ISG
Behörden und Organisationen des Bundes (Art. 2) KRITIS (Kritische Infrastruktur) (Art. 74b)
2 Min. Lesezeit
Martin Buck : 29.11.2024 17:14:02
Europa hat mit NIS-2 die Regulatorien zur Netzwerk- und Informationssicherheit überarbeitet und verschärft. Die Schweiz hat mit dem Informationssicherheitsgesetzt (ISG) erste Complianceanforderungen gleicher Art definiert, welche für die Bundesverwaltung und Betriebe der kritischen Infrastruktur (KRITIS) gelten. Diese Regulatoren weisen starke Parallelen auf, unterscheiden sich aber im Detail.
Behörden und Organisationen des Bundes (Art. 2) KRITIS (Kritische Infrastruktur) (Art. 74b)
Bundesverwaltung und KRITIS (Kritische Infrastruktur)
Ausnahmen möglich, wenn durch Cyberangriffe ausgelöste Funktionsstörungen nur geringe Auswirkungen auf das Funktionieren der Wirtschaft oder das Wohlergehen der Bevölkerung haben (Art. 74c)
> 50 MA oder
> 10 Millionen Euro Jahresumsatz
Ab Januar 2025 für KRITIS, seit 1.1.2024 für Bundesbehörden in Kraft
Bis Oktober 2024 in nationale Gesetzgebung zu überführen
An das Bundesamt für Cybersicherheit (BACS)
Cyberangriffe mit Schadenspotenzial innerhalb von 24 Stunden
Je nach Land sind unterschiedliche Einrichtungen verantwortlich
Reporting von «significant security incidents»
<= 24 h - early warning
<= 72h - incident notification
<= 1 month - final report
CHF 100'000 als persönliche Bussen bei vorsätzlichem nicht Folge leistet
Bussen können auf Betriebe angewendet werden bei Beträgen bis CHF 20’000
Verwaltungsstrafrecht ist zudem anwendbar (Art 74h)
Bussen von bis zu 10M € oder 2% des globalen Jahresumsatzes (für besonders wichtige Einrichtungen)
max. 7M € oder 1.4% des globalen Jahresumsatzes (wichtige Einrichtungen)
Geschäftsleitungen und Führungskräfte der Unternehmen haften mit ihrem Privatvermögen
Besonders wichtige Einrichtungen:
Wichtige Einrichtungen:
Aktuelle Version https://www.fedlex.admin.ch/eli/cc/2022/232/de und überarbeite Fassung für 2025 https://www.fedlex.admin.ch/eli/fga/2023/2296/de
SASE entschlüsselt, Teil 2 Der Connection Point - Schlüssel zur Revolution des On-Premise-Zugriffs und Befreiung von der Cloud-Abhängigkeit Im...
Wie öffentliche Verwaltungen und Bildungsinstitute von diesen Technologien profitieren können Die transformative Rolle von IoT, KI und Big Data in...
SASE entschlüsselt, Teil 1 Erfahren Sie mehr über die Vor- und Nachteile von SASE (Secure Access Service Edge) und wie Unternehmen mit den Grenzen...