M5 : Identifier les vulnérabilités et y remédier
Initiatives
Description
Détection précoce des vulnérabilités dans les systèmes informatiques de la Confédération : les programmes de prime aux bogues complètent les mesures de sécurité existantes en contribuant, en collaboration avec des hackers éthiques, à identifier, documenter et corriger à un stade précoce les vulnérabilités potentielles des systèmes et applications informatiques.Responsable
Office fédéral de la cybersécurité
ncs@ncsc.admin.chInformations
Bug Bounty Switzerland (allemand et anglais)Description
Établir et promouvoir la divulgation coordonnée de vulnérabilités (coordinated vulnerability disclosure) pour anticiper les vulnérabilités et augmenter la cyberrésilience de l’administration fédérale et de la Suisse face aux cyberattaques. L'intégration de la coordination en matière de vulnérabilité au niveau législatif (LSI) nécessite la mise en place de processus et d'activités institutionnalisés en conséquence au sein de l'OFCS.Responsable
Office fédéral de la cybersécurité (OFCS)
ncs@ncsc.admin.chInformations
Divulgation coordonnée de vulnérabilités (Coordinated Vulnerability Disclosure, CVD)Description
Étudier comment le règlement sur la cyberrésilience de l’UE peut être appliqué en Suisse.Responsable
Office fédéral de la cybersécurité (OFCS)
ncs@ncsc.admin.chDescription
Augmentation de la capacité de test de la Suisse pour les produits numériques.Responsable
Institut national de test pour la cybersécurité NTCInformations
Institut national de test pour la cybersécurité NTCDescription
Poursuivre l’établissement de normes dans le domaine cyber, notamment celles liées au mandat confié par la Commission européenne aux organismes européens de normalisation pour soutenir le Cyber Resilience Act.Responsable
Office fédéral de la communication (OFCOM)
info@bakom.admin.chInformationen
Office fédéral de la communication (OFCOM)Description
Poursuivre l’élaboration du programme de primes aux bogues débuté en 2025 (premiers tests réalisés dans l’environnement web du canton et potentielle collaboration avec la ville de Zurich pour la mise en œuvre du programme).Responsabilité
Canton de Zurich
sicher@zh.chDescription
Projet pilote mené avec différentes parties prenantes.Responsabilités
Canton de Zurich
sicher@zh.ch