تدوین قانون جدید در حوزه امنیت سایبری توسط سوئیس
به گزارش کارگروه بینالملل سایبربان، سوئیس در حال تهیه یک قانون امنیت سایبری مستقل است که الزامات امنیت سایبری را برای محصولات دیجیتال، دادههای مهم و ارائهدهندگان خدمات میزبانی و ابری معرفی میکند.
شورای فدرال در جلسه ۲۵ سپتامبر خود به وزارت دفاع، حفاظت مدنی و ورزش فدرال (DDPS) دستور داد تا ژوئن ۲۰۲۷ پیشنویس مشورتی قانون جدید را تهیه کند. این قانون سه پروژه امنیت سایبری سفارش داده شده توسط پارلمان را در یک چارچوب نظارتی واحد ادغام میکند.
این سه پروژه مربوط به تابآوری سایبری محصولات حاوی عناصر دیجیتال، حفاظت از دادههای مهم دیجیتال و مسئولیتهای امنیت سایبری ارائهدهندگان خدمات میزبانی و ابری است. آنها در ابتدا بهعنوان اصلاحاتی در قانون امنیت اطلاعات سوئیس در نظر گرفته شده بودند.
طبق چارچوب پیشنهادی قانون امنیت سایبری، تولیدکنندگان، واردکنندگان و توزیعکنندگان نرمافزار و سختافزار با الزامات الزامآور امنیت سایبری، از جمله مقررات نظارت بر بازار و ممنوعیت فروش محصولاتی که الزامات امنیتی را برآورده نمیکنند، مواجه خواهند شد. قوانین محصول قرار است از رویکرد قانون تابآوری سایبری اتحادیه اروپا پیروی و درعینحال بارهای اداری اضافی را بر مشاغل محدود کنند.
این قانون همچنین تعهدات امنیت سایبری مربوط به دادههای دیجیتال مهم و ارائهدهندگان خدمات میزبانی و ابری، از جمله الزامات همکاری و دفاع در برابر تهدیدات سایبری را تعیین میکند. قوانین امنیت سایبری خاص هر بخش همچنان پابرجا خواهند ماند.
الزام فعلی سوئیس برای گزارش حملات سایبری توسط اپراتورهای زیرساختهای حیاتی که از آوریل ۲۰۲۵ لازمالاجرا است، نیز از قانون امنیت اطلاعات به قانون جدید امنیت سایبری منتقل خواهد شد. قانون امنیت اطلاعات همچنان به تنظیم امنیت اطلاعات در داخل مقامات فدرال ادامه خواهد داد.
شورای فدرال اعلام کرد که ادغام قوانین در یک قانون باید چارچوب منسجمتری ایجاد کند و ادغام تحولات فناوری و نظارتی آینده اروپا را آسانتر کند. همچنین انتظار میرود که همسویی با قانون تابآوری سایبری اتحادیه اروپا به شرکتهای سوئیسی فعال بینالمللی کمک کند تا از الزامات انطباق اضافی اجتناب کنند.