Aspects techniques

Considérations technologiques
L'OFCS prend brièvement position sur des sujets choisis, ayant traits à la sécurité informatique et d'intérêt général.

Informations concernant le CSH
Le Cyber Security Hub (CSH) est un système d’information essentiel de l’Office fédéral de la cybersécurité (OFCS). Il sert d’instrument d’échange et de gestion d’informations sur les cybermenaces, les cyberincidents et les pratiques en matière de cybersécurité.

Informations sur GovCERT
En tant que service national spécialisé dans la gestion technique des cyberincidents et dans l’analyse technique des cyberrisques, GovCERT (acronyme de Government Computer Emergency Response Team) apporte son soutien aux exploitants des infrastructures critiques ainsi qu’à l’administration et renforce la place économique de la Suisse en ce qui concerne la gestion des cyberincidents. GovCERT coopère également étroitement avec les autorités de police. Cette coopération comprend à la fois l’échange d’informations et le soutien lors d’analyses techniques.

Rapports techniques
L'OFCS publie des rapports liés à la thématique de la sécurité de l'information. Les rapports traiteront de façon approfondie de thèmes actuels en se référant à des cas pratiques et des événements dans le domaine des technologies de l'information et de la communication (TIC), en analysant les détails des différentes problématiques et en les insérant dans un contexte plus large.

Security.txt - Enregistrez un contact de sécurité sur votre site Internet
En cas de problème de cybersécurité au sein d'une entreprise ou d'une organisation, il est crucial d'en informer aussitôt le responsable de la sécurité. Or, il est généralement difficile, voire impossible, de retrouver ce dernier sur les sites Internet. La norme «security.txt» sert à indiquer de manière uniforme le responsable de la sécurité d'une entreprise ou d'une organisation, ce qui permet de prendre contact avec lui plus rapidement.

Gestion des vulnérabilités
L'OFCS fait partie du réseau mondial qui gère les vulnérabilités des systèmes informatiques. En tant que service spécialisé, l'OFCS peut donc attribuer un numéro d'identification unique aux vulnérabilités qui lui sont signalées, conformément au système de référence international. Il a obtenu cette autorisation de l'organisation américaine compétente MITRE.

Accroître la cyberrésilience de l'administration fédérale grâce à des programmes de primes aux bogues
Afin d’augmenter la sécurité des infrastructures informatiques et de réduire les cyberrisques de manière efficace et économe, l’Office fédéral de la cybersécurité (OFCS) exécute des programmes de primes aux bogues au sein de l’administration fédérale. Il collabore à cet égard avec la société Bug Bounty Switzerland SA et les unités administratives bénéficiaires.