Mise en œuvre des mesures de protection
Des mesures de protection spécifiques s'appliquent à la protection de base et à la base d'identification des risques et, par conséquent, à l'information, au système et aux données fournies pour les cybersécurités pertinentes.

Le concept d’urgence comme clé de la cyberrésilience
Les cyberattaques paralysant les services publics et organisation ou induisant la divulgation de données sensibles sont susceptibles d’ébranler la confiance de la population. Des incidents survenus par le passé et une enquête menée en 2025 par l’association « Ma Commune » montrent que de nombreuses communes pourraient encore mieux se préparer aux cyberattaques. Par conséquent, l’OFCS a lancé un projet en collaboration avec son réseau de partenaires pour améliorer de manière simple et pratique la cyberrésilience des communes et organisations suisses. Dans ce contexte, un modèle de concept d’urgence a été élaboré, comprenant des outils concrets.

Mesures de protection pour les systèmes de gestion de contenu
Ces dernières années, le nombre de sites Web a littéralement explosé. Cela tient notamment au fait que des outils simples à manier, ne demandant pas de connaissances techniques et toujours meilleur marché sont disponibles pour créer des sites Internet. Les systèmes de gestion de contenu (« content management systems », CMS) permettent de créer et de publier un site en quelques clics. Il en existe aujourd’hui des dizaines, utilisés aussi bien par les particuliers ou les PME que par les grandes entreprises.

Mesures concernant la sécurité de l'Internet des objets
Les appareils intelligents tels que les enceintes, les interrupteurs ou les réfrigérateurs connectés constituent des cibles. L’OFCS vous recommande des mesures préventives pour améliorer la cybersécurité de vos appareils liés à l’internet des objets.

Mesures de protection pour les systèmes de contrôle industriels (SCI)
La sécurisation des systèmes de contrôle industriels (SCI) vise à protéger non seulement les données, mais aussi l’infrastructure, les processus et les personnes. L’OFCS a préparé un résumé des mesures les plus importantes à cet égard.

Mesures contre les attaques DDoS
Le terme DDoS (distributed denial of service, déni de service distribué) désigne une attaque destinée à rendre inaccessibles des systèmes informatiques, ce qui peut entraîner des dommages économiques importants pour la victime.

Security.txt - Enregistrez un contact de sécurité sur votre site Internet
En cas de problème de cybersécurité au sein d'une entreprise ou d'une organisation, il est crucial d'en informer aussitôt le responsable de la sécurité. Or, il est généralement difficile, voire impossible, de retrouver ce dernier sur les sites Internet. La norme «security.txt» sert à indiquer de manière uniforme le responsable de la sécurité d'une entreprise ou d'une organisation, ce qui permet de prendre contact avec lui plus rapidement.

Gestion sécurisée des accès à distance
Les organisations autorisent toujours plus souvent l’accès à distance à leur réseau interne. Cette technologie accroît toutefois aussi le risque de cyberattaque.