Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Bundesrat will die Cyberresilienz von digitalen Produkten stärken

Obwohl es für die Cybersicherheit von entscheidender Bedeutung ist, Sicherheitslücken zu vermeiden, gibt es in der Schweiz kaum Vorgaben zur Cyberresilienz von digitalen Produkten. Der Bundesrat will dies ändern.
Bundesrat 2025
© (Quelle: Schweizerische Bundeskanzlei)

Er hat das VBS an seiner Sitzung vom 20. August 2025 beauftragt, in Zusammenarbeit mit dem UVEK und dem WBF eine Vernehmlassungsvorlage für eine Gesetzgebung zu erarbeiten. Die neuen gesetzlichen Grundlagen sollen die Sicherheitsanforderungen für Produkte mit digitalen Elementen erhöhen und damit den Forderungen der Motion «Durchführung dringend notwendiger Cybersicherheitsprüfungen» 24.3810 der Sicherheitspolitischen Kommission des Ständerats nachkommen.

Sicherheitslücken in Soft- oder Hardware sind ein Einfallstor für Cyberangriffe. Finden Angreifer eine solche Lücke, können sie in kurzer Zeit in zahlreiche Systeme eindringen. Da oftmals viele individuelle Produkte digital vernetzt sind, kann dadurch grosser physischer oder wirtschaftlicher Schaden entstehen. Bei Produkten, welche bei kritischen Infrastrukturen im Einsatz stehen, können Schwachstellen die nationale Sicherheit gefährden. Obwohl es für die Cybersicherheit von entscheidender Bedeutung ist, Sicherheitslücken zu vermeiden oder sie rasch zu schliessen, gibt es in der Schweiz kaum Vorgaben zur Cyberresilienz von digitalen Produkten.

Gesetzgebung zur Cyberresilienz von digitalen Produkten gefordert

Das Fehlen solcher Sicherheitsanforderungen wurde im Parlament bereits mehrfach thematisiert. Mit der Motion 24.3810 «Durchführung dringend notwendiger Cybersicherheitsprüfungen» der Sicherheitspolitischen Kommission des Ständerats hat das Parlament den Bundesrat beauftragt, diese Lücke zu schliessen.

Der Bundesrat hat eine Aussprache geführt und das Bundesamt für Cybersicherheit (BACS) beauftragt, in Zusammenarbeit mit dem Bundesamt für Kommunikation (BAKOM) und dem Staatsekretariat für Wirtschaft (SECO) bis Herbst 2026 eine Vernehmlassungsvorlage zur «Schaffung einer Gesetzgebung zur Cyberresilienz von digitalen Produkten» zu erarbeiten. Die neuen gesetzlichen Grundlagen sollen die Vorschriften zur Cybersicherheit bei der Entwicklung und dem Inverkehrbringen von Produkten mit digitalen Elementen festlegen, die Umsetzung der Marktüberwachung dieser Produkte definieren sowie Grundlagen für ein Verbot des Imports und Vertriebs unsicherer Geräte schaffen.

Abgestimmt auf den internationalen Kontext

Bei der Erarbeitung der gesetzlichen Grundlagen soll der internationale Kontext beachtet werden – darunter das europäische Cyberresilienzgesetz («Cyber Resilience Act», CRA), das am 11. Dezember 2024 in Kraft getreten ist. Ziel ist es, eine auf den Wirtschaftsstandort Schweiz angepasste Gesetzgebung zu entwickeln. Dabei soll sichergestellt werden, dass die administrative Belastung der Unternehmen möglichst tief gehalten und dass international tätige Unternehmen aus der Schweiz nicht durch voneinander abweichende Vorgaben zusätzlich belastet werden. 

Digitalisierung Egov Politik
Anzeige

Neueste Beiträge

Deutschland startet Umsetzung des AI Acts - KI-Regulierung
Mit einem Durchführungsgesetz legt die Bundesregierung fest, welche Behörden künftig KI-Systeme überwachen. Wirtschaftsverbände begrüssen den Schritt, warnen aber vor zusätzlicher Bürokratie und möglichen Innovationshemmnissen.
4 Minuten
13. Feb 2026
Leiter Informatikdienste verlässt Stadtverwaltung Winterthur
Christian Manser, Leiter der Informatikdienste der Stadt Winterthur, verlässt die Stadtverwaltung per Ende Juni 2026 auf eigenen Wunsch. Er geht in die Privatwirtschaft.
2 Minuten
13. Feb 2026
Chip macht autonome Autos reaktionsschneller
Forscher der University of Hong Kong, der Beihang University, weitere Kollegen aus China und Saudi-Arabien sowie von der Universität in Cambridge haben einen neue Hardware in Form eines Chips zur schnelleren Reaktion für autonom fahrende Autos und Roboter entwickelt.
2 Minuten

Das könnte Sie auch interessieren

191 Prozent mehr Malware-Angriffe im Dezember 2025 - Acronis Cyberthreats
Laut dem aktuellen Acronis Cyberthreats Update für Januar 2026 verzeichnete der Dezember 2025 den stärksten Anstieg gegenüber dem Vormonat bei erkannten Malware-Angriffen im Jahr 2025.
3 Minuten
27. Jan 2026
Falsche Krypto-Registrierung zielt auf Personendaten ab - Aufgepasst
Ein professionell gestaltetes Schreiben im Design Schweizerischen Institutionen täuscht eine angebliche Krypto-Registrierungspflicht vor und fordert Empfänger zur Eingabe persönlicher und finanzieller Daten auf.
2 Minuten
26. Jan 2026
Internetbox 2 - Test
Die Swisscom lanciert ihren neusten Router. Doch er ist mehr als ein Router. Vermag die Box auch anderweitig zu überzeugen? Computerworld hats überprüft.
5 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige