Communiqués de presse
2026
Les appels au nom de prétendues autorités ont diminué de plus de 75 % grâce à l’obligation d’identification
Les mesures prises pour lutter contre les appels frauduleux passés au nom des autorités portent leurs fruits. Suite à l’extension de l’obligation d’identification des appels provenant de l’étranger et usurpant des numéros suisses, le nombre de signalements a diminué de plus de 75 % en juillet 2026. La cybermenace reste toutefois élevée. Au premier semestre 2026, l’Office fédéral de la cybersécurité (OFCS) a reçu 27 128 signalements volontaires et 200 annonces effectuées dans le cadre de l’obligation de signaler les attaques contre les infrastructures critiques. Dans son dernier rapport, l’OFCS montre également comment les cybercriminels utilisent l’intelligence artificielle pour mener des attaques de plus en plus personnalisées.
Avis de publication : rapport sur les projets du DDPS au premier semestre 2026
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a publié son rapport sur ses projets du premier semestre 2026. Ce document paraît chaque semestre au format web. Il renseigne sur l’état d’avancement des projets les plus importants pour le département au 30 juin et au 31 décembre.
«La sécurité de la Suisse 2026»: pas de retour au calme pour la Suisse
La situation sécuritaire de la Suisse s’est encore détériorée – aucun retour au calme n’est en vue. L’ordre international est en plein bouleversement, les crises et les conflits se multiplient autour de l’Europe. La Russie reste la menace la plus grande et la plus aiguë pour l’Europe ; sa conduite de conflit hybride devient plus agressive et touche directement la Suisse. La Suisse est touchée sur un large front – en matière d’espionnage et de prolifération, dans le cyberespace, au niveau des infrastructures critiques, mais aussi par l’extrémisme violent et la menace terroriste élevée.
Lignes directrices en matière de défense : le Conseil fédéral oriente l’armée sur la capacité de défense
Lors de sa séance du 19 juin 2026, le Conseil fédéral a approuvé les Lignes directrices en matière de défense, fixant ainsi la future orientation de l’Armée suisse. Le renforcement de la capacité de défense passe d’abord par la protection contre les menaces hybrides et les attaques à distance. Le concept d’engagement, les structures de conduite et l’organisation sont adaptées dans ce but. Entre autres mesures, un bataillon de drones sera mis sur pied d’ici 2028, et la structure de conduite sera allégée, ce qui implique de réduire le nombre d’états-majors et d’officiers généraux. La planification de l’armement indique les acquisitions nécessaires pour renforcer la capacité de défense.
Progrès réalisés en matière de renforcement de la cybersécurité
La Suisse a réalisé des progrès en matière de renforcement de la cybersécurité. Le dernier rapport sur la mise en œuvre de la Cyberstratégie nationale (CSN) documente l’avancement des travaux en 2025 et montre que les projets sont sur la bonne voie. De plus, le rapport présente les mesures prises dans le domaine de la cybersécurité pour répondre à l’influence croissante de l’intelligence artificielle (IA). Le Conseil fédéral a été informé lors de sa séance du 20 mai 2026.
Renforcer la sécurité de l’information à la Confédération : le Conseil fédéral lance la révision de la loi
Le Conseil fédéral veut développer la loi sur la sécurité de l’information. Les dispositions ayant conduit à des incertitudes d’application devront être précisées. Il s’agira également de tenir compte des nouveaux besoins, par exemple en ce qui concerne la classification et les listes des fonctions. Le Conseil fédéral a donc chargé le DDPS, lors de sa séance du 6 mai 2026, d’élaborer un projet de révision de la loi destiné à la consultation.
« Protéger vos données – en ligne et hors ligne » : l’OFCS présent à la BEA 2026
Pour que la population puisse se familiariser avec les questions relevant de la cybersécurité, l’Office fédéral de la cybersécurité (OFCS) sera présent à la foire BEA de Berne entre le 24 avril et le 3 mai 2026. Il y tiendra un stand interactif. En collaboration avec la Prévention Suisse de la Criminalité (PSC), les Chemins de fer fédéraux (CFF), la Poste, le projet « eBanking – aber sicher » de la Haute école de Lucerne et Netpathie, l’OFCS entend montrer que les dangers du monde numérique sont bien réels et expliquer comment s’en protéger efficacement grâce à des mesures simples.
« SUPER, non ? »- lancement de la campagne nationale de sensibilisation à la cybersécurité 2026
Les tentatives de fraude et d’hameçonnage sont très répandues. Bien qu’elles soient souvent détectées et que des mesures de cybersécurité appropriées soient prises, des incertitudes subsistent face à des messages générés par l’intelligence artificielle (IA) de plus en plus crédibles et personnalisés. Cette ambivalence est au cœur d’une nouvelle campagne de sensibilisation à la cybersécurité, sous le slogan « SUPER, non ? ». Du 13 avril au 10 mai 2026, l’Office fédéral de la cybersécurité (OFCS), la Prévention suisse de la criminalité (PSC), les corps de police cantonaux et municipaux, les Chemins de fer fédéraux (CFF), la Poste et l’Association suisse d’assurances (ASA) lanceront un nouveau volet de leur campagne « S-U-P-E-R.ch », afin de sensibiliser davantage le public à l’importance de la cybersécurité.
Les cybermenaces restent élevées : les attaques sont plus ciblées et plus complexes
Le rapport semestriel de l’Office fédéral de la cybersécurité (OFCS), publié aujourd’hui, décrit l’évolution des cybermenaces et des principaux cyberincidents qui ont marqué la Suisse et la scène internationale au cours du second semestre 2025. Pour la première fois, il présente non seulement les cyberincidents rapportés sur une base volontaire, mais aussi les cyberattaques visant les infrastructures critiques qui sont soumises à l’obligation de signaler depuis le 1er avril 2025. Le volume élevé des annonces facultatives reste stable, mais leur forme se développe et se précise. Pour assurer une protection efficace, il est nécessaire que l’État, l’économie et la société collaborent étroitement, tant au niveau national qu’à l’échelon international.
Le directeur de l’OFCS, Florian Schütz, à la Conférence RSAC à San Francisco
Le directeur de l’Office fédéral de la cybersécurité (OFCS), Florian Schütz, assistera du 23 au 26 mars 2026 à la Conférence RSAC à San Francisco. Cette manifestation phare dans le domaine de la sécurité informatique et de la cybersécurité réunit des représentants de l’industrie, du monde scientifique et de l’administration. Florian Schütz participera à plusieurs panels et aura des discussions bilatérales avec des représentants de l’industrie et d’organisations internationales.
Relèvement temporaire de la TVA pour renforcer la sécurité et la défense : le Conseil fédéral ouvre la procédure de consultation
Compte tenu de la dégradation de la situation géopolitique, le Conseil fédéral veut renforcer substantiellement la sécurité et la défense de la Suisse. Un relèvement temporaire de la TVA permettra de mettre à la disposition de l’armée et des offices fédéraux civils dont les tâches concernent la sécurité les moyens financiers nécessaires pour mieux protéger la population et le pays contre les menaces les plus probables, notamment contre des activités hybrides et des attaques à distance. Lors de sa séance du 6 mars 2026, le Conseil fédéral a lancé la procédure de consultation sur le relèvement temporaire de la TVA, sur la création d’un fonds pour l’armement et sur une modification la loi sur la TVA (LTVA).
Avis de publication: rapport sur les projets du DDPS au second semestre 2025
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a publié son rapport sur ses projets du second semestre 2025. Ce document paraît chaque semestre au format web. Il renseigne sur l’état d’avancement des projets les plus importants pour le département au 30 juin, puis au 31 décembre.
Les Conseillers fédéraux Martin Pfister, Ignazio Cassis et Beat Jans se rendent à la Conférence de Munich sur la sécurité 2026
Les Conseillers fédéraux Martin Pfister, Ignazio Cassis et Beat Jans participent à la Conférence de Munich sur la sécurité du 13 au 15 février 2026. Dans un environnement de sécurité en forte mutation, cette conférence facilite les échanges de haut rang sur la manière dont la sécurité de l’Europe peut être renforcée. Elle permet aussi de prôner des valeurs telles que la paix et l’état de droit.
Swissbau 2026 : l’OFCS et la SIA mettent l’accent sur la cybersécurité
Au salon du bâtiment et de l’immobilier Swissbau 2026, qui a eu lieu à Bâle du 20 au 23 janvier 2026, l’Office fédéral de la cybersécurité (OFCS) et la Société suisse des ingénieurs et des architectes (SIA) ont uni leurs efforts pour attirer l’attention de la branche sur les cyberrisques. Plusieurs manifestations permettent de mettre en évidence la menace croissante que représentent les cyberattaques. Les entreprises ainsi peuvent recevoir des recommandations concrètes sur les mesures à prendre en matière de cybersécurité tout au long de la chaîne logistique.
L’OFCS au WEF 2026 : une enceinte multilatérale pour discuter de cyberrésilience
La participation de Florian Schütz au Forum économique mondial 2026 (World Economic Forum, WEF) permet à l’Office fédéral de la cybersécurité (OFCS) de profiter de cette plateforme internationale pour approfondir le dialogue avec les milieux politiques, économiques et techniques sur des questions centrales pour la cybersécurité. Pendant le WEF, l’OFCS organise notamment une session consacrée au leadership dans les technologies clés et à la souveraineté numérique dans le contexte actuel de tensions géopolitiques. Comme les années précédentes, il apporte aussi son appui à l’organisation du WEF pour la protection du cyberespace.
2025
Rapport sur l’influence de l’intelligence artificielle dans la cybersécurité
Dans le cadre du rapport « Opportunités et risques des systèmes d’intelligence artificielle dans la cybersécurité » donnant suite au postulat 23.3861 Andrey, le Conseil fédéral examine la manière dont l’intelligence artificielle (IA) exerce une influence en cybersécurité et vérifie si la cyberstratégie nationale (CSN) répond aux développements rapides constatés dans ce domaine. Le rapport, approuvé par le Conseil fédéral lors de sa séance du 12 décembre 2025, parvient à la conclusion que l’IA joue un rôle de catalyseur des tendances actuelles dans le domaine de la cybersécurité, sans pour autant en modifier les principes de base. Il est cependant prévu que la CSN indique désormais plus clairement les projets liés à l’IA, afin de favoriser la transparence et de permettre un pilotage ciblé.
Le service d’authentification des autorités suisses AGOV lance le programme de primes aux bogues public
AGOV, le service d’authentification des autorités suisses, élargit les contrôles de sécurité continus grâce à un programme de primes aux bogues public : les personnes intéressées peuvent annoncer, dès le 8 décembre 2025, les éventuelles vulnérabilités de AGOV. Toute vulnérabilité avérée donnera lieu à une prime conforme au marché.
Florian Schütz, directeur de l’OFCS, en visite au Japon pour des discussions de haut niveau sur la cybersécurité
Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), se rendra au Japon afin de renforcer la collaboration internationale dans le domaine de la cybersécurité. Ce voyage souligne l’importance stratégique des coopérations bilatérales et multilatérales face à la montée des tensions géopolitiques et l’augmentation des menaces hybrides.
Le Conseil fédéral instaure un groupe de travail interdépartemental contre les activités d’influence et la désinformation
Lors de sa séance du 26 novembre 2025, le Conseil fédéral a chargé le DDPS de mettre en place un groupe de travail interdépartemental afin de renforcer la coordination des travaux et les mesures possibles pour lutter contre les activités d’influence et la désinformation au sein de l’administration fédérale. Le Conseil fédéral met ainsi en œuvre les dispositions prévues dans le rapport produit en réponse au postulat 22.3006 de la Commission de la politique de sécurité du Conseil national.
Le Conseil fédéral veut lutter contre les sites frauduleux
En Suisse, la cybercriminalité a plus que doublé au cours des dernières années. Dans le rapport « Couper l’accès aux sites Internet frauduleux. Coordination nationale en matière de fraude sur Internet », rédigé en réponse au postulat 22.3457 Müller-Altermatt, le Conseil fédéral a examiné la coordination entre les autorités, la police et les exploitants de registres en vue de lutter contre les sites web frauduleux. Adopté par le gouvernement lors de sa séance du 19 novembre 2025, le rapport montre que les instruments légaux actuels fonctionnent, mais qu’ils doivent être utilisés de manière plus systématique.
Multiplication des escroqueries à l’investissement en ligne via des publicités
Le dernier rapport semestriel de l’Office fédéral de la cybersécurité (OFCS) montre que, durant les six premiers mois de l’année 2025, le nombre d’annonces de cyberincidents est resté stable, à un niveau élevé. Plus de la moitié d’entre elles concernaient des tentatives d’escroquerie, qui sont donc encore et toujours d’actualité. Une nette hausse des annonces est notamment constatée dans le domaine des escroqueries à l’investissement en ligne via des publicités, où les cyberpirates usurpent souvent l’identité de personnalités pour gagner la confiance de leurs potentielles victimes. Le rapport met en outre l’accent sur diverses campagnes d’hameçonnage ciblées contre la clientèle des banques, la menace persistante liée aux attaques par rançongiciel et les activités relevant du cyberactivisme lors de grandes manifestations telles que le WEF ou le Concours Eurovision de la chanson.
Alertes concernant de graves cybermenaces désormais aussi diffusées par Alertswiss
Dès à présent, la population et les entreprises peuvent être alertées de graves cybermenaces via Alertswiss. L’Office fédéral de la cybersécurité (OFCS) et l’Office fédéral de la protection de la population (OFPP) ont renforcé leur collaboration. Des alertes relatives aux cybermenaces sont intégrées dans l’application et la plateforme web Alertswiss. Cela permet de disposer d’un canal supplémentaire pour informer et alerter la population le plus rapidement possible en cas de cyberattaques à grande échelle ou d’un genre nouveau, et pour la protéger en lui fournissant des conseils concrets sur les mesures à prendre.
Maîtriser une crise informatique: le plan d’urgence comme clé de la cyberrésilience
Les cyberattaques paralysant les services publics ou induisant la divulgation de données sensibles sont susceptibles d’ébranler la confiance de la population envers l’administration. Des incidents survenus par le passé et une enquête menée en 2025 par l’association « Ma Commune » montrent que de nombreuses communes pourraient encore mieux se préparer aux cyberattaques. Par conséquent, l’Office fédéral de la cybersécurité (OFCS) a lancé un projet en collaboration avec son réseau de partenaires pour améliorer la cyberrésilience des communes et organisations suisses. Dans ce contexte, un modèle de plan d’urgence, des outils pratiques et un clip vidéo ont été réalisés et mis à disposition sur le site de l’OFCS, qui prévoit également des brown bag lunches en ligne pour permettre aux communes et organisations concernées de se préparer de manière optimale aux cyberattaques.
Comité consultatif Suisse numérique: la cybersécurité aujourd’hui en Suisse
La sécurité de l’information et la cybersécurité ont été au cœur de la rencontre du 30 octobre 2025, organisée par le comité consultatif Suisse numérique. Des représentants et représentantes des cantons, de l’économie, des milieux scientifiques et de la société civile se sont réunis pour échanger, sous la direction du conseiller fédéral Martin Pfister et avec la participation du chancelier de la Confédération Viktor Rossi, sur l’état actuel des mesures nationales de cybersécurité. Les discussions, qui se sont axées sur les thèmes de la sécurité de l’information et de la cybersécurité dans le contexte de la Cyberstratégie nationale (CSN), ont mis en lumière des champs d’action concrets et des exemples pratiques fructueux.
Concept de gestion coordonnée des cyberincidents
En cas de cyberincident, la mise en réseau complète des systèmes numériques pourrait affecter un grand nombre d’organisations. C’est pourquoi une approche coordonnée de tous les acteurs concernés, qu’ils soient issus du monde économique, des cantons ou de la Confédération, est essentielle. L’Office fédéral de la cybersécurité (OFCS) a donc élaboré un concept illustrant l’organisation mise en place par la Confédération pour garantir la gestion coordonnée des cyberincidents.
Le directeur de l’OFCS Florian Schütz prend part à la rencontre annuelle sur la cybersécurité du WEF et à la Singapore International Cyber Week
Au cours du mois d’octobre, le directeur de l’Office fédéral de la cybersécurité (OFCS) Florian Schütz s’est rendu à Dubaï et à Singapour afin de représenter la Suisse lors de deux importants forums consacrés à la cybersécurité. Ses interventions sur la cyberrésilience mondiale, l’intelligence artificielle et la coopération internationale soulignent l’importance d’un avenir numérique sûr et résilient et renforcent la position de la Suisse en tant que partenaire actif dans la cyberpolitique mondiale.
Cybercriminalité : Le groupe AKIRA intensifie ses activités
Communiqué de presse commun MPC, fedpol, OFCS - Le groupe de pirates informatiques AKIRA a intensifié ses activités en Suisse ces derniers mois. Environ 200 entreprises ont été victimes d'attaques par rançongiciel. Le préjudice s'élève actuellement à plusieurs millions de francs suisses, et à plusieurs centaines de millions de dollars à l'échelle mondiale. Depuis avril 2024, le Ministère public de la Confédération (MPC) mène une procédure pénale. L’enquête est coordonnée par l'Office fédéral de la police (fedpol), en étroite collaboration avec l'Office fédéral de la cybersécurité (OFCS) et les autorités de plusieurs pays impliqués. Les autorités suisses rappellent l'importance de les contacter avant de prendre toute mesure et de déposer plainte.
Un projet pilote pour contrôler la sécurité des logiciels à code source ouvert
En collaboration avec l'Institut national de test pour la cybersécurité (NTC), l’Office fédéral de la cybersécurité (OFCS) a examiné les failles de sécurité de deux solutions logicielles à code source ouvert (TYPO3 et QGIS) dans le cadre d’un projet pilote. Des failles ont été constatées sur les deux produits, mais celles-ci ont depuis été résolues par la communauté de développeurs. Le projet pilote a montré que les contrôles ciblés permettent de renforcer la sécurité des logiciels à code source ouvert et d’augmenter la cyberrésilience de la Suisse. L’OFCS étudie actuellement la possibilité d’établir à l’avenir des contrôles de sécurité de logiciels à code source ouvert de manière durable et structurée.
Six mois d’obligation de signaler des cyberattaques contre des infrastructures critiques
L’obligation légale de signaler les cyberattaques contre les infrastructures critiques est entrée en vigueur le 1er avril 2025. L’Office fédéral de la cybersécurité (OFCS) tire un bilan positif après les six premiers mois. Jusqu’à présent, au total 164 cyberattaques contre des infrastructures critiques ont été signalées. Les sanctions prévues en cas de non-signalement entrent en vigueur le 1er octobre 2025.
Conférence nationale sur la cybersécurité 2025 consacrée au thème « Cyberrésilience : réglementation ou responsabilité individuelle ? »
La question d’un équilibre optimal à trouver entre réglementation étatique et responsabilité individuelle domine actuellement les débats sur la cybersécurité. Lors de la Conférence nationale sur la cybersécurité qui a eu lieu aujourd’hui à Berne, le thème « Cyberrésilience : réglementation ou responsabilité individuelle ? » a donc aussi été au centre de toutes les discussions. Près de 250 personnes issues de la politique, de l’administration, de l’économie et des milieux scientifiques ont débattu des défis centraux de la sécurité numérique en Suisse. Le conseiller fédéral Martin Pfister a ouvert la manifestation et plaidé pour que la responsabilité individuelle et la réglementation se complètent.
Cyber Security Month 2025 : ensemble contre l’hameçonnage – comment protéger vos données
L’hameçonnage constitue encore et toujours l’une des pires menaces sur internet. Au mois d’octobre, l’Office fédéral de la cybersécurité (OFCS) organise une campagne de sensibilisation dans le cadre du Cyber Security Month, qui a lieu chaque année. Le thème central de cette édition concerne les méthodes permettant de protéger ses données en ligne, en particulier contre l’hameçonnage. L’association Netpathie a participé à l’élaboration d’une grande partie des contenus de la campagne et d’un quiz, en collaboration avec des jeunes. En outre, l’ingénieur social Ivano Somaini, ambassadeur de la campagne, proposera un webinaire montrant comment les cybercriminels recourent à des données publiques ou hameçonnées pour leurs attaques.
Sécurité de l’information au sein de l’administration fédérale : pas d’incidents graves en 2024
Lors de sa séance du 3 septembre 2025, le Conseil fédéral a pris connaissance du Rapport sur la sécurité de l’information au sein de la Confédération 2024. Le rapport fait le point sur l’état de la sécurité de l’information au sein de l’administration fédérale. En 2024, il ne s’est produit aucun incident grave qui aurait mis sérieusement en danger les informations ou les moyens informatiques. Le rapport présente également la manière dont les mesures du Conseil fédéral visant à éviter de nouvelles fuites de données sont mises en œuvre.
Florian Schütz, directeur de l’OFCS, à Osaka et à Tokyo pour la Cybertech
Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), participera cette année aux conférences de la Cybertech à Osaka et à Tokyo. Dans le cadre de sa visite au Japon du 1er au 4 septembre 2025, il prendra part à diverses manifestations, réunions et discussions bilatérales avec des personnes représentant les milieux industriels et administratifs.
Le Conseil fédéral souhaite renforcer la cyberrésilience des produits numériques
S’il est essentiel pour garantir la cybersécurité d’éviter toute faille de sécurité, il n’existe en Suisse pratiquement aucune directive sur la cyberrésilience des produits numériques. Lors de sa séance du 20 août 2025, le Conseil fédéral a donc chargé le DDPS d’élaborer un projet de procédure de consultation législative en collaboration avec le DETEC et DEFR. Les nouvelles bases légales doivent renforcer les exigences en matière de sécurité pour les produits comportant des éléments numériques et répondre ainsi aux requêtes de la motion 24.3810 « Réalisation de contrôles de cybersécurité urgents et nécessaires » déposée par la Commission de la politique de sécurité du Conseil des États.
L’équipe de direction du conseiller fédéral Martin Pfister au complet
Le conseiller fédéral Martin Pfister a établi son équipe de direction au sein du Secrétariat général du DDPS. Elle est composée du secrétaire général Daniel Büchel, des deux secrétaires généraux suppléants Marc Siegenthaler et Robert Scheidegger, des collaboratrices personnelles Valériane Michel et Sibyl Eigenmann, du conseiller en politique militaire, le divisionnaire Melchior Stoller, du chef de la communication Renato Kalbermatten, du chef Territoire et environnement Bruno Locher et de la cheffe de l’équipe des rapporteurs Anja Herren. Enfin, Lukas Lanzrein rejoint également cette équipe en tant que chef d’état-major du Secrétariat général.
Avis de publication : rapport sur les projets du DDPS au premier semestre 2025
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a publié son rapport sur ses projets du premier semestre 2025. Ce document paraît désormais chaque semestre au format web. Il renseigne sur l’état d’avancement des projets les plus importants pour le département au 30 juin, puis au 31 décembre.
Protection des infrastructures critiques contre les cyberattaques : identification de trois criminels présumés
Après plusieurs attaques DDoS perpétrées contre les sites Internet de différentes autorités fédérales en juin 2023, le Ministère public de la Confédération (MPC) a ouvert une procédure pénale contre inconnu. Le groupe pro-russe "NoName057(16)" a revendiqué les attaques. Dans le cadre d’investigations de grande ampleur menées à l’échelle internationale, auxquelles le MPC et fedpol ont contribué de manière décisive, plusieurs membres du groupe ont pu être identifiés au printemps 2025. Le MPC a étendu la procédure pénale à trois personnes clés du groupe et lancé un mandat d’arrêt contre elles. Dans la mesure du possible, l’Office fédéral de la cybersécurité (OFCS) a informé au préalable les exploitants de plus de 200 sites Internet suisses victimes des cyberattaques et les a soutenus dans leurs mesures de défense. Ce succès illustre l’importance que revêt la coopération internationale en matière de lutte contre la cybercriminalité.
Rapport relatif aux résultats des ateliers sur les données numériques essentielles de la Suisse
L’Office fédéral de la cybersécurité (OFCS) élabore les bases légales nécessaires à la mise en œuvre de la motion 23.3002 « Pour une meilleure sécurité des données numériques essentielles de la Suisse ». Cette intervention parlementaire demande que les données numériques les plus importantes de la Confédération, des cantons, des communes et des exploitants d’infrastructures critiques soient particulièrement protégées. Afin de la mettre en œuvre, l’OFCS a, dans une première étape, réalisé des ateliers concrets avec des représentantes et représentants des infrastructures critiques. Les résultats obtenus figurent désormais dans un rapport qui servira de socle à la suite des travaux.
«La sécurité de la Suisse 2025»: la confrontation mondiale a des répercussions directes sur la Suisse
La situation sécuritaire autour de la Suisse se détériore d’année en année. On voit se dessiner les contours d’une confrontation mondiale entre, d’un côté, les États-Unis, et de l’autre, la Chine et la Russie. Cela a des conséquences directes pour la Suisse: la menace d’espionnage est élevée et les activités de prolifération augmentent. La menace terroriste reste élevée. Ce qui est particulièrement préoccupant, c’est la montée de la radicalisation en ligne des jeunes. Dans son nouveau rapport «La sécurité de la Suisse 2025», le Service de renseignement de la Confédération (SRC) évalue la situation des menaces pesant sur notre pays.
Cyberattaque contre la Fondation Radix : des données de l’administration fédérale aussi concernées
La Fondation Radix a été victime d’une attaque par rançongiciel lors de laquelle des données ont été dérobées et chiffrées. Sa clientèle inclut également différents services fédéraux. Les données ont été publiées sur le darknet et font maintenant l’objet d’analyses de la part des organes touchés.
Florian Schütz à la table ronde du WEF à Paris
Le directeur de l’Office fédéral de la cybersécurité, Florian Schütz, participera les 17 et 18 juin 2025 à Paris à la table ronde internationale du Forum économique mondial intitulée « Rethinking Cyber Resilience in an Era of Complexity ». Des experts internationaux issus des milieux politiques, économiques et administratifs y discuteront de questions centrales, d’initiatives existantes et d’approches communes visant à renforcer la cyberrésilience mondiale dans un monde numérique de plus en plus complexe.
Inculquer les rudiments de la cybersécurité aux PME
Les petites et moyennes entreprises (PME) doivent protéger leurs systèmes informatiques contre les cyberattaques, ce qui représente un défi de taille. Même si la sensibilisation aux cyberrisques s’est accrue, la mise en œuvre de mesures de protection reste souvent difficile. Pour que les PME puissent mieux comprendre le thème de la cybersécurité, l’Office fédéral de la cybersécurité (OFCS), l’association ITSec4KMU et l’Association Suisse d’Assurances (ASA) ont organisé une journée d’information avec des spécialistes du domaine, qui transmettent leurs connaissances aux PME afin qu’elles puissent appréhender ce thème crucial comme il se doit.
Renforcer la cybersécurité dans le secteur financier : l’OFCS et Swiss FS-CSC intensifient leur collaboration
L’Office fédéral de la cybersécurité (OFCS) et le Swiss Financial Sector Cyber Security Centre (Swiss FS-CSC) intensifient leur collaboration pour renforcer davantage encore la cybersécurité dans le secteur financier suisse, et ce de manière durable. Avec l’accord de coopération, ils unissent leurs forces et mettent en œuvre conjointement des mesures ciblées contre les cybermenaces croissantes.
Premier rapport sur la mise en œuvre de la Cyberstratégie nationale (CSN)
Lors de sa séance du 14 mai 2025, le Conseil fédéral a été informé du contenu du premier rapport sur la mise en œuvre de la Cyberstratégie nationale (CSN), lequel documente l’état des travaux menés au niveau national pour renforcer la cybersécurité. Rédigé par le comité de pilotage de la CSN en collaboration avec l’Office fédéral de la cybersécurité (OFCS), il montre des progrès évidents : la création d’importantes structures de coordination, l’avancée de projets en cours et le lancement de nouveaux projets, sans compter le renforcement de la visibilité internationale de la Suisse dans le domaine de la cybersécurité.
Les cybermenaces transfrontalières requièrent des solutions internationales
Le dernier rapport semestriel de l’Office fédéral de la cybersécurité (OFCS) montre comment les cybercriminels opèrent à l’échelle internationale et quels moyens ils utilisent pour diffuser leurs attaques. En raison des cybermenaces désormais mondiales et de la dépendance croissante aux solutions logicielles globales, la coopération interétatique gagne en importance dans ce domaine. Pour renforcer la cybersécurité en Suisse, l’obligation de signaler les cyberattaques contre des infrastructures critiques est entrée en vigueur le 1er avril 2025. Les principes de cette obligation sont harmonisés avec les normes internationales et les directives de l’UE.
Concours Eurovision de la chanson à Bâle : appui du DDPS et d’autres organes fédéraux
Diverses unités du Département fédéral de la défense, de la protection de la population et des sports (DDPS), ainsi que l’Office fédéral de la police (fedpol) et l’Office fédéral de la douane et de la sécurité des frontières (OFDF) fourniront un appui au comité d’organisation et aux autorités cantonales dans le cadre du concours Eurovision de la chanson. La Confédération apportera ainsi une contribution significative à la sécurité de cet événement majeur qui se déroulera à Bâle du 11 au 17 mai prochains.
Participation du directeur de l’OFCS, Florian Schütz, à la Conférence RSA à San Francisco
Le directeur de l’Office fédéral de la cybersécurité (OFCS), Florian Schütz, assistera du 28 avril au 1er mai 2025 à la Conférence RSA à San Francisco. Cette manifestation phare dans le domaine de la sécurité informatique et de la cybersécurité réunit des représentants de l’industrie, de la société et de l’administration autour de divers thèmes cyber. Florian Schütz, accompagné de l’ambassadeur Benedikt Wechsler, participera à plusieurs panels et aura des discussions bilatérales avec des représentants de l’industrie et d’organisations internationales.
«Pas d'excuses - il faut agir!»: lancement de la campagne nationale de sensibilisation à la cybersécurité 2025
Les mots de passe individuels et les mises à jour de sécurité sont trop souvent négligés. Sous le slogan «Pas d’excuses, il faut agir!», l’Office fédéral de la cybersécurité (OFCS), la Prévention Suisse de la Criminalité (PSC), les corps de police cantonaux, les Chemins de fer fédéraux (CFF), La Poste et l’Association Suisse d’Assurances (ASA) ont lancé un nouveau volet de la campagne «S-U-P-E-R.ch» visant à sensibiliser la population à la cybersécurité.
L’obligation de signaler les cyberattaques contre des infrastructures critiques entre en vigueur le 1er avril 2025
Lors de sa séance du 7 mars 2025, le Conseil fédéral a décidé de promulguer au 1er avril l’obligation de signaler les cyberattaques contre des infrastructures critiques. Depuis cette date, les exploitants d’infrastructures critiques sont tenus d’annoncer les cyberattaques à l’Office fédéral de la cybersécurité (OFCS) dans les 24 heures suivant leur détection. Ces signalements permettront à l’OFCS d’aider les entreprises concernées à maîtriser la cyberattaque dont elles sont victimes et d’alerter les exploitants d’infrastructures critiques à un stade précoce.
Cybersécurité : participation de Florian Schütz, directeur de l’OFCS, à des rencontres internationales
Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), a participé récemment à trois événements internationaux de cybersécurité organisés pour renforcer la coopération. Il a dirigé une table ronde sur les mesures visant à instaurer la confiance dans l’intelligence artificielle (IA) au Sommet pour l’action sur l’IA à Paris, rencontré les autorités de cybersécurité en prévision de la conférence sur la sécurité de Munich et pris part aux débats sur les derniers développements et les bonnes pratiques à la conférence de Munich.
Avis de publication : rapport 2024 sur les projets du DDPS
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a publié son rapport sur ses projets de 2024. Ce rapport paraît chaque année au format web. Il renseigne sur l’état d’avancement des projets les plus importants du département au 31 décembre.
Le directeur de l’Office fédéral de la cybersécurité Florian Schütz au WEF 2025
Une petite délégation de l’Office fédéral de la cybersécurité (OFCS) menée par son directeur Florian Schütz a participé à plusieurs sessions parallèles du Forum économique mondial (WEF) consacrées à la cybersécurité. Le directeur de l’OFCS s’est notamment rendu à une table ronde portant sur le recours à l’intelligence artificielle dans la cryptographie post-quantique et sur l’approche politique et stratégique à adopter pour améliorer la confiance vis-à-vis des produits numériques. La délégation a aussi pris part au Dialogue de Genève organisé à la House of Switzerland, une plateforme d’échanges sur le comportement responsable dans le cyberespace, et à des rencontres bilatérales avec des représentantes et représentants du domaine de la cybersécurité.
2024
Le Conseil fédéral adopte la stratégie Suisse numérique 2025
Le 13 décembre 2024, le Conseil fédéral a adopté la version 2025 de la stratégie Suisse numérique et a fixé de nouveaux thèmes prioritaires en fonction des besoins d’action du moment.
Publication du Rapport sur la durabilité DDPS 2022 – 2023
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a publié son deuxième rapport sur la durabilité pour les années allant de 2022 à 2023. Ce document donne des informations sur les multiples activités du DDPS et montre comment ce dernier contribue à la réalisation des « objectifs de développement durable » (ODD) de l’Agenda 2030 de l’ONU. Les prestations du département dans le domaine de la durabilité évoluent de manière positive. Ainsi, la production électrique du DDPS – issue de ses propres installations photovoltaïques – est passée de 8 à 10,1 GWh et les émissions de CO2 du DDPS ont baissé de 9 %.
Le Conseil fédéral adopte des objectifs stratégiques pour les cyberexercices dans l’administration fédérale et dans l’armée
Lors de sa séance du 6 décembre 2024, le Conseil fédéral a approuvé le rapport « Cyberexercices dans l’administration fédérale et dans l’armée » en réponse au postulat Dobler (22.4081) et a ainsi fixé trois objectifs stratégiques pour les cyberexercices dans l’administration fédérale et dans l’armée : renforcer la coordination et la coopération internes dans l’administration fédérale, systématiser la préparation et le suivi des cyberexercices, et institutionnaliser la coopération nationale externe à la Confédération ainsi que celle internationale. Pour ce faire, l’Office fédéral de la cybersécurité (OFCS) assume un rôle central de coordination pour les cyberexercices réalisés au sein de l’administration fédérale.
Avis de publication : Rapport du Conseil fédéral concernant les mesures contre les attaques par rançongiciel
Lors de sa séance du 13 novembre 2024, le Conseil fédéral a approuvé le rapport « Mesures contre les attaques par rançongiciel » rédigé en réponse au postulat Graf-Litscher 21.4512 du 16 décembre 2021.
La présidente de la Confédération Amherd et le conseiller fédéral Parmelin reçoivent le ministre suédois de la protection civile Bohlin à Berne
Le 12 novembre 2024, la présidente de la Confédération Viola Amherd, cheffe du Département fédéral de la défense, de la protection de la population et des sports (DDPS) et le conseiller fédéral Guy Parmelin, chef du Département fédéral de l’économie, de la formation et de la recherche (DEFR) reçoivent le ministre suédois de la protection civile Carl-Oskar Bohlin à Berne afin d’échanger sur des questions d’actualité relevant de la politique de sécurité.
Comité consultatif Suisse numérique: la cybersécurité, fondement de la transition numérique
Le 8 novembre 2024, le comité consultatif Suisse numérique a organisé une séance pour discuter de la cyberstratégie nationale. Sous la direction de la présidente de la Confédération Viola Amherd et avec la participation du chancelier de la Confédération Viktor Rossi, des représentantes et des représentants des cantons, de la société civile et des milieux économiques et scientifiques ont dressé un état des lieux des mesures de cybersécurité avec les défis à relever et les chances à saisir.
Cybermenaces: un incident est annoncé toutes les 8,5 minutes
Les cybermenaces sont en nette augmentation: jusqu’à la fin du mois d’octobre 2024, l’Office fédéral de la cybersécurité (OFCS) a reçu en moyenne une annonce toutes les 8,5 minutes. Durant le premier semestre 2024, il a ainsi enregistré 34'789 incidents, soit presque deux fois plus que l’année précédente, sur la même période. Cette hausse est notamment liée à la très forte augmentation des tentatives d’escroquerie (23'104 cas signalés), qui constituent deux tiers de toutes les annonces. Les appels téléphoniques frauduleux font quant à eux l’objet d’une attention toute particulière et sont analysés dans un rapport séparé.
Florian Schütz à la conférence annuelle de l’initiative internationale de lutte contre les rançongiciels
La semaine dernière, Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), a participé à la conférence annuelle de l’initiative internationale de lutte contre les rançongiciels (Counter Ransomware Initiative), en prenant la tête de la délégation suisse. Cette conférence de quatre jours a permis de discuter d’approches et de solutions pour lutter contre les attaques par rançongiciel et de présenter des mesures concrètes. Lors d’une rencontre bilatérale, le directeur de l’OFCS et le directeur de l’Information Technology Laboratory rattaché au National Institute for Standards and Technology (NIST) ont convenu de coopérer de manière approfondie.
Mois européen de la cybersécurité : l'OFCS voit dans l'IA un outil contre les cyberattaques
Le recours à l’intelligence artificielle ne cesse d'augmenter, notamment dans les cyberattaques d’ingénierie sociale. L'Office fédéral de la cybersécurité (OFCS) profite du Mois européen de la cybersécurité pour rappeler à la population ce type de danger. Il participe d’ailleurs à la manifestation organisée en octobre par l'agence concernée au sein de l'Union européenne, en commun avec les membres de l'union.
Conférence nationale sur la cybersécurité 2024 : focus sur la géopolitique et la sécurité opérationnelle
Dans le contexte géopolitique tendu, les cybermenaces jouent un rôle important. En même temps, elles font depuis longtemps partie des risques quotidiens pour les entreprises et les autorités. La Conférence nationale sur la cybersécurité (CNCS), qui a eu lieu aujourd’hui, a donc mis en lumière la manière de faire face aux cybermenaces dans le cadre d’une approche globale. Dans son discours d’ouverture, la présidente de la Confédération Viola Amherd a souligné que les bases de la cybersécurité étaient en place et qu’il était désormais possible de fixer davantage de priorités stratégiques. Plus de 280 personnes issues des milieux économiques et scientifiques ou représentant les cantons et l’administration ont participé à cette conférence organisée par l’Office fédéral de la cybersécurité (OFCS) et le Réseau national de sécurité (RNS)
Incidents cyber : le Conseil fédéral veut faciliter l’appui subsidiaire de l’armée en faveur de l’Office fédéral de la cybersécurité
Le Conseil fédéral souhaite que la procédure permettant à l’Office fédéral de la cybersécurité (OFCS) de demander un appui de la part du commandement Cyber de l’armée devienne plus rapide et plus efficace. Lors de sa séance du 20 septembre 2024, il a chargé le DDPS d’examiner la création des bases juridiques nécessaires. Pour ce faire, il se fonde sur un rapport sur la subsidiarité et la cybersécurité, établi en réponse à un postulat de la Commission de la politique de sécurité du Conseil national. Ce rapport décrit le fonctionnement du principe de subsidiarité et montre comment simplifier l’appui subsidiaire du commandement Cyber en faveur de l’Office fédéral de la cybersécurité tout en conservant une séparation claire entre les intérêts civils et militaires.
Conférence de haut niveau sur la paix en Ukraine : rapport sur l’engagement de l’armée
Le Conseil fédéral a approuvé, lors de sa séance du 28 août 2024, le rapport à l’intention du Parlement sur l’engagement d’un service d’appui pour soutenir les mesures de sécurité entourant la Conférence de haut niveau sur l’Ukraine ayant eu lieu du 15 au 16 juin 2024. Le rapport sera transmis au Parlement pour la session d’automne.
Cybersécurité tout au long de la chaîne logistique
En raison de l’interdépendance croissante des systèmes le long de la chaîne d’approvisionnement, les pirates peuvent exploiter de nombreux vecteurs d’attaque pour s’introduire dans une organisation. Il est donc important pour les entreprises et les autorités de connaître leur chaîne d’approvisionnement et de comprendre les cyberrisques qui planent sur elle. Afin que les entreprises, les autorités et les organisations en Suisse puissent mettre en œuvre de manière simple leurs exigences en matière de cybersécurité dans la chaîne d'approvisionnement, l’OFCS a lancé un projet pilote en collaboration avec Planzer Transport SA. Un cycle simple a été conçu pour montrer les mesures de protection contre les cyber-attaques dans la chaîne d'approvisionnement. En outre, des outils concrets sont mis à disposition dans le cadre du projet pilote et sont publié sur le site web de l’OFCS. Lors du Online Brownbag Lunch du 5 septembre 2024, l’OFCS et la société Planzer Transport SA montreront comment les organisations peuvent évaluer correctement les cyberrisques dans leur chaîne d'approvisionnement.
Le Conseil fédéral en faveur d’une adhésion à l’Organisation européenne pour la cybersécurité
Afin de renforcer la cybersécurité en Suisse et de garantir une coordination avec ses partenaires européens, le Conseil fédéral a, lors de sa séance du 21 août 2024, approuvé l’adhésion de la Confédération à l’Organisation européenne pour la cybersécurité (ECSO). Les services fédéraux compétents pourront alors obtenir des informations sur les derniers choix et développements dans le domaine technologique et accéder à des réseaux de spécialistes.
Le Conseil fédéral approuve la participation de la Suisse à deux projets de la PESCO
Le Conseil fédéral a approuvé, lors de sa séance du 21 août 2024, la participation de la Suisse à deux projets de la «Permanent Structured Cooperation (PESCO)» de l’Union européenne (UE). Les deux projets – «Military Mobility» et «Cyber Ranges Federation» – permettent d’élargir les possibilités de coopération internationale entre forces armées, renforçant ainsi la capacité de défense nationale de la Suisse. Les collaborations spécifiques dans le cadre de ces deux projets sont en accord avec les obligations de la Suisse en lien avec la neutralité.
Florian Schütz participe au Global Forum on Digital Security for Prosperity de l’OCDE à Séoul
Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS) et président du groupe de travail Sécurité numérique (WPDS) de l’Organisation de coopération et de développement économiques (OCDE), participe du 10 au 11 juillet 2024 au Global Forum on Digital Security for Prosperity à Séoul. Il présidera notamment un panel consacré à la régulation dans le domaine de la sécurité numérique. L’objectif de l’événement est de mener un dialogue commun, d’échanger des expériences et de travailler au développement de stratégies publiques dans le domaine de la sécurité numérique.
DDPS : lancement de quatre nouveaux plans d’action en faveur de l’environnement
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) renforce son engagement en faveur de l’environnement : la présidente de la Confédération Viola Amherd a en effet approuvé quatre nouveaux plans d’action du DDPS intitulés « Formation à l’environnement », « Protection de l’air », « Eau » et « Sol et sites contaminés ». Avec 54 mesures en tout, le DDPS affirme sa volonté de ménager l’air, l’eau et le sol, et de transmettre les connaissances requises en matière d’environnement.
Avis de publication : Rapport sur la sécurité informatique de la Confédération 2023
Lors de sa séance du 26 juin 2024, le Conseil fédéral a pris connaissance du rapport sur la sécurité informatique de la Confédération 2023.
Conférence de haut niveau sur la paix en Ukraine: premier bilan de l’OFCS sur les travaux du réseau de suivi de la cybersituation
Des attaques informatiques contre la conférence et les infrastructures en Suisse étaient déjà attendues avant la conférence de haut niveau sur la paix en Ukraine. Plusieurs cyberattaques ont effectivement eu lieu, mais elles ont toutes été identifiées à temps et rapidement contrées. Afin d’agir ensemble contre les cyberattaques redoutées, un réseau de suivi de la cybersituation a été lancé en Suisse sous la coordination de l’Office fédéral de la cybersécurité (OFCS). L’OFCS publie aujourd’hui un premier bilan de l’engagement de ce réseau de suivi de la cybersituation.
Exercice Cyber Europe 2024: zoom sur le secteur de l’énergie
Ces deux prochains jours aura lieu la septième édition du cyberexercice européen «Cyber Europe». Au cours des dernières années, celui-ci s’est notamment intéressé aux secteurs de la santé, de l’aviation civile et de la télécommunication. Cette année, il met l’accent sur le secteur de l’énergie. Co-organisatrice de l’événement, la Suisse est un partenaire essentiel de ce Cyber Europe 2024. Plusieurs organes fédéraux et une trentaine d’organisations du secteur suisse de l’énergie y participent, sous la direction de l’Office fédéral de la cybersécurité (OFCS).
PME : comment aborder avec succès le thème de la cybersécurité
Pour aider les PME à entrer dans le monde de la cybersécurité, l’association ITSec4KMU a organisé une journée de sensibilisation en collaboration avec l’Office fédéral de la cybersécurité (OFCS). Les deux organisations ont joint leurs forces afin de mettre sur pied cette manifestation gratuite et de permettre ainsi aux PME de se familiariser avec ce thème important. Plus d’une centaine de membres de l’économie privée ayant répondu présents, la Cinématte à Berne affichait complet. Il est prévu de renouveler l’expérience dans d’autres régions de Suisse.
Le DDPS investit le comité de pilotage de la cyberstratégie nationale
Un comité de pilotage accompagne la cyberstratégie nationale (CSN). Il contribue à son développement et soutient les services compétents de la Confédération, des cantons et des milieux économiques et scientifiques pour une mise en œuvre ciblée et efficace. Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a investi les membres du comité de pilotage et en a informé le Conseil fédéral lors de sa séance du 7 juin 2024.
Le Conseil fédéral met en consultation le projet d’ordonnance sur la cybersécurité
Lors de sa séance du 22 mai 2024, le Conseil fédéral a ouvert la procédure de consultation concernant le projet d’ordonnance sur la cybersécurité. Cette ordonnance indique comment répondre à l’obligation de signaler les cyberattaques contre les infrastructures critiques, règle l’organisation permettant la mise en œuvre de la Cyberstratégie nationale et définit les tâches de l’Office fédéral de la cybersécurité nouvellement créé. Elle précise aussi quelles sont les autorités et les entreprises qui sont exemptées de l’obligation de signaler. La consultation prendra fin le 13 septembre prochain.
Conférence de haut niveau sur la paix en Ukraine : service d’appui de l’armée et restriction de l’usage de l’espace aérien
Le Conseil fédéral a approuvé, lors de sa séance du 22 mai 2024, une restriction temporaire de l’usage de l’espace aérien lors de la Conférence de haut niveau sur la paix en Ukraine, organisée par la Suisse les 15 et 16 juin 2024 au Bürgenstock, dans le canton de Nidwald. Les Forces aériennes assureront un service de police aérienne et une surveillance renforcée de l’espace aérien. L’armée met également en place un service d’appui pour soutenir les autorités civiles dans les mesures de sécurité. Il s’agit d’un engagement subsidiaire. Ces mesures complètent les mesures de sécurité prévues par les autorités cantonales.
Florian Schütz à Birmingham : renforcement de la coopération internationale dans le domaine de la cybersécurité
Du 13 au 15 mai 2024 à Birmingham, Florian Schütz, directeur de l’Office fédéral de la cybersécurité, participe à deux manifestations de premier plan dans le domaine de la cybersécurité. Le but de son voyage est de renforcer la coopération internationale dans ce domaine et dans celui de la lutte contre les rançongiciels.
Doublement des annonces de cyberincidents et augmentation des tentatives de fraude recourant à l’IA
Le nombre des cyberincidents annoncés à l’Office fédéral de la cybersécurité (OFCS) a presque doublé au cours du deuxième semestre 2023, soit plus de 30 000. L'orientation stratégique du nouvel office fédéral repose sur quatre piliers qui permettront de renforcer la cybersécurité pour la population, l'économie et les autorités face à l'augmentation des menaces et à l'émergence de la fraude recourant à l'IA.
Clôture de l’enquête administrative concernant la cyberattaque contre Xplain SA : le Conseil fédéral adopte des mesures
Lors de sa séance du 1er mai 2024, le Conseil fédéral a adopté des mesures visant à éviter de futures fuites de données chez les fournisseurs informatiques de l’administration fédérale. Pour ce faire, il s’est fondé sur le rapport relatif à l’enquête administrative publié aujourd’hui. En août 2023, il avait mandaté un organe externe pour éclaircir les circonstances de la fuite de données qui a touché l’entreprise Xplain SA.
« Restez en bonne santé numérique » : début de la campagne nationale de sensibilisation à la cybersécurité axée sur les mises à jour et les protections antivirus
L’exécution régulière des mises à jour et une protection antivirus actuelle contribuent significativement à la cybersécurité. C’est pourquoi l’Office fédéral de la cybersécurité (OFCS), la Prévention suisse de la criminalité (PSC) et les corps de police cantonaux et municipaux lancent en avril un nouveau volet de la campagne nationale « S-U-P-E-R.ch » qui se focalise sur l’importance des mises à jour et des protections antivirus. La campagne reçoit le soutien des plateformes iBarry et « eBanking en toute sécurité ! ».
Échanges entre l’Office fédéral de la cybersécurité et l’Agence nationale de la sécurité des systèmes d’information française
Florian Schütz, directeur de l’Office fédéral de la cybersécurité (OFCS), rencontrera le 3 avril son homologue français Vincent Strubel, directeur général de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), pour discuter de questions de cybersécurité et renforcer les relations entre les deux pays.
Avis de publication : rapport 2023 sur les projets du DDPS
Le Département fédéral de la défense, de la protection de la population et des sports (DDPS) a publié son rapport sur ses projets de 2023. Ce rapport paraît chaque année au format web. Il renseigne sur l’état d’avancement des projets les plus importants du département au 31 décembre.
Cyberattaque contre l’entreprise Xplain : publication du rapport de l’Office fédéral de la cybersécurité sur l’analyse des données
Suite à la cyberattaque contre la société Xplain, l’Office fédéral de la cybersécurité (OFCS) – anciennement le Centre national pour la cybersécurité (NCSC) – s’est chargé de la gestion de l’incident au sein de l’administration fédérale. Ainsi, il a notamment analysé les données publiées par les pirates sur le darknet. Les résultats correspondants sont expliqués dans le rapport publié aujourd’hui. Ce dernier montre le type de données concernées et présente les défis posés à l’analyse. En revanche, il ne procède à aucune évaluation du contenu des données. De plus, il n’examine pas comment la fuite a pu se produire, car cette question sera élucidée dans le cadre de l’enquête administrative en cours.
Florian Schütz participe au Common Good Cyber Workshop 2024 à Washington D.C.
Les 26 et 27 février, la Suisse va à nouveau participer à la promotion d’une meilleure cybersécurité au niveau international. Florian Schütz, le directeur de l’Office fédéral de la cybersécurité, participera au Common Good Cyber Workshop 2024 à Washington D.C., organisé par l’ONG Global Cyber Alliance.
Divers sites web de l’administration fédérale temporairement inaccessibles en raison d’une attaque par déni de service
Plusieurs sites web de l’administration fédérale, entre autres, étaient temporairement inaccessibles ce mercredi 17 janvier 2024 en raison d’une attaque par déni de service (DDoS) revendiquée par le groupe « NoName », proche de la Russie, qui a invoqué la participation du président ukrainien Volodymyr Zelensky au Forum économique mondial (WEF) pour justifier son action. La cyberattaque a été rapidement remarquée et les spécialistes de l’administration fédérale ont pris les mesures qui s’imposaient pour rétablir au plus vite l’accessibilité des sites web. Une telle attaque était attendue et des mesures de sécurité appropriées avaient été mises en place. Les attaques DDoS ciblent la disponibilité des sites web et n’engendrent pas de fuite de données.
2023
Trois nouvelles unités administratives au DDPS
Le 1er janvier 2024, trois nouvelles unités administratives (UA) verront le jour au sein du Département fédéral de la défense, de la protection de la population et des sports (DDPS) : le Secrétariat d’État à la politique de sécurité (SEPOS), l’Office fédéral de la cybersécurité (OFCS) et le commandement Cyber (cdmt Cyber) au sein de l’armée. Grâce à ces nouvelles unités administratives, la politique de sécurité de la Suisse sera organisée encore plus efficacement pour faire face aux menaces et dangers croissants.
Manuel Suter devient directeur suppléant du nouvel Office fédéral de la cybersécurité (OFCS)
La conseillère fédérale Viola Amherd, responsable du DDPS, a nommé Manuel Suter au poste de directeur suppléant de l'Office fédéral de la cybersécurité (OFCS), avec effet début janvier 2024. Le Conseil fédéral en a été informé lors de sa séance du 22 décembre.
Échange d’informations et Community Building pour accroître la cyberrésilience au sein de la Genève internationale
Pour renforcer la cyberrésilience des organisations internationales et des organisations non gouvernementales (ONG) de la Genève internationale, le Département fédéral des affaires étrangères (DFAE) et le Centre national pour la cybersécurité (CNSC) ont organisé, avec le canton de Genève et d’autres partenaires, un événement sur le renforcement de la coopération et des capacités dans le domaine cyber («Cyber Capacity and Community Building Event»), le 30 novembre 2023, à Genève.
Avis de publication
Rapport en réponse au postulat 20.4594 Bellaiche du 17 décembre 2020 «Institutionnaliser le piratage éthique et améliorer la cybersécurité»
Secrétariat d’État à la politique de sécurité (SEPOS) et Office fédéral de la cybersécurité (OFCS) : le Conseil fédéral fixe des bases légales
Deux nouvelles unités administratives verront le jour au sein du Département fédéral de la défense, de la protection de la population et des sports (DDPS) le 1er janvier 2024 : le Secrétariat d’État à la politique de sécurité (SEPOS) et l’Office fédéral de la cybersécurité (OFCS). Lors de sa séance du 22 novembre 2023, le Conseil fédéral a défini leurs tâches en détail et adapté les bases légales relatives à ces nouveaux centres de compétence.
Cyberattaque contre l’entreprise Concevis: l’administration fédérale est également concernée
L’entreprise de logiciels Concevis a été victime d’une attaque par rançongiciel, qui a entraîné le chiffrement de l’ensemble des serveurs de l’entreprise. Selon les informations disponibles, les données dérobées contiennent probablement d’anciennes données opérationnelles de l’administration fédérale. Des analyses approfondies sont encore en cours.
Rapport semestriel du NCSC: gros plan sur l’hacktivisme
Le Centre national pour la cybersécurité (NCSC) publie aujourd’hui son nouveau rapport semestriel. Ce rapport traite des principaux cyberincidents qui se sont produits en Suisse et dans le reste du monde au cours du premier semestre 2023 et analyse en particulier le phénomène de l’hacktivisme.
Cyberattaque contre l’entreprise Xplain: le Conseil fédéral approuve le mandat d’enquête
Lors de sa séance du 23 août 2023, le Conseil fédéral a ordonné l’ouverture d’une enquête administrative visant à éclaircir les circonstances qui entourent la fuite de données de l’entreprise Xplain AG et approuvé le mandat d’enquête. Il a demandé au Département fédéral des finances (DFF) de confier le mandat à un organe indépendant. Le DFF chargera l’étude d’avocats genevoise OBERSON ABELS SA de cette enquête. L’étude examinera si l’administration fédérale a satisfait à ses obligations de manière adéquate lors du choix, de l’instruction et de la surveillance de l’entreprise Xplain AG ainsi que dans le cadre de la collaboration avec celle-ci. L’enquête devra aussi permettre d’identifier les mesures à prendre pour éviter tout nouvel incident similaire.
Cyberattaque contre l'entreprise Xplain: un extrait du système HOOGAN datant de 2015 publié sur le darknet – les personnes concernées sont informées
À la suite de l'attaque par ransomware qui a visé le fournisseur informatique Xplain, dont fedpol est client, un extrait du système d'information HOOGAN datant de 2015 a refait surface parmi les données dérobées et publiées. fedpol en informe directement les personnes concernées et, par souci de transparence, rend cette découverte publique.
Cyberattaque contre l’entreprise Xplain: le Conseil fédéral mandate un état-major de crise politico-stratégique «Fuite de données»
Lors de sa séance du 28 juin 2023, le Conseil fédéral a mandaté un état-major de crise politico-stratégique «Fuite de données». Cette entité interdépartementale est chargée, d’une part, de coordonner les travaux en cours visant à gérer l’attaque par rançongiciel menée contre l’entreprise Xplain, qui a aussi touché des données de l’administration fédérale, et, d’autre part, de formuler des propositions quant aux mesures à prendre. Par ailleurs, le Conseil fédéral fait actuellement élaborer un mandat d’enquête administrative. Il a également décidé de faire vérifier et, le cas échéant, modifier les contrats en cours avec les fournisseurs de prestations informatiques de l’administration fédérale, afin que ces derniers offrent une cybersécurité accrue et que la Confédération puisse réagir rapidement en cas d’attaque fructueuse. Pour terminer, le Conseil fédéral fait examiner les mesures qui permettraient de garantir que les prestations essentielles fournies actuellement par l’entreprise Xplain à la police ainsi qu’aux autorités de sécurité et de migration puissent être assurées dans tous les cas.
Cyberattaque contre l'entreprise Xplain: les premiers résultats des analyses indiquent que des mesures sont nécessaires
Depuis la révélation de l'attaque par rançongiciel qui a visé l'entreprise Xplain, des examens approfondis sont en cours à l'administration fédérale. Les analyses effectuées jusqu'à présent montrent que les données dérobées comprennent aussi des données opérationnelles de diverses autorités et organisations. Le but est maintenant de comprendre comment ces données se sont retrouvées sur l'infrastructure de l'entreprise Xplain.
Attaque DDoS contre l’administration fédérale: plusieurs applications et sites Internet ne sont plus accessibles
Lundi 12 juin 2023, plusieurs sites Internet de la Confédération étaient ou sont encore inaccessibles, en raison d’une attaque DDoS menée contre ses systèmes. Celle-ci a été rapidement détectée par les spécialistes de l’administration fédérale, qui travaillent actuellement à rétablir dans les plus brefs délais l’accès aux applications et sites Internet touchés.
Rapport sur la sécurité informatique de la Confédération 2022
Avis de publication
Cyberattaque contre l'entreprise Xplain: l'administration fédérale est également touchée
Compte tenu des informations actuelles, l'attaque par rançongiciel contre l'entreprise Xplain, dans le cadre de laquelle une partie des données volées a été publiée sur le darknet, pourrait également concerner des données opérationnelles de l'administration fédérale. Des analyses approfondies sont en cours.
Florian Schütz nommé directeur du nouvel Office fédéral de la cybersécurité
Lors de sa séance du 24 mai 2023, le Conseil fédéral a nommé Florian Schütz, actuel délégué fédéral à la cybersécurité et directeur du Centre national pour la cybersécurité (NCSC), au poste de directeur du nouvel Office fédéral de la cybersécurité à compter du 1er janvier 2024.
Rapport semestriel du NCSC: la cybersécurité dans les PME
Le dernier rapport semestriel du Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits au cours du second semestre de 2022 en Suisse et dans le reste du monde. Il se concentre en particulier sur la cybersécurité au sein des petites et moyennes entreprises (PME).
Nouvel office fédéral pour la cybersécurité : Décisions relatives aux ressources
Le 1er janvier 2024, l’actuel Centre national pour la cybersécurité (NCSC) se transformera en office fédéral et quittera le Département fédéral des finances (DFF) pour rejoindre le Département fédéral de la défense, de la protection de la population et des sports (DDPS). Lors de sa séance du 19 avril 2023, le Conseil fédéral a pris des décisions concernant les ressources dévolues à ce projet. Les quelque 13,7 millions de francs que touchait le Secrétariat général du DFF pour la gestion du NCSC seront versés directement au nouvel office fédéral. Le Conseil fédéral prévoit aussi d’augmenter le budget de cet office de 0,8 millions de francs afin de lui permettre d’assurer des tâches de support de manière autonome.
Le Conseil fédéral et les cantons définissent la nouvelle cyberstratégie de la Suisse
La nouvelle cyberstratégie nationale (CSN) a été adoptée par le Conseil fédéral lors de sa séance du 5 avril 2023 et par les cantons lors de l'assemblée plénière de la Conférence des directrices et directeurs des départements cantonaux de justice et police qui s'est tenue ce jour. Elle détaille les objectifs de protection contre les cybermenaces et les mesures que la Confédération et les cantons souhaitent prendre dans ce domaine en collaboration avec les milieux économiques et les hautes écoles. Un comité de pilotage sera cette fois encore mis en place pour la planification et la coordination de la mise en œuvre ainsi que pour le développement de la stratégie. Afin qu'il puisse mener à bien ses tâches, son rôle sera élargi et son indépendance renforcée.
2022
Participation de la Suisse aux discussions de l'OCDE sur la politique de l'économie numérique
Lors de la réunion ministérielle du Comité de la politique de l'économie numérique (CPEN) de l'OCDE, des représentants d'une cinquantaine de gouvernements, dont la Suisse, ainsi que de l'économie et de la société civile ont discuté de thèmes tels que l'intelligence artificielle, la gouvernance des données, l'avenir de la connectivité, la cybersécurité ou les droits de l'homme à l'ère numérique. Dans le cadre de cette réunion, qui s'est tenue les 14 et 15 décembre 2022 sur l'île de Grande Canarie, en Espagne, deux déclarations ministérielles ont été adoptées, et des recommandations sur la cybersécurité émises.
Politique de sécurité et cyberrisques : le Conseil fédéral renforce la coordination interdépartementale
Lors de sa séance du 2 décembre 2022, le Conseil fédéral a pris des décisions pour renforcer la coordination dans les affaires relevant de la politique de sécurité et des cyberrisques. Il s’agit de renforcer le Groupe Sécurité (GS), de repenser l’organisation de la Délégation du Conseil fédéral pour la sécurité (Délséc) en matière d’efficacité et d’optimiser la collaboration entre les deux organes. Par ailleurs, il est prévu de renoncer à la Délégation Cybersécurité et d’attribuer à la Délséc les affaires de cybersécurité touchant à la politique de sécurité. La nouvelle structure s’appliquera dès 2023.
Le NCSC deviendra un office du DDPS
Compte tenu de l'importance croissante de la cybersécurité et des bases solides établies au cours des dernières années par le Centre national pour la cybersécurité (NCSC) au sein du Département fédéral des finances (DFF), le NCSC sera transformé en un office fédéral. Lors de sa séance du 2 décembre 2022, le Conseil fédéral a décidé que ce nouvel office serait rattaché au Département fédéral de la défense, de la protection de la population et des sports (DDPS). Il a chargé ce dernier de mettre en place les structures du nouvel office, en collaboration avec le DFF, d'ici à fin mars 2023.
Le Conseil fédéral soumet au Parlement le message concernant l'obligation de signaler les cyberattaques contre les infrastructures critiques
Le Conseil fédéral souhaite mettre en place une obligation de signaler les cyberattaques contre les infrastructures critiques. À sa séance du 2 décembre 2022, il a adopté à cette fin et soumis au Parlement le message relatif à la modification de la loi sur la sécurité de l'information au sein de la Confédération. Le projet crée les bases légales nécessaires à l'obligation de signaler pour les exploitants d'infrastructures critiques et définit les tâches du Centre national pour la cybersécurité (NCSC), qu'il institue comme guichet unique de signalement des cyberattaques.
Le délégué fédéral à la cybersécurité a représenté la Suisse au sommet international de la Counter Ransomware Initiative à Washington
Les 31 octobre et 1er novembre 2022, 36 États et l'UE ont participé, à l'invitation de la Maison Blanche, au deuxième sommet international de la Counter Ransomware Initiative, qui s'est tenu à Washington. Le délégué fédéral à la cybersécurité Florian Schütz a représenté la Suisse au sein des cinq groupes de travail. Il a également rencontré le chef de la cybersécurité des États-Unis Chris Inglis, pour un échange bilatéral.
Rapport semestriel du NCSC: la cybertechnologie dans les conflits armés
L'actuel rapport semestriel du Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits en Suisse et dans le reste du monde durant le premier semestre 2022. L'utilisation de la cybertechnologie dans les conflits armés en est le thème central.
Programme de primes aux bogues pour le système central d’accès de la Confédération eIAM
Du 30 août au 11 octobre, l’administration fédérale a mené un programme de primes aux bogues sur le système central d’accès de la Confédération eIAM. Les tests effectués par des pirates éthiques ont permis de renforcer la sécurité du système.
Lancement de la campagne nationale de sensibilisation à la cybersécurité
Le nombre de cyberattaques par courriel ou par message instantané ne cesse d'augmenter. Un examen critique des messages permet de repérer qu'il s'agit d'une escroquerie et d'éviter d'importants préjudices financiers ou des souffrances personnelles. Afin de sensibiliser la population à la cybercriminalité, le Centre national pour la cybersécurité (NCSC) lance aujourd'hui la campagne nationale S-U-P-E-R.ch, en collaboration avec la Prévention suisse de la criminalité (PSC) et les corps de police cantonaux et municipaux.
L'administration fédérale fait l'acquisition d'une plateforme destinée aux programmes de primes aux bogues
Afin de renforcer la cybersécurité de l'infrastructure informatique et de réduire les cyberrisques de manière efficace et économique, la Confédération s'est dotée d'une plateforme centralisée pour les programmes de primes aux bogues. Sous la conduite du Centre national pour la cybersécurité (NCSC) et en collaboration avec Bug Bounty Switzerland SA, des pirates éthiques passeront au crible les systèmes informatiques de l'administration fédérale à la recherche de vulnérabilités.
Le Centre national pour la cybersécurité deviendra un office fédéral
Lors de sa séance du 18 mai 2022, le Conseil fédéral a décidé de faire du Centre national pour la cybersécurité (NCSC) un office fédéral à part entière. Il a chargé le Département fédéral des finances (DFF) de lui présenter, d'ici à la fin de l'année 2022, des propositions concernant l'organisation du futur office et son rattachement à l'un des départements.
Stratégie nationale de protection contre les cyberrisques: mise en œuvre réussie et nouvelle augmentation des ressources
Le 18 mai 2022, le Conseil fédéral a pris connaissance du rapport d'évaluation de l'efficacité de la stratégie nationale de protection de la Suisse contre les cyberrisques 2018–2022 et a décidé de créer 25 postes supplémentaires dédiés à la protection contre les cyberrisques.
Rapport semestriel du NCSC: gros plan sur les attaques contre les chaînes d'approvisionnement (supply chain)
Dans le rapport qu'il publie aujourd'hui, le Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents qui se sont produits au cours du deuxième semestre 2021 en Suisse et sur le plan international. Il analyse en particulier les attaques contre la chaîne d'approvisionnement en produits informatiques.
Avis de publication
Rapport sur la sécurité informatique de la Confédération 2021
Cybercapacités de l’armée : autoprotection et flexibilité de l’engagement accrues
Le Conseil fédéral a pris acte du rapport Conception générale cyber lors de sa séance du 13 avril 2022. Ce rapport détaille les capacités nécessaires dans le cyberespace et l’espace électromagnétique (CYBEEM) ainsi que les technologies de l’information et de la communication (TIC) dont l’armée doit disposer. Il établit les bases pour la transformation numérique de la troupe, renforce l’autoprotection de l’armée contre les attaques dans le CYBEEM et ouvre de nouvelles perspectives en ce qui concerne les prestations d’appui.
Association visant à accroître la cyberrésilience de la place financière suisse
Le 5 avril 2022, l'association «Swiss Financial Sector Cyber Security Centre (Swiss FS-CSC)» a été créée à Zurich en présence du conseiller fédéral Ueli Maurer. Celle-ci a pour but de renforcer la coopération entre les établissements financiers et les autorités dans la lutte contre les cybermenaces et d'accroître la résilience du secteur financier. La présidence de l'association est assumée par August Benz, directeur général adjoint de l'Association suisse des banquiers (ASB).
Le Conseil fédéral définit les grands axes de la transformation numérique pour l’année en cours
Lors de sa séance du 2 février 2022, le Conseil fédéral a fixé les thèmes des réunions du comité consultatif « Suisse numérique » pour l’année en cours. Il a en outre été informé du bilan des réunions aussi bien du comité consultatif que de la délégation « Transformation numérique et informatique » qui se sont tenues l’année dernière.
Ouverture de la consultation relative à l'introduction d'une obligation de signaler les cyberattaques
Lors de sa séance du 12 janvier 2022, le Conseil fédéral a décidé d'ouvrir la procédure de consultation sur l'avant-projet de modification de la loi sur la sécurité de l'information relatif à l'introduction d'une obligation de signaler les cyberattaques contre les infrastructures critiques. Cet avant-projet crée les bases légales nécessaires à l'introduction de l'obligation de signalement et définit les tâches du Centre national pour la cybersécurité (NCSC), qu'il institue comme centrale de signalement des cyberattaques. La consultation durera jusqu'au 14 avril 2022.
2021
Florian Schütz désigné comme président du groupe de travail sur la sécurité dans l'économie numérique de l’OCDE
Le 23 novembre 2021, le groupe de travail sur la sécurité dans l'économie numérique (SEN) de l'Organisation de coopération et de développement économiques (OCDE) a désigné son nouveau président en la personne du délégué fédéral à la cybersécurité, Florian Schütz. Celui-ci entrera officiellement en fonction le 1er janvier 2022.
Deuxième rapport semestriel du NCSC: gros plan sur les vulnérabilités
Le deuxième rapport semestriel du Centre national pour la cybersécurité (NCSC) traite des principaux cyberincidents du premier semestre de 2021 en Suisse et sur le plan international. Il a pour thème principal les vulnérabilités des systèmes informatiques qui sont susceptibles d'être exploitées à des fins de cyberattaque.
EasyGov victime d’une cyberattaque
Des pirates informatiques sont vraisemblablement parvenus à dérober une liste de noms d’entreprises ayant demandé un crédit COVID-19 via la plateforme EasyGov en 2020. Quelque 130 000 entreprises seraient concernées. Selon les informations actuelles, aucune autre donnée n’a été volée. En tant qu’exploitant de la plateforme EasyGov, le Secrétariat d’État à l’économie (SECO) a immédiatement pris des mesures et mené des investigations.
Projet pilote de primes aux bogues mené avec succès au sein de l'administration fédérale
Du 10 au 21 mai 2021, le Centre national pour la cybersécurité (NCSC) a mené un projet pilote de primes aux bogues, en collaboration avec la société Bug Bounty Switzerland, le Département fédéral des affaires étrangères (DFAE) et les Services du Parlement. Ce projet a donné de très bons résultats, et les enseignements qu'il a livrés permettront d'éclairer la réalisation de futurs programmes du même genre au sein de l'administration fédérale.
Premier rapport semestriel du NCSC: gros plan sur la santé
Le Centre national pour la cybersécurité (NCSC) est opérationnel depuis le 1er juillet 2020. Le premier rapport semestriel du NCSC traite des principaux cyberincidents du deuxième semestre 2020 en Suisse et sur le plan international. Il remplace le rapport semestriel de la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI. Il a pour thème prioritaire la numérisation dans le domaine de la santé et les défis qu'elle génère compte tenu des cybermenaces actuelles.
Premier programme de primes aux bogues au sein de l'administration fédérale
L'administration fédérale et la société Bug Bounty Switzerland GmbH (BBS) lancent un projet pilote commun le 10 mai 2021. Mené sous la houlette du Centre national pour la cybersécurité (NCSC), ce projet vise à acquérir, sous la forme d'un test de deux semaines, une première expérience en matière de programmes de primes aux bogues (Bug Bounty, aussi appelés chasse aux bogues) qui permettra d'analyser les possibilités que leur future utilisation pourrait offrir pour assurer la sécurité des infrastructures des administrations et des entreprises.
2020
11 décembre 2020
Le Conseil fédéral est favorable à ce que les infrastructures critiques soient tenues de signaler les cyberattaques
29 octobre 2020
Rapport semestriel MELANI: situation en matière de cybersécurité durant la pandémie de coronavirus
19 octobre 2020
La mise en œuvre de la stratégie nationale de protection de la Suisse contre les cyberrisques (SNPC) 2018-2022 est en bonne voie
29 octobre 2020
Rapport semestriel MELANI: situation en matière de cybersécurité durant la pandémie de coronavirus
2019
28 novembre 2019
Réseau de compétences pour la cybersécurité: deuxième table ronde du président de la Confédération Ueli Maurer avec les cantons intéressés
29 octobre 2019
Les rançongiciels continuent de progresser
14 juin 2019
Florian Schütz nommé délégué de la Confédération à la cybersécurité
