
Una nuova legge sulla cibersicurezza è in fase di preparazione e verrà presentata il prossimo anno. Lo comunica oggi il Consiglio federale, che intende raggruppare tre mozioni parlamentari in un unico atto normativo.
Il governo, si legge in una nota, ha incaricato il Dipartimento federale della difesa, della protezione della popolazione e dello sport (DDPS) di elaborare un progetto da mettere in consultazione. La scadenza fornita è il mese di giugno 2027.
La legge sulla cibersicurezza dovrà definire requisiti vincolanti per produttori, importatori e distributori di prodotti software e hardware nonché delle basi per la sorveglianza del mercato e un divieto di distribuzione per i prodotti non sicuri. La normativa si baserà sul Cyber Resilience Act (CRA) europeo e mira a mantenere al minimo gli oneri amministrativi delle aziende.
Prevederà pure obblighi particolari per proteggere i dati digitali importanti nonché per i prestatori di servizi di hosting e di cloud, ad esempio vincoli di collaborazione e di difesa in caso di ciberminacce. Vi verrà inserito anche l'obbligo di segnalare attacchi da parte di hacker a infrastrutture critiche in vigore dall'aprile 2025, contenuto attualmente nella legge sulla sicurezza delle informazioni.
L'obiettivo è aggiornare un'unica legge in base ai futuri sviluppi tecnologici o europei, senza dover modificare contemporaneamente diverse norme. Inoltre, spiega l'esecutivo, si potranno trattare meglio temi specifici, come i software open source. Una legislazione armonizzata rappresenta poi un vantaggio in particolare per le imprese attive a livello internazionale, che devono già rispettare il CRA dell'Unione europea, viene aggiunto nel comunicato.

