Anzeige
Anzeige
Anzeige
Lesedauer 2 Min.

Meldepflicht für Cyberangriffe auf kritische Infrastrukturen gilt ab sofort

Am 1. 4.2025 tritt die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen in der Schweiz in Kraft. Betreiber kritischer Infrastrukturen sind verpflichtet, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem Bundesamt für Cybersicherheit zu melden.
© (Quelle: BACS)

Aufgrund der zunehmenden Bedrohung durch Cybervorfälle und um eine besser Übersicht über die Cyberbedrohungslage zu erhalten, hat der Bundesrat am 7. März 2025 die Meldepflicht für Cyberangriffe auf kritische Infrastrukturen per 1. April in Kraft gesetzt. Betreiberinnen und Betreiber kritischer Infrastrukturen sind damit verpflichtet, Cyberangriffe innerhalb von 24 Stunden nach ihrer Entdeckung dem BACS zu melden. Die Meldepflicht hat zum Ziel, die Cybersicherheit in der Schweiz zu stärken. Sie ermöglicht dem BACS, Betroffene bei der Bewältigung von Cyberangriffen zu unterstützen und die Betreiberinnen von kritischen Infrastrukturen frühzeitig zu warnen.

Die Meldepflicht gilt für Behörden und Organisationen wie beispielsweise Energie- oder Trinkwasserversorgung, Transportunternehmen sowie kantonale und kommunale Verwaltungen. Ein Cyberangriff muss dann gemeldet werden, wenn er die Funktionsfähigkeit der kritischen Infrastruktur gefährdet, eine Manipulation oder einen Abfluss von Informationen verursacht oder mit Erpressung, Drohung oder Nötigung einhergeht.

Meldeformular des BACS auf bestehender Plattform

Das BACS stellt ein Meldeformular auf seiner bestehenden Plattform für den Informationsaustausch bereit. Alternativ können Organisationen, die keinen Zugang zur Plattform haben, ihre Meldungen über ein E-Mail-Formular einreichen, das auf der Website des BACS verfügbar ist. Innerhalb von 24 Stunden nach der Entdeckung ist eine erste Meldung erforderlich. Falls nicht alle Informationen sofort vorliegen, können diese innerhalb von 14 Tagen nachgereicht werden. Für die ersten sechs Monate, bis zum 1. Oktober 2025, bleibt das Unterlassen von Meldungen sanktionsfrei. Nach dieser Übergangszeit treten Bussenregelungen in Kraft.

Kommentare

Sicherheit Internet & Sicherheit
Anzeige
Anzeige

Neueste Beiträge

Supercomputer
KI-Rechenleistung made in Switzerland
Auf dem Innovationscampus uptownBasel ist der leistungsfähigste kommerzielle KI-Supercomputer der Schweiz in Betrieb gegangen. Die Anlage bietet Unternehmen, Forschung und Behörden Zugang zu Hochleistungsrechenkapazitäten.
4 Minuten
ICT-Fachmesse CONNECT von Brack.Alltron erscheint in neuem Gewand
Unter dem Motto «Unboxing Tomorrow» möchte die Handelsgruppe Brack.Alltron die ICT-Themen von morgen präsentieren. 
3 Minuten
10. Jul 2026
Bitkom: Deutsche Digitalwirtschaft zeigt sich weiter stabil
Laut dem Bitkom soll der deutsche Markt für IT und Telekommunikation auch 2026 weiter wachsen. Einen Boom gibt es im Segment der Cloud-Software und bei KI-Plattformen, während der TK-Bereich deutlich weniger zulegt, doch zumindest Zeichen der Erholung aufweist.
3 Minuten
9. Jul 2026

Das könnte Sie auch interessieren

«Vorsicht: Spam Verdacht»
Swisscom startet Warnhinweis bei verdächtigen Anrufen
Swisscom lanciert für ihren Callfilter eine neue Funktion. Mit der Erweiterung des Callfilters um die Funktion «Vorsicht: Spam Verdacht» erkennen Kunden potenzielle Werbe- und Betrugsanrufe bei ihrem Smartphone auf einen Blick.
2 Minuten
22. Jun 2026
Auswirkungen von Hitze auf Akkus in E-Autos, E-Bikes und E-Scooter
Die grosse Sommerhitze hat auch Folgen für die Akkus von E‑Bikes, E‑Scootern und E-Autos.
2 Minuten
25. Jun 2026
Europäisches Smartphone Punkt. MC03 ist ab sofort erhältlich
Das MC03 des Schweizer Unternehmens Punkt ist ein Smartphone, das mit dem Android-basierten Betriebssystem Aphy OS konsequent auf Datenschutz und Kontrolle durch den Anwender ausgerichtet sein soll. Es ist ab sofort in Europa erhältlich.
2 Minuten
5. Jul 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige

Kommentare