Doublement des cyberattaques

Das Bun­de­samt für Cyber­sicher­heit (BACS) informiert aktuell:
(Quelle BACS-Mit­teilung vom 6.5.2024)

Dem Bun­de­samt für Cyber­sicher­heit (BACS) wur­den im zweit­en Hal­b­jahr 2023 dop­pelt so viele Cyber­vor­fälle wie im Vor­jahreszeitraum gemeldet, näm­lich über 30’000. Die strate­gis­che Aus­rich­tung des neuen Bun­de­samtes beruht auf vier Säulen, um angesichts der zunehmenden Bedro­hun­gen und dem Aufkom­men von KI-ges­teuertem Betrug die Cyber­sicher­heit für Bevölkerung, Wirtschaft und Behör­den zu stärken.

Das BACS blickt auf die ersten Monate als neues Bun­de­samt zurück. Direk­tor Flo­ri­an Schütz hat im Rah­men eines Fachge­sprächs am 6. Mai eine erste Bilanz gezo­gen. Die Über­führung des Nationalen Zen­trums für Cyber­sicher­heit (NCSC) in ein Bun­de­samt per 1. Jan­u­ar 2024 markierte einen wichti­gen Meilen­stein für die Stärkung der Schweiz­er Cyber­sicher­heit. Die primären Auf­gaben des BACS beste­hen auch weit­er­hin darin, die Sicher­heit der Schweiz im Cyber­raum zu erhöhen. Hier­für informiert und sen­si­bil­isiert es die Öffentlichkeit über Cyberbedro­hun­gen und  ‑angriffe. Zusät­zlich fungiert das BACS als Anlauf­stelle für die Mel­dung von Cyber­vor­fällen und unter­stützt ins­beson­dere Betreiber kri­tis­ch­er Infra­struk­turen bei der Bewäl­ti­gung dieser Vor­fälle. Darüber hin­aus erstellt das BACS tech­nis­che Analy­sen zur Ein­schätzung und Abwehr von Cyber­vor­fällen und Cyberbedro­hun­gen. Es iden­ti­fiziert und behebt Schwach­stellen im Schutz der Schweiz vor Cyberbedro­hun­gen, um die Resilienz des Lan­des zu stärken.

Der Ker­nauf­trag des BACS ist es, die Cyber­sicher­heit von kri­tis­chen Infra­struk­turen, Wirtschaft, Bil­dungswe­sen, Bevölkerung und Behör­den zu stärken, indem es die Umset­zung der Nationalen Cyber­strate­gie (NCS) koor­diniert. Die heute präsen­tierte Strate­gie des Bun­de­samtes zeigt auf, wie dieser Ker­nauf­trag erfüllt wird. Das Ziel des BACS ist es die Cyber­sicher­heit in Zusam­me­nar­beit mit allen rel­e­van­ten Akteuren zu verbessern. Dazu richtet es seine Leis­tun­gen ent­lang von vier strate­gis­chen Säulen aus: Cyberbedro­hun­gen ver­ständlich machen, Mit­tel zur Ver­hin­derung von Cyberan­grif­f­en zur Ver­fü­gung stellen, Schä­den aus Cyber­vor­fällen reduzieren sowie die Sicher­heit von dig­i­tal­en Pro­duk­ten und Dien­stleis­tun­gen erhöhen.

Der Meldeein­gang zu Cyber­vor­fällen hat sich im zweit­en Hal­b­jahr 2023 mit 30’331 gemelde­ten Vor­fällen nahezu ver­dop­pelt im Ver­gle­ich zum Vor­jahreszeitraum mit 16’951 Mel­dun­gen. Dieser Anstieg ist haupt­säch­lich auf betrügerische Stel­lenange­bote und ver­meintliche Anrufe der Polizei zurück­zuführen. Unter den meist­gemelde­ten Vor­fällen gehörten Betrugsver­suche, wobei ins­beson­dere die Kat­e­gorien «CEO-Betrug» und «Rech­nungs­ma­n­ip­u­la­tions­be­trug» auf­fäl­lig waren. Mit 5536 Mel­dun­gen haben sich die Mel­dun­gen zu Phish­ing ver­dop­pelt ( Vor­jahres­pe­ri­ode: 2179) Beson­ders erwäh­nenswert ist das so genan­nte «Chain Phish­ing»: Über gehack­te E‑Mail-Post­fäch­er versenden Phish­er E‑Mails an alle in diesem Post­fach gespe­icherten Adressen. Da der Absender den Empfängern bekan­nt sein dürfte, ist die Wahrschein­lichkeit gross, dass diese auf das Phish­ing here­in­fall­en. Danach wer­den über das gephishte E‑Mail-Kon­to wiederum alle darin vorhan­de­nen Kon­tak­te angeschrieben.

Auch gin­gen ver­mehrt Mel­dun­gen zu Betrugsver­suchen ein, bei denen KI zum Ein­satz kam. Cyberkrim­inelle nutzen KI-gener­ierte Bilder für Sex­tor­tion-Ver­suche, geben sich am Tele­fon als promi­nente Per­sön­lichkeit­en aus oder führen Investi­tions­be­trug durch. Obwohl die Anzahl der Mel­dun­gen in diesem Bere­ich noch ver­gle­ich­sweise ger­ing ist, han­delt es sich laut Ein­schätzung des BACS um erste Ver­suche der Cyberkrim­inellen, die Ein­satzmöglichkeit­en von KI für zukün­ftige Cyberan­griffe auszuloten.

Bro­ker Secu­ri­ty Forum
29. August 2024

Für Bro­ker und Kunden

Jedes Unternehmen sollte sein­er Sicher­heit ein gross­es Augen­merk schenken – egal als Bro­ker oder Ver­sicherungsnehmer. Zer­ti­fizierte Secu­ri­ty Provider leis­ten hier eine wertvolle Unter­stützung von der Sicher­heit­sprü­fung über Eth­i­cal Hack­ing bis zur 7 x 24 Stun­den- Überwachung.

Selu­tion AG ist ein­er von mehreren Secu­ri­ty Providern. WMC arbeit­et schon einige Jahre erfol­gre­ich mit diesen Fach­leuten zusammen.

Find­en Sie hier einige Infor­ma­tio­nen zu den Dien­stleis­tun­gen oder kon­tak­tieren Sie roger.burch@selution.ch

Planification de la version

Release 3.4

20.01.2025: Sta­tus geplant

en cours

  • Opti­mi­sa­tions
  • Autres à venir

Release 3.4

16.09.2024: Sta­tus geplant

en cours

  • Sup­pres­sions en masse via la muta­tion en masse
  • Action de groupe pour tâch­es, notes, ren­dez-vous (adress­es, polices, sinistres)
  • Mise à jour des anciens statuts (adress­es, polices)
  • Affichage d’un aver­tisse­ment pour les liens supprimés
  • Nou­veaux champs pour la recherche avancée (temps/prestation)
  • Pos­si­bil­ité de créer des change­ments d’adresse rétroactifs
  • Sélec­tion dans les menus déroulants avec la touche Tab
  • Sélec­tion mul­ti­ple dans les menus déroulants avec CTRL
  • Affichage des unités (temps/prestation)
  • Réor­gan­i­sa­tion des actions dans les polices
  • Sim­pli­fi­ca­tion de la ges­tion des com­mis­sions globales
  • Nou­v­el onglet pour les com­mis­sions des courtiers (polices)
  • Nou­velles actions de groupe dans plusieurs modules
  • Agran­disse­ment dynamique des zones de texte
  • Expor­ta­tion, impor­ta­tion et édi­tion des con­nex­ions clients avec Excel

Release 3.3

 

24.06.2024: Sta­tus geplant

in Entwick­lung

  • Opti­mi­sa­tion de la ges­tion de la fac­tura­tion avec archivage automatique
  • Réglage dynamique de la taille de police dans le traite­ment de texte
  • Expan­sion de l’in­ter­face avec brokerbusiness.ch
  • Change­ment de design du bloc d’ac­tion de groupe
  • Cor­rec­tion de la fix­a­tion des colonnes dans le menu et les cas­es à cocher

Release 3.2

 

08.04.2024: Sta­tus devinitiv

in Aus­liefer­ung

  • Nou­velles notes de ver­sion améliorées
  • Expan­sion de l’in­ter­face avec brokerbusiness.ch
  • Mod­i­fi­ca­tion de la ges­tion des autori­sa­tions dans le ges­tion­naire de fichiers pour le déplace­ment des fichiers et des dossiers
  • Nou­veau champ de recherche pour le numéro de police
  • Recherche d’ar­ti­cles dans l’aperçu des commandes
  • Tous les détails dans la base de con­nais­sances Knowl­edge Base

Release 3.1

12.02.2024: Sta­tus definitv

aus­geliefert


  • Révi­sion XML, fonc­tion de suppression
  • Syn­chro­ni­sa­tion des don­nées con­tractuelles avec Sobra­do (par­tie 2)
    Syn­chro­ni­sa­tion des don­nées con­tractuelles avec Sobrado
  • Nou­velles fonc­tion­nal­ités dans le car­net d’adress­es et la correspondance
  • Nou­velles fonc­tion­nal­ités dans les polices, pro­duits et fac­tura­tion des primes
  • Mass-muta­tion et fil­tre vers Bro­ker­Web pour les sinistres
  • Amélio­ra­tion du ges­tion­naire de fichiers
  • Tous les détails dans la base de con­nais­sances Knowl­edge Base

Release 3.00

15.10.2023: Sta­tus definitiv

aus­geliefert

  • Bro­ker­Star 3.0, ver­sion entière­ment révisée avec de nou­velles fonctionnalités
  • Les notes de ver­sion (Releasenotes) sont affichées dans toutes les langues
  • Mise à jour du Symfony_Framework, y com­pris i’ensem­ble de la pile de pro­grammes (Stack)
  • Mod­erni­sa­tion du design
  • Renou­velle­ment du sys­tème d’au­tori­sa­tions -> Amélio­ra­tion des performances
  • Renou­velle­ment de l’in­fra­struc­ture d’hébergement
  • Tous les détails dans la base de con­nais­sances Knowl­edge Base

Bro­ker­Web 3.0

14.10.2022: Sta­tus definitv

am 27. Okto­ber 2022 eingespielt

 
  • Le Por­tail client Bro­ker­Web a été entière­ment repensé
  • Mise à jour par client indi­vidu­elle­ment selon accord

Release 2.24

14.09.2022: Sta­tus geplant

am 30.3.2023 eingespielt

 
  • Syn­chro­ni­sa­tion des don­nées con­tractuelles avec Sobra­do (par­tie 1)
  • Amélio­ra­tions du File Manager
  • Authen­tifi­ca­tion multi-facteur
  • IG B2B proces­sus prin­ci­paux V 5.3 -> 5.4
  • Solu­tion télé­phonique com­plète avec BrokerStar

Release 2.23 

30.03.2022: Statut définitif

a été délivrée le 29 mars 2022

 
  • Rap­port sur le temps passé, la com­mis­sion, la rentabil­ité (reporté avec 2.23.X)
  • Affichage de l’ex­pédi­teur des e‑mails
  • Marquer/rechercher des PDF comprimés
  • Con­nex­ion au sys­tème télé­phonique 3CX pour les appels sor­tants et entrants
  • Bro­ker­Web 2.2:  Release 2.6  (livrai­son 31.05. mai 2022)
    - Affich­er l’adresse du courtier gérant le por­tail dans le pied de page
    - Pou­voir saisir une déc­la­ra­tion de sin­istre sans login/police
    - Zone d’ac­tu­al­ités per­son­nal­is­ables sur la page d’ac­cueil
    - Met­tre les fac­tures à la dis­po­si­tion via le por­tail (avec déclenche­ment noti­fi­ca­tion)
    - affich­er les branch­es, sans con­fig­u­ra­tion des branches-BrokerWeb