Massnahme 22
Schutz vor Risiken im digitalen Raum und Förderung digitale Souveränität
Die Massnahme zielt darauf ab, den digitalen Raum des Kantons St.Gallen robuster und widerstandsfähiger zu gestalten, indem sowohl präventive als auch reaktive Sicherheitskonzepte implementiert werden. Dabei wird unter anderem in moderne IT-Sicherheitsinfrastrukturen investiert, um gegen Cyberangriffe und Datenmissbrauch effektiv geschützt zu sein. Gleichzeitig wird die digitale Souveränität gefördert, indem die lokalen Kompetenzen und Ressourcen gestärkt, unabhängige IT-Dienstleistungen etabliert und die regionale Innovationskraft unterstützt werden.
Stand der Umsetzung (Controlling März 2026)
- Die IT-Notfallorganisation ist etabliert und trainiert regelmässig die Reaktion auf mögliche Cyber-Szenarien. In vier bis sechs Übungen pro Jahr werden praxisnahe Szenarien durchgespielt, um die Handlungsfähigkeit und Reaktionsgeschwindigkeit im Ernstfall sicherzustellen.
- Weiterentwicklung des Sicherheitsmonitorings (SIEM/SOC1), in Zusammenarbeit mit anderen Kantonen
- Jährlich wird ein Awareness-Programm im Bereich Informationssicherheit für alle Mitarbeiten-den durchgeführt (eLearning).
- Aufbau und Einführung eines gesamtheitlichen Informations-Sicherheits-Managementsystems (ISMS), welches die systematische Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken sicherstellt und gleichzeitig eine kontinuierliche Verbesserung der Informationssicherheit ermöglicht
1 Security Information and Event Management, Security Operations Center.
