Drucken
Artikel, Notizen und Markierungen werden geladen... Bitte um etwas Geduld.

Verordnung
über den Schutz vor Cyberrisiken in der Bundesverwaltung
(Cyberrisikenverordnung, CyRV)

vom 27. Mai 2020 (Stand am 1. April 2021)

Art. 8 Kerngruppe Cyber

1 Die Kern­grup­pe Cy­ber (KG­Cy) setzt sich zu­sam­men aus:

a.
der oder dem De­le­gier­ten für Cy­ber­si­cher­heit (Art. 6a der Or­ga­ni­sa­ti­ons­ver­ord­nung vom 17. Fe­br. 20107 für das Eid­ge­nös­si­sche Fi­nanz­de­par­te­ment) als Ver­tre­te­rin oder Ver­tre­ter des Eid­ge­nös­si­schen Fi­nanz­de­par­te­ments (EFD);
b.
ei­ner Ver­tre­te­rin oder ei­nem Ver­tre­ter des Eid­ge­nös­si­schen De­par­te­ments für Ver­tei­di­gung, Be­völ­ke­rungs­schutz und Sport (VBS);
c.
ei­ner Ver­tre­te­rin oder ei­nem Ver­tre­ter des Eid­ge­nös­si­schen Jus­tiz- und Po­li­zei­de­par­te­ments (EJPD);
d.
ei­ner Ver­tre­te­rin oder ei­nem Ver­tre­ter der Kan­to­ne, die oder der durch die zu­stän­di­ge Kon­fe­renz der Kan­tons­re­gie­run­gen be­stimmt wird.

2 Die oder der De­le­gier­te für Cy­ber­si­cher­heit hat den Vor­sitz.

3 Die KG­Cy in­for­miert Ver­tre­te­rin­nen und Ver­tre­ter wei­te­rer Ver­wal­tungs­ein­hei­ten des Bun­des, die im Be­reich Cy­ber­ri­si­ken tä­tig sind, über die Trak­tan­den und kann sie für ein­zel­ne Sit­zun­gen bei­zie­hen. Bei Be­lan­gen mit aus­sen­po­li­ti­schem Be­zug in­vol­viert sie das Eid­ge­nös­si­sche De­par­te­ment für aus­wär­ti­ge An­ge­le­gen­hei­ten (EDA). Zu­dem kann sie Ex­per­tin­nen oder Ex­per­ten aus Wirt­schaft und Hoch­schu­len bei­zie­hen.

4 Die KG­Cy hat na­ment­lich fol­gen­de Auf­ga­ben:

a.
Sie be­ur­teilt ak­tu­el­le Cy­ber­ri­si­ken so­wie de­ren mög­li­che Ent­wick­lung an­hand von In­for­ma­tio­nen aus den Be­rei­chen Cy­ber­si­cher­heit, -de­fence und
-straf­ver­fol­gung.
b.
Sie be­wer­tet lau­fend die be­ste­hen­den Dis­po­si­ti­ve in den Be­rei­chen Cy­ber­si­cher­heit, -de­fence und -straf­ver­fol­gung und prüft, ob die­se der Be­dro­hungs­la­ge an­ge­passt sind.
c.
Sie be­glei­tet, wenn nö­tig un­ter Ein­be­zug wei­te­rer Stel­len, die in­ter­de­par­te­men­ta­le Vor­fall­be­wäl­ti­gung.
d.
Sie in­for­miert die Kern­grup­pe Si­cher­heit des Bun­des (KG­Si) über aus­sen- und si­cher­heits­po­li­tisch re­le­van­te Cy­ber­vor­fäl­le und Ent­wick­lun­gen.

5 Die drei in der KG­Cy ver­tre­te­nen De­par­te­men­te stel­len In­for­ma­tio­nen für die ge­mein­sa­me La­ge­be­ur­tei­lung zur Ver­fü­gung.

6 Der Nach­rich­ten­dienst des Bun­des ist für die Dar­stel­lung der ge­samt­heit­li­chen Cy­ber­be­dro­hungs­la­ge zu­han­den der KG­Cy zu­stän­dig.