Bericht zur Einführung von DMARC und MTA-STS in der Schweiz 2026
Eine umfassende nationale Überprüfung der digitalen Ressourcen in der Schweiz zeigt, dass zwar die grundlegende Domain-Sicherheit weitgehend gewährleistet ist, die Zurückhaltung der Unternehmen bei der Durchsetzung strenger Schutzrichtlinien jedoch dazu führt, dass wichtige Sektoren Anfechtungen durch Business Email Compromise (BEC), CEO-Betrug und Abhörversuche auf der Transportschicht ausgesetzt sind. Diese Gefährdung ist angesichts sich weiterentwickelnder regulatorischer Anforderungen, darunter das revidierte Schweizerischen Informationssicherheitsgesetzes (ISA), das strenge Meldepflichten für Betreiber kritischer Infrastrukturen einführte, Cybervorfälle an das Nationales Cybersicherheitszentrum (NCSC) zu melden, sowie angesichts des in Kraft getretenen revidierten Bundesgesetzes über den Datenschutz (nFADP / revDSG) und die Standards für den Finanzsektor der FINMA.