Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Bericht zur Informationssicherheit beim Bund 2025

Der Bundesrat hat den Bericht «Informationssicherheit Bund 2025» zur Kenntnis genommen. Die Bundesverwaltung hat bei der Umsetzung des Informationssicherheitsgesetzes weitere Fortschritte erzielt. 
© shutterstock.com/kavalenkava

Vorangetrieben wurden insbesondere der Aufbau einer kohärenten Sicherheits- und Lieferkettengovernance, die Ablösung veralteter Systeme sowie die Stärkung der Resilienz gegenüber Cyberbedrohungen. Es waren keine schwerwiegenden Vorfälle zu verzeichnen.

Der Bericht Informationssicherheit Bund 2025 zeigt auf, dass die Bundesverwaltung beim Aufbau der Informationssicherheit weitere Fortschritte erzielt hat. Gleichzeitig benennt der Bericht prioritäre Handlungsfelder für die Stärkung der Informationssicherheit, darunter die flächendeckende Inbetriebnahme von Informationssicherheitsmanagementsystemen (ISMS), die Harmonisierung von Prozessen und Tools, die Weiterentwicklung des Betriebssicherheits- und Personensicherheitsregimes sowie die Verankerung eines wirksamen Lieferantenmanagements.

Der Bericht basiert auf einer strukturierten Umfrage bei den Informationssicherheitsbeauftragten der Departemente (ISBD) und der Bundeskanzlei (BK) sowie auf den Sicherheitsmeldungen und Berichten der internen Leistungserbringer (LE).

Sicherheitsvorfälle im Berichtsjahr

2025 gab es Sicherheitsvorfälle, darunter DDoS-Angriffe, einen Ransomware-Vorfall bei der Gesundheitsstiftung Radix, Schwachstellen in SharePoint-Systemen sowie Phishing- und Spoofing-Vorfälle. Diese Vorfälle blieben ohne schwerwiegende Folgen für Informationen und Daten des Bundes. Die Vorfälle zeigen aber auch, dass Prävention und Stärkung der Resilienz weiterhin wichtig sind.

Stand der Arbeiten in den Departementen

Die Departemente nahmen gezielte organisatorische, technische und prozessuale Anpassungen zur Stärkung der Informationssicherheit vor. Ausgangspunkt bildeten die Überarbeitung der Weisung zur integralen Sicherheit sowie die Anpassung der Beschaffungs- und Projektführungsprozesse unter systematischer Einbindung der Datenschutz- und Informationssicherheitsbeauftragten. Auch Schulungen wurden systematisch durchgeführt, wobei insbesondere bei externen Mitarbeitenden Potenzial für eine höhere Teilnahmerate und eine bessere Erfassung besteht.

Des Weiteren schreitet der Aufbau der Informationssicherheitsmanagementsysteme (ISMS) voran. Der Stand der Umsetzung variiert, insgesamt führen die Arbeiten aber zu einer stärkeren Verankerung der Informationssicherheit in der Bundesverwaltung. Weiterhin bestehen Herausforderungen bei der Harmonisierung von Prozessen und Werkzeugen, bei der Revision technischer Vorgaben, sowie beim Lieferantenmanagement.

Sicherheitsvorgaben und Beratung: die Fachstelle des Bundes für Informationssicherheit

Für die Umsetzung der Informationssicherheit fungiert die Fachstelle des Bundes für Informationssicherheit (FS BIS), angesiedelt beim Staatssekretariat für Sicherheitspolitik SEPOS, als zentrale Anlaufstelle. Sie sorgt für eine einheitliche Anwendung der Sicherheitsvorgaben, berät die verpflichteten Behörden in rechtlichen, organisatorischen sowie technischen Fragen und erlässt Verwaltungsverordnungen zur Sicherung der Verwaltungstätigkeit. Bei schwerwiegenden Informationssicherheitsvorfällen unterstützt sie die betroffenen Stellen, um Risiken zu begrenzen und den Schutz schutzwürdiger Informationen sicherzustellen.

2025 wurde zudem die Grundlage für die Einführung des Informationssicherheitsmanagementsystems DigiSec als standardisierte und bundesweit einheitliche ISMS‑Anwendung gelegt. Mit DigiSec können die sicherheitsrelevanten Managementprozesse digitalisiert, automatisiert und standardisiert werden, in konsequenter Übereinstimmung mit den gesetzlichen Vorgaben. DigiSec soll künftig als gemeinsamer Fachdienst unter Verantwortung des SEPOS betrieben werden.

Bericht Informationssicherheit Bund 2025 (PDF)

Politik
Anzeige

Neueste Beiträge

Philipp Ringgenberg neuer CEO bei Zühlke in der Schweiz
Philipp Ringgenberg hat im August als CEO die Leitung von Zühlke in der Schweiz übernommen. In seiner Position verantwortet er ab sofort die geschäftliche Entwicklung.
2 Minuten
Motorola zeigt auf der IFA ein neues Smartphone und eine Smartwatch
Mit dem Edge 70 Plus bringt Motorola ein weiteres Mittelklasse-Smartphone. Ausserdem zeigt der Hersteller auf der IFA eine Edition des Razr 70 mit edlen Swarovski-Steinen und die sportliche Smartwatch Moto Watch Ultra.
3 Minuten
8. Sep 2026
Die neue Generation der Foldable-Smartphones - Quadratisch, praktisch, aber auch gut?
Smartphones zum Falten setzen verstärkt auf handliche Abmessungen. Aktuelle Falt-Handys orientieren sich beim Aussendisplay immer häufiger am kompakten Reisepassformat. Ein Überblick über Modelle, Technik, Gerüchte um Apples erstes Falt-Handy und deren Alltagstauglichkeit.
8 Minuten
8. Sep 2026

Das könnte Sie auch interessieren

Cybersicherheit lebt vom Austausch - Global Cyber Conference 2026
Cyberangriffe machen weder an Landesgrenzen noch an Unternehmensmauern halt. Umso wichtiger ist der direkte Austausch zwischen Sicherheitsverantwortlichen, Behörden, Wissenschaft und Wirtschaft. Die Global Cyber Conference 2026 in Zürich brachte mehr als 300 Fach- und Führungskräfte zusammen. Im Zentrum standen Cybersecurity, künstliche Intelligenz und Quantentechnologien.
6 Minuten
KI beschleunigt Cyberangriffe drastisch - Neue Studien warnen
Spezialisierte KI-Modelle finden Software-Schwachstellen inzwischen in nie dagewesener Geschwindigkeit und Menge.
4 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige