﻿<?xml version="1.0" encoding="utf-8"?><affair xmlns:i="http://www.w3.org/2001/XMLSchema-instance"><id>20104020</id><updated>2023-07-27T21:11:19Z</updated><additionalIndexing>34;04;Datenspeicherung;Klein- und mittleres Unternehmen;Leistungsauftrag;Computerkriminalität;Schaffung neuer Bundesstellen;Datenschutz;Datenverarbeitung;Beratung</additionalIndexing><affairType><abbreviation>Mo.</abbreviation><id>5</id><name>Motion</name></affairType><author><councillor><code>2657</code><gender>f</gender><id>1337</id><name>Glanzmann-Hunkeler Ida</name><officialDenomination>Glanzmann</officialDenomination></councillor><faction><abbreviation>Fraktion CEG</abbreviation><code>M-E</code><id>3</id><name>Fraktion CVP/EVP/glp</name></faction><type>author</type></author><deposit><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2010-12-16T00:00:00Z</date><legislativePeriod>48</legislativePeriod><session>4816</session></deposit><descriptors><descriptor><key>L04K05020513</key><name>Datenschutz</name><type>1</type></descriptor><descriptor><key>L03K120304</key><name>Datenverarbeitung</name><type>1</type></descriptor><descriptor><key>L04K12030404</key><name>Datenspeicherung</name><type>1</type></descriptor><descriptor><key>L04K12030301</key><name>Computerkriminalität</name><type>1</type></descriptor><descriptor><key>L06K070106020203</key><name>Beratung</name><type>1</type></descriptor><descriptor><key>L05K0806010105</key><name>Leistungsauftrag</name><type>2</type></descriptor><descriptor><key>L07K08060103010403</key><name>Schaffung neuer Bundesstellen</name><type>2</type></descriptor><descriptor><key>L05K0703060302</key><name>Klein- und mittleres Unternehmen</name><type>2</type></descriptor></descriptors><drafts><draft><consultation><resolutions><resolution><category><id>3</id><name>Normal</name></category><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2012-09-17T00:00:00Z</date><text>Ablehnung</text><type>22</type></resolution></resolutions></consultation><federalCouncilProposal><code>-</code><date>2011-02-23T00:00:00Z</date><text>Der Bundesrat beantragt die Ablehnung der Motion.</text></federalCouncilProposal><index>0</index><links /><preConsultations /><references /><relatedDepartments><relatedDepartment><abbreviation>EFD</abbreviation><id>7</id><name>Finanzdepartement</name><leading>true</leading></relatedDepartment></relatedDepartments><states><state><date>2010-12-16T00:00:00</date><id>24</id><name>Im Rat noch nicht behandelt</name></state><state><date>2012-09-17T00:00:00</date><id>229</id><name>Erledigt</name></state></states><texts /></draft></drafts><language>de</language><priorityCouncils><priorityCouncil><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type><priority>1</priority></priorityCouncil></priorityCouncils><relatedAffairs /><roles><role><councillor><code>2512</code><gender>m</gender><id>490</id><name>Lustenberger Ruedi</name><officialDenomination>Lustenberger</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2588</code><gender>m</gender><id>1104</id><name>Büchler Jakob</name><officialDenomination>Büchler Jakob</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2592</code><gender>m</gender><id>1133</id><name>Darbellay Christophe</name><officialDenomination>Darbellay</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2600</code><gender>f</gender><id>1106</id><name>Häberli-Koller Brigitte</name><officialDenomination>Häberli-Koller</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2516</code><gender>f</gender><id>494</id><name>Meier-Schatz Lucrezia</name><officialDenomination>Meier-Schatz</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2707</code><gender>f</gender><id>3904</id><name>Schmid-Federer Barbara</name><officialDenomination>Schmid-Federer</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2593</code><gender>m</gender><id>1124</id><name>de Buman Dominique</name><officialDenomination>de Buman</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2646</code><gender>f</gender><id>1288</id><name>Amherd Viola</name><officialDenomination>Amherd</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2676</code><gender>f</gender><id>3874</id><name>Egger-Wyss Esther</name><officialDenomination>Egger</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2674</code><gender>m</gender><id>3871</id><name>Bischof Pirmin</name><officialDenomination>Bischof Pirmin</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2580</code><gender>f</gender><id>1071</id><name>Humbel Ruth</name><officialDenomination>Humbel</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2590</code><gender>m</gender><id>1143</id><name>Cathomas Sep</name><officialDenomination>Cathomas</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2474</code><gender>f</gender><id>450</id><name>Bader Elvira</name><officialDenomination>Bader Elvira</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2525</code><gender>f</gender><id>502</id><name>Riklin Kathy</name><officialDenomination>Riklin Kathy</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2748</code><gender>f</gender><id>4040</id><name>Schneider-Schneiter Elisabeth</name><officialDenomination>Schneider-Schneiter</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2657</code><gender>f</gender><id>1337</id><name>Glanzmann-Hunkeler Ida</name><officialDenomination>Glanzmann</officialDenomination></councillor><faction><abbreviation>Fraktion CEG</abbreviation><code>M-E</code><id>3</id><name>Fraktion CVP/EVP/glp</name></faction><type>author</type></role></roles><shortId>10.4020</shortId><state><id>229</id><name>Erledigt</name><doneKey>0</doneKey><newKey>0</newKey></state><texts><text><type><id>6</id><name>Begründung</name></type><value>&lt;p&gt;2010 hat das Center for Security Studies der ETH Zürich (CSS) eine Studie zu "Evaluation und Weiterentwicklung" von Melani vorgelegt. Die Studie stellt Melani ein gutes Zeugnis aus, hält aber fest, Melani sei an die Leistungsgrenzen gestossen, denn die Mitglieder des geschlossenen Kreises wünschten sich Dienstleistungen und Informationen, welche sie nirgendwo anders erhalten könnten, was ohne Ausbau und Segmentierung nicht gehe. Jedenfalls sei es keine Option, mit gleichbleibenden Mitteln weiterzumachen - dies nicht einmal bei gleichbleibendem Kundenkreis. Darüber hinaus bemängeln die Melani-Kunden selbst, für die kleinen und mittleren Unternehmen ebenso wie für die breite Bevölkerung scheine keine Institution auf Bundesebene verantwortlich zu sein. Diese Lücke führt wegen der starken Vernetzung der ICT zu einem unzureichenden Schutz, weswegen es aus Sicht der Unternehmen wünschenswert wäre, wenn Melani auch in diesem Bereich eine aktivere Rolle spielen würde.&lt;/p&gt;&lt;p&gt;Nun hat Melani zurzeit schlicht keinen Auftrag, "für alle" da zu sein. Aber: Das einzige aktuell verfügbare strategische Dokument zur Rolle von Melani stammt von 2003. Damit berücksichtigt es bald zehn Jahre stürmischer ICT-Entwicklung nicht und ist als Basis unzureichend. Nun hat der Bundesrat bereits verschiedene Vorstösse betreffend Erarbeitung einer generellen Cyber-Security-Strategie auf dem Tisch, entsprechend wurde ein Projektleiter für Cyber Defence ernannt, der eine gesamtheitliche Strategie des Bundes gegen Cyber-Bedrohungen erarbeiten soll. Dort wird Melani zweifelsfrei einfliessen. Ein Strategiefindungsprozess ist aber oft ein zeitintensiver Prozess, und es sollte verhindert werden, dass bereits heute vorliegende Erkenntnisse unverwertet bleiben und die nötige Weiterentwicklung von Melani so blockiert wird: Der Bedarf einer Vergrösserung und einer Segmentierung von Melani ist wissenschaftlich erhärtet, ebenso evident ist der Bedarf einer Ausrichtung der subsidiären Unterstützung auf die Gesamtwirtschaft. Die ETH hat drei Varianten entworfen: Das "Blumenmodell" eignet sich zur Umsetzung dieser Forderung im Sinne einer Sofortmassnahme.&lt;/p&gt;</value></text><text><type><id>14</id><name>Antwort BR / Büro</name></type><value>&lt;p&gt;Gestützt auf eine vom Informatikstrategieorgan des Bundes (ISB) entwickelte Strategie zum Schutz vor Cyber-Angriffen hat der Bundesrat 2003 die Melde- und Analysestelle Informationssicherung (Melani) eingesetzt und 2007 nach einer Evaluation in den definitiven Betrieb übergeführt. Hauptaufgaben von Melani sind das Sammeln und Analysieren von Informationen zur Cyber-Bedrohung von kritischen Infrastrukturen, die Unterstützung der Betreiber solcher Infrastrukturen bei Vorfällen, die Koordination in und zwischen den Sektoren im Falle einer durch Cyber-Attacken verursachten Krise sowie die Prävention. Weiter informiert Melani im Rahmen seiner Ressourcen die übrige Wirtschaft und die Bevölkerung über Cyber-Bedrohungen und mögliche Schutzmassnahmen. Personell setzt sich Melani aus Mitarbeitenden des ISB (strategische Führung und technische Betreuung durch das GovCERT.ch) sowie des Nachrichtendienstes des Bundes (NDB, Lagezentrum: Operations and Information Centre) zusammen. Melani funktioniert als Public Private Partnership mit den Betreibern kritischer Infrastrukturen in folgenden Sektoren: öffentliche Verwaltung, Finanzwesen, Chemie/Pharma, Energieversorgung, Gesundheitswesen, Industrie, Telekommunikation, Transport und Logistik sowie Versicherungen.&lt;/p&gt;&lt;p&gt;Momentan sind knapp 100 Firmen Mitglieder der Public Private Partnership von Melani. Sie verfügen über eigene technische Kompetenz und müssen primär selbst den Betrieb ihrer (kritischen) Infrastrukturen gewährleisten. Dieser relativ überschaubare Kreis von Partnern erlaubt eine sehr enge, auf gegenseitigem Vertrauen basierende Zusammenarbeit mit einem offenen Informationsaustausch. Sollte der Grundauftrag von Melani erweitert werden auf den Schutz der gesamten Wirtschaft vor Cyber-Bedrohung, würde sich der Kundenkreis potenziell auf rund 300 000 Unternehmen erhöhen, die zumeist über keine bzw. sehr beschränkte technische Kompetenz verfügen und auch keine kritischen Infrastrukturen im engeren Sinn betreiben. Damit kann nicht dasselbe Modell angewandt werden. Eine derartige Ausdehnung bedingt eine völlig andere Dienstleistung, deren Bereitstellung die für Melani verfügbaren Mittel um Faktoren überschreitet und welche die Qualität und Intensität der Zusammenarbeit sowie der Erkenntnisse wesentlich einschränken würde. Melani verfügt heute schon nicht über genügend personelle Mittel, um die Kernaufgaben in allen Sektoren sicherzustellen. Zudem stellt sich die Frage der Abgrenzung zwischen privatwirtschaftlichen und staatlichen Aufgaben. Heute ist Melani ausschliesslich subsidiär tätig.&lt;/p&gt;&lt;p&gt;Die Dienstleistungen von Melani zugunsten der Betreiber von kritischen Infrastrukturen im Sinne einer Sofortmassnahme über die veröffentlichten Lageberichte hinaus allen Unternehmen der Schweiz zur Verfügung zu stellen ist deshalb heute keine Option. Hingegen wird im Rahmen der vom Bundesrat am 10. Dezember 2010 beschlossenen Arbeitsgruppe unter der Leitung des VBS eine erneuerte departementsübergreifende Strategie des Bundes gegen Cyber-Bedrohungen ausgearbeitet (vgl. auch Konzept "Sicherheit und Vertrauen" des Bakom, das der Bundesrat am 11. Juni 2010 zur Kenntnis genommen hat). Diese wird mit der bereits laufenden Umsetzung der Grundstrategie des Bundesrates zum Schutz kritischer Infrastrukturen (SKI) und der Erstellung einer nationalen SKI-Strategie abgestimmt, welche unter Leitung des Babs erarbeitet und bis im Frühjahr 2012 dem Bundesrat vorgelegt werden wird. Dazu gehören auch eine aktualisierte Analyse der Bedrohung aus dem Cyberspace, eine Auslegeordnung der vorhandenen Schutz- und Abwehrmassnahmen sowie das Aufzeigen von nötigen Massnahmen, um allfällige Lücken zu schliessen. Die Strategie soll bis Ende 2011 vorliegen.&lt;/p&gt;  Der Bundesrat beantragt die Ablehnung der Motion.</value></text><text><type><id>5</id><name>Eingereichter Text</name></type><value>&lt;p&gt;Der Bundesrat wird beauftragt, die Melde- und Analysestelle Informationssicherung Schweiz (Melani) so auszubauen, dass sie ihre anerkannt guten Dienste der ganzen Wirtschaft des Landes erbringen kann - dies im Sinne einer Sofortmassnahme.&lt;/p&gt;</value></text><text><type><id>1</id><name>Titel des Geschäftes</name></type><value>Melani für alle</value></text></texts><title>Melani für alle</title></affair>