Mit der jĂŒngsten Revision des Informationssicherheitsgesetzes fĂŒhrte die Schweiz neu eine Meldepflicht fĂŒr Cyberangriffe auf ausgewĂ€hlte Betreiberinnen von kritischen Infrastrukturen ein â ein wichtiger Teil der nationalen Cybersicherheitsstrategie. Der Aufsatz erlĂ€utert den persönlichen und sachlichen Anwendungsbereich dieser neuen Pflicht und legt die Ausnahmen, die der Gesetzgeber vorgesehen hat, dar. Dabei werden nicht nur juristische Details und Abgrenzungsfragen beleuchtet, sondern auch die ersten praktischen Herausforderungen fĂŒr meldepflichtige Organisationen gezeigt. Im Vergleich mit der NIS2-Richtlinie der EU wird deutlich, dass die Schweiz einen eigenen, massvollen Weg geht, der zwischen staatlicher Regulierung und unternehmerischer Eigenverantwortung balanciert. Der Beitrag schliesst mit konkreten Handlungsempfehlungen fĂŒr Unternehmen und Behörden.
Avec la rĂ©cente rĂ©vision de la loi sur la sĂ©curitĂ© de lâinformation, la Suisse a introduit une nouvelle obligation de dĂ©clarer les cyberattaques visant certains exploitants dâinfrastructures critiques â un Ă©lĂ©ment important de la stratĂ©gie nationale en matiĂšre de cybersĂ©curitĂ©. Cet article explique le champ dâapplication personnel et matĂ©riel de cette nouvelle obligation et prĂ©sente les exceptions prĂ©vues par le lĂ©gislateur. Il met en lumiĂšre non seulement les dĂ©tails juridiques et les questions de dĂ©limitation, mais aussi les premiers dĂ©fis pratiques auxquels seront confrontĂ©es les organisations soumises Ă lâobligation de dĂ©clarer. La comparaison avec la directive NIS2 de lâUE montre clairement que la Suisse suit sa propre voie, modĂ©rĂ©e, qui Ă©tablit un Ă©quilibre entre la rĂ©glementation Ă©tatique et la responsabilitĂ© des entreprises. Lâarticle se termine par des recommandations concrĂštes Ă lâintention des entreprises et des autoritĂ©s.
Rino Siffert | 2025 Ausgabe 12