RearmRadar
Get the brief
Context · CH federal · Switzerland

Swiss Federal Council notes 2025 federal information security report: ISMS rollout, supplier management priorities

Swiss Federal Council · published 12 Aug 2026 · · Source ↗

Deadline
Budget / value
Statusunknown
CyberDual-use industrial
Why it matters
The report names ISMS rollout, tool harmonisation, legacy-system replacement and supplier management as priorities, signalling future Swiss federal IT-security spend and stricter supply-chain security requirements. Relevant to cyber/GRC software vendors and IT security service SMEs with Swiss presence, and to any supplier bidding into federal ICT contracts.
Do this: Track FS BIS/SEPOS and DigiSec-related publications on simap.ch and align your ISO 27001/ISMS and supply-chain-security evidence for upcoming Swiss federal ICT tenders.
Route: watch only · For: Established SME suppliers & subsystem makersBD / bid leads at defence-tech scale-ups

Summary

The Federal Council took note of the 'Information Security Federal Administration 2025' report on 12 August 2026. It records progress under the Information Security Act (ISG): coherent security and supply-chain governance, replacement of legacy systems, and cyber resilience, with no serious incidents (DDoS, a ransomware case at Gesundheitsstiftung Radix, SharePoint vulnerabilities, phishing/spoofing). Priority action fields are department-wide rollout of ISMS, harmonisation of processes and tools, personnel/operational security regimes, and effective supplier management; the standardised ISMS application DigiSec is being introduced under SEPOS.

Source text (raw, may be non-English)
Der Bundesrat hat an seiner Sitzung vom 12. August 2026 den Bericht «Informationssicherheit Bund 2025» zur Kenntnis genommen. Die Bundesverwaltung hat bei der Umsetzung des Informationssicherheitsgesetzes weitere Fortschritte erzielt. Vorangetrieben wurden insbesondere der Aufbau einer kohärenten Sicherheits- und Lieferkettengovernance, die Ablösung veralteter Systeme sowie die Stärkung der Resilienz gegenüber Cyberbedrohungen. Es waren keine schwerwiegenden Vorfälle zu verzeichnen.

Der Bericht Informationssicherheit Bund 2025 zeigt auf, dass die Bundesverwaltung beim Aufbau der Informationssicherheit weitere Fortschritte erzielt hat. Gleichzeitig benennt der Bericht prioritäre Handlungsfelder für die Stärkung der Informationssicherheit, darunter die flächendeckende Inbetriebnahme von Informationssicherheitsmanagementsystemen (ISMS), die Harmonisierung von Prozessen und Tools, die Weiterentwicklung des Betriebssicherheits- und Personensicherheitsregimes sowie die Verankerung eines wirksamen Lieferantenmanagements.
Der Bericht basiert auf einer strukturierten Umfrage bei den Informationssicherheitsbeauftragten der Departemente (ISBD) und der Bundeskanzlei (BK) sowie auf den Sicherheitsmeldungen und Berichten der internen Leistungserbringer (LE).
Sicherheitsvorfälle im Berichtsjahr
2025 gab es Sicherheitsvorfälle, darunter DDoS-Angriffe, einen Ransomware-Vorfall bei der Gesundheitsstiftung Radix, Schwachstellen in SharePoint-Systemen sowie Phishing- und Spoofing-Vorfälle. Diese Vorfälle blieben ohne schwerwiegende Folgen für Informationen und Daten des Bundes. Die Vorfälle zeigen aber auch, dass Prävention und Stärkung der Resilienz weiterhin wichtig sind.
Stand der Arbeiten in den Departementen
Die Departemente nahmen gezielte organisatorische, technische und prozessuale Anpassungen zur Stärkung der Informationssicherheit vor. Ausgangspunkt bildeten die Überarbeitung der Weisung zur integralen Sicherheit sowie die Anpassung der Beschaffungs- und Projektführungsprozesse unter systematischer Einbindung der Datenschutz- und Informationssicherheitsbeauftragten. Auch Schulungen wurden systematisch durchgeführt, wobei insbesondere bei externen Mitarbeitenden Potenzial für eine höhere Teilnahmerate und eine bessere Erfassung besteht.
Des Weiteren schreitet der Aufbau der Informationssicherheitsmanagementsysteme (ISMS) voran. Der Stand der Umsetzung variiert, insgesamt führen die Arbeiten aber zu einer stärkeren Verankerung der Informationssicherheit in der Bundesverwaltung. Weiterhin bestehen Herausforderungen bei der Harmonisierung von Prozessen und Werkzeugen, bei der Revision technischer Vorgaben, sowie beim Lieferantenmanagement.
Sicherheitsvorgaben und Beratung: die Fachstelle des Bundes für Informationssicherheit
Für die Umsetzung der Informationssicherheit fungiert die Fachstelle des Bundes für Informationssicherheit (FS BIS), angesiedelt beim Staatssekretariat für Sicherheitspolitik SEPOS, als zentrale Anlaufstelle. Sie sorgt für eine einheitliche Anwendung der Sicherheitsvorgaben, berät die verpflichteten Behörden in rechtlichen, organisatorischen sowie technischen Fragen und erlässt Verwaltungsverordnungen zur Sicherung der Verwaltungstätigkeit. Bei schwerwiegenden Informationssicherheitsvorfällen unterstützt sie die betroffenen Stellen, um Risiken zu begrenzen und den Schutz schutzwürdiger Informationen sicherzustellen.
2025 wurde zudem die Grundlage für die Einführung des Informationssicherheitsmanagementsystems DigiSec als standardisierte und bundesweit einheitliche ISMS‑Anwendung gelegt. Mit DigiSec können die sicherheitsrelevanten Managementprozesse digitalisiert, automatisiert und standardisiert werden, in konsequenter Übereinstimmung mit den gesetzlichen Vorgaben. DigiSec soll künftig als gemeinsamer Fachdienst unter Verantwortung des SEPOS betrieben werden.
Medienmitteilung des Bundesrats vom 3. September 2025: Informationssicherheit beim Bund: Keine schwerwiegenden Vorfälle 2024

Related

Tender · Denmark · deadline 17 Sep 2026 (30d) · €3.2m
Statens It · Cyber
Med henblik på at beskytte Statens IT (Ordregiver) mod aktuelle og fremtidige cybertrusler anvender Ordregiver en række sikkerhedsteknologier, herunder en Extended Detection and Response (XDR)-platform. XDR-platformen un…
Context UKDI · UK
UK Defence Innovation (incl. former DASA) · Dual-use industrialCyberOther
Process guidance rather than an opportunity, but it sets the mechanics every UKDI applicant must clear — notably that SAQ/cyber compliance gates contract award and that Desirable/Feasible/Viable answers submitted as attachments are sifted out. Relevant to bid managers and consultants preparing UK MOD innovation bids for the first time. Do: Register a UKDI online submission service account, obtain a D-U-N-S number and GOV.UK One Login, and pre-complete the Supplier Assurance Questionnaire before your next UKDI competition deadline.
Award · Poland · €2.3m
Centrum Zasobów Cyberprzestrzeni Sił Zbrojnych · Secure commsCyber
CZCSZ is Poland's central buyer for military ICT and repeatedly procures routers and node equipment, here via Polish integrators/resellers rather than vendors directly. Relevant to tactical/industrial networking hardware makers and secure-comms integrators wanting a Polish channel partner. Do: Approach Axians IT Solutions Poland or EFAB as a channel/subsystem partner for ruggedised routers and monitor CZCSZ notices on the Polish e-Zamówienia portal for the next tranche.
Award · Romania · €31.8m
Serviciul de Telecomunicatii Speciale · Secure commsInfrastructure & protectionCyber
STS is Romania's state operator for secure/critical government and defence communications, and this framework locks in three domestic integrators as call-off channels for switch hardware through the framework period. Relevant to network equipment vendors and secure-networking SMEs without a Romanian entity, who will need to sell through these resellers. Do: Contact ARCTIC STREAM and DATANET SYSTEMS as the dominant framework holders to position your switching/secure-networking products for STS call-off contracts.
Context CH federal · Switzerland · €25.20bn
This names the exact Swiss demand priorities for the next decade — C-UAS, counter-stand-off/air defence, cyber and critical-infrastructure protection — plus a second GBAD system alongside Patriot, which is a large future competition. Relevant to C-UAS, air-defence, cyber and infrastructure-protection suppliers able to deliver Swiss/European industrial content under the 60%-domestic policy. Do: Track armasuisse notices on simap.ch and pre-position with armasuisse/Gruppe Verteidigung on C-UAS, counter-stand-off and critical-infrastructure protection, and with Patriot/second-GBAD primes for offset subcontracting.
Tender · Norway · deadline 11 Sep 2026 (24d)
FORSVARSMATERIELL · Cyber
The Contracting Authority shall enter into this agreement on behalf of The Norwegian Defence Materiel Agency (FMA). The aim of this notice is to fill the role of technical architect SAP for project P1160 in the enabling …

Source: Swiss federal News Service (admin.ch), press release Ab4VStoSr7TCE9yPZDbCs. Enrichment: anthropic/claude-opus-5 (confidence 90%).