Aller au contenu principal

Protection de base : protégez votre entreprise ou votre autorité

Quels que soient leur taille, leur secteur d’activité ou leur savoir-faire technique, toutes les entreprises et autorités peuvent être touchées par des cyberattaques. Les conséquences peuvent aller d’une panne temporaire des systèmes à des cas relevant de la responsabilité civile et des atteintes à la réputation en passant par la perte de données confidentielles. Une protection efficace nécessite donc des mesures tant techniques qu’organisationnelles qui se renforcent mutuellement. Vous découvrirez ci-dessous comment les entreprises et les autorités peuvent améliorer leur cybersécurité de manière ciblée.

Mesures techniques et organisationnelles

Les vecteurs de cyberattaque sont non seulement le personnel, mais aussi, souvent des systèmes informatiques insuffisamment protégés. Les mesures techniques apportent une contribution essentielle à la sécurité de l’information, mais elles doivent aussi être complétées par des mesures organisationnelles. En particulier si elles engendrent des frais élevés ou exigent beaucoup de personnel, une pesée d’intérêts est nécessaire entre les coûts découlant de leur mise en œuvre et les risques liés au statu quo.

La cybersécurité n’est pas juste une tâche technique relevant du département informatique : c’est une mission centrale de la direction. Cette dernière doit décider où investir des ressources pour protéger des processus critiques et quelles conséquences elle est prête à assumer.

Mesures organisationnelles

Au sein des entreprises et des autorités, les mesures organisationnelles liées à la cybersécurité sont importantes pour traiter les informations de manière sûre et responsable. Dans ce cadre, il est essentiel de sensibiliser le personnel, car celui-ci joue au quotidien un rôle décisif pour la sécurité de l’information.

En parallèle, les mesures organisationnelles permettent de garantir que les compétences et les responsabilités sont clairement définies et comprises par toutes les personnes concernées.

Voici les principales mesures organisationnelles :

Mesures techniques

Les mesures techniques constituent l’une des bases essentielles de la cybersécurité. Elles visent à protéger les systèmes informatiques, les réseaux et les données contre les accès non autorisés, les manipulations et les pannes. Diverses technologies et procédures sont utilisées à cette fin.

Il est crucial de ne pas considérer ces mesures isolément, mais en complément de celles qui ont trait à l’organisation.

Normes minimales pour les TIC

Voici les principales mesures techniques :

Informations complémentaires

En ligne de mire – Espionnage économique
Le court-métrage « En ligne de mire » fait partie du programme de prévention et de sensibilisation Prophylax du Service de renseignement de la Confédération. Le film vise à sensibiliser les acteurs de l’industrie et de la recherche en Suisse aux menaces liées à l’espionnage.

Espionnage économique en Suisse : la protection par la prévention et l’exploration

Formation en ligne sur la cybersécurité et la sécurité de l’information pour les villes et les communes
La Conférence des directrices et directeurs des départements cantonaux de justice et police (CCDJP) a adopté en plénum un concept de formation continue Cyber destiné à l’administration publique. Cette formation en ligne est aussi ouverte aux villes et aux communes.

Formation en ligne cyber de la Conférence des directrices et directeurs des départements cantonaux de justice et police (CCDJP) : elearningcyber.ch.

Pour toute question : info@elearningcyber.ch

Guide et moyens auxiliaires pratiques

Les outils ci-dessous ont été élaborés en collaboration avec des partenaires de la Cyberstratégie nationale (CSN) et avec le soutien de l’OFCS :

Normes minimales pour les TIC (liste de contrôle pour la sécurité technique de base)

Alliance sécurité numérique suisse : Cybersecurity Check (en allemand et en anglais)

Trust Valley : Sécurité numérique : Un guide pratique pour PME

Labels de cybersécurité

Les labels ci-dessous ont été élaborés en collaboration avec des partenaires de la Cyberstratégie nationale (CSN) et avec le soutien de l’OFCS. Ils contribuent à vérifier la cybersécurité au sein de votre organisation :

cyber-safe.ch – Le label suisse cybersécurité

Alliance sécurité numérique suisse : CyberSeal (spécifique pour les prestataires informatiques, en allemand et en anglais)