO27001
Protokollierung ApplikationsfokusWie und wo sind Systemmeldungen (Logs) gespeichert resp. geschützt?Textantwort Ein Risiko, wenn Logs nicht geschützt sind, ist, dass Angreifer oder unbefugte Personen Einblick in vertrauliche Systeminformationen oder Nutzerdaten erhalten können.C;I;Amittlerer SchutzbedarfFeedback V0.1
Protokollierung ApplikationsfokusWie lange werden die Systemmeldungen (Logs) aufbewahrt?Textantwort Die unangemessene Aufbewahrungsdauer kann entweder zu Datenschutzverletzungen (bei zu langer Speicherung) oder zu fehlender Nachvollziehbarkeit von Sicherheitsvorfällen (bei zu kurzer Speicherung) führen, wodurch sowohl die Sicherheit als auch die Compliance des Systems gefährdet werden.C;I;Amittlerer SchutzbedarfFeedback V0.1
Protokollierung ApplikationsfokusWer hat Zugriff auf die Systemmeldungen?Textantwort Unkontrollierter und nicht nachvollziehbarer Zugriff auf Systemmeldungen (Logs) kann dazu führen, dass sicherheitsrelevante Informationen wie Fehlermeldungen, Benutzerdaten oder Systemzustände von unautorisierten Personen eingesehen, verändert oder gelöscht werden. Dies erschwert die Nachvollziehbarkeit von sicherheitsrelevanten Ereignissen und verhindert eine zuverlässige forensische Analyse.C;Ierhöhter SchutzbedarfFeedback V0.1
Protokollierung ApplikationsfokusKönnen aus den Logs alle Benutzeraktivitäten nachvollzogen werden?ja/nein Wenn alle Benutzeraktivitäten vollständig und detailliert protokolliert (eindeutig Personen zuordbar ohne Pseudonymisierung) und einsehbar sind, besteht das Risiko einer übermäßigen Überwachung und eines Eingriffs in die Privatsphäre. Ohne klare Regelungen zur Zweckbindung der Logs kann es zu Missbrauch kommen. C;I;Aerhöhter SchutzbedarfFeedback V0.1
Protokollierung ApplikationsfokusWerden Systemmeldungen (Logs) systematisch ausgewertet?ja/nein Fehlendes oder unzureichendes Auswerten von Systemmeldungen kann dazu führen, dass sicherheitsrelevante Ereignisse, wie unbefugte Zugriffsversuche oder privilegierte Aktionen, nicht erkannt werden, was die Erkennung und Reaktion auf Sicherheitsvorfälle erheblich verzögert.C;I;Aerhöhter SchutzbedarfNorm ISO27001
Protokollierung ApplikationsfokusSind die Uhren aller Applikationssysteme synchronisiert?ja/nein Fehlende Zeitsynchronisation kann zu Inkonsistenzen in den Protokollen führen, wodurch die genaue Nachverfolgung von sicherheitsrelevanten Ereignissen und die rechtzeitige Erkennung von Sicherheitsvorfällen erschwert werden.I;AGrundschutzFWU Checkliste Norm ISO27001
Protokollierung DienstleisterfokusWerden Systemmeldungen (Logs) zentral gesammelt und systematisch ausgewertet?ja/nein - TextantwortBeispiel: Security Information and Event Management (SIEM)Das Fehlen einer zentralen Logging-Plattform erschwert die Analyse und Korrelation sicherheitsrelevanter Ereignisse, verzögert die frühzeitige Erkennung von Vorfällen und mindert die Reaktionsfähigkeit bei Sicherheitsvorfällen.C;I;Aerhöhter SchutzbedarfFWU Checkliste
Sichere Software und Tests ApplikationsfokusHaben Sie Anforderungen und technische Grundsätze für eine sichere System- und Softwarearchitektur definiert?Textantwort Es besteht das Risiko, dass funktionale Sicherheitsanforderungen nicht ausreichend in den Spezifikationen oder Software- und Systemarchietektur berücksichtigt werden. Dies könnte dazu führen, dass Sicherheitslücken im Entwicklungsprozess übersehen werden, was die Sicherheit der Anwendung gefährdet und potenziellen Missbrauch oder unbefugten Zugriff ermöglicht.C;I;Aerhöhter SchutzbedarfFWU Checkliste Norm ISO27001
Sichere Software und Tests ApplikationsfokusIst sichergestellt, dass die Anforderungen an sichere Softwareentwicklung berücksichtigt sind?TextantwortBeschrieb: Guideline bspw. nach OWASP ASVS angebenOhne das Sicherstellen, dass die Prinzipien für sichere Software-Entwicklung eingehalten werden läuft man Gefahr, dass Sicherheitslücken in der Applikation unabsichtlich implementiert werden.C;I;Aerhöhter SchutzbedarfFWU Checkliste BSI Kompendium Norm ISO27001
Sichere Software und Tests ApplikationsfokusIst sichergestellt, dass in Testumgebungen keine Produktivdaten verwendet werden?ja/nein Die Verwendung von Produktionsdaten in weniger gesicherten Entwicklungs- oder Testumgebungen erhöht das Risiko von Datenlecks und unbefugtem Zugriff auf sensible Informationen.C;Imittlerer SchutzbedarfFWU Checkliste
Sichere Software und Tests ApplikationsfokusSind Entwicklungs-, Test- und Produktivumgebung logisch voneinander getrennt?ja/nein Eine ungenügende Trennung der Systeme kann das Produktiv-System und dessen Daten kompromittieren. C;I;Amittlerer SchutzbedarfNorm ISO27001
Sichere Software und Tests ApplikationsfokusSind in Testumgebungen sämtliche Schnittstellen abgebildet und getestet?ja/nein Fehlt eine vollständige Abbildung aller Schnittstellen im Testsystem, können unentdeckte Integrationsprobleme oder Sicherheitslücken auftreten, die erst im produktiven System zu Störungen oder Sicherheitsvorfällen führen.C;I;Amittlerer SchutzbedarfFWU Checkliste
Sichere Software und Tests ApplikationsfokusIst der Quellcode gegen Manipulation geschützt?ja/nein - Textantwort Ohne Manipulationsschutz kann der Applikationscode verändert werden, wodurch Angreifer Schadfunktionen einschleusen oder Sicherheitsmechanismen umgehen können.C;Imittlerer SchutzbedarfFWU Checkliste
Sichere Software und Tests ApplikationsfokusWerden statische Code-Analysen durchgeführt (SAST)?ja/nein Wird keine SAST durchgeführt, bleiben Sicherheitslücken im Code unentdeckt und gelangen ungeprüft in produktive Systeme.C;Ierhöhter SchutzbedarfFWU Checkliste
Sichere Software und Tests ApplikationsfokusWerden Sicherheitstests der Applikation durchgeführt (DAST)?ja/nein Ohne den Einsatz von DAST-Tools bleiben potenzielle Sicherheitslücken unentdeckt, die während des normalen Betriebs ausgenutzt werden könnten, was die Anwendung anfällig für Angriffe und Datenverlust macht.C;Ierhöhter SchutzbedarfFWU Checkliste Norm ISO27001
Sichere Software und Tests ApplikationsfokusIst sichergestellt, dass die ausgelagerte Entwicklung die Anforderungen an sichere Softwareentwicklung berücksichtigt?ja/nein - Textantwort Ohne ausreichendes steuern und monitoren der ausgelagerten Entwicklung können Sicherheitslücken in der Applikation entstehen, die potenziell ausgenutzt werden können. C;Imittlerer SchutzbedarfNorm ISO27001
Sichere Software und Tests DienstleisterfokusIst das Entwicklerteam in den relevanten Bereichen für eine sichere Softwareentwicklung sensibilisiert?ja/nein - Textantwort Ohne eine umfassende Schulung des Entwicklerteams in den relevanten Bereichen der Informationssicherheit könnte es zu unsicheren Entwicklungspraxen kommen. Dies könnte zu Sicherheitslücken, wie z. B. unzureichender Anforderungsanalyse, mangelhafter Bedrohungsmodellierung oder fehlender Qualitätssicherung, führen. Das Fehlen von fundiertem Wissen über Informationssicherheit und Sicherheitsvorgaben erhöht das Risiko von Schwachstellen in der Software, die durch Angreifer ausgenutzt werden könnten.C;Imittlerer SchutzbedarfFWU Checkliste
Lieferantenmanagement ApplikationsfokusWie gewährleisten Sie, dass Ihre Lieferanten* angemessene Massnahmen zur Informationssicherheit implementieren und dauerhaft einhalten?Textantwort Wenn nicht sichergestellt ist, dass Lieferanten die Informationssicherheitspraktiken der Organisation einhalten, kann dies zum Ausfall oder Sicherheitsvorfällen in der IKT-Lieferkette sowie bei der Organisation selbst führen.C;I;Amittlerer SchutzbedarfPrivatim Merkblatt Cloud BSI Kompendium Norm ISO27001
Lieferantenmanagement ApplikationsfokusHaben Sie vertragliche Vereinbarungen zur Einhaltung von Informationssicherheitsmassnahmen mit den Lieferanten* getroffen?ja/nein Wenn die Einhaltung der Informationssicherheitsmassnahmen nicht vertraglich geregelt sind besteht für den Dienstleister keine Verpflichtung diese einzuhalten. Dies erhöht das Risiko der Verletzung von Informationssicherheitspraktiken.C;I;AGrundschutzNorm ISO27001
Lieferantenmanagement ApplikationsfokusVerfügen die eingesetzten Cloud-Anbieter über international anerkannte Nachweise über implementierte Sicherheitsmassnahmen?ja/nein/nicht anwendbar - Textantwort Nennen der Nachweise pro Lieferant bspw. ISO27001Fehlen einem Cloud-Anbieter oder anderen Lieferanten etablierte Zertifizierungen, kann dies ein Indiz dafür sein, dass die Informationssicherheit nicht ausreichend priorisiert wird – mit dem Risiko entsprechender Sicherheitsvorfälle.C;I;Amittlerer SchutzbedarfSicherheitsanforderungen SaaS-Lösungen ZH
Lieferantenmanagement ApplikationsfokusWie ist sichergestellt, dass Lieferanten* nur autorisierten Zugriff auf Nutzerdaten haben?Textantwort Es besteht das Risiko, dass die Vertraulichkeit der Daten verletzt wird, wenn Lieferanten jederzeit und unkontrolliert Zugriff auf die Nutzerdaten haben.C;Imittlerer SchutzbedarfSicherheitsanforderungen SaaS-Lösungen ZH
Lieferantenmanagement ApplikationsfokusWie stellen Sie sicher, dass die Applikation beim Ausfall eines Cloud-Betreibers weiterhin betriebsfähig ist?Textantwort Nicht Verfügbarkeit von Cloud Diensten kann dazu führen dass die Applikation des Dienstleisters ebenfalls nicht verfügbar ist.I;Aerhöhter SchutzbedarfPrivatim Merkblatt Cloud Norm ISO27001
Datensicherung ApplikationsfokusWelche Massnahmen haben Sie getroffen um Datenverlust zu vermeiden?TextantwortBspw.
- Nennen Sie die Speicherorte der Datensicherungen.
- Nennen Sie wie diese erstellt werden.
- Nennen Sie die Zeitpunkte und Periodizität der Datensicherungen.
Ungenügende Massnahmen zur Sicherung von Informationen kann zum Verlust derer führen und somit zu Betriebsunterbrüchen führen.C;I;Amittlerer SchutzbedarfBSI Kompendium Norm ISO27001
Datensicherung ApplikationsfokusWie stellen Sie sicher, dass Ihre Datensicherungen im Bedarfsfall zuverlässig wiederhergestellt werden können?TextantwortBspw. Backup Restore Tests
- Beschreiben Sie wie Sie die Ergebnisse dieser Test dokumentieren.
- Nennen Sie den Intervall der Backup Restore Tests.
Ohne regelmäßige Tests der vollständigen und teilweisen Wiederherstellung aus Backups besteht das Risiko, dass Backups im Ernstfall unvollständig, fehlerhaft oder unbrauchbar sind, was zu Datenverlust, längeren Ausfallzeiten und einer eingeschränkten Wiederherstellbarkeit führen kann.I;Amittlerer SchutzbedarfFWU Checkliste
Datensicherung ApplikationsfokusWie sind Datensicherungen gegen Manipulation geschützt?Textantwort Sind Datensicherungen nur ungenügenden gegen Manipulation geschützt können diese Ziel von Angriffen sein was zu Missbrauch der Daten führen kann.C;Imittlerer SchutzbedarfFeedback V0.1
Datensicherung ApplikationsfokusErfolgt eine verschlüsselte Speicherung der Datensicherungen?ja/nein Sind Datensicherungen nicht verschlüsselt, können diese bei Verlust einfacher missbraucht werden.C;Imittlerer SchutzbedarfFWU Checkliste
Datensicherung ApplikationsfokusWie ist sichergestellt, dass die Datensicherungs-Routine nicht ausfällt resp. erkannt wird wenn diese ausfällt?TextantwortBspw.
- Beschreiben Sie wie der Ausfall erkannt wird.
- Beschreiben Sie den Prozess wie auf einen Ausfall reagiert wird.
Wenn die Backup Routine nicht überwacht wird, werden unter Umständen keine Backups erstellt und Daten können nicht wiederhergestellt werden.I;Amittlerer SchutzbedarfSicherheitsanforderungen SaaS-Lösungen ZH
Datensicherung ApplikationsfokusSind Datensicherungen in unterschiedlichen Gefahrenzonen gespeichert?TextantwortBspw.
- nicht im selben Gebäude
Sind Backup logisch in der gleichen Zone, kann bei einem Vorfall nicht garantiert werden, dass mindestens ein Backup unbeschadet bleibt. Dies kann dazu führen, dass Daten nicht wiederhergestellt werden können.I;Aerhöhter SchutzbedarfSicherheitsanforderungen SaaS-Lösungen ZH
Detektion und Reaktion ApplikationsfokusWelche Massnahmen sind für das Management eines Sicherheitsvorfalls implementiert (Security Incident Response Plan)?Textantwort Fehlender oder unzureichender Incident Response Plan verzögert die Reaktion auf Sicherheitsvorfälle, was zu größeren Schäden und längeren Ausfallzeiten führt, während die Bedrohung weiter bestehen bleibt.C;I;Amittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Detektion und Reaktion ApplikationsfokusWie ist die Applikation gegen Verhinderung von Diensten (Denial of Service) geschützt?Textantwort Das Fehlen von Massnahmen gegen Denial of Service Attacken kann den Ausfalls des Dienstes während einer längeren Zeit zur Folge haben.Aerhöhter SchutzbedarfBSI Kompendium
Detektion und Reaktion DienstleisterfokusVerfügen Sie über einen Notfallplan (Business Continuity Plan)?Textantwort Ohne einen dokumentierten und umgesetzten Notfallplan (Business Continuity Plan - BCP) läuft der Dienstleister im Falle eines schwerwiegenden Sicherheitsvorfalls Gefahr, erhebliche Auswirkungen wie Datenverluste oder Systemausfälle zu erleidenI;AGrundschutzFWU Checkliste
Detektion und Reaktion DienstleisterfokusVerfügen Sie über standardisierte Verfahren zur Reaktion auf Sicherheitsvorfälle?Textantwort Das Fehlen standardisierter Verfahren für Sicherheitsvorfälle sowie die unterlassene Kommunikation von Schwachstellen gegenüber den Nutzern beeinträchtigen sowohl die Effektivität als auch die Reaktionsgeschwindigkeit bei Eintritt eines Sicherheitsvorfalls.C;I;Amittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Detektion und Reaktion DienstleisterfokusWelche Massnahmen setzen Sie zur Verhinderung von Social Engineering ein?Textantwort Das Fehlen von Massnahmen gegen Social Engineering kann die Kompromittierung von Systemen zur Folge haben und infolgedessen zu Datenverlust oder -missbrauch führen.C;Imittlerer SchutzbedarfBSI Kompendium
Detektion und Reaktion DienstleisterfokusSammeln Sie proaktiv Informationen über die Bedrohungslage, werten diese aus und reagieren angemessen?TextantwortBeispiel: Threat Reports, Newsletter, etc.Ein Mangel an Informationen zur Bedrohungslage kann zu einer fehlerhaften Priorisierung von Sicherheitsmaßnahmen führen, was wiederum die Entstehung ausnutzbarer Schwachstellen begünstigt und das Risiko erfolgreicher Angriffe erhöht.C;I;Aerhöhter SchutzbedarfNorm ISO27001
Detektion und Reaktion DienstleisterfokusHaben Sie Prozesse etabliert um kontinuierlich aus Sicherheitsvorfällen zu lernen?ja/nein Fehlendes Lernen aus Sicherheitsvorfällen führt zu stagnierender Qualität beim Sicherheitsprozess.C;I;Amittlerer SchutzbedarfNorm ISO27001
Löschen und Vernichten ApplikationsfokusWie stellen Sie sicher, dass nicht mehr benötigte Applikationsdaten – insbesondere personenbezogene Daten ehemaliger Nutzer – vollständig gelöscht werden?Textantwort Das nicht Löschen von nicht mehr benötigten Informationen führt zu einem erhöhten Risiko für Datenschutzverletzungen und zu einem höheren Aufwand für die Datenverwaltung, welche somit potenziell ineffizient und anfälliger wird.Cmittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Löschen und Vernichten DienstleisterfokusWie stellen Sie sicher, dass auf ausgemusterten Geräten enthaltene Informationen – insbesondere auf Speichermedien wie Festplatten – sicher gelöscht oder die Geräte ordnungsgemäss vernichtet werden?Textantwort Das unsachgemässe Entsorgen von Geräten vor allem Datenträgern kann zu Offenlegung von vertraulichen Informationen führen.Cmittlerer SchutzbedarfBSI Kompendium
Kryptografie ApplikationsfokusErfolgt die Kommunikation mit der Applikation verschlüsselt?ja/nein Das Risiko eines unzureichend verschlüsselten Datenverkehrs ist die mögliche Abhörung, Manipulation oder Offenlegung sensibler Daten während der Übertragung, was zu schwerwiegenden Sicherheitsverletzungen führen kann.C;IGrundschutzFWU Checkliste BSI Kompendium Norm ISO27001
Kryptografie ApplikationsfokusWelche Transport Layer Security wird eingesetzt?TextantwortNennen Sie den Algorithmus inklusive SchlüssellängeVeraltete Protokollen können von Angreifern einfach geknackt werden was zur Offenlegung oder Manipulation sensibler Daten führen kann.C;IGrundschutzFWU Checkliste
Kryptografie ApplikationsfokusWerden für administrative Zwecke genutzte Kommunikationskanäle – beispielsweise SSH – durch geeignete Verschlüsselungs- und Sicherheitsmechanismen geschützt?Textantwort Die Verwendung von veralteten oder unsicheren SSH-Protokollversionen und kryptographischen Algorithmen könnte dazu führen, dass Verbindungen anfällig für Angriffe werden, die schwere Sicherheitsvorfälle nach sich ziehen.C;IGrundschutzFWU Checkliste
Kryptografie ApplikationsfokusWerden offizielle, vertrauenswürdige Zertifikate verwendet, um die Authentizität von Clients und Servern sicherzustellen?ja/nein Fehlende oder unsichere digitale Zertifikate auf Webservern erhöht das Risiko von Man-in-the-Middle-Angriffen und ermöglicht es Angreifern, Kommunikation abzufangen oder zu manipulieren.C;IGrundschutzFWU Checkliste
Kryptografie DienstleisterfokusWie wird sichergestellt, dass kryptografische Schlüsselmaterial sicher verwaltet wird?Textantwort Ein unzureichender oder unsicherer Schlüsselverwaltungsprozess erhöht das Risiko von Schlüsselkompromittierungen, was zu einer Gefährdung der Vertraulichkeit, Integrität und Authentizität von Daten führen kann.C;IGrundschutzFWU Checkliste
Netzwerk DienstleisterfokusWelche Schutz- und Abwehrmassnahmen des Netzwerks (IDS, IPS, Firewalls, etc.) sind umgesetzt?Textantwort Ohne geeignete Massnahmen können Angreifer leichter in das Netzwerk eindringen.CGrundschutzFWU Checkliste Norm ISO27001
Netzwerk DienstleisterfokusSind angemessene Netzwerkzonen umgesetzt (Netzwerktrennung)?TextantwortNennen Sie die Zonen und deren Zweck.Ohne eine ordnungsgemäße Netztrennung und der Trennung zwischen mit dem Internet verbundenen Komponenten und internen Systemen kann ein Angreifer, der in ein öffentlich zugängliches System eindringt, potenziell auch auf geschützte interne Ressourcen zugreifen.Cmittlerer SchutzbedarfFWU Checkliste Norm ISO27001
Netzwerk DienstleisterfokusWie stellen Sie die sichere Konfiguration von Netzwerkkomponenten sicher?Textantwort Wenn Netzwerkkomponenten nicht korrekt konfiguriert sind besteht das Risiko, dass die Komponenten Schwachstellen aufweisen die von Angreifern ausgenutzt werden können. IGrundschutzFeedback V0.1
Netzwerk DienstleisterfokusExistiert eine umfassende Dokumentation des Netzwerks?ja/nein Fehlt eine vollständige und aktuelle Dokumentation des Netzwerks, besteht das Risiko, dass Abhängigkeiten, Konfigurationen und Kommunikationspfade nicht transparent sind. Dies erschwert Fehleranalysen, verzögert die Behebung von Störungen und behindert Sicherheitsbewertungen. Bei sicherheitsrelevanten Vorfällen (z. B. Malware-Ausbreitung oder unautorisierte Zugriffe) kann ein unzureichender Überblick zu Fehleinschätzungen führen.AGrundschutzFeedback V0.1
Netzwerk DienstleisterfokusWerden die Netzwerkkomponenten überwacht?TextantwortBspw.- Sind diese in der SIEM-Lösung integriert?Wenn Netzwerkkomponenten nicht ausreichend überwacht werden, besteht das Risiko, dass sicherheitsrelevante Vorfälle wie unautorisierte Zugriffe, Netzwerkangriffe (z. B. Man-in-the-Middle, DDoS) oder Konfigurationsänderungen nicht rechtzeitig erkannt werden.Amittlerer SchutzbedarfFeedback V0.1