Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Bericht zur Informationssicherheit beim Bund 2025

Der Bundesrat hat den Bericht «Informationssicherheit Bund 2025» zur Kenntnis genommen. Die Bundesverwaltung hat bei der Umsetzung des Informationssicherheitsgesetzes weitere Fortschritte erzielt. 
© shutterstock.com/kavalenkava

Vorangetrieben wurden insbesondere der Aufbau einer kohärenten Sicherheits- und Lieferkettengovernance, die Ablösung veralteter Systeme sowie die Stärkung der Resilienz gegenüber Cyberbedrohungen. Es waren keine schwerwiegenden Vorfälle zu verzeichnen.

Der Bericht Informationssicherheit Bund 2025 zeigt auf, dass die Bundesverwaltung beim Aufbau der Informationssicherheit weitere Fortschritte erzielt hat. Gleichzeitig benennt der Bericht prioritäre Handlungsfelder für die Stärkung der Informationssicherheit, darunter die flächendeckende Inbetriebnahme von Informationssicherheitsmanagementsystemen (ISMS), die Harmonisierung von Prozessen und Tools, die Weiterentwicklung des Betriebssicherheits- und Personensicherheitsregimes sowie die Verankerung eines wirksamen Lieferantenmanagements.

Der Bericht basiert auf einer strukturierten Umfrage bei den Informationssicherheitsbeauftragten der Departemente (ISBD) und der Bundeskanzlei (BK) sowie auf den Sicherheitsmeldungen und Berichten der internen Leistungserbringer (LE).

Sicherheitsvorfälle im Berichtsjahr

2025 gab es Sicherheitsvorfälle, darunter DDoS-Angriffe, einen Ransomware-Vorfall bei der Gesundheitsstiftung Radix, Schwachstellen in SharePoint-Systemen sowie Phishing- und Spoofing-Vorfälle. Diese Vorfälle blieben ohne schwerwiegende Folgen für Informationen und Daten des Bundes. Die Vorfälle zeigen aber auch, dass Prävention und Stärkung der Resilienz weiterhin wichtig sind.

Stand der Arbeiten in den Departementen

Die Departemente nahmen gezielte organisatorische, technische und prozessuale Anpassungen zur Stärkung der Informationssicherheit vor. Ausgangspunkt bildeten die Überarbeitung der Weisung zur integralen Sicherheit sowie die Anpassung der Beschaffungs- und Projektführungsprozesse unter systematischer Einbindung der Datenschutz- und Informationssicherheitsbeauftragten. Auch Schulungen wurden systematisch durchgeführt, wobei insbesondere bei externen Mitarbeitenden Potenzial für eine höhere Teilnahmerate und eine bessere Erfassung besteht.

Des Weiteren schreitet der Aufbau der Informationssicherheitsmanagementsysteme (ISMS) voran. Der Stand der Umsetzung variiert, insgesamt führen die Arbeiten aber zu einer stärkeren Verankerung der Informationssicherheit in der Bundesverwaltung. Weiterhin bestehen Herausforderungen bei der Harmonisierung von Prozessen und Werkzeugen, bei der Revision technischer Vorgaben, sowie beim Lieferantenmanagement.

Sicherheitsvorgaben und Beratung: die Fachstelle des Bundes für Informationssicherheit

Für die Umsetzung der Informationssicherheit fungiert die Fachstelle des Bundes für Informationssicherheit (FS BIS), angesiedelt beim Staatssekretariat für Sicherheitspolitik SEPOS, als zentrale Anlaufstelle. Sie sorgt für eine einheitliche Anwendung der Sicherheitsvorgaben, berät die verpflichteten Behörden in rechtlichen, organisatorischen sowie technischen Fragen und erlässt Verwaltungsverordnungen zur Sicherung der Verwaltungstätigkeit. Bei schwerwiegenden Informationssicherheitsvorfällen unterstützt sie die betroffenen Stellen, um Risiken zu begrenzen und den Schutz schutzwürdiger Informationen sicherzustellen.

2025 wurde zudem die Grundlage für die Einführung des Informationssicherheitsmanagementsystems DigiSec als standardisierte und bundesweit einheitliche ISMS‑Anwendung gelegt. Mit DigiSec können die sicherheitsrelevanten Managementprozesse digitalisiert, automatisiert und standardisiert werden, in konsequenter Übereinstimmung mit den gesetzlichen Vorgaben. DigiSec soll künftig als gemeinsamer Fachdienst unter Verantwortung des SEPOS betrieben werden.

Bericht Informationssicherheit Bund 2025 (PDF)

Kommentare

Sicherheit Politik
Anzeige
Anzeige

Neueste Beiträge

Reseller Park auf der IFA wächst und zieht 2027 in eine neue Halle
Der Reseller Park wächst als B2B-Bereich auf der IFA weiter. Der Veranstalter Global Fairs erwartet mehr als 200 Aussteller aus dem In- und Ausland. Ab der IFA 2027 zieht der Reseller Park dann auf ein grösseres Areal in Halle 26 um.
3 Minuten
24. Aug 2026
Salt und Sunrise zusammen für bessere Mobilfunkversorgung in der Schweiz
Salt und Sunrise haben eine Absichtserklärung (Memorandum of Understanding) unterzeichnet, um eine Erweiterung ihrer bestehenden Zusammenarbeit beim Mobilfunknetz in ländlichen und weniger dicht besiedelten Gebieten zu prüfen.
4 Minuten
24. Aug 2026
Analysten: Smartphone-Markt wird sich erst 2028 erholen
Dieses Jahr werden die weltweiten Smartphone-Verkäufe deutlich einbrechen. Die Marktforscher sehen auch für 2027 angesichts anhaltender Preissteigerungen bei den Komponenten noch kein Wachstum.
3 Minuten
24. Aug 2026

Das könnte Sie auch interessieren

Der Zenit für Gamer, Cosplayer und Fans von Star Wars
Fantasy Basel 2024: der grosse Rückblick
Sie war auch dieses Jahr die wichtigste Messe für Gamer, Cosplayer oder einfach für alle, die galaktische und fantastische Geschichten lieben. PCtipp hat die coolsten Bilder auf der Fantasy Basel 2024, der grössten Schweizer Comic Con, gesammelt.
3 Minuten
13. Mai 2024
Jubiläum
40 Jahre Macintosh
Am 24. Januar 1984 wurde der erste Macintosh von Apple vorgestellt. Wir gratulieren zu 40 Jahren Mac!
2 Minuten
24. Jan 2024
Publireportage
Hat der Zweitmonitor ausgedient?
Almir Omerovic, Produktmanager bei Acer Schweiz, erklärt, warum Unternehmen ihre Arbeitsplatzkonzepte überdenken und weshalb Curved-Monitore eine Alternative zum klassischen Dual-Monitor-Setup sind.
4 Minuten
10. Aug 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare