Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Bericht zur Informationssicherheit beim Bund 2025

Der Bundesrat hat den Bericht «Informationssicherheit Bund 2025» zur Kenntnis genommen. Die Bundesverwaltung hat bei der Umsetzung des Informationssicherheitsgesetzes weitere Fortschritte erzielt. 
© shutterstock.com/kavalenkava

Vorangetrieben wurden insbesondere der Aufbau einer kohärenten Sicherheits- und Lieferkettengovernance, die Ablösung veralteter Systeme sowie die Stärkung der Resilienz gegenüber Cyberbedrohungen. Es waren keine schwerwiegenden Vorfälle zu verzeichnen.

Der Bericht Informationssicherheit Bund 2025 zeigt auf, dass die Bundesverwaltung beim Aufbau der Informationssicherheit weitere Fortschritte erzielt hat. Gleichzeitig benennt der Bericht prioritäre Handlungsfelder für die Stärkung der Informationssicherheit, darunter die flächendeckende Inbetriebnahme von Informationssicherheitsmanagementsystemen (ISMS), die Harmonisierung von Prozessen und Tools, die Weiterentwicklung des Betriebssicherheits- und Personensicherheitsregimes sowie die Verankerung eines wirksamen Lieferantenmanagements.

Der Bericht basiert auf einer strukturierten Umfrage bei den Informationssicherheitsbeauftragten der Departemente (ISBD) und der Bundeskanzlei (BK) sowie auf den Sicherheitsmeldungen und Berichten der internen Leistungserbringer (LE).

Sicherheitsvorfälle im Berichtsjahr

2025 gab es Sicherheitsvorfälle, darunter DDoS-Angriffe, einen Ransomware-Vorfall bei der Gesundheitsstiftung Radix, Schwachstellen in SharePoint-Systemen sowie Phishing- und Spoofing-Vorfälle. Diese Vorfälle blieben ohne schwerwiegende Folgen für Informationen und Daten des Bundes. Die Vorfälle zeigen aber auch, dass Prävention und Stärkung der Resilienz weiterhin wichtig sind.

Stand der Arbeiten in den Departementen

Die Departemente nahmen gezielte organisatorische, technische und prozessuale Anpassungen zur Stärkung der Informationssicherheit vor. Ausgangspunkt bildeten die Überarbeitung der Weisung zur integralen Sicherheit sowie die Anpassung der Beschaffungs- und Projektführungsprozesse unter systematischer Einbindung der Datenschutz- und Informationssicherheitsbeauftragten. Auch Schulungen wurden systematisch durchgeführt, wobei insbesondere bei externen Mitarbeitenden Potenzial für eine höhere Teilnahmerate und eine bessere Erfassung besteht.

Des Weiteren schreitet der Aufbau der Informationssicherheitsmanagementsysteme (ISMS) voran. Der Stand der Umsetzung variiert, insgesamt führen die Arbeiten aber zu einer stärkeren Verankerung der Informationssicherheit in der Bundesverwaltung. Weiterhin bestehen Herausforderungen bei der Harmonisierung von Prozessen und Werkzeugen, bei der Revision technischer Vorgaben, sowie beim Lieferantenmanagement.

Sicherheitsvorgaben und Beratung: die Fachstelle des Bundes für Informationssicherheit

Für die Umsetzung der Informationssicherheit fungiert die Fachstelle des Bundes für Informationssicherheit (FS BIS), angesiedelt beim Staatssekretariat für Sicherheitspolitik SEPOS, als zentrale Anlaufstelle. Sie sorgt für eine einheitliche Anwendung der Sicherheitsvorgaben, berät die verpflichteten Behörden in rechtlichen, organisatorischen sowie technischen Fragen und erlässt Verwaltungsverordnungen zur Sicherung der Verwaltungstätigkeit. Bei schwerwiegenden Informationssicherheitsvorfällen unterstützt sie die betroffenen Stellen, um Risiken zu begrenzen und den Schutz schutzwürdiger Informationen sicherzustellen.

2025 wurde zudem die Grundlage für die Einführung des Informationssicherheitsmanagementsystems DigiSec als standardisierte und bundesweit einheitliche ISMS‑Anwendung gelegt. Mit DigiSec können die sicherheitsrelevanten Managementprozesse digitalisiert, automatisiert und standardisiert werden, in konsequenter Übereinstimmung mit den gesetzlichen Vorgaben. DigiSec soll künftig als gemeinsamer Fachdienst unter Verantwortung des SEPOS betrieben werden.

Bericht Informationssicherheit Bund 2025 (PDF)

Politik
Anzeige

Neueste Beiträge

Deutscher Glasfasermarkt: Viel gebaut, wenig rentabel
Die aktuelle Studie «Glasfaser in Deutschland – Ein Markt unter Monetarisierungsdruck» von PwC zeigt, dass die Betreiber sich statt wie bisher auf den Netzausbau jetzt stärker auf die Auslastung und Monetarisierung konzentrieren müssen, damit sich die Kosten amortisieren.
3 Minuten
12. Aug 2026
TWINT ernennt Michael Eidel zum Chief Commercial Officer
TWINT bündelt Sales, Marketing und Marktentwicklung neu in einer kommerziellen Organisation und schafft dafür die Position des Chief Commercial Officer (CCO). Michael Eidel übernimmt die neue Rolle per 1. September 2026 und wird Mitglied der Geschäftsleitung.
3 Minuten
12. Aug 2026
Digital X stellt KI für Unternehmen in den Mittelpunkt
Am 8. September veranstaltet die Telekom die Digital X im Kölner Rheinauhafen. Das Sprecherprogramm der Konferenz, die KI als Schwerpunkthema hat, ist hochkarätig besetzt.
3 Minuten
11. Aug 2026

Das könnte Sie auch interessieren

Digital Business im Fokus: Wohin geht die Reise? - Computerworld Ausgabe 2/2026
Autonomie und Souveränität werden inzwischen als Schlagworte mindestens ebenso häufig verwendet wie Künstliche Intelligenz und Datenschutz. Automatisierung und die Transformation zu einer hohen Dichte an KI-Agenten in Unternehmen werden die Zukunft des Digital Business prägen. Daraus entsteht ein Mix, der spannender und komplexer nicht sein könnte. Die Digitalisierung hat Dimensionen erreicht, die sich - Ironie des Wandels - fast nur noch mit KI bewältigen lassen. Höchste Zeit also für einen Überblick. 
2 Minuten
«Sicherheit schafft Vertrauen auf digitalen Marktplätzen» - Mostafa Hassanin, SMG Swiss Marketplace Group
Millionen von Menschen in der Schweiz nutzen Online-Marktplätze wie Ricardo, tutti.ch, Homegate, ImmoScout24 oder AutoScout24. Mostafa Hassanin verantwortet als Group CISO/CSO der SMG Swiss Marketplace Group die Cybersicherheitsstrategie hinter diesen Plattformen. Dabei zeigt sich: KI wird dort eingesetzt, wo sie Risiken schneller erkennbar macht und den Schutz der Nutzer:innen konkret stärkt.
6 Minuten
Rohde & Schwarz bündelt Netzwerk- und Security-Geschäft - Business Moves
Rohde & Schwarz führt seine beiden Tochtergesellschaften LANCOM Systems und Rohde & Schwarz Cybersecurity zusammen. Per 1. Juli 2026 entsteht daraus die neue Rohde & Schwarz Networks and Cybersecurity GmbH. Ziel der Fusion ist es, das Angebot an Netzwerk- und Cybersicherheitslösungen unter einem gemeinsamen Dach auszubauen und das internationale Wachstum zu beschleunigen.
3 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige