Meldepflicht für Cyberangriffe rückt näher

22. Februar 2023 um 10:06
  • security
  • politik
  • cyberangriff
  • ncsc
  • bund
image
Foto: Matthew Henry / Unsplash

Der Sicherheitspolitischen Kommission des Nationalrates gefällt die Meldepflicht bei Cyberangriffen auf kritische Infrastrukturen. Sie geht sogar noch weiter als ursprünglich vom Bundesrat gewollt.

Der Bundesrat hat kurz vor Jahresende entschieden, dass Betreiber kritischer Infrastrukturen Cyberangriffe mit erheblichem Schadenspotenzial melden müssen. Als zentrale Meldestelle ist das NCSC vorgesehen, das die Meldepflicht möglichst unbürokratisch umsetzen soll.
Nun hat die Sicherheitspolitische Kommission des Nationalrates (SIK-N) mit 16 zu 1 Stimme bei 6 Enthaltungen die Vorlage zur Annahme empfohlen. Meldepflichtig sollen dabei nur Cyberangriffe sein, die schwerwiegende Auswirkungen haben, indem sie beispielsweise eine Gefährdung für die Funktionsfähigkeit der kritischen Infrastrukturen darstellen.
Meldepflicht auch für Schwachstellen in IT-Systemen
Die Kommission bestätigt weiter den Vorschlag des Bundesrats, das Nationale Zentrum für Cybersicherheit (NCSC) als Meldestelle im Gesetz zu verankern. Punkto Meldepflicht geht die SIK-N sogar weiter als die Regierung und will auch eine Meldepflicht für Schwachstellen in Computersystemen.
Aus Sicht der Mehrheit wird die Meldepflicht einen besseren Überblick über die Lage im Bereich der Cyberangriffe ermöglichen, heisst es in einer Mitteilung der Kommission. Ebenso soll diese dafür sorgen, dass Opfer von Cyberangriffen diese seltener mit einer Lösegeldzahlung zu beheben versuchen. Ein Antrag, die Meldefrist von 24 auf 72 Stunden zu verlängern, wurde in der Kommission mit 16 zu 7 Stimmen abgelehnt.
Als erstbehandelnder Rat ist nun der Nationalrat an der Reihe, der voraussichtlich in der Frühlingssession ab dem 27. Februar darüber debattieren wird. Anschliessend geht das Geschäft in den Ständerat.

Loading

Mehr zum Thema

image

Klick auf gefälschtes Captcha führt zu Malware-Download

Das Bundesamt für Cybersicherheit beobachtet vermehrt kompromittierte Websites in der Schweiz, die gefälschte Fehlermeldungen und Captchas anzeigen.

publiziert am 7.8.2026
image

Die mutmasslichen Einfallstore für den Angriff auf den Bund

Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.

publiziert am 6.8.2026
image

Auch Meta-KI hackte sich in fremdes System

Eine Fehlkonfiguration ermöglichte es der KI von Meta, eine Schwachstelle in einem anderen Unternehmen auszunutzen. Der Vorfall ist der jüngste einer Reihe ähnlicher Sicherheitsprobleme bei KI-Tests.

publiziert am 6.8.2026
image

Graubünden nun auch Opfer von Cyberangriff

Das Bündner Amt für Informatik hat einen Cyberangriff auf einen Sharepoint-Server des Kantons festgestellt. Erste Erkenntnisse deuten darauf hin, dass dabei keine Daten abgeflossen und keine Konten kompromittiert wurden.

publiziert am 5.8.2026