Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Bundesrat will die Cyberresilienz von digitalen Produkten stärken

Obwohl es für die Cybersicherheit von entscheidender Bedeutung ist, Sicherheitslücken zu vermeiden, gibt es in der Schweiz kaum Vorgaben zur Cyberresilienz von digitalen Produkten. Der Bundesrat will dies ändern.
Bundesrat 2025
© (Quelle: Schweizerische Bundeskanzlei)

Er hat das VBS an seiner Sitzung vom 20. August 2025 beauftragt, in Zusammenarbeit mit dem UVEK und dem WBF eine Vernehmlassungsvorlage für eine Gesetzgebung zu erarbeiten. Die neuen gesetzlichen Grundlagen sollen die Sicherheitsanforderungen für Produkte mit digitalen Elementen erhöhen und damit den Forderungen der Motion «Durchführung dringend notwendiger Cybersicherheitsprüfungen» 24.3810 der Sicherheitspolitischen Kommission des Ständerats nachkommen.

Sicherheitslücken in Soft- oder Hardware sind ein Einfallstor für Cyberangriffe. Finden Angreifer eine solche Lücke, können sie in kurzer Zeit in zahlreiche Systeme eindringen. Da oftmals viele individuelle Produkte digital vernetzt sind, kann dadurch grosser physischer oder wirtschaftlicher Schaden entstehen. Bei Produkten, welche bei kritischen Infrastrukturen im Einsatz stehen, können Schwachstellen die nationale Sicherheit gefährden. Obwohl es für die Cybersicherheit von entscheidender Bedeutung ist, Sicherheitslücken zu vermeiden oder sie rasch zu schliessen, gibt es in der Schweiz kaum Vorgaben zur Cyberresilienz von digitalen Produkten.

Gesetzgebung zur Cyberresilienz von digitalen Produkten gefordert

Das Fehlen solcher Sicherheitsanforderungen wurde im Parlament bereits mehrfach thematisiert. Mit der Motion 24.3810 «Durchführung dringend notwendiger Cybersicherheitsprüfungen» der Sicherheitspolitischen Kommission des Ständerats hat das Parlament den Bundesrat beauftragt, diese Lücke zu schliessen.

Der Bundesrat hat eine Aussprache geführt und das Bundesamt für Cybersicherheit (BACS) beauftragt, in Zusammenarbeit mit dem Bundesamt für Kommunikation (BAKOM) und dem Staatsekretariat für Wirtschaft (SECO) bis Herbst 2026 eine Vernehmlassungsvorlage zur «Schaffung einer Gesetzgebung zur Cyberresilienz von digitalen Produkten» zu erarbeiten. Die neuen gesetzlichen Grundlagen sollen die Vorschriften zur Cybersicherheit bei der Entwicklung und dem Inverkehrbringen von Produkten mit digitalen Elementen festlegen, die Umsetzung der Marktüberwachung dieser Produkte definieren sowie Grundlagen für ein Verbot des Imports und Vertriebs unsicherer Geräte schaffen.

Abgestimmt auf den internationalen Kontext

Bei der Erarbeitung der gesetzlichen Grundlagen soll der internationale Kontext beachtet werden – darunter das europäische Cyberresilienzgesetz («Cyber Resilience Act», CRA), das am 11. Dezember 2024 in Kraft getreten ist. Ziel ist es, eine auf den Wirtschaftsstandort Schweiz angepasste Gesetzgebung zu entwickeln. Dabei soll sichergestellt werden, dass die administrative Belastung der Unternehmen möglichst tief gehalten und dass international tätige Unternehmen aus der Schweiz nicht durch voneinander abweichende Vorgaben zusätzlich belastet werden. 

Digitalisierung Egov Politik
Anzeige

Neueste Beiträge

Amazon nennt den Termin für den nächsten Prime Day
Der diesjährige Prime Day von Amazon findet an vier Tagen 23. bis 26. Juni statt. Während des Shopping-Events sollen Prime-Mitglieder exklusiv hunderttausende Angebote in 35 Kategorien erhalten.
2 Minuten
4. Jun 2026
SWISS GRC DAY 2026: Zwischen Unsicherheit, Risikokultur und Entscheidungsqualität
Mehr als 300 Fach- und Führungskräfte aus Wirtschaft, Verwaltung und Wissenschaft kamen am SWISS GRC DAY 2026 im Radisson Blu Hotel am Flughafen Zürich zusammen, um aktuelle Herausforderungen und Entwicklungen im Bereich Governance, Risk und Compliance zu diskutieren. 
3 Minuten
Hostpoint startet Dateitransfer-Service «File Express»
Zwei Drittel der Schweizer nutzen Filesharing-Plattformen, wünschen sich jedoch mehr sicherheitsrelevante und nützliche Zusatzfunktionen. Mit «File Express» lanciert Hostpoint eine moderne Plattform, die alle Wünsche abdeckt.
3 Minuten

Das könnte Sie auch interessieren

Fünf strukturelle Schwachstellen gefährden IT-Sicherheit im Mittelstand - Cybersecurity-Studie
Der Cybersecurity-Spezialist Trufflepig IT-Forensics hat seinen Cyber-Risikocheck für den Mittelstand veröffentlicht. Auf Basis von 273 realen Penetrationstests in mittelständischen DACH-Unternehmen zeigt die Auswertung, wo Angreifer die grössten Einfallstore finden.
2 Minuten
Bexio Phishing-Mails aktuell im Umlauf
Aktuell sind E-Mails von unbekannten Absendern im Umlauf, die den Namen von bexio missbrauchen. Das Ziel dieses Betrugsversuchs ist es, an Zugangsdaten von Kunden zu gelangen. Die Systeme von bexio wurden nicht kompromittiert.
4 Minuten
13. Mai 2026
Fünf Experten geben Auskunft - Experts
Wie verändern KI-gestützte Angriffe die Bedrohungslage – und welche Massnahmen sollten Unternehmen jetzt ergreifen?
2 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige