Keine Meldepflicht für gravierende Schwachstellen, aber für Cyberangriffe

21. September 2023 um 07:05
image
Die SBB gehören auch zu den kritischen Infrastrukturen. Foto: zVg

Cyberangriffe auf Betreiber kritischer Infrastrukturen müssen gemeldet werden, schwerwiegende Schwachstellen aber nicht. Das hat das Parlament beschlossen.

Das Parlament versenkt für Betreiber kritischer Infrastrukturen die Meldepflicht für gravierende Schwachstellen. Der Nationalrat beschloss, sich der Position des Ständerats anzuschliessen und auf eine Meldepflicht für schwerwiegende Schwachstellen zu verzichten.

Schlussabstimmung steht noch aus

Im Rat hiess es, es sei besser, jetzt die letzte Differenz zur kleinen Kammer auszuräumen, als noch mit dem Geschäft in die Einigungskonferenz zu gehen. Die Änderung des Informationssicherheitsgesetzes ist nun bereit für die Schlussabstimmungen am Ende der Herbstession in den beiden Räten.
Die Einigkeit zwischen den beiden Räten heisst, dass Betreiber von kritischen Infrastrukturen künftig Cyberangriffe mit grossem Schadenspotenzial dem Bund melden müssen. Dies gilt zum Beispiel für Bundesrat und Parlament, die Bundesanwaltschaft, die Armee, Hochschulen, Banken, Gesundheits- und Energieversorger, die SRG und Bahnunternehmen.

Bis zu 100'000 Franken Busse

Laut der nun bereinigten Vorlage wird das Nationale Zentrum für Cybersicherheit (NCSC) die zentrale Meldestelle für Cybervorfälle sein. Dieses soll ein elektronisches Meldeformular zur Verfügung stellen. Meldungen könnten dadurch einfach erfasst und auf Wunsch direkt weiteren Stellen übermittelt werden, schrieb der Bundesrat in der Botschaft zur Vorlage.
Wer der Meldepflicht vorsätzlich nicht nachkommt, soll mit bis zu 100'000 Franken gebüsst werden können.

Loading

Mehr zum Thema

image

2500 Gäste an den Swiss Cyber Security Days

90 Aussteller, 2500 Besucherinnen und Besucher sowie über 100 Vorträge: Die Verantwortlichen ziehen nach zwei Tagen SCSD eine positive Bilanz.

publiziert am 20.2.2025
image

Journalistische Inhalte sollen vor KI geschützt werden

Der Bundesrat stellt sich hinter die Forderung, journalistische Inhalte und andere urheberrechtlich geschützte Werke zu schützen, wenn diese von KI-Anbietern genutzt werden.

publiziert am 20.2.2025
image

Die digitalen Baustellen der Schweizer Armee

Das VBS hat seinen jährlichen Bericht zu den wichtigsten Militär­projekten veröffentlicht. Bei vielen IT-Projekten sind die Personal­ressourcen immer noch "knapp".

publiziert am 18.2.2025
image

Armeechef warnt vor hybridem Krieg

Zur Eröffnung der Swiss Cyber Security Days in Bern zeichneten Politik und Armee ein alarmierendes Bild der Cybersicherheitslage.

publiziert am 18.2.2025