Gestion des vulnérabilités
L'OFCS fait partie du réseau mondial qui gère les vulnérabilités des systèmes informatiques. En tant que service spécialisé, l'OFCS peut donc attribuer un numéro d'identification unique aux vulnérabilités qui lui sont signalées, conformément au système de référence international. Il a obtenu cette autorisation de l'organisation américaine compétente MITRE.
Signaler une vulnérabilité
Vous avez découvert une vulnérabilité dans un système informatique ou dans des applications, des logiciels ou du matériel informatique qui a un impact sur la Suisse et vous souhaitez la signaler ? Il existe différentes manières de signaler une vulnérabilité à l’OFCS en fonction du type de système impacté.

Règles et conditions-cadres
La découverte et le signalement de vulnérabilités peuvent avoir des conséquences civiles et pénales. Les risques associés peuvent être réduits si vous respectez les règles suivantes.

Liste CVE
L’OFCS a été reconnu par l'organisation indépendante américaine MITRE, en tant qu'autorité de numérotation CVE le 29 septembre 2021. À ce titre, L’OFCS est chargé de préparer et de publier les identifiants CVE pour les vulnérabilités qui lui sont signalées dans le cadre de son champ d'application. Cela fait du NCSC le point de contact officiel pour gérer les publications CVE relatives aux vulnérabilités affectant la Suisse lorsqu'aucune autre CNA n'est pertinent.

Cas de CVD
L'OFCS documente les vulnérabilités traitées dans le cadre du programme de divulgation coordonnée des vulnérabilités (CVD) de l'OFCS, dont la publication a été approuvée en vertu de la loi sur la sécurité de l'information (LSI), art. 73c, al. 2.