Ständerat hält an verbindlichen Cybersecurity-Prüfungen fest

18. September 2024 um 11:55
image
Foto: Parlamentsdienste / Pascal Mora

Trotz Kritik nahm der Ständerat eine Motion für "dringend notwendige" Cybersicherheitsprüfungen an. Bundesrätin Amherd sieht noch einen umstrittenen Punkt.

Der Bund muss gesetzliche Grundlagen und Geldmittel bereitstellen, um vernetzte Infrastrukturen, Geräte und Anwendungen auf Cybersicherheit zu überprüfen. Das verlangt der Ständerat mit der stillschweigend ange­nom­menen Motion "Durchführung dringend notwendiger Cybersicher­heits­prüfungen". Über den Vorstoss der Sicherheitspolitischen Kommission des Ständerats (SIK-S) hat nun noch der Nationalrat zu entscheiden.

Angriffe raffinierter, Schäden grösser

Die Kommission begründete den Vorstoss mit schwerwiegenden Daten­dieb­stählen und Betriebsunterbrüchen bei Behörden, öffentlichen Institutionen und bundesnahen Betrieben. Cyberangriffe seien mittlerweile eine reale Bedrohung für das öffentliche Leben. Nicht nur steige die Zahl der Angriffe, sondern diese würden technisch raffinierter und potenzielle Schäden grösser.
Gesetze, verbindliche Standards und Mindestanforderungen und Produkt­haftung für Software gebe es aber nicht, bemängelte die SIK-S. Deshalb gelangten unsichere Produkte und Anwendungen auf den Markt, die sich von Cyberkriminellen weltweit und auch staatlichen Akteuren ausnutzen liessen.
Der Bundesrat ist mit der Motion einverstanden. Allerdings müsse noch geklärt werden, wie weit die Kompetenzen des Bundes für Cyber­sicher­heits­prüfungen ausserhalb der Bundesverwaltung reichten, schrieb er zur Motion.

Finanzierung bleibt umstritten

Ein umstrittener Punkt in der Motion sei die Finanzierung der Prüfungen, sagte Verteidigungsministerin Viola Amherd im Rat. Der Bund sei gegen die Schaffung eines neuen Subventionstatbestandes. Die Prüfungen sollten durch die Bedarfsträger bezahlt werden.
Kritik am Vorstoss kam im Vorfeld vom Wirtschaftsverband für die digitale Schweiz, Swico. Dieser kritisierte, die Motion sei so allgemein gehalten, dass "praktisch alle IT-Produkte in der Schweiz angesprochen wären". Auch der Begriff "Lücken" werde nicht näher spezifiziert. In einer Stellungnahme hiess es, der Verband stehe auch einer "staatlichen Finanzierung kritisch gegenüber". Swico empfahl die Motion zur Ablehnung.

Loading

Mehr zum Thema

image

Stefano Camuso arbeitet neu beim BIT

Beim Bundesamt für Informatik wird der Branchenkenner den Aufbau der "Swiss Government Cloud" verantworten.

publiziert am 5.2.2025
image

Women in Cyber und SANS Institute wollen "Women in Cyber Talent Academy" gründen

Damit das Trainingsinstitut für Security-Quereinsteigerinnen im Herbst loslegen kann, müssen aber noch finanzielle Partner einsteigen.

publiziert am 5.2.2025
image

Report: Deepseek ist anfällig für Manipulationen

Eine Untersuchung von Cisco zeigt, dass beim Modell "Deepseek R1" die Leitplanken einfach umgangen werden können. Das ist aber auch bei anderen der Fall.

publiziert am 5.2.2025
image

Bundes-IT räumt beim Service Management auf

Diverse Ämter der Bundesverwaltung setzen auf eine veraltete Software für das IT Service Management. Zwei Anbieter sollen beim Übergangsbetrieb und der Migration helfen.

publiziert am 5.2.2025