Nationalrat will Meldepflicht für Cyberangriffe

16. März 2023 um 08:32
  • security
  • politik
  • cyberangriff
  • ncsc
  • bund
image
Kraftwerk Lötschen mit Stausee Ferden. Foto: Goppenstein.info

Betreiber kritischer Infrastrukturen müssen Cyberangriffe mit grossem Schadenspotenzial innert 24 Stunden melden. Mögliche Bussen kosten bis zu 100'000 Franken.

Der Nationalrat hiess die nötigen Änderungen im Bundesgesetz über die Informationssicherheit beim Bund mit 132 zu 55 Stimmen von der SVP gut. Damit hat die grosse Kammer die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen beschlossen. Angriffe müssen neu innert 24 Stunden gemeldet werden. Wer der Meldepflicht vorsätzlich nicht nachkommt, riskiert eine Busse.
Auf Antrag seiner Sicherheitspolitischen Kommission (SIK-N) beschloss der Nationalrat eine Ausweitung der Meldepflicht. Diese soll nicht nur Cyberangriffe mit grossem Schadenspotenzial umfassen, sondern auch schwerwiegende Schwachstellen in Computersystemen. Die Kommission versprach sich davon präventive Wirkung.
Laut Gesetz muss das NCSC bei Kenntnis einer Schwachstelle den Hersteller der betroffenen Hard- oder Software informieren und zur Behebung eine Frist setzen. Im Gegensatz dazu kann der Leiter des NCSC, Florian Schütz, bei möglichen Straftaten, also Cyberangriffen, Anzeige gegen die Kriminellen bei den Strafverfolgungsbehörden erstatten.

Busse für vorsätzlich unterlassene Meldung

Die SVP hätte die Limite bei 72 Stunden setzen wollen, unterlag aber klar. Die SVP wollte auch auf Bussen von bis zu 100'000 Franken für die Verletzung der Meldepflicht verzichten. Der Nationalrat folgte aber auch hier mit 130 zu 55 Stimmen dem Bundesrat. Demnach riskiert eine Busse von bis zu 100'000 Franken, wer die Meldepflicht vorsätzlich nicht erfüllt.
Zur Meldung von Cyberangriffen soll das NCSC ein elektronisches Meldeformular zur Verfügung stellen. Meldungen könnten dadurch einfach erfasst und auf Wunsch direkt weiteren Stellen übermittelt werden, schrieb der Bundesrat.
Die Vorlage geht nun an den Ständerat.
Update 9.45: Abschnitt zur Busse hinzugefügt.

Loading

Mehr zum Thema

imageAbo

Schweizer Anwaltskanzlei schildert Reaktion auf Cyberangriff

Die Kanzlei reagierte rasch. Hinter dem Angriff steckt eine in der Schweiz noch kaum bekannte Ransomware-Bande.

publiziert am 16.7.2026
image

Security-Fachleute misstrauen KI – mehr oder weniger

KI kann die Effizienz erhöhen, aber manche fühlen mehr Stress als früher.

publiziert am 15.7.2026
image

SAP schliesst 20 Sicherheitslücken

Der Softwarekonzern hat in Kooperation mit Sicherheitsspezialisten mehrere Löcher in seinen Geschäftsanwendungen gestopft. Vier davon sind als besonders kritisch eingestuft.

publiziert am 15.7.2026
image

Microsofts Monster-Patch-Tuesday

Der Software-Riese will diesen Monat nicht weniger als 622 Sicherheitslücken in seinen Produkten schliessen.

publiziert am 15.7.2026