{"id":104919,"date":"2019-04-17T08:30:03","date_gmt":"2019-04-17T08:30:03","guid":{"rendered":"https:\/\/dievolkswirtschaft.ch\/2019\/04\/suter-05-2019fr\/"},"modified":"2023-08-23T22:58:24","modified_gmt":"2023-08-23T20:58:24","slug":"suter-05-2019","status":"publish","type":"post","link":"https:\/\/dievolkswirtschaft.ch\/de\/2019\/04\/suter-05-2019\/","title":{"rendered":"Cyberrisiken sind eine ernsthafte Bedrohung"},"content":{"rendered":"<p>T\u00e4glich werden in der Schweiz Rechner angegriffen. Oft handelt es sich bei diesen Cyberangriffen um breit angelegte, weltweit durchgef\u00fchrte Versuche, Daten zu entwenden oder finanzielle Transaktionen zu manipulieren. Vor allem Erpressungen \u00fcber Cyberangriffe haben zugenommen. Dabei verschl\u00fcsseln die T\u00e4ter die Daten beispielsweise mithilfe von Verschl\u00fcsselungstrojanern, sodass nicht mehr auf sie zugegriffen werden kann. Dann verlangen sie Geld, meist in Kryptow\u00e4hrungen, um die Daten wieder zu entschl\u00fcsseln. Bei anderen Erpressungsmethoden schicken die T\u00e4ter ihren Opfern Ausz\u00fcge aus gestohlenen Datens\u00e4tzen und drohen bei ausbleibendem L\u00f6segeld mit der Ver\u00f6ffentlichung von sensiblen Personendaten. Perfide dabei ist, dass es den Opfern kaum m\u00f6glich ist, abzusch\u00e4tzen, ob die T\u00e4ter tats\u00e4chlich \u00fcber diese sensiblen Daten verf\u00fcgen oder nicht.&#13;<br \/>\n&#13;<br \/>\nNeben diesen breit angelegten Angriffen sind Unternehmen und Beh\u00f6rden auch mit sehr gezielten Attacken konfrontiert. Daf\u00fcr investieren die Angreifer viel Zeit und Geld, um in die Systeme einzudringen. Bei solchen Angriffen steht aber nicht die unmittelbare finanzielle Bereicherung im Zentrum. Vielmehr wollen die T\u00e4ter an wertvolle Informationen kommen, welche ihnen l\u00e4ngerfristige wirtschaftliche oder politische Vorteile verschaffen.&#13;<\/p>\n<h2>Neue Strategie zum Schutz vor Cyberrisiken<\/h2>\n<p>&#13;<br \/>\nWie sch\u00fctzt sich die Schweiz vor solchen Cyberangriffen? Dazu hat der Bundesrat im vergangenen Jahr wegweisende Entscheide getroffen. Bereits im April 2018 hat er die neue \u00abNationale Strategie zum Schutz der Schweiz vor Cyber-Risiken (NCS)\u00bb<a href=\"#footnote_1\" id=\"footnote-anchor_1\" class=\"inline-footnote__anchor\">[1]<\/a> f\u00fcr die Jahre 2018 bis 2022 verabschiedet und darin Handlungsfelder und Massnahmen definiert. Im Vergleich zur Vorg\u00e4ngerstrategie von 2012 bis 2017 tr\u00e4gt die neue NCS dem Umstand Rechnung, dass Cyberrisiken zu einer relevanten Bedrohung f\u00fcr alle Unternehmen und f\u00fcr die Sicherheit und das Wohlbefinden der Bev\u00f6lkerung geworden sind. Die Vorg\u00e4ngerstrategie fokussierte noch vornehmlich auf den Schutz kritischer Infrastrukturen wie Energieversorger, Telekommunikationsanbieter, Spit\u00e4ler oder Banken. Im Gegensatz dazu verlangt die neue NCS explizit, dass der Bund alle Unternehmen und die Bev\u00f6lkerung beim Schutz vor Cyberrisiken unterst\u00fctzt. Die Strategie beinhaltet aber nicht nur Massnahmen, um den unmittelbaren Schutz zu st\u00e4rken. Sie will die Cybersicherheit auch mit l\u00e4ngerfristig ausgerichteten Massnahmen verbessern. Beispielsweise durch den Ausbau von F\u00e4higkeiten und Wissen in der Schweiz, aber auch durch die F\u00f6rderung und Pflege von internationalen Beziehungen. Von besonderer Bedeutung sind dabei f\u00fcr die Schweiz die Aktivit\u00e4ten der Europ\u00e4ischen Union zur St\u00e4rkung der Cybersicherheit in Europa. Der bereits fertig ausgehandelte Rechtsakt zur Cybersicherheit in der EU<a href=\"#footnote_2\" id=\"footnote-anchor_2\" class=\"inline-footnote__anchor\">[2]<\/a> sieht einen europ\u00e4ischen Zertifizierungsrahmen f\u00fcr Produkte, Verfahren und Dienste vor. Die Schweiz wird die Entwicklung dieses Zertifizierungsrahmens aufmerksam beobachten und bei Bedarf die n\u00f6tigen Schritte einleiten, damit die Schweizer Wirtschaft mit den europ\u00e4ischen Vorgaben zur Cybersicherheit kompatibel bleibt.&#13;<br \/>\n&#13;<br \/>\nMit der Verabschiedung der NCS hat der Bundesrat auch entschieden, die Bundesstellen im Bereich Cyberrisiken neu zu organisieren (siehe <em>Abbildung<\/em>). Diesen Januar hat er die dazu n\u00f6tigen Beschl\u00fcsse gefasst und einen Cyberausschuss geschafft, in dem das Finanzdepartement (EFD), das Justiz- und Polizeidepartement (EJPD) sowie das Verteidigungsdepartement (VBS) vertreten sind. Damit hat der Bundesrat seine eigene F\u00fchrungsrolle in diesem Bereich gest\u00e4rkt. Die Vorstehenden der drei Departemente werden sich k\u00fcnftig regelm\u00e4ssig \u00fcber die Cybersicherheit austauschen und daf\u00fcr sorgen, dass die Strategie zielgerichtet umgesetzt wird. Unterst\u00fctzt werden sie dabei von zwei Gremien: der \u00abKerngruppe Cyber\u00bb und dem \u00abSteuerungsausschuss NCS\u00bb. In der Kerngruppe beraten Vertreter der drei Departemente unter situationsbedingtem Einbezug weiterer Departemente und der Kantone die Lage im Cyberbereich. Zudem beurteilen sie die vorhandenen technischen und organisatorischen Schutzdispositive des Bundes. Der Steuerungsausschuss NCS stellt die koordinierte und zielgerichtete Umsetzung der NCS-Massnahmen sicher und erstattet dem Bundesrat j\u00e4hrlich Bericht \u00fcber den Stand der Umsetzung. Im Steuerungsausschuss vertreten sind nicht nur die zust\u00e4ndigen Bundesstellen, sondern auch Vertretungen der Kantone, der Wirtschaft und der Hochschulen.&#13;<\/p>\n<h2>Ein Kompetenzzentrum f\u00fcr Cybersicherheit<\/h2>\n<p>&#13;<br \/>\nNeben der St\u00e4rkung der F\u00fchrungsrolle des Bundesrates und der verbesserten Koordination soll es neu auch eine Delegierte oder einen Delegierten f\u00fcr Cybersicherheit und ein Kompetenzzentrum geben. Der oder die\u00a0Delegierte wird die zentrale Ansprechperson des Bundes f\u00fcr Cybersicherheit.\u00a0Sie ist direkt dem Departementsvorsteher des EFD unterstellt.\u00a0Ihre Aufgaben sind die strategische Leitung des Kompetenzzentrums Cybersicherheit sowie der Vorsitz \u00fcber die Koordinationsgremien \u00abKerngruppe Cyber\u00bb und \u00abSteuerungsausschuss NCS\u00bb. Der oder die\u00a0Delegierte f\u00fchrt somit die wichtigsten Gremien des Bundes im zivilen Bereich der Cybersicherheit. Ausserdem steht er oder sie in der Verantwortung, die Umsetzung der NCS voranzubringen, die Strategie und die Organisation des Bundes weiterzuentwickeln und den Bund im Bereich Cybersicherheit zu repr\u00e4sentieren.&#13;<br \/>\n&#13;<br \/>\nMit dem Kompetenzzentrum f\u00fcr Cybersicherheit will der Bundesrat schliesslich die Forderungen aus Politik und Wirtschaft nach einer nationalen Anlaufstelle umsetzen. Das Zentrum basiert auf der bestehenden Melde- und Analysestelle Informationssicherung (Melani), die so ausgebaut werden soll, dass sie die Funktion einer nationalen Anlaufstelle \u00fcbernehmen kann. Zudem soll sich das Kompetenzzentrum st\u00e4rker bei der Sensibilisierung engagieren und gemeinsam mit Partnern aus der Wirtschaft und den Kantonen dazu beitragen, die Bev\u00f6lkerung \u00fcber Cybersicherheit zu informieren.&#13;<\/p>\n<h3 class=\"text__graphic-title\">So will der Bundesrat den Bereich Cyberrisiken reorganisieren:<\/h3>\n<p>&#13;<br \/>\n<a href=\"https:\/\/dievolkswirtschaft.ch\/content\/uploads\/2019\/04\/Suter_Abb_DE.png\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-86436\" src=\"https:\/\/dievolkswirtschaft.ch\/content\/uploads\/2019\/04\/Suter_Abb_DE.png\" alt=\"\" width=\"1503\" height=\"897\" \/><\/a>&#13;<\/p>\n<h2>Zusammenarbeit aller Akteure<\/h2>\n<p>&#13;<br \/>\nWeil Cyberrisiken alle betreffen, k\u00f6nnen sie auch nur durch gemeinsame Anstrengungen bek\u00e4mpft werden. Der Bund ist deshalb beim Schutz der Schweiz vor Cyberrisiken auf die Zusammenarbeit mit den Kantonen, der Wirtschaft und den Hochschulen angewiesen. Der Umsetzungsplan zur NCS, welcher aktuell noch in Erarbeitung ist, legt fest, wer welche Aufgaben \u00fcbernimmt. Er wird somit die Grundlage f\u00fcr die koordinierte Zusammenarbeit aller Akteure bilden. Die Umsetzungsarbeiten zur NCS mit den wichtigsten Partnern zu koordinieren, ist der Zweck der gemeinsamen Plattform des Steuerungsausschusses NCS.&#13;<br \/>\n&#13;<br \/>\nMit der Verabschiedung der NCS, der St\u00e4rkung und Kl\u00e4rung der Strukturen des Bundes und den geschaffenen Gremien f\u00fcr die Zusammenarbeit sind nun die wesentlichen Voraussetzungen f\u00fcr einen effektiven Schutz vor Cyberrisiken vorhanden. Es steht den verantwortlichen Stellen und Gremien jedoch viel Arbeit bevor. Die in der NCS festgehaltenen Massnahmen m\u00fcssen rasch umgesetzt werden, und neue Herausforderungen m\u00fcssen rechtzeitig erkannt und angegangen werden. Strategien und Organisationsstrukturen sind zwar wichtige Grundlagen, um den Schutz vor Cyberrisiken zu verbessern, sie erf\u00fcllen ihren Zweck aber nur, wenn sie durch ein grosses, breit abgest\u00fctztes Engagement getragen werden. Zudem m\u00fcssen alle beteiligten Akteure verstehen, dass Cybersicherheit im Umfeld der digitalen Transformation eine Daueraufgabe und die gemeinsame Verantwortung aller ist.<\/p>\n<ol class=\"footnote\"><li id=\"footnote_1\" class=\"footnote--item\">Die <a href=\"https:\/\/www.isb.admin.ch\/isb\/de\/home\/themen\/cyber_risiken_ncs\/ncs_strategie.html\">vollst\u00e4ndige Strategie<\/a> ist online auf Isb.admin.ch verf\u00fcgbar.&nbsp;<a href=\"#footnote-anchor_1\" class=\"inline-footnote__anchor hidden-print\">[<span class=\"icon-arrow-up\"><\/span>]<\/a><\/li><li id=\"footnote_2\" class=\"footnote--item\">Siehe European Commission (2017). <a href=\"https:\/\/eur-lex.europa.eu\/resource.html?uri=cellar:1985b4b4-985e-11e7-b92d-01aa75ed71a1.0001.02\/DOC_4&format=PDF\">Regulation of the European Parliament and of the Council on ENISA, the \u00abEU Cybersecurity Agency\u00bb, and Repealing Regulation (EU) 526\/2013, and on Information and Communication Technology Cybersecurity Certification (\u00abCybersecurity Act\u00bb)<\/a> (nur in Englisch verf\u00fcgbar).&nbsp;<a href=\"#footnote-anchor_2\" class=\"inline-footnote__anchor hidden-print\">[<span class=\"icon-arrow-up\"><\/span>]<\/a><\/li><\/ol>","protected":false},"excerpt":{"rendered":"<p>T\u00e4glich werden in der Schweiz Rechner angegriffen. Oft handelt es sich bei diesen Cyberangriffen um breit angelegte, weltweit durchgef\u00fchrte Versuche, Daten zu entwenden oder finanzielle Transaktionen zu manipulieren. Vor allem Erpressungen \u00fcber Cyberangriffe haben zugenommen. Dabei verschl\u00fcsseln die T\u00e4ter die Daten beispielsweise mithilfe von Verschl\u00fcsselungstrojanern, sodass nicht mehr auf sie zugegriffen werden kann. Dann verlangen [&hellip;]<\/p>","protected":false},"author":3171,"featured_media":20253,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"ep_exclude_from_search":false,"footnotes":""},"post__type":[69,66],"post_opinion":[],"post_serie":[],"post_content_category":[],"post_content_subject":[230],"acf":{"seco_author":3171,"seco_co_author":null,"author_override":"","seco_author_post_ocupation_year":"","seco_author_post_occupation_de":"Dr. sc. ETH, Leiter Koordinationsstelle NCS, Eidgen\u00f6ssisches Finanzdepartement (EFD), Bern","seco_author_post_occupation_fr":"Chef de l\u2019organe de coordination de la Strat\u00e9gie nationale de protection de la Suisse contre les cyberrisques (SNPC), D\u00e9partement f\u00e9d\u00e9ral des finances (DFF), Berne","seco_co_authors_post_ocupation":null,"short_title":"Cybersicherheit in der Schweiz","post_lead":"Cyberangriffe nehmen in der Schweiz zu. Mit seiner neuen Strategie will der Bundesrat deshalb auch Unternehmen und Privatpersonen beim Kampf gegen kriminellen Datendiebstahl unterst\u00fctzen.","post_hero_image_description":"Informatikstudent an der Hochschule Luzern in Rotkreuz. Beim Schutz vor Cyberrisiken will der Bund auch mit den Hochschulen zusammenarbeiten.","post_hero_image_description_copyright_de":"Keystone","post_hero_image_description_copyright_fr":"Keystone","post_references_literature":"","post_kasten":null,"post_notes_for_print":"","first_teaser_header_de":"","first_teaser_header_fr":"","first_teaser_text_de":"","first_teaser_text_fr":"","second_teaser_header_de":"","second_teaser_header_fr":"","second_teaser_text_de":"","second_teaser_text_fr":"","kseason_de":"","kseason_fr":"","post_in_pdf":104922,"main_focus":[156135,156902],"serie_email":null,"frontpage_slider_bild":104926,"artikel_bild-slider":null,"legacy_id":"85153","post_abstract":"Cyberangriffe sind allgegenw\u00e4rtig und betreffen sowohl Privatpersonen als auch Unternehmen und Beh\u00f6rden. Sie entwickeln sich rasant weiter und gef\u00e4hrden den Nutzen der Digitalisierung. Der Bund reagiert auf diese Bedrohungen mit einer neuen \u00abNationalen Strategie zum Schutz der Schweiz vor Cyber-Risiken\u00bb (NCS). Darin ist vorgesehen, dass zu deren Umsetzung ein Kompetenzzentrum Cybersicherheit unter der Leitung eines Delegierten des Bundesrates geschaffen wird. Neu sollen zudem nicht mehr nur kritische Infrastrukturen im Kampf gegen Cyberangriffe unterst\u00fctzt werden, sondern auch Unternehmen und Privatpersonen.","magazine_issue":"20190501","seco_author_reccomended_post":null,"redaktoren":[3988,0],"korrektor":4139,"planned_publication_date":"20190424","original_files":null,"external_release_for_author":"20190328","external_release_for_author_time":"00:00:00","link_for_external_authors":"https:\/\/dievolkswirtschaft.ch\/exedit\/5c7e473c26168"},"_links":{"self":[{"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/posts\/104919"}],"collection":[{"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/users\/3171"}],"replies":[{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/comments?post=104919"}],"version-history":[{"count":1,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/posts\/104919\/revisions"}],"predecessor-version":[{"id":126031,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/posts\/104919\/revisions\/126031"}],"acf:user":[{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/users\/4139"},{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/users\/0"},{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/users\/3988"},{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/users\/3171"}],"acf:post":[{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/main_focus_post\/156902"},{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/main_focus_post\/156135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/media\/20253"}],"wp:attachment":[{"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/media?parent=104919"}],"wp:term":[{"taxonomy":"post__type","embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/post__type?post=104919"},{"taxonomy":"post_opinion","embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/post_opinion?post=104919"},{"taxonomy":"post_serie","embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/post_serie?post=104919"},{"taxonomy":"post_content_category","embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/post_content_category?post=104919"},{"taxonomy":"post_content_subject","embeddable":true,"href":"https:\/\/dievolkswirtschaft.ch\/de\/wp-json\/wp\/v2\/post_content_subject?post=104919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}