IT- und Informationssicherheit
Indikator
Bezeichnung
Beschreibung/Verweise
GRI 3-3
Management der wesentlichen Themen
-
a.-b.
Das Thema IT- und Informationssicherheit umfasst alle Massnahmen, die zur Aufrechterhaltung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen getroffen werden.
Dies beinhaltet die Sicherheit der IT-Infrastruktur bzw. den Schutz der Daten vor unbefugten Zugriffen Dritter, böswilligen Angriffen oder der Ausbeutung von Daten sowie vor Schäden aufgrund ausserordentlicher Ereignisse. SVA Aargau nimmt Einfluss auf diese Aspekte, indem sie Richtlinien und Massnahmen wie Verschlüsselung, Netzwerksicherheit, Aktivitätsüberwachung, Zugangskontrolle, redundante Systeme usw. umsetzt. Im Zusammenhang mit der Digitalisierung der Dienstleistungen spielt ausserdem die «menschennahe» bzw. «wertschätzende» Nutzung neuer Technologien (Stichwort Digitale Ethik) eine Rolle.
Auswirkungen
- Gewährleistung des Gesamtsystems der sozialen Sicherheit durch sichere und robuste Management-Systeme und Infrastruktur
- Vorbildfunktion für die Branche und darüber hinaus
- Akzeptanz in der Gesellschaft, Zufriedenheit von Kundinnen und Kunden, Mitarbeitenden, Partnern und Lieferanten
-
c.
Publizierte Richtlinien & Verpflichtungen
- Informationssicherheitspolitik
- Gesetz über die Information der Öffentlichkeit, den Datenschutz und das Archivwesen
- d.