DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Image symbolique d'une erreur judiciaire aux Pays-Bas : un message "Oops!" sur fond de paysage urbain néerlandais, pour illustrer l'affaire des données confidentielles reçues par erreur.
    Données reçues par erreur : un témoin arrêté aux Pays-Bas
  • Graphisme conceptuel illustrant les nouvelles mesures de surveillance numérique en Irlande : icônes de monitoring technique, carte stylisée de l'Irlande et réseau de connexions cryptées. Logo DCOD en bas à droite.
    Surveillance numérique en Irlande : la police infiltre le chiffrement
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 9 affaires et sanctions du 27 fév 2026
  • Logo rouge de LastPass et mot "Password" en surbrillance sur un fond de code hexadécimal et alphanumérique, illustrant la cybersécurité et la gestion des mots de passe.
    LastPass solde la violation de 2022 par un accord de 8 millions
  • Gros plan sur une sonnette connectée Google Nest installée sur le montant en bois d'une maison dans un quartier résidentiel américain typique.
    Données cloud : Google restaure des vidéos de sécurité effacées
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Pertes / vols de données

La nouvelle loi suisse sur la sécurité de l’information #LSI : ce qu’il faut absolument savoir

  • Marc Barbezat
  • 14 novembre 2023
  • 4 minutes de lecture
Loi sécurité de l'information en Suisse
La Suisse s’est dotée d’une nouvelle législation sur la sécurité de l’information en vigueur depuis le 1er janvier 2024. L’occasion de faire le tour rapidement des éléments essentiels à connaître.

La Loi fédérale sur la sécurité de l’information (LSI) a pour objectif d’établir un cadre légal pour assurer la sécurisation des traitements de l’information, informatisés ou non. La LSI servira également de base juridique pour l’activité du Centre national pour la cybersécurité (NCSC).

La principale nouveauté à noter est l’obligation de signaler les cyberattaques ciblant les infrastructures critiques. A noter qu’initialement, le Conseil national souhaitait étendre cette obligation d’annonce pour y inclure les « vulnérabilités informatiques » identifiées par les entreprises. Cependant, le monde des affaires et les exploitants d’infrastructures critiques s’y sont opposés avec succès. Elle ne fait donc pas partie de la LSI.

En résumé, cette loi s’inscrit dans la logique d’améliorer la résilience globale des entreprises et des institutions suisses dans ce contexte d’explosion du nombre de cyberattaques. La loi se focalise en particulier sur les infrastructures dites « critiques » et qui pourrait entraîner des dommages importants pour l’économie et la société.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La loi sur la sécurité de l’information (LSI) et ses quatre ordonnances d’exécution entreront en vigueur le 1er janvier 2024. Le Conseil fédéral en a décidé ainsi lors de sa séance du 8 novembre 2023.

L’obligation d’annoncer les cyberattaques n’entrera pas en vigueur le 1er janvier 2024. C’est une modification plus récente qui ne sera applicable que plus tard, vraisemblablement le 1er janvier 2025 (précision de Sylvain Métille).

La LSI réunit en un seul endroit les bases légales les plus importantes pour la sécurité des informations et des moyens informatiques de la Confédération. Se basant sur des normes internationales, la loi et ses quatre ordonnances d’exécution fixeront des exigences minimales dans ce domaine pour l’ensemble des autorités et des organisations de la Confédération.

Nul n’est censé ignoré la loi et voici donc les éléments essentiels à retenir:

Quel est le but de la loi?La loi vise:
– à garantir la sécurité du traitement des informations relevant de la compétence de la Confédération et la sécurité de ses moyens informatiques;
– à accroître la capacité de résilience de la Suisse face aux cybermenaces.
Qui est concerné?Les organisations de droit public ou de droit privé qui exploitent des infrastructures critiques.

A noter que cette loi s’applique aux états de fait qui déploient des effets en Suisse, même s’ils se sont produits à l’étranger.
Qu’est-ce qu’une infrastructure critique?Les infrastructures critiques sont associées à l’approvisionnement en eau potable et en énergie, les infrastructures d’information, de communication et de transports ainsi que d’autres installations, processus et systèmes essentiels au fonctionnement de l’économie et au bien-être de la population.
Quelles sont les principales nouveautésAfin de protéger la Suisse contre les cybermenaces, le NCSC réalise des analyses techniques pour évaluer et contrer les cyberincidents et les cybermenaces, ainsi que pour identifier et éliminer les vulnérabilités.

Le NCSC reçoit des signalements concernant des cyberincidents et des cybermenaces. Les signalements peuvent être anonymes. Une cyberattaque doit être signalée lorsqu’elle:
a. met en péril le fonctionnement de l’infrastructure critique concernée;
b. a entraîné une manipulation ou une fuite d’informations;
c. n’a pas été détectée pendant une période prolongée, en particulier si des indices laissent penser qu’elle a été exécutée en vue de préparer d’autres cyberattaques, ou
d. s’accompagne d’actes de chantage, de menaces ou de contrainte.

Le NCSC peut transmettre des informations provenant de signalements aux autorités et aux organisations actives dans le domaine de la cybersécurité.

Le NCSC aide les exploitants d’infrastructures critiques à se protéger contre les cybermenaces.
Tableau récapitulatif des dispositions concernant la nouvelle LSI

Les liens utiles

Loi sur la sécurité de l’information LSI

La présente loi vise à garantir la sécurité du traitement des informations relevant de la compétence de la Confédération et la sécurité de ses moyens informatiques.

Lire la suite sur fedlex.admin.ch
cybermenaces contre la suisse 1

Les informations importantes sur la nouvelle loi

Le Conseil fédéral fixe l’entrée en vigueur de la loi sur la sécurité de l’information

Berne, 08.11.2023 – La loi sur la sécurité de l’information (LSI) et ses quatre ordonnances d’exécution entreront en vigueur le 1er janvier 2024. Le Conseil fédéral en a décidé ainsi lors de sa séance du 8 novembre 2023. Il entend ainsi renforcer la protection des informations et la cybersécurité au sein de la Confédération.

Lire la suite sur admin.ch
des donnees cryptographiques avec un drapeau suisse en arriere plan
Législation d’exécution relative à la loi sur la sécurité de l’information Suisse LSITélécharger

Pour en savoir plus

Loi sur la sécurité de l’information: le Parlement fait preuve de modération

Au vu de la forte croissance des cyberattaques ciblant des entreprises et des institutions suisses, nous devons investir dans des mesures de protection adaptées. Cela s’avère d’autant plus nécessaire pour les infrastructures dites «critiques», dont la défaillance entraînerait des dommages importants pour l’économie et la société. economiesuisse salue les adaptations décidées par le Conseil national dans la loi sur la sécurité de l’information.

Lire la suite sur economiesuisse.ch
Loi sur la sécurité de l’information: le Parlement fait preuve de modération

Publications: Loi fédérale sur la sécurité de l’information, version 2.0 – Sylvain Métille

J’ai le plaisir d’avoir co-écrit avec Pauline Meyer «Loi fédérale sur la sécurité de l’information: version 2.0», un article qui est paru dans la Jusletter du

Lire la suite sur smetille.ch
Des données sécurisées en Suisse

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • législation
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une sonnette connectée Google Nest installée sur le montant en bois d'une maison dans un quartier résidentiel américain typique.
Lire l'article

Données cloud : Google restaure des vidéos de sécurité effacées

Surveillance de masse par IA aux USA : reconnaissance faciale et caméras de sécurité dans une rue urbaine avec une population diversifiée, concept de fin de la vie privée et de contrôle numérique.
Lire l'article

Surveillance aux USA : l’IA et l’ICE brisent la sphère privée

Illustration montrant le logo de Discord à côté d'un smartphone affichant une interface de scan facial et de reconnaissance biométrique, sur un fond numérique vert composé de silhouettes et de données.
Lire l'article

Discord suspend le scan facial obligatoire : un sursis pour l’anonymat ?

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un projet 100% indépendant et en accès libre grâce à votre soutien.
Si cette veille cyber vous est utile, un café aide à couvrir les frais.

☕ Offrir un café