﻿<?xml version="1.0" encoding="utf-8"?><affair xmlns:i="http://www.w3.org/2001/XMLSchema-instance"><id>20041183</id><updated>2025-06-24T22:04:00Z</updated><additionalIndexing>09;34;angewandte Informatik;Armeereform;Datenschutz;eingeschränkte Verbreitung;Vertraulichkeit;Informationsaustausch</additionalIndexing><affairType><abbreviation>A</abbreviation><id>18</id><name>Anfrage</name></affairType><author><councillor><code>2369</code><gender>m</gender><id>304</id><name>Baumann J. Alexander</name><officialDenomination>Baumann J. Alexander</officialDenomination></councillor><faction><abbreviation>Fraktion V</abbreviation><code>V</code><id>4</id><name>Fraktion der Schweizerischen Volkspartei</name></faction><type>author</type></author><deposit><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2004-12-17T00:00:00Z</date><legislativePeriod>47</legislativePeriod><session>4706</session></deposit><descriptors><descriptor><key>L04K04020306</key><name>Armeereform</name><type>1</type></descriptor><descriptor><key>L04K12030101</key><name>angewandte Informatik</name><type>1</type></descriptor><descriptor><key>L04K12010103</key><name>Informationsaustausch</name><type>1</type></descriptor><descriptor><key>L05K1201020202</key><name>Vertraulichkeit</name><type>1</type></descriptor><descriptor><key>L05K1201020201</key><name>eingeschränkte Verbreitung</name><type>1</type></descriptor><descriptor><key>L04K05020513</key><name>Datenschutz</name><type>2</type></descriptor></descriptors><drafts><draft><consultation><resolutions /></consultation><federalCouncilProposal><date>2005-03-04T00:00:00Z</date></federalCouncilProposal><index>0</index><links /><preConsultations /><references /><relatedDepartments><relatedDepartment><abbreviation>VBS</abbreviation><id>6</id><name>Departement für Verteidigung, Bevölkerungsschutz und Sport</name><leading>true</leading></relatedDepartment></relatedDepartments><states><state><date>2004-12-17T00:00:00</date><id>9</id><name>Eingereicht</name></state><state><date>2005-03-04T00:00:00</date><id>229</id><name>Erledigt</name></state></states><texts /></draft></drafts><language>de</language><priorityCouncils><priorityCouncil><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type><priority>1</priority></priorityCouncil></priorityCouncils><relatedAffairs /><roles><role><councillor><code>2369</code><gender>m</gender><id>304</id><name>Baumann J. Alexander</name><officialDenomination>Baumann J. Alexander</officialDenomination></councillor><faction><abbreviation>Fraktion V</abbreviation><code>V</code><id>4</id><name>Fraktion der Schweizerischen Volkspartei</name></faction><type>author</type></role></roles><shortId>04.1183</shortId><state><id>229</id><name>Erledigt</name><doneKey>0</doneKey><newKey>0</newKey></state><texts><text><type><id>14</id><name>Antwort BR / Büro</name></type><value>&lt;p&gt;Für die Bearbeitung von schützenswerten Informationen auf den Informatikmitteln der Gruppe Verteidigung ist der Einsatz einer Sicherheitssoftware in den Weisungen des Chefs der Armee vom 1. Dezember 2004 über den Einsatz von Informationsschutzsoftware im VBS geregelt. Winsec ist bis Windows NT nutzbar. Ab Windows 2000 steht Secure Center XP als Ersatz von Winsec zur Verfügung.&lt;/p&gt;&lt;p&gt;Der Bundesrat beantwortet die Fragen zusammenfassend wie folgt:&lt;/p&gt;&lt;p&gt;A. Beim Einsatz von Büroautomationssystemen der Kommandoposten der grossen Verbände ist eine Informationsschutzsoftware nicht zwingend erforderlich, weil der Einsatz zurzeit nur in den Schutzzonen 2 oder 3 und als isolierte Insellösung ohne jegliche Aussenverbindung erfolgt.&lt;/p&gt;&lt;p&gt;Der Einsatz von Secure Center XP ist im gleichnamigen Handbuch geregelt, welches allen Nutzern mit dem Programm während der Schulung abgegeben wird.&lt;/p&gt;&lt;p&gt;Der Fachdienstweg ist im Befehl für die integrale Sicherheit des Chefs Informations- und Objektsicherheit (IOS) vom 1. Juni 2004 geregelt, und den Dienstchefs steht eine Sammlung aller sicherheitsrelevanten Rechtserlasse ("Gelber Ordner" der IOS) zur Verfügung.&lt;/p&gt;&lt;p&gt;Im Bereich der Informatiksicherheit sind der Truppe im Jahre 2001 Weisungen über das Intranet, Internet und E-Mail sowie im Jahre 2004 Weisungen über die Informatiksicherheit im VBS, die "Informatik-Security-Policy Verteidigung" sowie über den Einsatz von Informationsschutzsoftware im VBS abgegeben worden (der Verteiler ist in den einzelnen Erlassen geregelt). Die Homologierung der Informatikmittel im VBS erfolgt durch die Informatikkonferenz VBS (IK VBS).&lt;/p&gt;&lt;p&gt;B. Das Pflichtenheft "Anforderungen an das Nachfolgeprodukt Winsec für den Einsatz in der Armee und der Verwaltung" wurde vom CIO VBS (CIO) genehmigt und nicht selber erstellt. Das erforderliche Sicherheitswissen ist auch im VBS vorhanden (Kryptologie und armasuisse). Der CIO VBS verfügt über die notwendigen beruflichen Qualifikationen (die in der Anfrage erwähnte Person war nicht CIO VBS).&lt;/p&gt;&lt;p&gt;C. Weitere Informatiksicherheitslösungen werden im Rahmen von Projekten bedarfsgerecht und zielgerichtet beschafft, geschult und eingesetzt. Sie stehen aber in keinem Zusammenhang mit den fraglichen Büroautomationssystemen.&lt;/p&gt;&lt;p&gt;D. Die Software wurde ursprünglich im VBS selber entwickelt. Die Ruag stellte dabei die Qualitätskontrolle sicher und unterstützte die Einführung des Produktes. Die Vergabe des Mandates an die Ruag erfolgte freihändig gemäss Artikel 13 der Verordnung über das öffentliche Beschaffungswesen (VoeB). Es erfolgte keine Ausschreibung.&lt;/p&gt;  Antwort des Bundesrates.</value></text><text><type><id>5</id><name>Eingereichter Text</name></type><value>&lt;p&gt;A. Ich habe in meiner Anfrage 04.1141 auf den Missstand bezüglich der fehlenden technischen Sicherheitsmassnahmen im Bereich der Büroautomationssysteme der KP der grossen Verbände, welche das Informatikmittel der Stäbe der grossen Verbände darstellt, hingewiesen. Die bundesrätliche Antwort bezieht sich jedoch auf die Einzelarbeitsplätze (EAPS N) und somit nicht auf meine Frage. Richtig ist, dass auf den Büroautomationssystemen der KP der grossen Verbände weder Winsec noch Secure Center XP Version 1 noch Version 2 bis dato eingesetzt wird. Dies betrachte ich als groben Missstand.&lt;/p&gt;&lt;p&gt;1. In welchen Reglementen wird dieser angebliche Einsatz von Secure Center XP dargestellt, erläutert und geschult?&lt;/p&gt;&lt;p&gt;2. Wie ist der Einsatz in gemischten Umgebungen (ältere PC mit Winsec und neuere Geräte mit Secure Center) geregelt? Wie heissen die notwendigen Reglemente? Wer ist im Besitz dieser Dokumente? Wo wird dieser Umgang geschult?&lt;/p&gt;&lt;p&gt;3. Wie ist für die Truppe der vorgeschriebene Fachdienstweg für Informatiksicherheitsfragen geregelt?&lt;/p&gt;&lt;p&gt;4. Welche Unterlagen stehen diesem Dienstchef zur Verfügung? (Bezeichnung und Verteiler dieser Reglemente, Weisungen und Unterlagen)&lt;/p&gt;&lt;p&gt;5. Welche Unterlagen sind der Truppe seit 2000, welche den Einsatz von Informatikmitteln regelt, abgegeben worden? Ich erbitte ein genaues Verzeichnis mit Reglements- bzw. Weisungsnummer.&lt;/p&gt;&lt;p&gt;6. Wo sind diese Angaben ersichtlich und nachprüfbar?&lt;/p&gt;&lt;p&gt;7. Wer ist für die Homologierung unserer Informatikmittel zuständig?&lt;/p&gt;&lt;p&gt;B. Frühzeitig hat Aios auf den Missstand reagiert und ein Nachfolgeprodukt von Winsec in Auftrag gegeben. Folgende Fragen stellen sich in diesem Zusammenhang:&lt;/p&gt;&lt;p&gt;1. Welche Dokumente und Pflichtenhefte wurden durch den CIO VBS erstellt?&lt;/p&gt;&lt;p&gt;2. Warum wurde für diese Beschaffung nicht die Zusammenarbeit mit der ETH gesucht, welche auch für Informatiksicherheitsfragen einen weltweit guten Ruf geniesst und mit Prof. Dr. Ueli Maurer und Dr. Germano Caronni auch über das nötige personelle Potenzial verfügt?&lt;/p&gt;&lt;p&gt;3. Verfügt oder verfügte der CIO VBS die notwendige berufliche Qualifikation? (Wolfgang Frei hat eine branchenfremde Ausbildung)&lt;/p&gt;&lt;p&gt;C. In der Antwort wird auf weitere Sicherheitslösungen hingewiesen.&lt;/p&gt;&lt;p&gt;1. Wie heissen diese weiteren Sicherheitslösungen?&lt;/p&gt;&lt;p&gt;2. Wann wurden sie beschafft?&lt;/p&gt;&lt;p&gt;3. Wo werden sie eingesetzt?&lt;/p&gt;&lt;p&gt;4. Wo werden sie geschult?&lt;/p&gt;&lt;p&gt;D. Das Secure Center XP wird von Ruag geliefert.&lt;/p&gt;&lt;p&gt;1. Wie wurde die Erstellung des Secure Centers ausgeschrieben?&lt;/p&gt;&lt;p&gt;2. Welche Konkurrenten haben mitofferiert?&lt;/p&gt;&lt;p&gt;3. Was hat den Ausschlag für die Wahl des Ruag-Produktes gegeben?&lt;/p&gt;</value></text><text><type><id>1</id><name>Titel des Geschäftes</name></type><value>Armee XXI. Informatiksicherheit</value></text></texts><title>Armee XXI. Informatiksicherheit</title></affair>