Das "Cyberspace" ist ein modernes Schlachtfeld. Waffen, Munition und Stacheldraht wurden durch Computer, Datenpakete und Filtrationssoftware ersetzt.
Die Arbeitsweise am Computerarbeitsplatz hat sich in den vergangenen Jahren stark verändert.
Aus einstigen dummen Terminals wurden moderne, umfassende Arbeitsplatzrechner, die mittels geeigneter Speicher- und Verbindungstechnologin einen einfachen - aber oftmals nicht mehr transparenten - Datenaustausch durchführen. Durch die Aktualität und den verbundenen Wissensvorsprung, hat sich die Informationsbeschaffung aus den bislang geschlossenen Netzen in die öffentlich zugänglichen Netzwerke ausgedehnt. Hinter diesen neuen Möglichkeiten der Informationsaufbereitung verbergen sich aber auch Gefahren.
Das Ziel unserer Aktivitäten muss im Bereich der Informatiksicherheit darin liegen, schädigende Ereignisse und insbesondere existenzbedrohende Risiken in ihrer Häufigkeit und Auswirkung auf ein für das VBS akzeptiertes Mass herabzusetzen.
Sollten wir nicht in der Lage sein, uns diesem Challenge zu stellen, sind früher oder später Verluste der Vertraulichkeit, der Verfügbarkeit, der Verbindlichkeit und der Authentizität an sämtlichen, mit Informatikmitteln bearbeiteten Informationen zu befürchten.
Es ist daher ein Schlüsselelement der Integralen Sicherheit, bewusst auf alle Veränderungen im Umfeld der Informatik zu reagieren und unter Berücksichtigung von Wirtschaftlichkeitsüberlegungen, Schutzmassnahmen zu generieren und auf allen Stufen des VBS durchzusetzen.
Wir schützen uns, indem alle Mitarbeiter/innen des VBS sich der Sensibilität der auf Informatiksystemen bearbeiteten Informationen bewusst sind und sensible Informationen mit dem Grundschutztool gesichert werden.
Informatiksicherheit
Die ITS hebt das Informatiksicherheitsniveau im VBS und fördert das Sicherheitsverständnis durch :
- Entwickeln und Erstellen von Strategien und Policies
- Unterstützung des Sicherheitsprozess (z.B. durch Prüfen von Sicherheitskonzepten)
- Sensibilisierung im IT Sicherheitsbereich
- Durchführen von Risikoanalysen
- Fachlich und technisches IT Sicherheitswissen
- Durchführen von forensischen Untersuchungen
- Unterstützung bei der Notfall- und Wiederanlaufplanungen

