DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnĂ©rabilitĂ©s
  • Pertes / vols de donnĂ©es
  • Cybercrime
  • LĂ©gislation
Les derniers articles
  • Logo blanc de GitHub sur fond orange avec des lignes de code floues en arriĂšre-plan, illustrant la boulette d'un sous-traitant de la CISA ayant compromis la sĂ©curitĂ© GitHub de l'agence.
    SĂ©curitĂ© GitHub : La boulette d’un sous-traitant de la CISA
  • Illustration conceptuelle montrant le bĂątiment d'Europol avec des hologrammes de cadenas sĂ©curisĂ©s et un globe marquĂ© "VPN", symbolisant la saisie des serveurs de First VPN qui s'effondre.
    First VPN s’effondre aprĂšs une saisie des serveurs par Europol
  • Illustration 3D pour la veille sur les vulnĂ©rabilitĂ©s : un cadenas mĂ©tallique ouvert est posĂ© sur un circuit imprimĂ© complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants Ă©manent du cadenas, symbolisant des failles de sĂ©curitĂ© actives et des brĂšches dans un systĂšme informatique.
    Vulnérabilités : les 15 alertes critiques du 25 mai 2026
  • Illustration stylisĂ©e pour le mĂ©dia DCOD reprĂ©sentant le logo de l'entreprise Anthropic superposĂ© Ă  une image historique d'explosion nuclĂ©aire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour Ă©voquer l'impact massif de l'IA Claude Mythos qui sature la cybersĂ©curitĂ© avec la dĂ©couverte de 10 000 failles.
    Claude Mythos dĂ©busque 10’000 failles et sature la cybersĂ©curitĂ©
  • Illustration conceptuelle de cybersĂ©curitĂ© montrant un bouclier numĂ©rique vert lumineux avec une serrure centrale, sur fond sombre de rĂ©seaux de donnĂ©es, de circuits imprimĂ©s et une silhouette de hacker dans l'ombre. Image d'en-tĂȘte pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 24 mai 2026
Suivez en direct
DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech
CybersĂ©curitĂ© ‱ IA ‱ Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech
  • Cyberattaques
  • VulnĂ©rabilitĂ©s
  • Vols de donnĂ©es
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Le CF consulte sur sa nouvelle ordonnance incluant l’obligation d’annonce des cyberincidents

  • Marc Barbezat
  • 28 mai 2024
  • 3 minutes de lecture
Une annonce de cyberincident
▾ Sommaire
Une obligation d’annonce sous 24 heuresPour en savoir plus(Re)dĂ©couvrez Ă©galement:
Le Conseil fĂ©dĂ©ral a lancĂ© une consultation sur un projet d’ordonnance pour rĂ©glementer la cybersĂ©curitĂ©, incluant l’obligation de signaler les cyberattaques et dĂ©finissant l’organisation de la CyberstratĂ©gie nationale.

Lors de sa sĂ©ance du 22 mai 2024, le Conseil fĂ©dĂ©ral a ouvert la procĂ©dure de consultation concernant le projet d’ordonnance sur la cybersĂ©curitĂ©. Cette ordonnance concerne l’obligation de signaler les cyberattaques mais pas seulement. Elle rĂšgle Ă©galement l’organisation permettant la mise en Ɠuvre de la CyberstratĂ©gie nationale et dĂ©finit les tĂąches de l’Office fĂ©dĂ©ral de la cybersĂ©curitĂ©. La consultation prendra fin le 13 septembre prochain.

Via cette ordonnance sur la cybersĂ©curitĂ© (OCyS), le Conseil fĂ©dĂ©ral entend concrĂ©tiser l’obligation de signaler les cyberincidents et dĂ©signe les organes qui en sont exemptĂ©s. L’OCyS fixe le champ d’application de l’obligation pour les autoritĂ©s et les organisations, dĂ©finit les cyberattaques Ă  signaler et prĂ©cise les contenus devant ĂȘtre signalĂ©s. Elle indique aussi les procĂ©dures permettant de remplir ladite obligation et fixe les dĂ©lais et la conclusion des signalements. De plus, cette ordonnance dĂ©taille les mesures de sĂ©curitĂ© supplĂ©mentaires que les organisations doivent mettre en place pour se protĂ©ger contre les cybermenaces potentielles.

Une obligation d’annonce sous 24 heures

Dans son projet d’ordonnance, l’OFCS dĂ©signe une cyberattaques Ă  signaler si

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
  1. Le fonctionnement d’une infrastructure critique est mis en pĂ©ril lorsque:
    • des collaborateurs ou des tiers sont touchĂ©s par des interruptions de systĂšme, ou
    • l’organisation ou l’autoritĂ© touchĂ©e ne peut maintenir ses activitĂ©s qu’à l’aide de plans d’urgence.
  2. Une manipulation ou une fuite d’informations est avĂ©rĂ©e lorsque
    • des informations importantes pour les affaires sont modifiĂ©es ou publiĂ©es par des personnes non autorisĂ©es;
    • la violation de la sĂ©curitĂ© de donnĂ©es est signalĂ©e conformĂ©ment Ă  l’art. 24 de la loi fĂ©dĂ©rale du 25 septembre 2020 sur la protection des donnĂ©es.

A noter qu’une cyberattaque est considĂ©rĂ©e comme Ă©tant indĂ©tectĂ©e pendant une pĂ©riode prolongĂ©e si elle s’est produite plus de 90 jours auparavant. L’OCyS indique que, si toutes les informations nĂ©cessaires ne sont pas communiquĂ©es dans les 24 heures, l’OFCS accorde Ă  l’autoritĂ© ou Ă  l’organisation concernĂ©e un dĂ©lai de 14 jours pour complĂ©ter le signalement.

Plusieurs exceptions sont Ă©galement listĂ©es. Souvent liĂ©es Ă  d’autres obligations d’annonce, il est Ă  relever en particulier l’exception qui concerne des organes visĂ©s Ă  l’art. 74b, al. 1, let. b et c, LSI qui sont responsables de moins de 1000 habitants et qui couvre :

  • let. b. aux autoritĂ©s fĂ©dĂ©rales, cantonales et communales ainsi qu’aux organisations intercantonales, cantonales et intercommunales, Ă  l’exception du Groupement DĂ©fense lorsque l’armĂ©e accomplit un service d’appui ou un service actif au sens des art. 67 et 76 de la loi du 3 fĂ©vrier 1995 sur l’armĂ©e12;
  • let. c. aux organisations chargĂ©es de tĂąches de droit public dans les domaines de la sĂ©curitĂ© et du sauvetage, de l’approvisionnement en eau potable, du traitement des eaux usĂ©es et de l’élimination des dĂ©chets;

Pour en savoir plus

image 14

Et le projet d’ordonnance ici:

Projet-dordonnance-OCyS-87728Télécharger

Et un article et relations à cette actualité:

Le Conseil fĂ©dĂ©ral dĂ©finit de nombreuses exceptions Ă  l’obligation de signaler les cyberincidents

Le rĂšglement sur la cybersĂ©curitĂ© rĂ©glemente, entre autres, la maniĂšre dont l’obligation de signaler les cyberattaques sur les infrastructures critiques est mise en Ɠuvre. En outre, un nouveau comitĂ© de sĂ©curitĂ© sera créé.

Lire la suite sur inside-it.ch
statistiques sans chiffres de la cybersecurite pour la suisse 1

(Re)découvrez également:

La future nouvelle loi suisse sur la sĂ©curitĂ© de l’information #LSI : ce qu’il faut absolument savoir

La Suisse se dotera d’une nouvelle lĂ©gislation sur la sĂ©curitĂ© de l’information qui entrera en vigueur le 1er janvier 2024. L’occasion de faire le tour rapidement des Ă©lĂ©ments essentiels Ă  connaĂźtre.

Lire la suite sur dcod.ch
La future nouvelle loi suisse sur la sécurité de l'information #LSI : ce qu'il faut absolument savoir

Zéro paywall. Zéro pub.
DCOD reste en accÚs libre grùce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • obligation d'annonce
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une femme souriante faisant le signe V sur fond jaune, avec un graphisme de loupe analysant ses doigts pour symboliser l'extraction d'empreintes digitales. Logo dcod.ch en bas Ă  droite.
Lire l'article

Comment le signe V vous expose au vol d’empreintes digitales

Capture d'Ă©cran d'un ordinateur portable affichant une visioconfĂ©rence Microsoft Teams divisĂ©e en deux Ă©crans. De chaque cĂŽtĂ©, un homme barbu, ressemblant Ă  un frĂšre jumeau technicien, est assis devant son ordinateur dans un bureau sombre encombrĂ© de cĂąbles. Sous les fenĂȘtres vidĂ©o, une interface de terminal de commande affiche des lignes de code malveillant ciblant des bases de donnĂ©es, simulant un acte de cybercrime en direct.
Lire l'article

Cybercrime : une bourde sur Teams offre les coupables Ă  la police

Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
Lire l'article

Arnaques dopĂ©es Ă  l’IA : comment le crime change d’Ă©chelle

Des idées de lecture recommandées par DCOD

Page frontale du livre CybersĂ©curitĂ© : tests d’intrusion des systĂšmes d’informations web

CybersĂ©curitĂ© : tests d’intrusion des systĂšmes d’informations web: Le guide des vulnĂ©rabilitĂ©s web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grùce à ce livre 2 en 1.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliĂ©s : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplĂ©mentaires 🙏

💡

Note : Certaines images ou extraits prĂ©sents dans cet article peuvent provenir de sources externes citĂ©es Ă  des fins d’illustration ou de veille.
Ce site est indĂ©pendant et Ă  but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech DCOD | CybersĂ©curitĂ© ‱ IA ‱ Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialitĂ©
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un cafĂ© ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accÚs libre grùce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un cafĂ©