Iniciativa del Consejo Federal
El 28 de septiembre de 2026, se conoció que el Consejo Federal de Suiza encargó al Departamento de Defensa la redacción de la nueva ley de ciberseguridad en Suiza, denominada Cybersicherheitsgesetz (CSG). El texto, con plazo de entrega en junio de 2027, tomará como referencia el Cyber Resilience Act (CRA) de la Unión Europea con el objetivo de reforzar la ciberseguridad nacional.
Alcance y unificación normativa
Esta medida busca agrupar tres intervenciones parlamentarias en un solo acto normativo, abarcando la ciberresiliencia de productos digitales, la protección de datos críticos y las responsabilidades de los proveedores de hosting y almacenamiento en la nube. Inicialmente, se planeó integrar estas reformas en la Ley de Seguridad de la Información (ISG), pero se optó por una norma propia para garantizar una regulación coherente para terceros. La ISG continuará regulando la seguridad de las autoridades federales.
El marco mantendrá la obligación de notificar ciberataques contra infraestructuras críticas, vigente desde abril de 2025 bajo la supervisión de la Oficina Federal de Ciberseguridad (BACS).
Requisitos y regulación de mercado
La nueva ley de ciberseguridad en Suiza fijará requisitos vinculantes para fabricantes, importadores y comerciantes de productos de software y hardware. Esto establecerá bases para la vigilancia del mercado y habilitará la prohibición de distribución de productos inseguros. Asimismo, preverá obligaciones específicas de defensa y cooperación ante ciberamenazas para proveedores de cloud y protectores de datos importantes, facilitando el abordaje de temas como el software de código abierto (FOSS).
Reacciones y exclusiones
La mención al modelo europeo generó rechazos en el sector. Scott Wolfe, coordinador de la Federación Economía Circulares de Bitcoin, señaló que el proyecto perjudica la privacidad y la marca suiza. El desarrollador Markus Eicher criticó la medida como un acto de apaciguamiento que aumentará la carga burocrática para las pymes que trabajan con FOSS.
El borrador preliminar no abarca la regulación de bitcoin, criptomonedas enfocadas en la privacidad ni operativas de cuentas anónimas, las cuales se mantienen regidas por la Ley de Blanqueo de Capitales (AMLA) y los marcos de la Autoridad Federal Supervisora de los Mercados Financieros (FINMA). Sin embargo, las empresas que comercializan hardware y software —como dispositivos de firma de transacciones o aplicaciones empaquetadas— podrían afrontar exigencias técnicas más estrictas para operar en el mercado.


