El Consejo Federal de Suiza encargó el 25 de septiembre de 2026 al Departamento de Defensa la elaboración de un anteproyecto de consulta para una ley federal de ciberseguridad independiente, conocida como Cybersicherheitsgesetz (CSG). El texto preliminar debe estar listo para junio de 2027 y tomará como referencia la Cyber Resilience Act de la Unión Europea.
El Consejo Federal explicó que el objetivo es reforzar la ciberseguridad nacional agrupando en una sola norma tres intervenciones parlamentarias distintas. Estas se refieren a la ciberresiliencia de los productos con elementos digitales, la protección de datos digitales especialmente importantes y las responsabilidades de los proveedores de alojamiento. El Ejecutivo había considerado inicialmente incorporar estas reformas a la Ley de Seguridad de la Información vigente, pero optó finalmente por una ley específica.
Qué abarcará la nueva ley
La Ley de Seguridad de la Información seguirá regulando la seguridad de la información de las autoridades federales, señaló el Consejo Federal, mientras que la nueva CSG establecerá requisitos vinculantes para fabricantes, importadores y comerciantes de productos de software y hardware. La ley pretende crear bases legales para la vigilancia del mercado y permitir a las autoridades prohibir la distribución de productos inseguros.
También introducirá obligaciones específicas de ciberseguridad vinculadas a la protección de datos digitales importantes y para proveedores de alojamiento y de servicios en la nube, incluidos deberes de cooperación y requisitos para defenderse de ciberamenazas. El Consejo Federal indicó que este enfoque permitirá a Suiza abordar con mayor eficacia cuestiones específicas, como el software de código abierto, y garantizar una regulación coherente de la ciberseguridad frente a terceros.
La medida se apoya en una obligación de notificación ya existente: desde abril de 2025, los operadores de infraestructuras críticas están obligados a informar sobre ciberataques, una norma supervisada por la Oficina Federal de Ciberseguridad (BACS).
Sin nuevas normas para las criptomonedas
El anteproyecto no contempla la regulación de bitcoin, de las monedas centradas en la privacidad ni de las operaciones de cuentas anónimas. Estos ámbitos seguirán rigiéndose por separado por la Ley contra el Blanqueo de Capitales y por los marcos supervisados por la Autoridad Supervisora del Mercado Financiero, FINMA.
El plan ha suscitado críticas entre figuras de las comunidades de Bitcoin y del código abierto. Scott Wolfe, coordinador de la Bitcoin Circular Economy Federation, calificó la iniciativa de "una idea terrible para la privacidad, la seguridad individual y familiar, y la marca suiza".
El desarrollador Markus Eicher fue más contundente al describir el proyecto de ley como poco más que Suiza siguiendo a sus amigos europeos con la Cyber Resilience Act. "Es más un acto de apaciguamiento que una idea propia. No servirá de nada, solo aumentará la carga burocrática para las pymes que trabajan con FOSS", afirmó.
Se espera que el anteproyecto de consulta se entregue en junio de 2027, tras lo cual seguirá el proceso legislativo habitual de Suiza antes de someterse a votación parlamentaria.




