Vorlage an den Landrat
| Geschäfte des Landrats || Parlament | Hinweise und Erklärungen |
Vorlage an den Landrat |
|
| Titel: | Erneuerung der Telefonie in der Kantonalen Verwaltung | |
| vom: | 16. Januar 2007 | |
| Nr.: | 2007-003 | |
| Bemerkungen: | Inhaltsübersicht dieser Vorlage || Verlauf dieses Geschäfts |
6. Risiken
6.1 Risiken bei Nichtrealisierung
Falls das Projekt nicht realisiert werden kann, muss mit folgenden Auswirkungen gerechnet werden:
| - | Falls die bestehenden Geräte weiter genutzt werden sollten, wird der Aufwand für die Reparaturen zunehmen und die Ausfallzeiten länger werden. Grund: Die im Einsatz stehenden Telefonanlagen überschreiten ihre Lebensdauer und werden dabei störungsanfälliger. Die Wartung ist nicht mehr gewährleistet. Letztendlich müssen auch bei der Variante «Status Quo» die Anlagen erneuert werden ohne dass eine Verbesserung zum heutigen Stand erreicht werden kann. |
| - | Die Folgen der eingeschränkten Leistungsfähigkeit sind verzögerte Abläufe, verärgerte Mitarbeitende und Kundschaft und somit ein entsprechender Imageschaden. |
| - | Eine höhere Qualität der Dienstleistungen für die Kundschaft z. B. in Form eines Contact Centers lassen sich nicht bewerkstelligen. |
| - | Weitere Nutzenaspekte, wie sie im Kapitel 5.2 (Nutzen) erwähnt werden, lassen sich nicht realisieren. |
6.2 Sicherheitsrisiken in der IP-Telefonie
Mit der Einführung der IP-Telefonie entstehen folgende Sicherheitsrisiken:
| - | Abhängigkeit vom Datennetz: Die IP-Telefonie ist abhängig vom Datennetz, insbesondere die Verfügbarkeit der Telefonie-Services. Mit entsprechenden Massnahmen (Redundanz, Notfallanschlüsse an den Standorten, USV etc.) wird das Risiko verkleinert. |
| - | Abhörbarkeit: IP-Telefonie Sessions können grundsätzlich von Personen mit Netzwerkzugriff mitgeschnitten werden. Trotz dieses Risikos ist die Verschlüsselung und der damit verbundene Aufbau einer Public Key Infrastruktur nicht vorgesehen, da dasselbe Risiko auch bei der klassischen Telefonie besteht. |
| - | Spam over Internet Telephony (SPIT): Da die IP-Telefonie nur innerhalb des internen Netzes betrieben wird, kann die IP-Telefonie vor SPIT-Angriffen aus dem Internet durch die Firewall geschützt werden. |
| - | DoS-Attacken: [ Denial of Service ] Es besteht das Risiko, dass die IP-Telefonie durch DoS-Attacken nicht mehr arbeitsfähig ist. |
| - | Viren, Würmer, Trojaner: Dieses Risiko besteht analog auch in der restlichen IT und kann mit den heute bereits aktiven Schutzmassnahmen minimiert werden. |
| All diese Risiken sind grundsätzlich auch in der reinen Datenwelt vorhanden. Mit den entsprechenden Sicherheitsmassnahmen können diese Risiken auf ein tolerierbares Mass reduziert werden. Auch in der IP-Telefonie müssen dieselben Sicherheitsmassstäbe angesetzt werden wie in den bestehenden Daten-Applikationen und -Komponenten. | |
6.3 Umgang mit Risiken
Mindestens beim Abschluss jeder Projektphase wird eine systematische Risikokontrolle vorgenommen. Die Vorgaben für das Risikomanagement (Dokumentation, Vorgehen, etc.) werden im Projekthandbuch festgehalten.
Fortsetzung >>>
Back to Top