Lexipedia
HomeNewsBrowseDirectory
TermsPrivacySupport
Sign in

Verordnung über den Schutz vor Cyberrisiken in der Bundesverwaltung

AS 2021 132 · Amtliche Sammlung des Bundesrechts

Dated Feb 24, 2021

https://lexipedia.io/en/docs/ch/as-ro-ru/2021-132/de/verordnung-uber-den-schutz-vor-cyberrisiken-in-der-bundesverwaltung

Retrieved on Sep 5, 2026

  1. Documents
  2. Confederation
  3. Official Compilation of Federal Legislation
Source

Amends: Verordnung über die Meldestelle für lebenswichtige Humanarzneimittel (SR 531.80),

AS 2021 132

Verordnung
über den Schutz vor Cyberrisiken
in der Bundesverwaltung
(Cyberrisikenverordnung, CyRV)

Änderung vom 24. Februar 2021

Der Schweizerische Bundesrat
verordnet:

I

Die Cyberrisikenverordnung vom27. Mai 20201 wird wie folgt geändert:

Art. 3 Bst. h

In dieser Verordnung bedeuten:

h. Informatikschutzobjekte: Anwendungen, Services, Systeme, Netzwerke, Datensammlungen, Infrastrukturen und Produkte der Informatik; mehrere gleiche oder zusammenhängende Objekte können zu einem Informatikschutzobjekt zusammengefasst werden;

Art. 13 Abs. 3, 4 und 5

Die Departemente und die Bundeskanzlei bestimmen je eine Informatiksicherheitsbeauftragte oder einen Informatiksicherheitsbeauftragten (ISBD), die oder der in direktem Auftrag der Departementsleitung handelt.

Die ISBD haben namentlich die folgenden Aufgaben:

  1. Sie koordinieren die Informatiksicherheitsaspekte innerhalb des Departements oder der Bundeskanzlei sowie mit den Stellen, die für die departementsübergreifende Koordination und Zusammenarbeit zuständig sind.

  2. Sie erarbeiten die notwendigen Grundlagen für die Umsetzung der Informatiksicherheitsvorgaben und für die Organisation auf der Stufe des Departements oder der Bundeskanzlei.

2021-0586 AS 2021 132

Die Departemente und die Bundeskanzlei regeln das Verhältnis zwischen der oder dem ISBD und den Informatiksicherheitsbeauftragten der Verwaltungseinheiten (ISBO), namentlich die fachliche Führung in Sicherheitsfragen.

Art. 14 Verwaltungseinheiten und ihre Leistungserbringer

Die Verwaltungseinheiten bestimmen je eine oder einen ISBO, die oder der in direktem Auftrag der Leitung der Verwaltungseinheit handelt. Der Bereich Digitale Transformation und IKT-Lenkung der Bundeskanzlei (Bereich DTI der BK) bestimmt zusätzlich eine Informatiksicherheitsbeauftragte oder einen Informatiksicherheitsbeauftragten für die Standarddienste.

Die ISBO und die oder der Informatiksicherheitsbeauftragte für die Standarddienste nehmen die folgenden Aufgaben wahr:

  1. Sie sorgen in den Verwaltungseinheiten für eine rasche Umsetzung der Informatiksicherheitsvorgaben und für die Anwendung der Sicherheitsverfahren

  2. Sie sorgen dafür, dass die Mitarbeiterinnen und Mitarbeiter bei Stellenantritt sowie periodisch für Themen der Informatiksicherheit sensibilisiert und geschult werden und die Zuständigkeiten sowie die Abläufe der Informatiksicherheit in ihrem Arbeitsumfeld je nach Stufe und Funktion kennen.

  3. Sie informieren die Leiterin oder den Leiter ihrer Verwaltungseinheit mindestens halbjährlich über den aktuellen Stand der Informatiksicherheit in ihrer Verwaltungseinheit.

Die Verwaltungseinheiten sind für die Sicherheit ihrer Informatikschutzobjekte verantwortlich. Sie nehmen die folgenden Funktionen wahr:

  1. Sie führen ein Inventar ihrer Informatikschutzobjekte und ergreifen die notwendigen Sicherheitsmassnahmen; sie stellen namentlich sicher, dass diese für die einzelnen Informatikschutzobjekte in aktueller Form dokumentiert sind.

  2. Sie sind für die Einhaltung und die Umsetzung der Informatiksicherheitsvorgaben, der Sicherheitsverfahren und der Beschlüsse des Bundesrates, des NCSC und der Departemente beziehungsweise der Bundeskanzlei in ihrem Zuständigkeitsbereich verantwortlich.

  3. Sie sind unter Vorbehalt von Artikel 12 Absatz 5 verantwortlich für die Bewältigung von Cybervorfällen, die ihre Informatikschutzobjekte betreffen.

  4. Sie stellen sicher, dass beim Bezug von Leistungen bei einem externen Leistungserbringer die Informatiksicherheitsvorgaben Teil des Vertragsverhältnisses mit diesem sind.

  5. Sie überprüfen in geeigneter Weise, ob die externen Leistungserbringer die Informatikvorgaben einhalten.

  6. Sie stellen sicher, dass die Verantwortlichkeiten für die Informatiksicherheit auf der betrieblichen Ebene in den Projekt- und Leistungsvereinbarungen zwischen den Leistungserbringern und den Leistungsbezügern festgehalten sind.

g. Sie sorgen dafür, dass Personen, auf die diese Verordnung nicht anwendbar ist, nur dann Zugriff auf die Informatikinfrastruktur des Bundes erhalten, wenn sie sich verpflichten, die Informatiksicherheitsvorgaben einzuhalten.

Die Leistungserbringer nehmen folgende Funktionen wahr:

  1. Sie stellen ihren Leistungsbezügern auf Verlangen alle nötige Informationen für den Schutz ihrer Informatikschutzobjekte in geeigneter Form zu.

  2. Sie stellen sicher, dass sie über die nötigen Kapazitäten verfügen zur technischen Analyse und zur Bewältigung von Cybervorfällen, die sie selber oder ihre Leistungsbezüger betreffen.

  3. Sie melden ihren Leistungsbezügern unverzüglich entdeckte Schwachstellen und Sicherheitsvorfälle, die deren Informatikschutzobjekte betreffen.

  4. Sie definieren in Zusammenarbeit mit den Leistungsbezügern einen Prozess für die Bewältigung von Cybervorfällen; darin werden namentlich die Entscheidkompetenzen für Sofortmassnahmen geregelt.

Kann ein Cybervorfall nicht im Rahmen des definierten Prozesses bewältigt werden, so informieren die Betroffenen das NCSC, um das weitere Vorgehen zu bestimmen.

Die Verwaltungseinheiten konsultieren das NCSC bei sicherheitsrelevanten Informatikvorgaben sowie -vorhaben.

Sie sind für die Entwicklung, Umsetzung und Prüfung von Standards und Regulierungen in Bezug auf die Cybersicherheit in ihren Bereichen verantwortlich. Das NCSC stellt ihnen im Rahmen der Möglichkeiten Expertinnen und Experten aus dem Pool nach Artikel 12 Absatz 1 Buchstabe g zur Verfügung.

Einfügen nach Art. 14

Art. 14a Mitarbeiterinnen und Mitarbeiter

Die Mitarbeiterinnen und Mitarbeiter der Bundesverwaltung, die Informatikmittel nutzen, sind für deren vorschriftsgemässe Handhabung verantwortlich.

Gliederungstitel nach Art. 14a 3a. Kapitel: Sicherheitsverfahren

Art. 14b Schutzbedarfsanalyse

Die Verwaltungseinheiten stellen sicher, dass alle Informatikschutzobjekte über eine aktuelle Schutzbedarfsanalyse verfügen. Bei IT-Projekten müssen sie die Schutzbedarfsanalyse vor der Projektfreigabe durchführen.

In der Schutzbedarfsanalyse beurteilen sie die Aspekte der Vertraulichkeit, der Verfügbarkeit, der Integrität, der Nachvollziehbarkeit und der Gefährdung durch nachrichtendienstliche Ausspähung.

Art. 14c Grundschutz

Die Verwaltungseinheiten setzen die Vorgaben für den Grundschutz für alle Informatikschutzobjekte um und dokumentieren die Umsetzung.

Art. 14d Erhöhter Schutz

Ergibt die Schutzbedarfsanalyse einen erhöhten Schutzbedarf, so definieren die Verwaltungseinheiten, zusätzlich zur Umsetzung der Sicherheitsvorgaben für den Grundschutz und basierend auf einer Risikoanalyse, weitere Sicherheitsmassahmen, dokumentieren diese und setzen sie um.

Die Verwaltungseinheiten weisen Risiken aus, die nicht oder nur ungenügend reduziert werden können (Restrisiken), und dokumentieren diese. Die Projektauftraggeberin oder der Projektauftraggeber, die oder der Geschäftsprozessverantwortliche sowie die Leitung der Verwaltungseinheit nehmen die Restrisiken zur Kenntnis und bestätigen dies schriftlich.

Der Entscheid darüber, ob bekannte Restrisiken in Kauf genommen werden, obliegt der Leiterin oder dem Leiter der zuständigen Verwaltungseinheit.

Art. 14e Periodizität

Die Sicherheitsverfahren sind mindestens alle fünf Jahre durchzuführen.

Bei sicherheitsrelevanten Änderungen am Informatikschutzobjekt oder an der Bedrohungslage sind sie unverzüglich durchzuführen.

Gliederungstitel vor Art. 14f 3b. Kapitel: Dezentral anfallende Kosten

Art. 14f

Die dezentral anfallenden Kosten für die Informatiksicherheit sind Teil der Projekt- und der Betriebskosten.

Sie sind bei der Planung ausreichend zu berücksichtigen.

Footnotes

  1. [27] SR 514.541
  2. [1] SR 120.73

II

Die Änderung anderer Erlasse wird im Anhang geregelt.

III

Diese Verordnung tritt am1. April 2021 in Kraft.

24. Februar 2021 Im Namen des Schweizerischen Bundesrates

Der Bundespräsident: Guy Parmelin

Der Bundeskanzler: Walter Thurnherr

Anhang

(Ziff. II) Änderung anderer Erlasse Die nachstehenden Erlasse werden wie folgt geändert:

1. Verordnung vom4. Dezember 20092 über verwaltungspolizeiliche Massnahmen des Bundesamtes für Polizei und über das Informationssystem HOOGAN

Art. 13 Abs. 1 Bst. b

b. die Cyberrisikenverordnung vom27. Mai 20203.

2. Verordnung vom16. August 20174 über die Informations- und Speichersysteme des Nachrichtendienstes des Bundes

Footnotes

  1. [3] SR 120.73
  2. [16] SR 235.11

Art. 13 Abs. 1 Bst. b und d

  1. die Cyberrisikenverordnung vom27. Mai 20205;

  2. Aufgehoben

Footnotes

  1. [5] SR 120.73

3. Asylverordnung3 vom11. August 19996

Art. 12 Bst. b und c

Die Datensicherheit richtet sich nach:

b. der Cyberrisikenverordnung vom27. Mai 20207;

Footnotes

  1. [7] SR 120.73

Footnotes

  1. [11] SR 120.73
  2. [6] SR 142.314

4. Visa-Informationssystem-Verordnung vom18. Dezember 20138

Art. 34 Bst. c

Footnotes

  1. [18] SR 172.220.111.42
  2. [8] SR 142.512

5. ZEMIS-Verordnung vom12. April 20069

Art. 17 Abs. 1

  1. der Verordnung vom14. Juni 199310 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202011.

6. Verordnung vom5. Dezember 200812 über das Immobilienmanagement und die Logistik des Bundes (VILB)

Footnotes

  1. [14] SR 120.73
  2. [10] SR 235.11

Art. 41 Abs. 2

Das BBL erlässt Weisungen für den Bereich Logistik. Vorbehalten bleiben:

  1. die Verordnung vom25. November 202013 über die digitale Transformation und die Informatik;

  2. die Cyberrisikenverordnung vom27. Mai 202014.

Footnotes

  1. [25] SR 235.11
  2. [13] SR 172.010.58

Footnotes

  1. [12] SR 172.010.21
  2. [9] SR 142.513

7. IVIPS-Verordnung vom18. November 201515

Art. 11 Abs. 1

  1. der Verordnung vom14. Juni 199316 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202017.

Footnotes

  1. [17] SR 120.73

Footnotes

  1. [15] SR 172.211.21

8. Web-EDA-Verordnung vom5. November 201418

Art. 12 Abs. 1

  1. der Verordnung vom14. Juni 199319 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202020.

Footnotes

  1. [19] SR 235.11
  2. [20] SR 120.73

9. Zivilstandsverordnung vom28. April 200421

Art. 83 Abs. 2

Das EAZW zieht den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten sowie das Nationale Zentrum für Cybersicherheit bei.

Footnotes

  1. [28] SR 235.11
  2. [21] SR 211.112.2

10. Verordnung vom30. Juni 199322 über die Organisation der Bundesstatistik

Art. 10 Datenschutz und Datensicherheit

Für die Gewährleistung des Datenschutzes gelten neben den Bestimmungen des Gesetzes und der Verordnung vom30. Juni 199323 über die Durchführung von statistischen Erhebungen des Bundes auch die Bestimmungen des Bundesgesetzes vom 19. Juni 199224 über den Datenschutz und der Verordnung vom14. Juni 199325 zum Bundesgesetz über den Datenschutz.

Für die Gewährleistung der Datensicherheit gelten neben den Bestimmungen des Gesetzes auch diejenigen der Cyberrisikenverordnung vom27. Mai 202026 und der Verordnung vom14. Juni 1993 zum Bundesgesetz über den Datenschutz.

Footnotes

  1. [23] SR 431.012.1
  2. [24] SR 235.1
  3. [26] SR 120.73

Footnotes

  1. [30] SR 235.22
  2. [22] SR 431.011

11. Waffenverordnung vom2. Juli 200827

Art. 66c Abs. 1

Die Gewährleistung der Datensicherheit richtet sich nach:

  1. der Verordnung vom14. Juni 199328 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202029.

Footnotes

  1. [29] SR 120.73

12. Verordnung E-VERA vom17. August 201630

Art. 14 Abs. 1 Bst. b und c

Die Informatiksicherheit richtet sich nach:

b. der Cyberrisikenverordnung vom27. Mai 202031;

13. Verordnung vom9. Dezember 201132 über das Informationssystem EDAssist+

Footnotes

  1. [31] SR 120.73
  2. [32] SR 235.24

Art. 16 Abs. 1

  1. der Verordnung vom14. Juni 199333 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202034.

14. Verordnung vom7. November 201235 über den ausserprozessualen Zeugenschutz

Footnotes

  1. [33] SR 235.11
  2. [34] SR 120.73
  3. [35] SR 312.21

Art. 15 Abs. 1 Bst. b und c

b. die Cyberrisikenverordnung vom27. Mai 202036;

Footnotes

  1. [36] SR 120.73

15. VOSTRA-Verordnung vom29. September 200637

Art. 27 Abs. 1 Bst. a

Für die Gewährleistung der Datensicherheit gelten namentlich:

a. die Cyberrisikenverordnung vom27. Mai 202038;

Footnotes

  1. [38] SR 120.73

Footnotes

  1. [37] SR 331

16. ELPAG-Verordnung vom23. September 201639

Art. 14 Abs. 1 Bst. b und c

b. der Cyberrisikenverordnung vom27. Mai 202040;

Footnotes

  1. [40] SR 120.73

Footnotes

  1. [39] SR 351.12

17. JANUS-Verordnung vom15. Oktober 200841

Art. 26 Datensicherheit

Für die Gewährleistung der Datensicherheit gelten:

  1. die Verordnung vom14. Juni 199342 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202043.

Footnotes

  1. [42] SR 235.11
  2. [43] SR 120.73

Art. 29n Abs. 1

  1. die Verordnung vom14. Juni 199344 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202045.

Footnotes

  1. [44] SR 235.11
  2. [45] SR 120.73

Art. 29w Abs. 1

  1. die Verordnung vom14. Juni 199346 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202047.

Footnotes

  1. [46] SR 235.11
  2. [47] SR 120.73

Footnotes

  1. [41] SR 360.2

18. RIPOL-Verordnung vom26. Oktober 201648

Art. 14 Abs. 2

Die Datensicherheit richtet sich nach:

  1. der Verordnung vom14. Juni 199349 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202050.

Footnotes

  1. [49] SR 235.11
  2. [50] SR 120.73

Footnotes

  1. [48] SR 361.0

19. IPAS-Verordnung vom15. Oktober 200851

Art. 12 Datensicherheit

Für die Gewährleistung der Datensicherheit gelten:

  1. die Verordnung vom14. Juni 199352 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202053.

20. Verordnung vom6. Dezember 201354 über die Bearbeitung biometrischer erkennungsdienstlicher Daten

Footnotes

  1. [52] SR 235.11
  2. [53] SR 120.73
  3. [54] SR 361.3

Art. 14 Bst. b

Die Datensicherheit richtet sich nach:

b. der Cyberrisikenverordnung vom27. Mai 202055.

Footnotes

  1. [55] SR 120.73

Footnotes

  1. [51] SR 361.2

21. Polizeiindex-Verordnung vom15. Oktober 200856

Art. 12 Abs. 1

  1. die Verordnung vom14. Juni 199357 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202058.

Footnotes

  1. [57] SR 235.11
  2. [58] SR 120.73

Footnotes

  1. [56] SR 361.4

22. N-SIS-Verordnung vom8. März 201359

Art. 53 Abs. 1 Bst. c

Footnotes

  1. [59] SR 362.0

23. DNA-Profil-Verordnung vom3. Dezember 200460

Art. 19 Abs. 1

  1. den Artikeln 20–23 der Verordnung vom14. Juni 199361 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202062.

24. Verordnung vom15. September 201763 über die Informationssysteme im Berufsbildungs- und im Hochschulbereich

Footnotes

  1. [61] SR 235.11
  2. [62] SR 120.73
  3. [63] SR 412.108.1

Art. 21 Abs. 1

  1. dem Bundesgesetz vom19. Juni 199264 über den Datenschutz und seinen Ausführungsbestimmungen;

  2. der Cyberrisikenverordnung vom27. Mai 202065.

25. Verordnung vom9. Juni 201766 über das eidgenössische Gebäude- und Wohnungsregister

Footnotes

  1. [64] SR 235.1
  2. [65] SR 120.73
  3. [66] SR 431.841

Art. 18

Für die Datensicherheit gelten:

  1. die Verordnung vom14. Juni 199367 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202068.

26. Verordnung vom30. Juni 199369 über das Betriebs- und Unternehmensregister

Footnotes

  1. [67] SR 235.11
  2. [68] SR 120.73
  3. [69] SR 431.903

Art. 15 Datensicherheit

Für die Datensicherheit gelten:

  1. die Verordnung vom14. Juni 199370 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202071.

27. Verordnung vom20. April 201672 über die Kontrolle der rechtmässigen Herkunft von eingeführten Erzeugnissen der Meeresfischerei

Footnotes

  1. [70] SR 235.11
  2. [71] SR 120.73
  3. [72] SR 453.2

Art. 24 Informatiksicherheit

Die Massnahmen zur Gewährleistung der Informatiksicherheit richten sich nach der Cyberrisikenverordnung vom27. Mai 202073.

28. Verordnung vom1. September 201074 über das elektronische Informationssystem zur Verwaltung der Tierversuche

Footnotes

  1. [73] SR 120.73
  2. [74] SR 455.61

Art. 20 Abs. 1

Die Massnahmen zur Gewährleistung der Informatiksicherheit richten sich nach der Cyberrisikenverordnung vom27. Mai 202075.

29. Verordnung vom12. August 201576 über die Meldestelle für lebenswichtige Humanarzneimittel

Footnotes

  1. [75] SR 120.73
  2. [76] SR 531.215.32

Art. 8 Abs. 2

Im Übrigen gelten:

  1. die Verordnung vom14. Juni 199377 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202078.

Footnotes

  1. [77] SR 235.11
  2. [78] SR 120.73

Footnotes

  1. [60] SR 363.1

30. Organzuteilungsverordnung vom16. März 200779

Art. 34i Abs. 1

  1. die Artikel 20 und 21 der Verordnung vom14. Juni 199380 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202081.

31. Verordnung vom20. August 201482 über das Informationssystem des Zivildienstes

Footnotes

  1. [80] SR 235.11
  2. [81] SR 120.73
  3. [82] SR 824.095

Art. 11 Abs. 1 Bst. b und c

b. der Cyberrisikenverordnung vom27. Mai 202083;

Footnotes

  1. [83] SR 120.73

Footnotes

  1. [79] SR 810.212.4

32. Familienzulagenverordnung vom31. Oktober 200784

Art. 18h Abs. 1 Bst. c

Footnotes

  1. [84] SR 836.21

33. SAS-EDA-Verordnung vom5. November 201485

Art. 12 Abs. 1 Bst. b und c

Die Informatiksicherheit richtet sich nach:

b. der Cyberrisikenverordnung vom27. Mai 202086;

34. Verordnung vom6. Juni 201487 über die Informationssysteme für den öffentlichen Veterinärdienst

Footnotes

  1. [86] SR 120.73
  2. [87] SR 916.408

Art. 28 Abs. 1

Die Massnahmen zur Gewährleistung der Informatiksicherheit richten sich nach der Cyberrisikenverordnung vom27. Mai 202088.

35. Verordnung vom18. November 201589 über die Ein-, Durch- und Ausfuhr von Tieren und Tierprodukten im Verkehr mit Drittstaaten

Footnotes

  1. [88] SR 120.73
  2. [89] SR 916.443.10

Art. 102g Informatiksicherheit

Die Massnahmen zur Gewährleistung der Informatiksicherheit richten sich nach der Cyberrisikenverordnung vom27. Mai 202090.

36. Verordnung vom12. August 201591 über das Datenbearbeitungssystem private Sicherheitsdienstleistungen

Footnotes

  1. [90] SR 120.73
  2. [91] SR 935.412

Art. 9 Abs. 1

  1. der Verordnung vom14. Juni 199392 zum Bundesgesetz über den Datenschutz;

  2. der Cyberrisikenverordnung vom27. Mai 202093.

Footnotes

  1. [92] SR 235.11
  2. [93] SR 120.73

Footnotes

  1. [85] SR 852.12

37. Sprengstoffverordnung vom27. November 200094

Art. 117j Abs. 1

  1. Artikel 7 des Bundesgesetzes vom19. Juni 199295 über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202096.

Footnotes

  1. [95] SR 235.1
  2. [96] SR 120.73

Footnotes

  1. [94] SR 941.411

38. Verordnung vom25. August 200497 über die Meldestelle für Geldwäscherei

Art. 19 Abs. 1

Für die Datensicherheit gelten:

  1. die Verordnung vom14. Juni 199398 zum Bundesgesetz über den Datenschutz;

  2. die Cyberrisikenverordnung vom27. Mai 202099.

Cyberrisikenverordnung AS 2021 132

Footnotes

  1. [98] SR 235.11
  2. [99] SR 120.73

Footnotes

  1. [97] SR 955.23

Footnotes

  1. [4] SR 121.2
  2. [2] SR 120.52