
Eine sichere und zuverlässige Energieversorgung ist das Rückgrat der Schweiz. Gleichzeitig steigt die Bedrohung durch Cyber-Angriffe auf kritische Infrastrukturen – auch aufgrund von Angriffen durch Künstliche Intelligenz (KI) – deutlich. Während viele Stadtwerke ihre IT-Sicherheit bereits systematisch aufgebaut haben, kennen sie bei der OT-Infrastruktur ihre Risiken oft weniger gut und betreiben sie nicht systematisch. Sie wissen mitunter nicht, welche Assets ihrer Operational Technology-Systeme (OT-Systeme) kommunizieren und sind folglich einem erheblichen Risiko von Cyber-Attacken ausgesetzt. Hacker:innen haben diese Schwachstelle längst erkannt und greifen gezielt OT-Infrastrukturen an – zunehmend auch über Lieferunternehmen.
Die Partnerschaft zwischen Swisspower und Swisscom mit komplementären Kompetenzen und einem sich ideal ergänzenden Dienstleistungsportfolio ermöglicht ein Marktangebot nach Schweizer Standards – von der Beratung über die Implementierung bis zum Betrieb. Das Dienstleistungsportfolio umfasst OT-Asset-Transparenz und Vulnerability Management, Anomalie- und Threat Detection, SOC-as-a-Service für Betreiber:innen kritischer Infrastruktursektoren und 24/7 Incident Response sowie kontinuierliche Optimierung. Die Kundendaten bleiben dabei jederzeit in der Schweiz. Entsprechend erfüllt das Angebot in den Bereichen Operational Safety sowie Governance und Compliance die Anforderungen vieler Energieversorgungsunternehmen nach schweizerischen Lösungen.
Das Angebot folgt einem klar strukturierten Umsetzungsplan: Auf Level A analysieren und inventarisieren Expert:innen das OT-Netzwerk und erfassen die Systemschwachstellen. Auf Level B werden Sensoren installiert, Netzwerke bereinigt und Altlasten entfernt. Auf Level C analysieren die Sensoren permanent die Datenströme auf Schwachstellen und Anomalien. Auf Level D werden Log-Dateien in Echtzeit aufbereitet und in das SOC übermittelt. Das SOC-Team überwacht das Netzwerk rund um die Uhr und das CSIRT reagiert bei Abweichungen umgehend. Bei gravierenden Angriffen rückt ein Forensik-Team direkt vor Ort aus.

Adrian Märklin
Head Cybersecurity