Managed Security Provider

Managed Zero Trust Service– das Betriebsmodell für eine Zero Trust Sicherheits­architektur

Ein Zero Trust Modell validiert kontinuierlich jede Identität und jedes Gerät bevor Zugriff auf Daten oder Anwendungen gewährt wird. Mit Managed ZeroTrust Service bietet Swisscom Broadcast eine Sicherheitslösung, die in Unternehmen eine Zero-Trust-Architektur aufbaut, konfiguriert und überwacht. 

Swisscom Broadcast verifiziert mit dem Zero Trust Betriebsmodell jeden Zugriff nutzer-, geräte- und kontextbasiert. Das schliesst vertikale und laterale Angriffswege nach dem Prinzip "Never trust, always verify." Die Lösung erhöht Ihre Sicherheitsmaturität und schützt Ihre digitalen Infrastrukturen und KI-Anwendungen vor Cyberangriffen, unabhängig von Standort, Netzwerk, Applikation oder Zugriffsprofil. 360 Grad. Agnostisch. Skalierbar.

KI-gestützte Angriffe durchbrechen traditionelle Netzwerkgrenzen in Rekordzeit und machen den klassischen Perimeter-Schutz hinfällig. Das bestätigt die Zero-Trust-Prämisse: Kein Akteur im Netzwerk verdient pauschales Vertrauen. Fragmentierte Sicherheitswerkzeuge existieren unverbunden nebeneinander und verhindern zentrale Sichtbarkeit. Ohne diese Sichtbarkeit setzt keine Organisation konsistente, kontextbasierte Zugriffsentscheidungen über die gesamte Infrastruktur durch. 

Warum der klassische Perimeter fällt und Zero Trust die Kontrolle zurückgibt.

Zero-Trust-Entscheidungen verlangen valide Echtzeit-Signale zu Identität, Gerätestatus, Standort und Kontext. Mangelhafte Datenkonsolidierung zwingt Sicherheitskontrollen in den Blindflug. Zero Trust konsolidiert systemübergreifende Telemetrie zu einer ganzheitlichen, dynamischen Risikobewertung. Der Datenaustausch mit Observability-Teams aus IT und Software-Engineering beschleunigt die Erkennung von Vorfällen zusätzlich.

KI-gestützte SOC-Lösungen, wie beispielsweise die unserer Partner Cloudflare und Akamai, automatisieren die Bedrohungserkennung, priorisieren Warnmeldungen in Echtzeit und verkürzen Reaktionszeiten. Der Managed Zero Trust Service senkt Ihr Risiko messbar, adressiert regulatorische Anforderungen wie NIS2, entlastet internes Personal und konsolidiert bestehende Security-Silos.

Finanzdienst­leister

DORA ist seit 2025 Pflicht, 2026 greift die Aufsicht durch. Doch die Erkennung eines Angriffs dauert im Finanzsektor im Schnitt 223 Tage – ein Zeitfenster, das kein Perimeter mehr schützt.

Versicherungs­dienstleister

Kundenvertrauen entsteht digital – und bricht mit einem Identitätsdiebstahl. In vernetzten Partnerökosystemen ist jede ungeprüfte Anmeldung ein Risiko für Marke und Bestand.

Gesundheits­wesen und Medtech

96 % der Angriffe stehlen Daten, bevor sie verschlüsselt werden. Im Spital bedroht Ransomware nicht nur Akten, sondern Behandlungen – laterale Ausbreitung wird zur Frage der Patientensicherheit.

Energie und kritische Infrastruktur

Seit April 2025 gilt die 24-Stunden-Meldepflicht für kritische Infrastruktur. Doch Meldung ist keine Abwehr. Versorgungssicherheit entsteht durch Segmentierung, bevor sich ein Angriff ausbreitet.

Industrie/
Manufacturing

In globalen Lieferketten ist Fremdzugriff die grösste ungeprüfte Angriffsfläche. Neue OT-Bedrohungsgruppen und Ransomware legen Produktionslinien still. Wo IT und OT verschmelzen, wird jeder ungeprüfte Zugriff zum Stillstandsrisiko.

Cybersecurity in Zahlen

Multi Cloud

Stealer-Logs zirkulierten 2025 im Darknet (+79 % gegenüber 2024). Gültige Zugangsdaten sind zum Exploit geworden, so dass Identität der neue Perimeter ist.Quelle: www.edgescan.com/stats-report

Hybrid Cloud

CVEs wurden in 2025 veröffentlicht. Das entspricht einem neuen Rekordhoch. Quelle: https://www.edgescan.com/stats-report

Animierter Zähler von 0 auf 21714

Security Verantwortliche berichten, dass ihre Sicherheitswerkzeuge in Silos verstreut sind. Ohne zentrale Sichtbarkeit sind konsistente, kontextbasierte Zugriffsentscheidungen unmöglich. Quelle: DLA
Splunk, State of Security 2025.

Welche Zero-Trust-Lösungen bietet Swisscom Broadcast?

Identi­täts­­­basier­ter Zugriff (ZTNA)

Swisscom Broadcast begleitet sie zu Ihrer individuellen Lösung, um implizites Netzwerkvertrauen durch identitätsbasierten Zu­­griff zu ersetzen. Damit werden Nutzern und Geräten ausschliesslich die Rechte gewährt, die eine Rolle im jeweiligen Kontext benötigt.

Microsegmen­tation

Swisscom Broadcast schneidet Microsegmentation-Lösungen auf Ihre Bedürfnisse zu, damit Workloads und Netzwerke in isolierte Zonen segmentiert werden. Das stoppt die laterale Ausbreitung eines kompromittierten Endpunkts, bevor sich der Schaden grossflächig im System ausbreiten kann.

Continuous Verification

Das agnostische Lösungsportfolio von Swisscom Broadcast hält Lösungen bereit, die Identität, Gerätestatus, Standort und Kontext bei jeder einzelnen Anfrage neu prüfen. Sobald sich die relevanten Signale verändern, werden die Zugriffsrechte entzogen.

Policy Enfor­cement & ­Least Privilege

Basierend auf den ausgewählten Technologien stellt Swisscom Broadcast die zentrale Umsetzung der Least-Privilege-Richtlinien sicher und macht Zugriffsentscheidungen über Identitäten, Anwendungen und KI-Schnittstellen hinweg konsistent und nachvollziehbar.

Wie plant, integriert und betreibt Swisscom Broadcast Ihre Zero-Trust-Architektur?

Warum Managed Zero Trust Services mit Swisscom Broadcast?

Holistisch

Das 360 Grad Sicherheitsnetz wehrt vertikale und laterale Angriffe gleichzeitig ab und bietet allumfassende Cybersecurity aus einer Hand.

Agnostisch

Sie profitieren vom SBC-IT-Security-Partnernetzwerk, welches die internationalen Branchen-Benchmarks der IT-Technologie vereint. Dazu zählen beispielsweise Akamai Technologies, Cloudflare und Illumio.

Skalierbar

Stellen Sie langwierige IT-Grossprojekt-Planungen zurück und konzentrieren Sie sich auf kleine unmittelbare Schritte, die Ihre IT-Sicherheit schnell und sukzessive erhöht, dank skalierbarer IT-Sicherheitsarchitekturen.

Antworten auf häufige Fragen

KI wirkt in Zero Trust auf beiden Seiten. Auf Angreiferseite beschleunigt sie Reconnaissance, Credential-Validierung und Exploitation. Gemäss FortiGuard Labs ist die Time-to-Exploit aktuell durchschnittlich auf 24 bis 48 Stunden gesunken. Auf Verteidigerseite automatisiert ein KI-gestütztes SOC die Bedrohungserkennung, priorisiert Warnmeldungen in Echtzeit und verkürzt Reaktionszeiten. Zero Trust nutzt KI, um aus systemübergreifender Telemetrie (Identität, Gerätestatus, Standort, Kontext) dynamische, kontextbasierte Zugriffsentscheidungen abzuleiten. Swisscom Broadcast bindet KI-SOC-Lösungen führender Anbieter wie Cloudflare und Akamai ein und schützt damit auch KI-Workloads und Agentic-Security-Szenarien. Entscheidend: KI ersetzt das Zero-Trust-Prinzip nicht, sondern operationalisiert es. Damit liefert sie die Signale, auf deren Basis kontinuierliche Verifikation überhaupt in Maschinengeschwindigkeit möglich wird. 

Swisscom Broadcast baut, konfiguriert und betreibt Ihre Zero-Trust-Architektur als Managed Service. Sie erhalten damit Schutz ohne internes Personal zu binden. Der Service ist holistisch: Er verbindet identitätsbasierten Zugriff, Microsegmentation und Continuous Verification zu einem 360 Grad Sicherheitsnetz gegen vertikale und laterale Angriffe. Er ist agnostisch: Swisscom Broadcast vereint Benchmarks wie Cloudflare, Akamai und Illumio herstellerunabhängig. Und er ist skalierbar: Der Einstieg erfolgt in kleinen Schritten statt als IT-Grossprojekt. Swisscom Broadcast macht Identität zur Kontrollebene, begrenzt per Least Privilege den Blast Radius und macht Risikoreduktion als KPI sichtbar. Betrieb und Datenhaltung erfolgen in der Schweiz und Anforderungen wie NIS2, DORA, FINMA und ISO 27001 sind Teil des Betriebs. Der Vorteil ist strukturell: Zero Trust wird zum betriebenen Modell, nicht zum einmaligen Projekt. 

Zero Trust ergänzt Ihre Landschaft, statt sie zu ersetzen. Swisscom Broadcast arbeitet herstelleragnostisch und integriert bestehende Identity-Provider, SIEM- und Endpoint-Systeme in die Zero-Trust-Architektur. Der Service konsolidiert fragmentierte Sicherheitswerkzeuge zu zentraler Sichtbarkeit. Das ist die Voraussetzung für konsistente, kontextbasierte Zugriffsentscheidungen. Wo klassisches VPN implizites Netzwerkvertrauen gewährt, migriert Swisscom Broadcast schrittweise zu identitätsbasiertem Zugriff (ZTNA). Bestehende Investitionen bleiben nutzbar und redundante Werkzeuge lassen sich über die Zeit konsolidieren, was Ihre Vendor-Landschaft verschlankt. Im Zero-Trust-Readiness-Assessment definiert Swisscom Broadcast, welche Komponenten übernommen, angebunden oder abgelöst werden. So entsteht kein Rip-and-Replace, sondern ein gesteuerter Übergang. 

Ja. Gerade in OT- und Legacy-Umgebungen entfaltet Zero Trust seinen Nutzen, weil der klassische Air-Gap zunehmend verschwindet und IT und OT direkt verbunden sind. Swisscom Broadcast segmentiert Produktions-, OT- und Legacy-Zonen per Microsegmentation und stoppt die laterale Ausbreitung eines kompromittierten Endpunkts, bevor sie kritische Steuerungssysteme erreicht. Für Systeme, die selbst keine modernen Kontrollen tragen, verlagert Swisscom Broadcast die Durchsetzung auf die Netzwerk- und Zugriffsebene: Identitätsbasierter Remote-Zugriff für die Lieferantenwartung ersetzt offene Fernwartungspfade. Der Ansatz folgt anerkannten Standards wie IEC 62443 und adressiert damit auch NIS2 sowie die Schweizer Meldepflicht für kritische Infrastruktur. So schützt der Service vernetzte Produktion, ohne ihren Betrieb zu bremsen. 

Zero Trust entsteht schrittweise, nicht als grosser einmaliger Big-Bang. Swisscom Broadcast beginnt mit einem Zero-Trust-Readiness-Assessment und priorisiert zuerst die Massnahmen mit der grössten Risikoreduktion. Das ist in der Regel der identitätsbasierte Zugriff für kritische Anwendungen und die Segmentierung exponierter Zonen. Erste wirksame Kontrollen greifen dadurch oft innerhalb von Wochen, nicht Monaten. Das ist bewusst so gewählt, weil schnelle Wirksamkeit zählt. Swisscom Broadcast erhöht Ihre Sicherheitsmaturität anschliessend sukzessive über weitere Bausteine wie Continuous Verification, Microsegmentation und Policy-Optimierung. Die genaue Dauer hängt von Grösse, Komplexität und Zielarchitektur ab und wird in der Roadmap verbindlich festgelegt. Entscheidend: Sie gewinnen Schutz inkrementell und messbar ab dem ersten Baustein. 

Swisscom Broadcast macht Sicherheit als KPI sichtbar, das heisst Board-tauglich statt rein technisch. Der Service misst die Reduktion der Angriffsfläche, die Begrenzung lateraler Ausbreitung (Blast Radius) sowie die defensive Velocity: Sie erhalten Transparenz bezüglich der Zeit bis zur Erkennung, bis zur Eindämmung und bis zum Entzug kompromittierter Zugangsdaten. Genau diese Geschwindigkeit gilt in vielen Umfragen als primärer Risikoindikator. Über ein zentrales Control-Center liefert Swisscom Broadcast Live-Daten und Reporting, das technische Signale in geschäftsrelevante Kennzahlen übersetzt, für Fachbereiche, Management und Verwaltungsrat. Continuous Verification und Posture Management belegen laufend, dass die Richtlinien greifen. So wird Zero Trust nicht zur Blackbox, sondern zu einer nachvollziehbaren Risikoreduktion, die Sie gegenüber Aufsicht und Gremien belegen können. 

Jean-Lousi Fantino

Ihr Ansprechpartner

Jean-Louis Fantino

Sales Manager

Tel. +41 58 221 44 03