Spécialistes IT
Informations sur l’obligation de signaler et les vulnérabilités, contacts importants et mesures d’aide concrètes en matière de cybersécurité à l’intention des spécialistes en informatique.
Obligation de signaler une cyberattaque pour les infrastructures critiques
Le 7 mars 2025, le Conseil fédéral a mis en vigueur l'obligation de signaler les cyberattaques visant les infrastructures critiques, avec effet au 1er avril 2025. Les exploitants d’infrastructures critiques sont tenus d’annoncer les cyberattaques à l’Office fédéral de la cybersécurité (OFCS) dans les 24 heures suivant leur détection. Si toutes les informations requises ne peuvent pas être fournies dans les 24 heures, le délai pour compléter le signalement est de 14 jours.
Annoncez à l'OFCS
L'OFCS réceptionne les signalements volontaires de cyberincidents de la population, des entreprises et des autorités, et les aide à mener à bien les démarches nécessaires. L'OFCS est également chargé de recueillir les signalements de cyberincidents auprès des exploitants d'infrastructures critiques, qui sont soumis à une obligation de déclaration depuis le 1er avril 2025. L'OFCS réceptionne en outre les signalements de vulnérabilités et leur attribue un numéro d'identification unique conformément au système de référence international.

Information sur l’obligation de signaler
Le Conseil fédéral a décidé le 7 mars 2025 de promulguer au 1er avril 2025 l’obligation de signaler les cyberattaques contre des infrastructures critiques. Depuis cette date, les exploitants d’infrastructures critiques sont tenus d’annoncer les cyberattaques à l’Office fédéral de la cybersécurité (OFCS) dans les 24 heures suivant leur détection. Si toutes les informations requises ne peuvent pas être fournies dans les 24 heures, le délai pour compléter le signalement est de 14 jours.
Échange avec l'OFCS

Informations concernant le CSH
Le Cyber Security Hub (CSH) est un système d’information essentiel de l’Office fédéral de la cybersécurité (OFCS). Il sert d’instrument d’échange et de gestion d’informations sur les cybermenaces, les cyberincidents et les pratiques en matière de cybersécurité.

Informations sur GovCERT
En tant que service national spécialisé dans la gestion technique des cyberincidents et dans l’analyse technique des cyberrisques, GovCERT (acronyme de Government Computer Emergency Response Team) apporte son soutien aux exploitants des infrastructures critiques ainsi qu’à l’administration et renforce la place économique de la Suisse en ce qui concerne la gestion des cyberincidents. GovCERT coopère également étroitement avec les autorités de police. Cette coopération comprend à la fois l’échange d’informations et le soutien lors d’analyses techniques.

Contact
Avez-vous des questions à destination de l'OFCS ? Vous trouverez ici les adresses, les coordonnées, les points de contact et les les clés de chiffrement.
Vulnérabilité dans un système informatique
Vous avez découvert une vulnérabilité dans un système informatique ou encore dans une application, un logiciel ou du matériel informatique disponible sur le marché et vous souhaitez la signaler? La règle d'or à suivre consiste à signaler la vulnérabilité directement au vendeur ou au propriétaire du système. S'ils ne réagissent pas à votre annonce ou si leur réponse est insuffisante, l'OFCS peut servir d'intermédiaire pour résoudre le problème de sécurité.
Signaler une vulnérabilité
Vous avez découvert une vulnérabilité dans un système informatique ou dans des applications, des logiciels ou du matériel informatique qui a un impact sur la Suisse et vous souhaitez la signaler ? Il existe différentes manières de signaler une vulnérabilité à l’OFCS en fonction du type de système impacté.

Accroître la cyberrésilience de l'administration fédérale grâce à des programmes de primes aux bogues
Afin d’augmenter la sécurité des infrastructures informatiques et de réduire les cyberrisques de manière efficace et économe, l’Office fédéral de la cybersécurité (OFCS) exécute des programmes de primes aux bogues au sein de l’administration fédérale. Il collabore à cet égard avec la société Bug Bounty Switzerland SA et les unités administratives bénéficiaires.
Mise en œuvre des mesures de protection

Le concept d’urgence comme clé de la cyberrésilience
Les cyberattaques paralysant les services publics et organisation ou induisant la divulgation de données sensibles sont susceptibles d’ébranler la confiance de la population. Des incidents survenus par le passé et une enquête menée en 2025 par l’association « Ma Commune » montrent que de nombreuses communes pourraient encore mieux se préparer aux cyberattaques. Par conséquent, l’OFCS a lancé un projet en collaboration avec son réseau de partenaires pour améliorer de manière simple et pratique la cyberrésilience des communes et organisations suisses. Dans ce contexte, un modèle de concept d’urgence a été élaboré, comprenant des outils concrets.

Mesures de protection pour les systèmes de gestion de contenu
Ces dernières années, le nombre de sites Web a littéralement explosé. Cela tient notamment au fait que des outils simples à manier, ne demandant pas de connaissances techniques et toujours meilleur marché sont disponibles pour créer des sites Internet. Les systèmes de gestion de contenu (« content management systems », CMS) permettent de créer et de publier un site en quelques clics. Il en existe aujourd’hui des dizaines, utilisés aussi bien par les particuliers ou les PME que par les grandes entreprises.

Mesures concernant la sécurité de l'Internet des objets
Les appareils intelligents tels que les enceintes, les interrupteurs ou les réfrigérateurs connectés constituent des cibles. L’OFCS vous recommande des mesures préventives pour améliorer la cybersécurité de vos appareils liés à l’internet des objets.

Mesures de protection pour les systèmes de contrôle industriels (SCI)
La sécurisation des systèmes de contrôle industriels (SCI) vise à protéger non seulement les données, mais aussi l’infrastructure, les processus et les personnes. L’OFCS a préparé un résumé des mesures les plus importantes à cet égard.

Mesures contre les attaques DDoS
Le terme DDoS (distributed denial of service, déni de service distribué) désigne une attaque destinée à rendre inaccessibles des systèmes informatiques, ce qui peut entraîner des dommages économiques importants pour la victime.

Security.txt - Enregistrez un contact de sécurité sur votre site Internet
En cas de problème de cybersécurité au sein d'une entreprise ou d'une organisation, il est crucial d'en informer aussitôt le responsable de la sécurité. Or, il est généralement difficile, voire impossible, de retrouver ce dernier sur les sites Internet. La norme «security.txt» sert à indiquer de manière uniforme le responsable de la sécurité d'une entreprise ou d'une organisation, ce qui permet de prendre contact avec lui plus rapidement.

Gestion sécurisée des accès à distance
Les organisations autorisent toujours plus souvent l’accès à distance à leur réseau interne. Cette technologie accroît toutefois aussi le risque de cyberattaque.
Considérations technologiques et rapports

Considérations technologiques
L'OFCS prend brièvement position sur des sujets choisis, ayant traits à la sécurité informatique et d'intérêt général.

Rapports techniques
L'OFCS publie des rapports liés à la thématique de la sécurité de l'information. Les rapports traiteront de façon approfondie de thèmes actuels en se référant à des cas pratiques et des événements dans le domaine des technologies de l'information et de la communication (TIC), en analysant les détails des différentes problématiques et en les insérant dans un contexte plus large.

Rapports semestriels de l'OFCS
Chaque semestre, l'OFCS publie un rapport « Cybersécurité: situation en Suisse et sur le plan international ».