Le direttive relative alla sicurezza informatica emanate dal Centro nazionale per la cibersicurezza (NCSC) e le deroghe da esso autorizzate prima dell’entrata in vigore della presente ordinanza rimangono applicabili per tre anni al massimo dall’entrata in vigore della presente ordinanza.
Il Servizio specializzato della Confederazione per la sicurezza delle informazioni o il NCSC decidono in merito a modifiche delle direttive e delle eccezioni autorizzate che sono state emanate dal NCSC prima dell’entrata in vigore della presente ordinanza.
Le direttive relative alla protezione delle informazioni emanate dalla Conferenza dei segretari generali o dall’organo di coordinamento per la protezione delle informazioni in seno alla Confederazione prima dell’entrata in vigore della presente ordinanza rimangono applicabili per due anni al massimo dall’entrata in vigore della presente ordinanza.
Le unità amministrative di cui all’articolo 2 capoverso 1 lettera c devono realizzare il loro SGSI (art. 5) entro tre anni dall’entrata in vigore della presente ordinanza.
I cataloghi di classificazione (art. 17) devono essere realizzati entro un anno dall’entrata in vigore della presente ordinanza.
Fino al 30 giugno 2025 l’UFCS si occuperà dei compiti e delle competenze del Servizio specializzato della Confederazione per la sicurezza delle informazioni secondo gli articoli 9 capoversi 2 e 3, 11 capoversi 3 e 4, 12 capoversi 3 e 6–8, 15, 27 capoverso 7, 29 capoverso 1 e 31 capoverso 1.
Le istruzioni emanate dall’UFCS in applicazione del capoverso 6 valgono al massimo per due anni dall’entrata in vigore della presente ordinanza.