O Conselho Federal suíço encarregou o Departamento de Defesa, a 25 de setembro de 2026, de elaborar um projeto preliminar de consulta para uma lei federal de cibersegurança autónoma, conhecida como Cybersicherheitsgesetz (CSG). O texto do anteprojeto deverá estar concluído até junho de 2027 e terá como referência o Cyber Resilience Act da União Europeia.
O Conselho Federal afirmou que o objetivo é reforçar a cibersegurança nacional, agrupando três intervenções parlamentares distintas numa única lei. Essas intervenções dizem respeito à ciber-resiliência de produtos com elementos digitais, à proteção de dados digitais especialmente importantes e às responsabilidades dos fornecedores de alojamento (hosting). O Executivo tinha inicialmente considerado integrar estas reformas na atual Lei da Segurança da Informação, mas optou por criar uma lei dedicada.
O que a nova lei vai abranger
A Lei da Segurança da Informação continuará a regular a segurança da informação das autoridades federais, referiu o Conselho Federal, enquanto a nova CSG estabelecerá requisitos vinculativos para fabricantes, importadores e comerciantes de produtos de software e hardware. A lei destina-se a criar bases jurídicas para a vigilância do mercado e a permitir que as autoridades proíbam a distribuição de produtos inseguros.
Introduzirá também obrigações específicas de cibersegurança ligadas à proteção de dados digitais importantes e para fornecedores de alojamento e de serviços cloud, incluindo deveres de cooperação e requisitos de defesa contra ciberameaças. O Conselho Federal afirmou que esta abordagem visa permitir à Suíça tratar de forma mais eficaz questões específicas, como o software de código aberto, e garantir uma regulação coerente da cibersegurança perante terceiros.
A medida assenta num dever de notificação já existente: desde abril de 2025, os operadores de infraestruturas críticas são obrigados a comunicar ciberataques, uma regra supervisionada pelo Gabinete Federal para a Cibersegurança (BACS).
Sem novas regras para as criptomoedas
O anteprojeto não abrange a regulação do bitcoin, das moedas centradas na privacidade, nem as operações de contas anónimas. Essas áreas continuam reguladas separadamente pela Lei de Combate ao Branqueamento de Capitais e pelos regimes supervisionados pela Autoridade de Supervisão dos Mercados Financeiros, a FINMA.
O plano tem sido criticado por figuras das comunidades Bitcoin e de código aberto. Scott Wolfe, coordenador da Bitcoin Circular Economy Federation, classificou a iniciativa como "uma ideia terrível para a privacidade, a segurança individual e familiar, e para a marca suíça".
O programador Markus Eicher foi mais incisivo, descrevendo a proposta como pouco mais do que a Suíça a seguir os seus amigos europeus com o Cyber Resilience Act. "É mais um gesto de apaziguamento do que uma ideia própria. Não vai trazer benefícios, apenas vai aumentar a carga burocrática para as PME que trabalham com FOSS", afirmou.
Prevê-se que o anteprojeto de consulta seja entregue até junho de 2027, após o que seguirá o processo legislativo habitual da Suíça antes de qualquer votação parlamentar.




