Newsletter Anmeldung

Bleiben Sie mit dem Newsletter immer up to date.

Anfrage
arrow-to-top
HomeBeratungInformationssicherheitIKT-Minimalstandards
Reto Steinmann
Head of Consulting
Anfrage

IKT-Minimalstandards

Stärkung der Cybersicherheit und Resilienz kritischer Infrastrukturen

Die fortschreitende Digitalisierung eröffnet grosses ökonomisches und gesellschaftliches Potenzial, bringt jedoch auch neue Risiken mit sich. Unternehmen und Organisationen tragen die Verantwortung für ihren Eigenschutz; bei kritischen Infrastrukturen obliegt der Schutz zusätzlich dem Staat (Landesversorgungsgesetz).

Das Bundesamt für wirtschaftliche Landesversorgung (BWL) hat präventive Massnahmen, einen allgemeinen und branchenspezifische IKT-Minimalstandards zur Stärkung der Resilienz kritischer IKT-Infrastrukturen entwickelt.

Ein IKT-Minimalstandard unterstreicht die staatliche Schutzverantwortung gegenüber Bürgerinnen und Bürgern, der Wirtschaft, Institutionen und der öffentlichen Verwaltung. Als erfahrenes Beratungsunternehmen unterstützen wir Betreiber kritischer Infrastrukturen sowie weitere betroffene Organisationen bei der Einführung, Umsetzung und nachhaltigen Verankerung dieser jeweils anwendbaren Minimalstandards. Wir analysieren den aktuellen Stand, identifizieren Handlungsbedarf und begleiten Sie praxisnah bei der Umsetzung – für einen wirksamen Schutz Ihrer IKT-Systeme und die Erfüllung regulatorischer Vorgaben.

Folgend die bestehenden branchenspezifischen IKT-Minimalstandards:

Bindend

Für die Strombranche ist der relevante IKT-Minimalstandard seit 1. Juli 2024 verbindlich, für Gas-Anbieter ist der entsprechende IKT-Minimalstandard seit dem 1. Juli 2025 bindend

Strom

Bindendseit 01.07.2024
PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Stromversorgung
ZielgruppeBetreiber und Verantwortliche in der Strombranche, wie Stromerzeuger, Netzbetreiber und andere kritische Versorgungsunternehmen.
InhaltMindestanforderungen an IT-Sicherheit, präventive Massnahmen, Notfallpläne, Risikoanalysen und Strategien zur Absicherung kritischer Systeme.
AnwendungIntegration in bestehende Sicherheitskonzepte, regelmässige Überprüfungen, praxisnahe Notfallübungen und kontinuierliche Schulungen des Personals.

Gas

Bindendseit 01.07.2025
PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Gasversorgung
ZielgruppeAnbieterinnen und Anbieter in der Gasversorgung, die kritische Gasinfrastrukturen betreiben.
InhaltMindestanforderungen an IT-Sicherheit, präventive Cybermassnahmen, Risikoanalysen und ein umfassendes Notfallmanagement.
AnwendungIntegration in vorhandene Sicherheitsstrategien, regelmässige Audits und kontinuierliche Schulungen zur Steigerung der Resilienz gegen Cyberangriffe.

Freiwillig

Für diese Branchen ist der IKT-Minimalstandard freiwillig:

Wasserversorgung

PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Trinkwasser
ZielgruppeWasserversorgungsunternehmen, Wasserwerke und deren Betreiber.
InhaltMindestanforderungen an IT-Sicherheit, präventive Cybermassnahmen, Risikoanalysen und Notfallmanagement, um die Integrität und Verfügbarkeit der Wasserversorgung sicherzustellen.
AnwendungIntegration in bestehende Sicherheitskonzepte, regelmässige Überprüfungen und Schulungen, um die Systeme kontinuierlich zu optimieren.
Sinnvoll inBetrieben, die eine stabile und sichere Wasserversorgung gewährleisten müssen und bei denen Ausfälle gravierende Folgen hätten.

Abwasserbranche

PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Abwasser
ZielgruppeBetreiber von Abwasseranlagen, Kläranlagen und anderen Einrichtungen der Abwasserentsorgung.
InhaltVorgaben zur IT-Sicherheit, Risikoanalysen, präventive Massnahmen sowie Notfall- und Krisenmanagement, um Betriebsunterbrechungen und Cyberangriffe zu vermeiden.
AnwendungEinbindung in den laufenden Betrieb, regelmässige Tests und Audits sowie gezielte Schulungen des Personals.
Sinnvoll inEinrichtungen, in denen die kontinuierliche und störungsfreie Abwasserbehandlung essenziell für die öffentliche Gesundheit und Umwelt ist.

Lebensmittelversorgung

PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Lebensmittelversorgung
ZielgruppeUnternehmen der Lebensmittelproduktion, -distribution, Gross- und Einzelhandel sowie Logistikdienstleister.
InhaltIT-Sicherheitsmassnahmen zum Schutz der Datenintegrität und -verfügbarkeit, Risikomanagement und Schutz vor Cyberangriffen, um den reibungslosen Ablauf in der Lebensmittelversorgung zu gewährleisten.
AnwendungIntegration in betriebliche Prozesse, regelmässige Sicherheitsaudits und Schulungen, um Risiken frühzeitig zu erkennen und zu managen.
Sinnvoll inBetriebe, die eine stabile Versorgungskette für essenzielle Lebensmittel sicherstellen müssen und deren Ausfälle weitreichende Konsequenzen haben können.

Öffentlicher Verkehr

PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Betriebe-Oeffentlicher-Verkehr
ZielgruppeVerkehrsunternehmen, Betreiber von Schienennetzen, Busbetrieben und anderen öffentlichen Verkehrsdiensten.
InhaltMindestanforderungen an IT-Sicherheit, Notfall- und Krisenmanagement, präventive Massnahmen und Risikoanalysen, um kritische Verkehrsinfrastrukturen zu schützen.
AnwendungImplementierung in bestehende Sicherheitskonzepte, regelmässige Überprüfungen und praktische Übungen sowie kontinuierliche Schulungen des Personals.
Sinnvoll inBetrieben, die für die Mobilität der Bevölkerung verantwortlich sind und deren Ausfälle zu grossen Störungen im öffentlichen Verkehr führen würden.

Abfallentsorgung

PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Abfallentsorgung
ZielgruppeUnternehmen und Betriebe in der Abfallwirtschaft sowie Dienstleister der Abfallentsorgung.
InhaltVorgaben zur IT-Sicherheit, Risikoanalysen, präventive Cybermassnahmen und Notfallmanagement, um den reibungslosen Betrieb in der Abfallentsorgung zu gewährleisten.
AnwendungEinbettung in bestehende Prozesse, regelmässige Audits und Tests sowie gezielte Schulungen der Mitarbeitenden, um Schwachstellen frühzeitig zu erkennen.
Sinnvoll inEinrichtungen, in denen die kontinuierliche Dienstleistung der Abfallentsorgung von zentraler Bedeutung für die öffentliche Infrastruktur ist.

Fernwärme- und Fernkälteversorgung

PDF-Download (ab ncsc.admin)IKT-Minimalstandard-Fernwaerme-und-Kaelteversorgung
ZielgruppeBetreiber von Fernwärme- und Fernkältenetzen sowie Versorgungsunternehmen, die Heiz- und Kühlleistungen bereitstellen.
InhaltMindestanforderungen an IT-Sicherheit, präventive Massnahmen, Notfallpläne und Risikoanalysen, um Versorgungsausfälle zu vermeiden.
AnwendungIntegration in die bestehenden Betriebsabläufe, regelmässige Sicherheitsüberprüfungen, Aktualisierung der Systeme und Schulungen zur Krisenbewältigung.
Sinnvoll inBetrieben, bei denen eine zuverlässige Heiz- und Kühlversorgung essenziell ist, um den Komfort und die Sicherheit der Bevölkerung zu gewährleisten.

Digitale Kulturgüter

PDF-Download (ab ncsc.admin)IKT-Minmalstandard-Digitale-Kulturgueter
ZielgruppeKultureinrichtungen wie Museen, Archive, Bibliotheken und andere Institutionen, die digitale Kulturgüter betreuen und archivieren.
InhaltIT-Sicherheitsmassnahmen zum Schutz digitaler Inhalte, Risikoanalysen, präventive Massnahmen sowie Notfallpläne, um den langfristigen Erhalt digitaler kultureller Daten zu sichern.
AnwendungIntegration in bestehende Digitalisierungsstrategien, regelmässige Sicherheitsaudits und Schulungen des Personals, um den Schutz vor Cyberangriffen zu optimieren.
Sinnvoll inEinrichtungen, die das kulturelle Erbe digital archivieren und somit einen wichtigen Beitrag zur Bewahrung der Kulturgeschichte leisten.
Reto Steinmann
Head of Consulting
Anfrage

Unverbindliche Anfrage

© Swiss Infosec AG 2025