Gesetz über kritische nationale Infrastruktur & Cyberresilienz
“Ein Gesetz über die verpflichtende Cyberhärtung, Post-Quanten-Kryptografiestandards und die optische Abschottung souveräner Register und öffentlicher Versorgungsnetze.”
Sicherheit des Validator-Konsenses
Alle staatlichen Konsens-Validatorknoten müssen auf souveräner Hardware mit HSM-Schlüsselspeicherung nach FIPS 140-3 Stufe 4 und BGP-Schutz über mehrere Netzbetreiber betrieben werden.
Optische Isolierung von SCADA-Systemen
Industrielle Steuerungssysteme für Offshore-Windparks, Hafenumschlagkräne und Meerwasserentsalzung müssen über unidirektionale optische Datendioden physisch vom öffentlichen Internet getrennt sein.
Meldepflicht für Vorfälle
Betreiber kritischer Infrastruktur müssen alle Cyber-Angriffsversuche innerhalb von sechzig Minuten nach Entdeckung an die nationale Meldestelle CSIRT-ALE melden.
Direktor der Nationalen Direktion für Cybersicherheit
Amtsblattveröffentlichung der Bundesversammlung Nr. ACT-2026-09