Dienstag, 26. November 2024

Fertig mit der Ausreden – Cybersicherheit jetzt!

Gutes Timing: Am heutigen Abstimmungssonntag scheint die Webseite unseres Kantons Schwyz www.sz.ch seit spätestens 11:15, kurz nach Schliessung der Abstimmungs-Urnen, down, also offline zu sein. Ebenfalls offline waren die Webseiten folgender Gemeinden in unserem Kanton: Altendorf Küssnacht Lachen Reichenburg Tuggen Wangen Es ist ein geringer Trost, dass noch ein paar andere Städte & Gemeinden in der Schweiz, so wie z.B. Baden, Aarau, Brugg etc. offline sind. Offenbar hat der Internetprovider Backslash AG aus dem Kanton Thurgau ein Problem: dessen Webseite ist ebenfalls nicht erreichbar. Wir Grünliberalen haben xmal nachgefragt, was der Kanton für die Cybersicherheit und gegen Cyberattacken unternehme - vielleicht ist es jetzt Zeit, einzusehen: zu wenig?! Dabei geht uns Cybersecurity alle an: auch den Kanton Schwyz. Dazu gehört u.a. auch die sorgfältige Auswahl und Prüfung sämtlicher IT-Dienstleister, was über das Verfassen von Pflichtenhefter und anschliessend ordentliche Beschaffung über öffentliche Ausschreibungen erfolgt.

Art des Angriffes

Gemäss Bundesamt für Cyber Sicherheit (BACS)
https://www.ncsc.admin.ch/ncsc/de/home/aktuell/im-fokus/2024/ddos-2024-11-
24.html und Aargauer Zeitung https://www.aargauerzeitung.ch/aargau/aarau/angriff-
ausgerechnet-am-wahlsonntag-deshalb-sind-diverse-gemeinde-websiten-aktuell-
nicht-erreichbar-ld.2702130 sei der Internet-Dienstleister, die Firma Backslash AG,
von einer DDOS-Attacke betroffen. Wenn dem so wäre, dann werden die Webseiten
wohl in ein paar Stunden oder Tagen wieder online sein. Wenn dem aber nicht so
wäre, dann könnten allenfalls auch Daten vom nicht genügend gesicherten RZ
abgeflossen sein, ähnlich wie im Fall der Firma Xplain (deren Software im Kanton SZ
bei der Polizei höchstwahrscheinlich ebenfalls im Einsatz ist).
Nicht von der DDoS-Attacke betroffen scheint die Webseite des Wahl- und
Abstimmungssystems des Kantons zu sein, mindestens waren die Resultate über
https://kanzlei.sz.ch/app/publication/de/24-11-2024/issues abrufbar.

 

CyberSecurity jetzt!

Der Kanton Schwyz macht zu langsam vorwärts mit dem Auf- und Ausbau der IT-
Infrastruktur, insbesondere auch mit der Cybersicherheit. Wenn per Ende 2024 auch
noch das analoge Radio abgeschaltet sein wird, wird die Bevölkerung dereinst nur
noch über DAB+ (Digital terrestrisches Radio) sowie online über die Homepage
informiert werden können. Es ist nicht vorstellbar, wie die Bevölkerung im 21.
Jahrhundert in Krisensituationen (z.B. bei einer Pandemie wie Corona, einem
Hochwasser oder drohenden Bergsturz wie in Brienz) informiert werden soll, wenn
dann auch noch die Webseite des Kantons Schwyz offline ist?! Wir sind einerseits
immer mehr abhängig von dieser digitalen Infrastruktur, ohne diese jedoch genügend
zu schützen. Dieser Larifari in der Digitalisierung muss ein Ende haben, weshalb wir
die Regierung endlich zum Handeln auffordern!

 

Antrag

Der Regierungsrat wird daher beauftragt eine vollständige Auslegeordnung der
gesamten IT-Infrastrukur sowie eine Analyse zur Cybersicherheit derselben
vorzunehmen und konkrete Vorschläge und verbindliche Massnahmen zu
unterbreiten, wo und wie die Cybersicherheit deutlich erhöht werden könnte. Ziel muss
es sein möglichst rasch eine hinreichende hohe Sicherheit zu erreichen und
gleichzeitig eine maximale hohe Verfügbarkeit der IT-Infrastruktur, insbesondere auch
der Webseite des Kantons, zu erreichen.
Wir danken dem Regierungsrat für die zügige Bearbeitung.
Besten Dank für die Unterstützung für eine sichere IT-Infrastruktur.