-
Unificará tres mociones legislativas sobre ciberresiliencia, datos y servicios en la nube.
-
Especialistas advierten sobre trabas y exigencias técnicas para el software de código abierto.
El Consejo Federal de Suiza encargó este 25 de septiembre de 2026 al Departamento de Defensa la redacción del anteproyecto de consulta de una ley federal autónoma de ciberseguridad, denominada Cybersicherheitsgesetz (CSG).
El texto, cuyo plazo de entrega finaliza en junio de 2027, tomará como referencia el Cyber Resilience Act (CRA) —el reglamento de ciberresiliencia de la Unión Europea— con el objetivo de “reforzar la ciberseguridad nacional”, señala en un comunicado.
Esta medida gubernamental busca “agrupar tres intervenciones parlamentarias en un solo acto”. Las mociones abarcan la ciberresiliencia de productos con elementos digitales, la protección de datos digitales especialmente importantes y las responsabilidades de los proveedores de hosting —servicios que alojan sitios web o aplicaciones— y almacenamiento en la nube.
En un principio, el Ejecutivo planteó integrar estas reformas dentro de la Ley de Seguridad de la Información (ISG); sin embargo, resolvió unificarlas en una norma propia “para garantizar una regulación coherente de la ciberseguridad en terceros”.
Dentro del nuevo marco normativo se trasladará la obligación de notificar ciberataques contra infraestructuras críticas, un deber que permanece vigente desde abril de 2025 bajo la supervisión de la Oficina Federal de Ciberseguridad (BACS). Mientras tanto, la ISG “seguirá regulando la seguridad de la información de las autoridades federales”.
El Consejo Federal detalló que la futura legislación “fijará requisitos vinculantes para fabricantes, importadores y comerciantes de productos de software y hardware”. Esto contempla establecer bases para la vigilancia de mercado y habilitar la “prohibición de distribución de productos inseguros”.
Asimismo, la normativa “preverá obligaciones particulares de ciberseguridad para la protección de datos digitales importantes y para los proveedores de hosting y cloud, por ejemplo deberes de cooperación y de defensa ante ciberamenazas”. Por su parte, la autoridad remarcó que la adopción de una ley autónoma facilitará “abordar mejor temas específicos, como el software de código abierto”.
La mención explícita al modelo europeo generó reacciones inmediatas tras el anuncio gubernamental. Scott Wolfe, coordinador de la Federación Economía Circulares de Bitcoin señaló que el proyecto “es una pésima idea para la privacidad, la seguridad individual y familiar, y la marca suiza”.
Por su parte, el desarrollador Markus Eicher sostuvo que la propuesta “no es mucho más que seguir a sus amigos de la UE con el Cyber Resilience Act. Es más un acto de apaciguamiento que una idea propia. No hará nada bueno, solo aumentará la carga burocrática para las pymes que trabajan con FOSS” —siglas en inglés de Free and Open Source Software, o software libre y de código abierto—.
El borrador preliminar no abarca la regulación de bitcoin, monedas enfocadas en la privacidad ni operativas de cuentas anónimas, las cuales se mantienen regidas por la Ley de Blanqueo de Capitales (AMLA) y los marcos de la Autoridad Federal Supervisora de los Mercados Financieros (FINMA).
No obstante, las empresas que comercializan hardware y software dentro de la jurisdicción —como dispositivos de firma de transacciones o aplicaciones empaquetadas— podrían afrontar exigencias técnicas más estrictas para operar en el mercado.









