Der Cyberraum ist heutzutage ein zentraler Wirkungsraum, in dem Angriffe zunehmend komplex, dynamisch und häufig unterhalb der Schwelle eines offenen Konflikts stattfinden. Für die Sicherheit der Schweiz und die Handlungsfähigkeit der Schweizer Armee ist es entscheidend, technologische Entwicklungen frühzeitig zu verstehen, deren Potenziale zu nutzen und über fundierte Expertise zu verfügen. Das Forschungsprogramm Cyberspace stärkt die relevanten Fähigkeiten und schafft die Grundlage, um neue Technologien zu antizipieren und in militärische Anwendungen zu überführen.
Als zentraler Wirkungsraum durchdringt der Cyberraum heute alle staatlichen, gesellschaftlichen und militärischen Bereiche. Cyberangriffe in unterschiedlichen Ausprägungen sind alltäglich und werden – nicht zuletzt durch die rasche Entwicklung im Bereich der künstlichen Intelligenz (KI) – zunehmend komplexer und dynamischer. Die Sicherheit der Schweiz und die Handlungsfähigkeit der Armee setzen deshalb voraus, dass die entsprechenden Fähigkeiten und Kenntnisse im Cyberraum laufend weiterentwickelt werden.
Beitrag der Forschung
In diesem Zusammenhang leistet das Forschungsprogramm Cyberspace einen wichtigen Beitrag zur Stärkung der Verteidigungsfähigkeit und Sicherheit der Schweiz.
Es liefert vertiefte Expertise, um technologische Cyberentwicklungen frühzeitig zu erkennen und deren Potenziale für die Armee – beispielsweise im Rahmen von Beschaffungsprojekten – wissenschaftlich zu beurteilen.
Es ermöglicht einen frühzeitigen Zugang zu neuen Technologien und Methoden, um auf zukünftige Bedrohungen vorbereitet zu sein und technologische Entwicklungen aktiv mitzugestalten.
Aus den Forschungsprojekten entstehen innovative Lösungen und Technologien, die gemeinsam mit der Akademie und Industrie weiterentwickelt und von der Armee eingesetzt werden können.
Durch neue Methoden zur Identifikation von Schwachstellen werden mehr Sicherheitslücken erkannt, gemeldet und behoben. Dadurch ergibt sich ein direkter Sicherheitsgewinn für die Schweiz.
Zusammenarbeit mit Schweizer Forschungsinstitutionen
Die Forschungsaktivitäten erfolgen in Zusammenarbeit mit führenden Forschungsinstitutionen. Ein besonderer Fokus liegt auf der Kooperation mit den eidgenössischen technischen Hochschulen (ETH Zürich und EPFL), Universitäten, Fachhochschulen sowie weiteren Forschungseinrichtungen in der Schweiz, um bestehende Kompetenzen zu fördern und weiterzuentwickeln. Diese Partnerschaften sichern den Zugang zu aktuellem Wissen und hochqualifizierten Talenten und leisten einen wichtigen Beitrag zum nachhaltigen Aufbau von Schlüsselkompetenzen im Schweizer Cyberbereich.
Kompetenzfelder
Das Forschungsprogramm Cyberspace orientiert sich an der Gesamtkonzeption Cyber der Schweizer Armee, um die darin aufgelisteten Fähigkeiten gezielt weiterzuentwickeln. Im Fokus stehen die Kompetenzfelder Eigenschutz im Cyberraum, Aktionen im Cyberraum sowie robuste und sichere Datenverarbeitung.
Das Kompetenzfeld «Eigenschutz im Cyberraum» umfasst die Fähigkeit, eigene Informations- und Kommunikationssysteme wirksam vor Cyberbedrohungen zu schützen. Ziel ist es, die Verfügbarkeit, Integrität und Vertraulichkeit dieser Systeme auch unter Angriffen sicherzustellen. Dazu gehören sowohl präventive Massnahmen wie Härtung und Überwachung als auch die Erkennung, Abwehr und Bewältigung von Cyberangriffen. Der Eigenschutz bildet eine zentrale Voraussetzung für die Führungs- und Einsatzfähigkeit der Armee in allen Lagen.
Das Kompetenzfeld «Aktionen im Cyberraum» umfasst die Fähigkeit, im Cyberraum aktiv zu wirken, um militärische Operationen zu unterstützen. Dazu gehören insbesondere das Aufklären gegnerischer Aktivitäten, das Beeinflussen von Informationsflüssen sowie das Stören oder Einschränken gegnerischer Systeme. Solche Aktionen dienen dazu, eigene Kräfte zu schützen und dem Gegner Handlungsspielraum zu entziehen. Sie erfolgen stets im Einklang mit rechtlichen und politischen Vorgaben. Insgesamt trägt das Kompetenzfeld «Aktionen im Cyberraum» dazu bei, militärische Effekte über den digitalen Raum unmittelbar zu erzielen.
Das Kompetenzfeld «Robuste und sichere Datenverarbeitung» umfasst die Fähigkeit, Daten zuverlässig, geschützt und unter allen Einsatzbedingungen verarbeiten zu können. Im Fokus stehen Resilienz, Ausfallsicherheit und Schutz vor Manipulation oder unbefugtem Zugriff. Dazu werden leistungsfähige, redundante und gehärtete Systeme eingesetzt, die auch bei Störungen oder Angriffen funktionsfähig bleiben. Die sichere Verarbeitung und Speicherung von Daten bilden die Grundlage für lagegerechte Entscheidungen und wirksame Führung.
Aktuelle Forschungsthemen
Die folgenden Themen geben einen Einblick in die Forschungsaktivitäten desForschungsprogramms. Sie stehen exemplarisch für das breite Themenspektrum, mit dem sich das Forschungsprogramm Cyberspace auseinandersetzt.
Durch die gezielte Suche nach Schwachstellen in Hard- und Software lassen sich potenzielle Risiken frühzeitig erkennen, die für die Systeme der Bundesverwaltung und der Armee relevant sind. Gleichzeitig werden Methoden und Werkzeuge kontinuierlich überprüft und weiterentwickelt, insbesondere mit Blick auf einen höheren Automatisierungsgrad. Darüber hinaus trägt die Schwachstellenforschung dazu bei, die Auswirkungen von Cyberangriffen greifbar zu machen und das Bewusstsein für Sicherheitsrisiken zu stärken.
Mit der zunehmenden Digitalisierung von Gebäuden wächst auch die Angriffsfläche ihrer Steuerungssysteme. Viele bestehende Lösungen wurden nicht für die heutige Bedrohungslage konzipiert und weisen entsprechende Schwachstellen auf. Die Forschung in diesem Bereich umfasst die Analyse realitätsnaher Systemumgebungen, die Identifikation von Schwachstellen sowie die Zusammenarbeit mit Herstellern zur Behebung dieser Risiken. Gleichzeitig werden Testverfahren und Werkzeuge entwickelt, um die Cybersicherheit zukünftiger Systeme bereits bei der Beschaffung und Implementierung gezielt zu verbessern.
Weitverkehrsnetze (Wide-Area Networks, WANs) bilden das Rückgrat moderner Informationsinfrastrukturen und verbinden geografisch weit verteilte Standorte wie Rechencenter oder Bürostandorte. Während Vertraulichkeit und Integrität oft durch kryptografische Verfahren gewährleistet werden können, stellt insbesondere die Sicherstellung der Verfügbarkeit eine Herausforderung dar. Angriffe wie Distributed-Denial-of-Service (DDoS) können die Kommunikation erheblich beeinträchtigen. In Zusammenarbeit mit Forschungspartnern wird untersucht, wie sich die Robustheit und Sicherheit solcher Netze nachhaltig verbessern lässt.
Mobile Geräte (Smartphones) spielen auch im sicherheitskritischen Umfeld eine immer wichtigere Rolle. Ein Forschungsschwerpunkt konzentriert sich auf die Entwicklung von Plattformen, die es ermöglichen, besonders schützenswerte Anwendungen in isolierten und vertrauenswürdigen Umgebungen auszuführen. Durch den Einsatz von Technologien wie Hardware-Isolation und Virtualisierung können sensible Anwendungen von Betriebssystem und anderen Apps abgeschirmt werden. Aktuelle Arbeiten befassen sich unter anderem mit neuen Ansätzen zur sicheren Ausführung von Software, die das notwendige Vertrauen in zugrunde liegende Systemkomponenten weiter reduzieren.
Der Mensch spielt eine zentrale Rolle in der Cybersicherheit – sowohl als potenzielles Ziel von Angriffen als auch als wichtige Verteidigungslinie. Deshalb wird untersucht, wie Wahrnehmung, Verhalten und Entscheidungsprozesse die Sicherheit beeinflussen. Ein besonderer Fokus liegt auf Phishing-Angriffen, die trotz technischer Schutzmassnahmen weiterhin sehr effektiv sind. Aufbauend auf diesen Erkenntnissen werden neue Ansätze ausgearbeitet, etwa durch den Einsatz von Augmented und Virtual Reality, um Nutzende besser bei der Identifikation von gefährlichen Inhalten zu unterstützen.