Le concept d’urgence comme clé de la cyberrésilience
Les cyberattaques paralysant les services publics et organisation ou induisant la divulgation de données sensibles sont susceptibles d’ébranler la confiance de la population. Des incidents survenus par le passé et une enquête menée en 2025 par l’association « Ma Commune » montrent que de nombreuses communes pourraient encore mieux se préparer aux cyberattaques. Par conséquent, l’OFCS a lancé un projet en collaboration avec son réseau de partenaires pour améliorer de manière simple et pratique la cyberrésilience des communes et organisations suisses. Dans ce contexte, un modèle de concept d’urgence a été élaboré, comprenant des outils concrets.
Les concepts d’urgence constituent une part essentielle d’une gestion des risques efficace. Ils permettent d’anticiper les problèmes potentiels et leurs répercussions, plutôt que de les analyser a posteriori. Grâce à une évaluation précoce des risques dans les plans d’urgence, il est possible de définir et de mettre en œuvre des mesures préventives. Ces plans doivent comprendre une organisation de crise, une stratégie de communication, des contacts d’urgence centralisés et des mesures concrètes. Tous ces éléments sont la base d’une réaction coordonnée et adéquate en situation d’urgence ou de crise informatique.
Concept d’urgence : quatre phases
Les cyberattaques font depuis longtemps partie du quotidien et ne touchent pas que les grandes entreprises, mais aussi les communes ainsi que d’autres administrations et PME. De telles attaques peuvent rapidement mener à une situation de crise informatique et soulever des incertitudes. C’est pourquoi toute organisation a besoin d’un concept d’urgence en quatre phases, qui s’applique déjà avant même la survenue d’un incident.
Phase 1 : préparation
Ressources pertinentes :
- Recommandations norme minimale pour les TIC
- Cybersécurité tout au long de la chaîne logistique
- Exigences minimales IT/OT (Protection de base – publication en 2026)
Phase 2 : survenue de l’incident
Phase 3 : gestion de l’incident
Informations complémentaires :
- Cyberattaque – comment communiquer
- Rançongiciels – que faire ?
- Fuite de données – que faire ?
- Attaques DDoS – que faire ?
- Site web piraté – que faire ?
Phase 4 : suivi de l’incident
Brown bag lunch en ligne « Concept d’urgence pour les PME » en septembre 2026
Les 2 et 9 septembre 2026, de 12h à 13h, l’OFCS organise un brown bag lunch en ligne pour les PME suisses afin de présenter son concept d’urgence et les outils correspondants. Le premier webinaire sera mené en français et le second en allemand ; tous deux pourront ensuite être visionnés sur le canal YouTube de l’OFCS.
Merci aux personnes intéressées de s’inscrire ici :
MS Teams: brown bag lunch en français du 2 septembre 2026, de 12h à 13h
MS Teams: brown bag lunch en allemand du 9 septembre 2026, de 12h à 13h
Présentation du concept d’urgence lors de la demi-journée de sensibilisation organisée par l’association ITSec4KMU
Le concept d’urgence sera également présenté lors d’une demi-journée de sensibilisation organisée par l’association ITSec4KMU, qui se tiendra le 2 juin 2026 dès 13h30 au Théâtre Casino de Zoug. Cet événement est destiné aux PME comptant jusqu’à 50 collaboratrices et collaborateurs.
Pour y participer, il faut s’inscrire d’ici au 31 mai 2026, dernier délai, sur le site suivant (uniquement en allemand) :
KMU im Fokus: Wie Sie Cyberangriffe erkennen und abwehren Tickets, Dienstag, 2. Juni | Eventbrite.
Formulaire de feedback
Les commentaires sur le projet sont recueillis en continu via le formulaire de feedback.





