﻿<?xml version="1.0" encoding="utf-8"?><affair xmlns:i="http://www.w3.org/2001/XMLSchema-instance"><id>20163606</id><updated>2023-07-28T05:18:11Z</updated><additionalIndexing>09;15;34</additionalIndexing><affairType><abbreviation>Ip.</abbreviation><id>8</id><name>Interpellation</name></affairType><author><councillor><code>2788</code><gender>m</gender><id>4079</id><name>Derder Fathi</name><officialDenomination>Derder</officialDenomination></councillor><faction><abbreviation>Fraktion RL</abbreviation><code>RL</code><id>1</id><name>FDP-Liberale Fraktion</name></faction><type>author</type></author><deposit><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2016-06-17T00:00:00Z</date><legislativePeriod>50</legislativePeriod><session>5004</session></deposit><descriptors /><drafts><draft><consultation><resolutions><resolution><category><id>2</id><name>Diskussion</name></category><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2016-09-30T00:00:00Z</date><text>Diskussion verschoben</text><type>29</type></resolution><resolution><category><id>5</id><name>Adm</name></category><council><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type></council><date>2018-06-15T00:00:00Z</date><text>Abgeschrieben, weil nicht innert zwei Jahren abschliessend im Rat behandelt</text><type>32</type></resolution></resolutions></consultation><federalCouncilProposal><date>2016-08-31T00:00:00Z</date></federalCouncilProposal><index>0</index><links /><preConsultations /><references /><relatedDepartments><relatedDepartment><abbreviation>VBS</abbreviation><id>6</id><name>Departement für Verteidigung, Bevölkerungsschutz und Sport</name><leading>true</leading></relatedDepartment></relatedDepartments><states><state><date>2016-06-17T00:00:00</date><id>24</id><name>Im Rat noch nicht behandelt</name></state><state><date>2018-06-15T00:00:00</date><id>229</id><name>Erledigt</name></state></states><texts /></draft></drafts><language>de</language><priorityCouncils><priorityCouncil><abbreviation>NR</abbreviation><id>1</id><name>Nationalrat</name><type>N</type><priority>1</priority></priorityCouncil></priorityCouncils><relatedAffairs /><roles><role><councillor><code>2788</code><gender>m</gender><id>4079</id><name>Derder Fathi</name><officialDenomination>Derder</officialDenomination></councillor><faction><abbreviation>Fraktion RL</abbreviation><code>RL</code><id>1</id><name>FDP-Liberale Fraktion</name></faction><type>author</type></role></roles><shortId>16.3606</shortId><state><id>229</id><name>Erledigt</name><doneKey>0</doneKey><newKey>0</newKey></state><texts><text><type><id>14</id><name>Antwort BR / Büro</name></type><value>&lt;p&gt;1. Der Bundesrat ist sich der Bedeutung des Themas bewusst und hat bereits 2012 die Nationale Strategie zum Schutz der Schweiz vor Cyberrisiken (NCS) und deren Umsetzungsplan 2013 verabschiedet. Die Umsetzung der NCS erfolgt bewusst dezentral, d. h., sie basiert auf dem Ansatz der Eigenverantwortung. Der Bund leistet subsidiäre Unterstützung. Es wurde ein Steuerungsausschuss NCS etabliert, der den Fortschritt der Umsetzung dem Bundesrat rapportiert. Auf operativer Ebene unterstützt die Koordinationsstelle NCS diesen Prozess. Auch ist der Bund aktiv in zahlreichen nationalen Gremien, damit man im Austausch und in Kooperation auch mit privaten Akteuren die Fachkompetenz auf verschiedenen Ebenen weiter ausbauen kann, um die Cybersicherheit zu stärken. Aufgrund der ausgeprägt länderübergreifenden Natur des Cyberraums anerkennt der Bundesrat zudem die wichtige Rolle der internationalen Kooperation zur Minimierung von Cyberrisiken. Für den militärischen Teil gibt es eine Konzeptionsstudie, die sich ebenfalls in der Umsetzung befindet. Die Synergien zwischen dem zivilen und dem militärischen Teil werden genutzt, und es existiert eine gute Zusammenarbeit. Um allfälligen Anpassungsbedarf zu eruieren, wird die NCS zurzeit einer Wirksamkeitsüberprüfung unterzogen.&lt;/p&gt;&lt;p&gt;2. Die Federführung für die Umsetzung der NCS ist im Eidgenössischen Finanzdepartement (Informatiksteuerungsorgan des Bundes, ISB) angesiedelt, aber die Verantwortung für die Cybersicherheit in der Schweiz wird breit wahrgenommen. Verschiedene Ämter und Stellen, einschliesslich aus dem Eidgenössischen Departement für Wirtschaft, Bildung und Forschung und dem Eidgenössischen Departement für auswärtige Angelegenheiten, sind verantwortlich für die 16 NCS-Massnahmen zur Minimierung von Cyberrisiken und setzen diese auch konsequent um. Diese Ämter sind im Steuerungsausschuss NCS vertreten, stehen im regelmässigen Kontakt und treffen sich mindestens halbjährlich, um den Fortschritt zu überprüfen und gegebenenfalls neue Massnahmen zur Stärkung der Sicherheit einzuleiten. Die Koordinationsstelle NCS überprüft laufend den Fortschritt der Umsetzung und koordiniert die Zusammenarbeit zwischen den Massnahmenverantwortlichen.&lt;/p&gt;&lt;p&gt;3. Die Cybersicherheit betrifft alle, zumal Cyberrisiken vielfältig sind und direkte Auswirkungen auf Wirtschaft, Gesellschaft und Staat haben. Wirksame Schutzmassnahmen zur Minimierung dieser Risiken können deshalb nicht von einer einzigen Stelle gesteuert werden. Eine Zentralisierung widerspräche auch den dezentralen politischen und wirtschaftlichen Strukturen der Schweiz und würde keinen Mehrwert bringen. Der Grundsatz der NCS ist die Stärkung der Fähigkeiten und Eigenverantwortung der Betroffenen. Wichtig ist dabei, dass dieser dezentrale Ansatz begleitet und koordiniert wird und eine enge Zusammenarbeit zwischen den verschiedenen Stellen im In- und Ausland existiert, um die Gesamtübersicht über die Cybersicherheit zu wahren.&lt;/p&gt;&lt;p&gt;Die Sicherstellung der Cybersicherheit der ganzen IT-Struktur der Schweiz könnte aber selbst bei massivstem Mitteleinsatz nie von der Armee, einem Departement und auch nicht vom Bund allein gewährleistet oder gesteuert werden.&lt;/p&gt;  Antwort des Bundesrates.</value></text><text><type><id>5</id><name>Eingereichter Text</name></type><value>&lt;p&gt;Die Organisation der Abwehr von Angriffen im Internet (Cyberdefence) scheint in unserem Land nicht optimal zu sein. Nach dem Datendiebstahl beim Rüstungskonzern Ruag stellen sich zahlreiche Fragen. Eine der grössten Bedrohungen für die Schweiz betrifft die Informatik. Das Verteidigungsdepartement übernimmt bei den Operationen zum Schutz der Schweiz in diesem Bereich jedoch keine Führung. Das Thema ist auf verschiedene Stellen beim Eidgenössischen Justiz- und Polizeidepartement, beim Eidgenössischen Finanzdepartement und beim Eidgenössischen Departement für Verteidigung, Bevölkerungsschutz und Sport aufgeteilt; die Strukturen sind intransparent, und die Kommunikation zwischen den Stellen ist dürftig. Die grossen Abwesenden sind die Wirtschaft, die Forschung und das Departement für auswärtige Angelegenheiten, obwohl diese drei Akteure vom Thema ebenfalls direkt betroffen sind. Kurz: Wir stehen vor einer Zeitbombe, ohne dass alle Akteure mit einbezogen sind. In diesem Zusammenhang frage ich den Bundesrat:&lt;/p&gt;&lt;p&gt;1. Sind wir im Bereich der Cyberdefence gut aufgestellt?&lt;/p&gt;&lt;p&gt;2. Wer ist in der Schweiz für die Cybersicherheit zuständig? Hat jemand bei diesem für unser Land zentralen Sicherheitsaspekt den Lead? Falls ja, hat diese Person die Führung für alle betroffenen Akteure? Falls nein, warum nicht?&lt;/p&gt;&lt;p&gt;3. Wäre es nicht angezeigt, die Kräfte, die heute auf verschiedene Stellen verteilt sind, zu bündeln und beim Verteidigungsdepartement oder bei der Wirtschaft oder bei der Forschung zu zentralisieren?&lt;/p&gt;</value></text><text><type><id>1</id><name>Titel des Geschäftes</name></type><value>Wer kümmert sich um die Cybersicherheit in der Schweiz?</value></text></texts><title>Wer kümmert sich um die Cybersicherheit in der Schweiz?</title></affair>