130 likes | 317 Views
“Internet in der Verwaltung“ aus der Sicht der Schweizerischen Informatikkonferenz. Urs Jermann Geschäftsstelle der SIK, 4003 Basel Urs.Jermann@sik.admin.ch +41 61 267 6065. Wer ist die SIK ?. Die SIK ist eine Institution des Bundes und der Kantone zur Förderung der
E N D
“Internet in der Verwaltung“ aus der Sicht der Schweizerischen Informatikkonferenz Urs Jermann Geschäftsstelle der SIK, 4003 Basel Urs.Jermann@sik.admin.ch +41 61 267 6065
Wer ist die SIK ? Die SIK ist eine Institution des Bundes und der Kantone zur Förderung der Zusammenarbeit zwischen den öffentlichen Verwaltungen auf dem Gebiet der Informatik
SIK-Mitglieder sind grundsätzlich alle öffentlich-rechtlichen Körperschaften der Schweiz und des Fürstentums Liechtenstein • Öffentliche Verwaltungen der CH und des FL • Öffentlich-rechtliche Anstalten / Betriebe • Körperschaften mit Mehrheitsbeteiligung der öffentlichen Hand
Was macht die SIK für ihre Mitglieder ? • Informatikkoordination zwischen dem Bund, den Kantonen und den Gemeinden • Empfehlungen, Standards und Policies im Informatikbereich (z.B. NSP, Namens-konventionen) • Rahmenverträge mit Lieferanten
Das Internet in der Verwaltung • Das Internet ist ein Werkzeug, um die Kommunikation zwischen der Verwaltung und dem Bürger zu verbessern. Heute mehrheitlich in den Bereichen Informationsverteilung und Messaging. • Das Internet ist kein Kerngeschäft der Verwaltung. • Das Internet darf keine 2-Klassen-Gesellschaft bilden; Informationen und Dienstleistungen müssen mehrfach (Internet, Schalter,...) zur Verfügung gestellt werden. • Die Internet-Benutzer der Verwaltung werden in den nächsten Jahrzehnten von einer kleinen Minderheit zu einer Mehrheit heran wachsen.
Die Homepage der Bundesbehörden www.admin.ch Nach fünf Sprachen getrennt, ermöglicht sie den Internet-Benutzern den direkten Zugang zu sämtlichen Bundesstellen, informiert über behördliche Angebote und bietet ausgewählte Themen an. Mittlerweile umfasst das Angebot etwa 500‘000 Seiten.
www.aarau.ch www.altdorf.ch www.arbon.ch www.arosa.ch www.baden.ch www.bs.ch www.bellinzona.ch www.bern.ch www.biel.ch www.binningen.ch www.buelach.ch www.bulle.ch www.burgdorf.ch www.cham.ch www.davos.ch www.delemont.ch www.dietikon.ch www.duebendorf.ch www.emmen.ch www.frauenfeld.ch www.freienbach.ch www.fribourg.ch www.ville-ge.ch Die Homepage der Städte und Gemeinden www.gossausg.ch www.grenchen.ch www.horgen.ch www.ittigen.ch www.jona.ch www.kloten.ch www.kreuzlingen.ch www.lancy.ch www.langenthal.ch www.lausanne.ch www.liestal.ch www.stadtluzern.ch www.lyss.ch www.meyrin.ch www.monthey.ch www.montreux.ch www.morges.ch www.moutier.ch www.muttenz.ch www.nyon.ch www.olten.ch www.onex.ch www.opfikon.ch www.glattbrugg.ch www.ostermundigen.ch www.payerne.ch www.peseux.ch www.prilly.ch www.pully.ch www.rapperswil.ch www.rheinfelden.ch www.richterswil.ch www.riehen.ch www.romanshorn.ch www.rorschach.ch www.stadt-schaffhausen.ch www.sierre.ch www.sion.ch www.solothurn.ch www.spiez.ch www.stadt-st-gallen.ch www.stmoritz.ch www.gemeinde-staefa.ch www.stans.ch www.steffisburg.ch www.sursee.ch www.thalwil.ch www.thonex.ch www.thun.ch www.uster.ch www.uzwil.ch www.vernier.ch www.versoix.ch www.vevey.ch www.volketswil.ch www.waedenswil.ch www.wallisellen.ch www.wettingen.ch www.wetzikon.ch www.stadtwil.ch www.stadt-winterthur.ch www.worb.ch www.yverdon-les-bains.ch www.zofingen.ch www.zollikon.ch www.stadtzug.ch www.stadt-zuerich.ch
Die Netzwerksicherheit in der Verwaltung Investitionen in Verträge definieren Verantwortung über- Security Know-how Sicherheitsrisiken Empfehlungen und Audits durchführen Policy erarbeiten Bewusstsein der Network Security Kontrollen und nehmen & delegieren aufbauen neuste Technologien
Aktuelle Kernaufgaben in der IT-Sicherheit • Zugriffsschutz durch High-Level-Firewalls, die in der Lage sind, ein zugreifendes Subjekt stark zu authentifizieren oder abzuweisen und Datenströme eindeutig einem vorgängig authentifizierten Subjekt zuzuordnen. • Chiffrierung der Daten durch Link-Verschlüsselung (KOMBV-KTV) und End-to-End-Verschlüsselung • Virenschutz bei den Übergängen (z.B. High-Level-Firewalls), bei den Applikationen (z.B. Messaging) und bei den Benutzern. • Aufbau einer PKI-Infrastruktur für die Verwaltung in den Bereichen Messaging, Internet- / Intranet-Applikationen und Access Control. • Sachliche Ausbildung der Benutzer und der Verantwortlichen; Königreiche und Politik behindern die IT-Sicherheit.