Nationalrat will Meldepflicht für Cyberangriffe

16. März 2023 um 08:32
  • security
  • politik
  • cyberangriff
  • ncsc
  • bund
image
Kraftwerk Lötschen mit Stausee Ferden. Foto: Goppenstein.info

Betreiber kritischer Infrastrukturen müssen Cyberangriffe mit grossem Schadenspotenzial innert 24 Stunden melden. Mögliche Bussen kosten bis zu 100'000 Franken.

Der Nationalrat hiess die nötigen Änderungen im Bundesgesetz über die Informationssicherheit beim Bund mit 132 zu 55 Stimmen von der SVP gut. Damit hat die grosse Kammer die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen beschlossen. Angriffe müssen neu innert 24 Stunden gemeldet werden. Wer der Meldepflicht vorsätzlich nicht nachkommt, riskiert eine Busse.
Auf Antrag seiner Sicherheitspolitischen Kommission (SIK-N) beschloss der Nationalrat eine Ausweitung der Meldepflicht. Diese soll nicht nur Cyberangriffe mit grossem Schadenspotenzial umfassen, sondern auch schwerwiegende Schwachstellen in Computersystemen. Die Kommission versprach sich davon präventive Wirkung.
Laut Gesetz muss das NCSC bei Kenntnis einer Schwachstelle den Hersteller der betroffenen Hard- oder Software informieren und zur Behebung eine Frist setzen. Im Gegensatz dazu kann der Leiter des NCSC, Florian Schütz, bei möglichen Straftaten, also Cyberangriffen, Anzeige gegen die Kriminellen bei den Strafverfolgungsbehörden erstatten.

Busse für vorsätzlich unterlassene Meldung

Die SVP hätte die Limite bei 72 Stunden setzen wollen, unterlag aber klar. Die SVP wollte auch auf Bussen von bis zu 100'000 Franken für die Verletzung der Meldepflicht verzichten. Der Nationalrat folgte aber auch hier mit 130 zu 55 Stimmen dem Bundesrat. Demnach riskiert eine Busse von bis zu 100'000 Franken, wer die Meldepflicht vorsätzlich nicht erfüllt.
Zur Meldung von Cyberangriffen soll das NCSC ein elektronisches Meldeformular zur Verfügung stellen. Meldungen könnten dadurch einfach erfasst und auf Wunsch direkt weiteren Stellen übermittelt werden, schrieb der Bundesrat.
Die Vorlage geht nun an den Ständerat.
Update 9.45: Abschnitt zur Busse hinzugefügt.

Loading

Mehr zum Thema

image

CISOs stellen Forderungen an G7 und OECD

Über 40 CISOs verlangen in einem Brief eine weltweite Angleichung der Sicherheitsvorschriften. Unterzeichnet haben ihn auch Schweizer CISOs. Sie erklären ihre Beweggründe.

publiziert am 29.4.2025
image

Kanton Aargau will sich besser gegen Cyberattacken schützen

Der Regierungsrat hatte Lücken und Schwachstellen in der Informationssicherheit der kantonalen Verwaltung verortet. Sie sollen per Gesetz geschlossen werden.

publiziert am 29.4.2025
image

DDoS-Angriffe auf Rekordhoch

Cloudflare konnte in den ersten drei Monaten von 2025 ähnlich viele DDoS-Angriffe registrieren wie im gesamten Vorjahr. Auch grosse Angriffe wurden vermehrt beobachtet.

publiziert am 29.4.2025
image

Bundesamt für Informatik verlängert Security-Schutz freihändig

Cleondris erhält für fast vier Millionen Franken den Zuschlag für eine Cyber Resilience Plattform. Das BIT erklärt deren Einsatz.

publiziert am 29.4.2025