Thụy Sĩ hướng tới đạo luật riêng về an ninh mạng
Hội đồng Liên bang Thụy Sĩ ngày 25/9 đã giao Bộ Quốc phòng, Bảo vệ Dân sự và Thể thao (DDPS) soạn dự thảo tham vấn về một đạo luật liên bang riêng về an ninh mạng, nhằm tăng cường khả năng bảo vệ không gian mạng quốc gia.
Ngày 25/9, Hội đồng Liên bang Thụy Sĩ giao Bộ Quốc phòng, Bảo vệ Dân sự và Thể thao soạn dự thảo tham vấn về một đạo luật liên bang riêng về an ninh mạng, nhằm tăng cường khả năng bảo vệ không gian mạng quốc gia trong bối cảnh Văn phòng An ninh mạng Liên bang (BACS) đang triển khai 3 dự án theo yêu cầu của Quốc hội, tập trung vào khả năng chống chịu trước các nguy cơ mạng của sản phẩm có thành phần kỹ thuật số, bảo vệ dữ liệu kỹ thuật số đặc biệt quan trọng và trách nhiệm của các nhà cung cấp dịch vụ lưu trữ, điện toán đám mây.

Ba nội dung này ban đầu dự kiến được thực hiện thông qua sửa đổi Luật An toàn Thông tin (ISG). Tuy nhiên, nhằm bảo đảm tính thống nhất của các quy định liên quan đến bên thứ ba trong lĩnh vực an ninh mạng, Hội đồng Liên bang đang xem xét hợp nhất 3 dự án thành một đạo luật riêng mang tên Đạo luật Liên bang về An ninh mạng (CSG). Dự luật cũng sẽ bao gồm quy định về nghĩa vụ báo cáo các cuộc tấn công mạng nhằm vào cơ sở hạ tầng trọng yếu, vốn đã có hiệu lực từ tháng 4/2025 theo ISG.
Dự kiến luật mới sẽ đặt ra các yêu cầu bắt buộc đối với nhà sản xuất, nhà nhập khẩu và nhà phân phối phần mềm, phần cứng; đồng thời thiết lập cơ chế giám sát thị trường và cấm kinh doanh những sản phẩm không đáp ứng yêu cầu an toàn. Các quy định này được xây dựng theo mô hình Đạo luật Khả năng phục hồi mạng (CRA) của Liên minh châu Âu (EU), hướng tới hài hòa hóa quy định và hạn chế gánh nặng hành chính cho doanh nghiệp.
Luật cũng quy định yêu cầu bảo vệ dữ liệu kỹ thuật số quan trọng và nghĩa vụ đối với các nhà cung cấp dịch vụ lưu trữ, điện toán đám mây, trong đó có trách nhiệm phối hợp và triển khai các biện pháp phòng ngừa, ứng phó với các mối đe dọa mạng.
Các quy định chuyên ngành hiện hành, như Luật Viễn thông và các quy định về cung cấp, lắp đặt hệ thống viễn thông, vẫn tiếp tục có hiệu lực. Đạo luật mới sẽ bổ sung cho những quy định này, tạo khuôn khổ chung để xử lý các vấn đề phát sinh trong không gian mạng và thuận tiện cập nhật trước những thay đổi về công nghệ cũng như quy định của châu Âu.
Hội đồng Liên bang giao DDPS hoàn tất tài liệu tham vấn trước tháng 6/2027. Theo đánh giá, việc xây dựng luật mới có thể tạo thuận lợi cho các doanh nghiệp Thụy Sĩ hoạt động quốc tế và đã tuân thủ CRA của EU, khi các quy định được hài hòa sẽ hạn chế nguy cơ phát sinh thêm yêu cầu tuân thủ.
