RearmRadar
Get the brief
Context · CH federal · Switzerland

Swiss Intelligence Service annual report "Security Switzerland 2026": threat picture worsens

Federal Intelligence Service (NDB/FIS) · published 25 Jun 2026 · · Source ↗

Deadline
Budget / value
Statusunknown
CyberInfrastructure & protectionOther
Why it matters
This is the policy baseline the Swiss government cites when justifying budgets for cyber defence, critical-infrastructure protection and counter-espionage; no money is attached. Relevant to cyber security, CI-protection and export-control compliance vendors positioning ahead of Swiss federal programme decisions.
Do this: Use the report's cyber, sabotage and proliferation findings as justification text in upcoming armasuisse/BABS/NCSC bids and monitor simap.ch for related notices.
Route: watch only · For: BD / bid leads at defence-tech scale-upsEstablished SME suppliers & subsystem makers

Summary

The Federal Intelligence Service (NDB/FIS) published its annual threat assessment on 25 June 2026, describing further deterioration of Switzerland's security environment. Key threats: Russian hybrid warfare, espionage from Russia and China, cyber attacks on authorities, research and high-tech firms, sabotage preparation and misuse of Swiss IT infrastructure, proliferation/sanctions evasion (e.g. machine tools reaching Russia), elevated jihadist terror threat and violent extremism. It also flags that Iranian missiles could reach large parts of Europe within a few years.

Source text (raw, may be non-English)
Die Sicherheitslage der Schweiz hat sich weiter verschlechtert – eine Entwarnung ist nicht in Sicht. Die internationale Ordnung ist im Umbruch, rund um Europa häufen sich Krisen und Konflikte. Grösste und akuteste Bedrohung für Europa bleibt Russland; seine hybride Konfliktführung wird aggressiver und trifft die Schweiz direkt. Betroffen ist die Schweiz auf breiter Front – bei Spionage und Proliferation, im Cyberraum, bei kritischen Infrastrukturen, aber auch durch gewalttätigen Extremismus und die erhöhte Terrorbedrohung.

Ein Umfeld, das weniger Schutz bietet
Die globale Ordnung bleibt im Umbruch. Die USA, Russland und China streben eine andere Weltordnung an. Sie schwächen so die regelbasierte Ordnung, für die Europa einsteht. Russland führt seinen Angriffskrieg gegen die Ukraine im fünften Jahr; ein stabiler Waffenstillstand ist nicht in Sicht. Die USA bleiben ein Unsicherheitsfaktor. China setzt die wirtschaftliche Abhängigkeit der westlichen Wirtschaft zunehmend als Druckmittel ein. Der Irankrieg hat den Nahen und Mittleren Osten weiter destabilisiert; er hat direkte Konsequenzen für die Terrorbedrohung in Europa und der Schweiz. Neu rückt zudem die Bedrohung aus der Distanz näher: Irans Lenkwaffen könnten in wenigen Jahren grössere Teile Europas erreichen.
«Das schützende Umfeld der Schweiz erodiert – von Osten, Westen und Süden», fasst NDB-Direktor Serge Bavaud die Lage zusammen.
Hybride Konfliktführung: Die Schweiz im Visier
Für die Schweiz steht die Bedrohung durch Russland im Vordergrund. Russland will die westlichen Demokratien und die transatlantische Einheit schwächen – und setzt dafür vor allem auf die hybride Konfliktführung. Das sind Aktivitäten in der Grauzone unterhalb der Schwelle zu einem bewaffneten Angriff, deren Urheber sich oft nicht eindeutig zuordnen lassen oder es abstreiten können.
Die Spionagebedrohung
geht vor allem von Russland und China aus. Insbesondere Russland unterhält in der Schweiz getarnte Stützpunkte, oft in diplomatischen und konsularischen Vertretungen. Dort arbeiten Dutzende mutmassliche Nachrichtendienstoffiziere, meist als diplomatisches Personal getarnt. Ein Teil dieser Tätigkeit richtet sich nicht direkt gegen die Schweiz: Russland nutzt unser Land auch als Plattform, um Informationen über andere Staaten und internationale Organisationen zu beschaffen.
Russland setzt zudem auf
Beeinflussung und Desinformation
. Wer das Vertrauen in die Institutionen schwächt, schwächt die Widerstandsfähigkeit eines Landes. Auch die Schweiz ist betroffen: Der deutschsprachige Ableger des russischen Staatsmediums RT verbreitete 2025 rund ein Viertel mehr Meldungen über die Schweiz als im Jahr zuvor. Das zugrunde liegende Narrativ: Die Schweiz sei im Niedergang.
Auch Sabotageangriffe auf kritische Infrastrukturen sind Mittel der hybriden Konfliktführung Russlands.
In der Schweiz gab es solche bisher nicht. Betroffen ist die Schweiz dennoch: Russland nutzt unser Land mutmasslich zur Vorbereitung von Sabotageaktionen im europäischen Ausland. Es missbraucht IT-Infrastruktur in der Schweiz für Cybersabotage im Ausland. Zudem: Europas Infrastrukturen sind eng verflochten; ein Angriff auf einen zentralen Knotenpunkt eines Netzwerks trifft mehrere Länder zugleich. So könnte auch Schweizer Infrastruktur zum Ziel werden – nicht um die Schweiz zu treffen, sondern Staaten, die von ihr abhängen.
Cyberraum
Im
Cyberraum
ist die Schweiz Ziel und Plattform. Staatliche Akteure aus Russland, China, Iran und Nordkorea greifen Behörden, Forschung und Spitzentechnologie an. Oder sie mieten – oft über Drittanbieter – Schweizer Server an, um militärische und politische Ziele in Drittstaaten aufzuklären.
Proliferation
Die Schweiz bleibt ein Ziel für
Proliferation und Sanktionsumgehung
. Besonders stark betroffen ist die Schweiz von Proliferationsbemühungen Russlands. Russland beschafft über Drittstaaten verdeckt Güter und Technologien für seine Rüstungsproduktion. So gelangen auch in der Schweiz erworbene Werkzeugmaschinen nach Russland. Der NDB leistet hier in enger Zusammenarbeit mit dem Staatssekretariat für Wirtschaft (SECO) einen wichtigen Beitrag zur Bekämpfung. Darüber hinaus sensibilisieren der NDB und das SECO Schweizer Firmen für Risiken durch Spionage, Sanktionsumgehungen und Proliferation.
Terrorbedrohung erhöht – Online-Radikalisierung im Fokus
Die
Terrorbedrohung
bleibt erhöht. Sie wird von dschihadistisch inspirierten Einzelpersonen geprägt, die mit einfachsten Mitteln handeln. Der Messerangriff in Winterthur vom 28. Mai 2026, verübt von einer dschihadistisch radikalisierten Person, bestätigt diese Einschätzung. Zwischen Mitte Mai 2025 und Mitte Mai 2026 registrierte der NDB europaweit zwölf Anschläge im Bereich des dschihadistischen Terrorismus. Zentraler Treiber ist die Online-Radikalisierung, vor allem von Jugendlichen. Künstliche Intelligenz kann diese Entwicklung zusätzlich verstärken: Dschihadisten setzen sie bereits selbst ein, etwa für ihre Propaganda, und Empfehlungsalgorithmen sozialer Medien können Radikalisierungsprozesse begünstigen.
Der Irankrieg erhöht zusätzlich die Wahrscheinlichkeit von Gewalttaten gegen amerikanische, jüdische und israelische Ziele in Europa und in der Schweiz. Ob das am 17. Juni 2026 geschlossene Abkommen zwischen den USA und Iran die Lage entspannt, hängt davon ab, ob es eingehalten wird und die weiteren Verhandlungen günstig verlaufen. Die Lage bleibt vorerst volatil.
Gewalttätiger Extremismus
Auch der
gewalttätige Extremismus
bedroht die Schweiz. Das Gewaltpotenzial der gewalttätigen linksextremistischen Szene bleibt hoch; befeuert auch durch den Nahostkonflikt. Auch von der gewalttätigen rechtsextremistischen Szene geht weiterhin eine Bedrohung aus.
Medienkonferenz vom 25. Juni 2026

Related

Context UKDI · UK
UK Defence Innovation (incl. former DASA) · Dual-use industrialCyberOther
Process guidance rather than an opportunity, but it sets the mechanics every UKDI applicant must clear — notably that SAQ/cyber compliance gates contract award and that Desirable/Feasible/Viable answers submitted as attachments are sifted out. Relevant to bid managers and consultants preparing UK MOD innovation bids for the first time. Do: Register a UKDI online submission service account, obtain a D-U-N-S number and GOV.UK One Login, and pre-complete the Supplier Assurance Questionnaire before your next UKDI competition deadline.
Award · Poland · €2.3m
Centrum Zasobów Cyberprzestrzeni Sił Zbrojnych · Secure commsCyber
CZCSZ is Poland's central buyer for military ICT and repeatedly procures routers and node equipment, here via Polish integrators/resellers rather than vendors directly. Relevant to tactical/industrial networking hardware makers and secure-comms integrators wanting a Polish channel partner. Do: Approach Axians IT Solutions Poland or EFAB as a channel/subsystem partner for ruggedised routers and monitor CZCSZ notices on the Polish e-Zamówienia portal for the next tranche.
Award · Romania · €31.8m
Serviciul de Telecomunicatii Speciale · Secure commsInfrastructure & protectionCyber
STS is Romania's state operator for secure/critical government and defence communications, and this framework locks in three domestic integrators as call-off channels for switch hardware through the framework period. Relevant to network equipment vendors and secure-networking SMEs without a Romanian entity, who will need to sell through these resellers. Do: Contact ARCTIC STREAM and DATANET SYSTEMS as the dominant framework holders to position your switching/secure-networking products for STS call-off contracts.
Context CH federal · Switzerland
Swiss Federal Council · CyberDual-use industrial
The report names ISMS rollout, tool harmonisation, legacy-system replacement and supplier management as priorities, signalling future Swiss federal IT-security spend and stricter supply-chain security requirements. Relevant to cyber/GRC software vendors and IT security service SMEs with Swiss presence, and to any supplier bidding into federal ICT contracts. Do: Track FS BIS/SEPOS and DigiSec-related publications on simap.ch and align your ISO 27001/ISMS and supply-chain-security evidence for upcoming Swiss federal ICT tenders.
Context CH federal · Switzerland · €25.20bn
This names the exact Swiss demand priorities for the next decade — C-UAS, counter-stand-off/air defence, cyber and critical-infrastructure protection — plus a second GBAD system alongside Patriot, which is a large future competition. Relevant to C-UAS, air-defence, cyber and infrastructure-protection suppliers able to deliver Swiss/European industrial content under the 60%-domestic policy. Do: Track armasuisse notices on simap.ch and pre-position with armasuisse/Gruppe Verteidigung on C-UAS, counter-stand-off and critical-infrastructure protection, and with Patriot/second-GBAD primes for offset subcontracting.
Tender · Norway · deadline 11 Sep 2026 (24d)
FORSVARSMATERIELL · Cyber
The Contracting Authority shall enter into this agreement on behalf of The Norwegian Defence Materiel Agency (FMA). The aim of this notice is to fill the role of technical architect SAP for project P1160 in the enabling …

Source: Swiss federal News Service (admin.ch), press release jyRmuld1hBVy. Enrichment: anthropic/claude-opus-5 (confidence 90%).