﻿<?xml version="1.0" encoding="utf-8"?><affair xmlns:i="http://www.w3.org/2001/XMLSchema-instance"><id>20134308</id><updated>2023-07-28T07:17:34Z</updated><additionalIndexing>34;04;Software;Produktesicherheit;Computerkriminalität;Inlandsproduktion;Bericht;Datenschutz;Unabhängigkeit;Datenverarbeitung in der Verwaltung;Informatik (speziell);Datenverarbeitungsindustrie</additionalIndexing><affairType><abbreviation>Po.</abbreviation><id>6</id><name>Postulat</name></affairType><author><councillor><code>2652</code><gender>f</gender><id>1295</id><name>Graf-Litscher Edith</name><officialDenomination>Graf-Litscher</officialDenomination></councillor><faction><abbreviation>Fraktion S</abbreviation><code>S</code><id>2</id><name>Sozialdemokratische Fraktion</name></faction><type>author</type></author><deposit><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2013-12-13T00:00:00Z</date><legislativePeriod>49</legislativePeriod><session>4911</session></deposit><descriptors><descriptor><key>L05K1203010105</key><name>Datenverarbeitung in der Verwaltung</name><type>1</type></descriptor><descriptor><key>L05K0706010306</key><name>Produktesicherheit</name><type>1</type></descriptor><descriptor><key>L03K120301</key><name>Informatik (speziell)</name><type>1</type></descriptor><descriptor><key>L04K08020243</key><name>Unabhängigkeit</name><type>1</type></descriptor><descriptor><key>L04K12030301</key><name>Computerkriminalität</name><type>1</type></descriptor><descriptor><key>L04K05020513</key><name>Datenschutz</name><type>2</type></descriptor><descriptor><key>L04K07060204</key><name>Inlandsproduktion</name><type>2</type></descriptor><descriptor><key>L04K12030202</key><name>Software</name><type>2</type></descriptor><descriptor><key>L03K120302</key><name>Datenverarbeitungsindustrie</name><type>2</type></descriptor><descriptor><key>L03K020206</key><name>Bericht</name><type>2</type></descriptor></descriptors><drafts><draft><consultation><resolutions><resolution><category><id>5</id><name>Adm</name></category><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2015-12-18T00:00:00Z</date><text>Abgeschrieben, weil nicht innert zwei Jahren abschliessend im Rat behandelt</text><type>32</type></resolution></resolutions></consultation><federalCouncilProposal><date>2014-02-26T00:00:00Z</date><text>Der Bundesrat beantragt die Ablehnung der Ziffern 1 und 3 und die Annahme der Ziffer 2 des Postulats.</text></federalCouncilProposal><index>0</index><links /><preConsultations /><references /><relatedDepartments><relatedDepartment><abbreviation>EFD</abbreviation><id>7</id><name>Finanzdepartement</name><leading>true</leading></relatedDepartment></relatedDepartments><states><state><date>2013-12-13T00:00:00</date><id>24</id><name>Im Rat noch nicht behandelt</name></state><state><date>2015-12-18T00:00:00</date><id>229</id><name>Erledigt</name></state></states><texts><text><type i:nil="true" /><value>Der Bundesrat beantragt die Ablehnung der Ziffern 1 und 3 und die Annahme der Ziffer 2 des Postulats.</value></text></texts></draft></drafts><language>de</language><priorityCouncils><priorityCouncil><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type><priority>1</priority></priorityCouncil></priorityCouncils><relatedAffairs /><roles><role><councillor><code>2728</code><gender>m</gender><id>3931</id><name>Weibel Thomas</name><officialDenomination>Weibel</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2711</code><gender>m</gender><id>3908</id><name>von Graffenried Alec</name><officialDenomination>von Graffenried</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2715</code><gender>m</gender><id>3912</id><name>Wasserfallen Christian</name><officialDenomination>Wasserfallen Christian</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2525</code><gender>f</gender><id>502</id><name>Riklin Kathy</name><officialDenomination>Riklin Kathy</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2704</code><gender>m</gender><id>3901</id><name>Reimann Lukas</name><officialDenomination>Reimann Lukas</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2779</code><gender>f</gender><id>4066</id><name>Quadranti Rosmarie</name><officialDenomination>Quadranti</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>3003</code><gender>m</gender><id>4093</id><name>Glättli Balthasar</name><officialDenomination>Glättli</officialDenomination></councillor><type>cosign</type></role><role><councillor><code>2652</code><gender>f</gender><id>1295</id><name>Graf-Litscher Edith</name><officialDenomination>Graf-Litscher</officialDenomination></councillor><faction><abbreviation>Fraktion S</abbreviation><code>S</code><id>2</id><name>Sozialdemokratische Fraktion</name></faction><type>author</type></role></roles><shortId>13.4308</shortId><state><id>229</id><name>Erledigt</name><doneKey>0</doneKey><newKey>0</newKey></state><texts><text><type><id>6</id><name>Begründung</name></type><value>&lt;p&gt;Im Rahmen der Snowden-Enthüllungen über die amerikanischen Überwachungstätigkeiten wurden zahlreiche politische Massnahmen gefordert und angekündigt, die den Schutz der Schweizer Informatik verbessern sollen (siehe Motion Rechsteiner Paul 13.3841 und Interpellation Tschümperlin 13.3677). In seinen Antworten anerkennt der Bundesrat u. a., dass bei bestimmten Informatiklösungen möglicherweise Hintertüren eingebaut sind und dass mittels Open-Source-Software diese Problematik entschärft werden kann.&lt;/p&gt;&lt;p&gt;Nicht vorgesehen ist eine vertiefte Analyse, wie die Schweizer Informatik - insbesondere die der Bundesverwaltung - sicherer und unabhängiger gegenüber ausländischen Firmen gestaltet werden kann. Mit dem geforderten Bericht soll der Bundesrat gesamtheitlich darlegen, welche Konsequenzen er aus den Snowden-Enthüllungen zieht und welche Massnahmen angegangen werden. Insbesondere soll dargelegt werden, welche Rolle dabei Open-Source-basierte Software- und Hardware-Systeme spielen und wie diese durch Transparenz und Überprüfbarkeit des Quellcodes und der Informatikarchitektur wesentliche Verbesserungen bei der Sicherheit und Unabhängigkeit schaffen können.&lt;/p&gt;</value></text><text><type><id>14</id><name>Antwort BR / Büro</name></type><value>&lt;p&gt;Der Bundesrat überprüft laufend die nötigen Massnahmen zum Schutz seiner eingesetzten IKT entsprechend dem Schutzbedarf der von ihr unterstützten Geschäftsprozesse und der bearbeiteten Informationen. Die Grundsätze der Auswahl und des Einsatzes von geeigneten Schutzmassnahmen hat er in den Weisungen des Bundesrates über die IKT-Sicherheit in der Bundesverwaltung vom 14. August 2013 offengelegt. Darüber hinausgehende Informationen, insbesondere zu möglichen konkreten Schwachstellen (z. B. Backdoors), veröffentlicht er aus Sicherheitsgründen nicht. Er lehnt deshalb Ziffer 1 des Postulates ab.&lt;/p&gt;&lt;p&gt;Hingegen ist er bereit, Ziffer 2 des Postulates anzunehmen und im Rahmen eines Berichtes abzuklären, ob bzw. wie mittels Open-Source-basierter Software- und Hardware-Systeme die IKT-Sicherheit sowohl in der Bundesinformatik als auch in anderen kritischen Infrastrukturen verbessert werden kann. Ob sich daraus Erkenntnisse ergeben, die sinnvollerweise in Gesetzgebungsvorhaben, wie z. B. das neue Bundesgesetz über die Informationssicherheit, zu übernehmen sind, kann erst nach Vorliegen des Berichtes entschieden werden.&lt;/p&gt;&lt;p&gt;Der Bundesrat lehnt aus Gründen der Wirtschaftsfreiheit und des Wettbewerbes (Art. 27 und 94 der Bundesverfassung) grundsätzlich einseitige Förderungsmassnahmen für die Entwicklung und Produktion von bestimmten Arten von Hard- und Software-Systemen ab. Im Hinblick auf die Schweizer Verpflichtungen im Rahmen ihrer WTO-Mitgliedschaft könnte die Schweiz zudem gemäss dem Agreement on Subsidies and Countervailing Measures grundsätzlich nur dann Subventionen gewähren, wenn die betroffene Branche nicht im Export tätig ist. Inwiefern sich aus einer Analyse gemäss vorstehender Ziffer 2 Erkenntnisse bezüglich einer allfälligen Stärkung der untersuchten Branche ergeben, wird erst der entsprechende Bericht zeigen. Zum heutigen Zeitpunkt aber lehnt der Bundesrat Ziffer 3 des Postulates ab.&lt;/p&gt; Der Bundesrat beantragt die Ablehnung der Ziffern 1 und 3 und die Annahme der Ziffer 2 des Postulats.</value></text><text><type><id>5</id><name>Eingereichter Text</name></type><value>&lt;p&gt;Der Bundesrat wird aufgefordert, in einem Bericht zur Verbesserung der Sicherheit und Unabhängigkeit der Schweizer Informatik folgende Aspekte zu behandeln:&lt;/p&gt;&lt;p&gt;1. Der Bundesrat legt dar, wie heute die Infrastruktur und die Software-Systeme der Bundesinformatik gegenüber Zugriffen und Datenmanipulationen von Firmen und ausländischen Behörden geschützt sind und wo möglicherweise Schwachstellen wie z. B. Hintertüren (Backdoors) bestehen.&lt;/p&gt;&lt;p&gt;2. Der Bundesrat klärt ab, wie mittels Open-Source-basierter Software- und Hardware-Systeme die Bundesinformatik und andere kritische Infrastruktur (Energieversorgung, Gesundheitssektor, Telekommunikation, Leitsysteme usw.) geschützt werden können. Die Erkenntnisse daraus sollen in das neue Bundesgesetz über die Informationssicherheit einfliessen.&lt;/p&gt;&lt;p&gt;3. Der Bundesrat beschreibt die geplanten Massnahmen, damit die Schweizer Software- und Sicherheits-Branche gestärkt wird, um inländisch entwickelte Open-Source-basierte Hardware- und Software-Systeme aufzubauen und national sowie international zu vermarkten.&lt;/p&gt;</value></text><text><type><id>1</id><name>Titel des Geschäftes</name></type><value>Sicherheit und Unabhängigkeit der Schweizer Informatik verbessern</value></text></texts><title>Sicherheit und Unabhängigkeit der Schweizer Informatik verbessern</title></affair>