Während unserer seit 2005 dauernden Partnerschaft haben wir diverse Fachapplikationen für das KStA entwickelt, z.B. ReLa für die Verwaltung physischer Steuerunterlagen oder Delphi, das Statistiken zur Arbeit der Steuerkommissäre ermöglicht.
Beim aktuellen Projekt erläuterte das KStA in einem ersten Workshop die derzeitige Situation sowie die geplante Einführung des flachen Netzwerks und des neuen digitalen Arbeitsplatzes. Darauf ermittelten wir in einem zweiten Workshop die Arbeitsweise, die wichtigen Prozesse und die damit verbundenen Assets des KStA, um mögliche Angreifer und deren Motivation abzuleiten.
Der nächste Schritt war komplex und erforderte mehrere Workshops. Dabei prüften wir die technische Situation, wie sie sich aktuell sowie über die Phasen des Projekts darstellt, inkl. bestehender und geplanter Sicherheitsmassnahmen. So ermittelten wir die Angriffsfläche und die Bedrohungsszenarien.
Abschliessend konnten wir die konkreten Risiken für alle Phasen des Rollouts erarbeiten, quantifizieren und priorisieren. Das Ergebnis fassten wir in einem Bericht zuhanden des KStA zusammen.
Da die Risiken mit dem neuen Set-up markant steigen, haben wir zudem gemeinsam mit dem KStA detaillierte Massnahmen zu deren Minimierung erarbeitet und in einem zweiten Bericht beschrieben.