DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité

Le Contrôle fédéral des finances fait ses recommandations pour la stratégie cloud de la Confédération

  • Marc Barbezat
  • 7 juillet 2024
  • 2 minutes de lecture
Le cloud sous la loupe
Le CDF a fait ses recommandations pour la stratégie cloud du Conseil fédéral qui vise à moderniser l’administration fédérale en utilisant des nuages publics, privés et hybrides.

L’informatique en nuage est une composante clé de la transformation numérique de l’administration fédérale. Adoptée en 2020, la stratégie du Conseil fédéral vise à accélérer et à rendre plus agile la mise en œuvre de projets tout en réduisant les coûts. Cette stratégie inclut l’approvisionnement via des nuages privés, publics et hybrides, mettant l’accent sur l’option des nuages publics. Un modèle organisationnel est également proposé pour la gouvernance et l’exploitation du nuage.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le Contrôle fédéral des finances (CDF) a évalué la mise en œuvre de cette stratégie et émis son rapport référencé ci-dessous. Il rapporte ainsi que, bien que la majorité des jalons aient été atteints, des améliorations restent nécessaires. Un cadre pour l’utilisation de services de type « Software as a Service » (SaaS) et des processus pour améliorer les outils de travail et faciliter l’échange d’expériences entre intervenants doivent encore être développés.

La stratégie comprend huit jalons jusqu’en 2025. Plusieurs produits ont été élaborés, dont des contrats-cadres avec cinq fournisseurs de services de cloud public d’une valeur totale de 110 millions de francs. Le secteur Transformation numérique et gouvernance de l’informatique (Secteur TNI) a aussi mis au point des documents fondamentaux, y compris un cadre juridique et des principes pour l’utilisation des services de cloud public.

Des recommandations pour les niveaux de service Cloud

Cependant, des éléments restent ouverts, notamment la validation du cahier des charges du « Cloud Service Broker » (CSB) et des clarifications sur la procédure d’appel. La mise à jour de la stratégie pour le réseau de centres de calcul est en cours. L’Office fédéral de l’informatique et de la télécommunication (OFIT) continue d’étendre son assistance pour la mise en œuvre du nuage public.

Le modèle actuel de niveaux de cloud nécessite des clarifications, particulièrement pour les solutions SaaS. Le CDF a souligné l’importance d’un cadre spécifique pour les SaaS et d’une évaluation détaillée des risques et opportunités pour chaque niveau de cloud.

Les intervenants ont été bien intégrés dans le processus, mais il manque une plateforme pour partager les expériences et bonnes pratiques. Le CDF recommande de créer cette plateforme pour améliorer la courbe d’apprentissage et éviter les erreurs répétées.

Enfin, une première génération d’outils de travail a été développée mais nécessite des compléments. Un processus pour prioriser les outils et améliorations les plus utiles doit être mis en place, en tenant compte des évolutions technologiques et juridiques ainsi que de la montée en compétence des intervenants.

Pour en savoir plus

Audit-de-la-mise-en-oeuvre-de-la-strategie-cloud-Conf-2024Télécharger
Mise en oeuvre de la stratégie cloud - efk

Mise en oeuvre de la stratégie cloud – efk

L’informatique en nuage (« cloud computing ») est une composante importante de la transformation numérique de l’administration fédérale. Elle doit lui permettre de réaliser ses projets innovants de manière…

Lire la suite sur efk – Die Eidgenössische Finanzkontrolle (EFK)

(Re)découvrez également:

La Suisse lance son Swiss Government Cloud pour 320 Mios CHF

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Cloud
  • stratégie
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
Lire l'article

Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)

Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
Lire l'article

Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)

Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
Lire l'article

Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café