Begriff
Meldepflicht für Cyberangriffe: was der Begriff bedeutet
Die Pflicht von Betreibern kritischer Infrastrukturen, Cyberangriffe dem Bundesamt für Cybersicherheit zu melden.
Die Meldepflicht ist im Informationssicherheitsgesetz geregelt. Sie betrifft Behörden, Versorger und weitere Organisationen, die für das Funktionieren der Schweiz wichtig sind.
Frist und Inhalt
Seit dem 1. April 2025 müssen Betreiberinnen kritischer Infrastrukturen Cyberangriffe innerhalb von 24 Stunden nach der Entdeckung dem BACS melden. Zu melden sind etwa Angriffe, die die Funktionsfähigkeit gefährden, zu Manipulation oder Abfluss von Informationen führen oder mit Erpressung verbunden sind. Fehlende Angaben werden nachgereicht.
Ein getesteter Meldeprozess spart im Ernstfall Zeit. Die Meldung erfolgt über den Cyber Security Hub.
Quelle: bacs.admin.ch · fedlex.admin.ch