DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Le vibe coding face aux enjeux de sécurité informatique
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 9 opérations et arrestations du 26 juin 2026
  • Illustration d'un calendrier affichant la date du 24 juin sur fond flou d'écran de démarrage bleu, symbolisant l'échéance où les clés expirées de Secure Boot menacent la sécurité des systèmes Windows et Linux.
    Secure Boot : des clés expirées menacent Windows et Linux
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 15 incidents majeurs au 25 juin 2026
  • Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
    Fausses vidéos sur Polymarket : l’illusion dupe les internautes
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Le Conseil fédéral fixe ses règles contre les rançongiciels

  • Marc Barbezat
  • 21 novembre 2024
  • 3 minutes de lecture
La Suisse et les ransomwares
▾ Sommaire
Renforcement des mesures de protection : initiatives en placeObligation de signaler et implications des autoritésÉchange accru d’informations : un levier pour la préventionConsidérations finales : un défi systémiquePour en savoir plusAvis de publication : Rapport du Conseil fédéral concernant les mesures contre les attaques par rançongiciel(Re)découvrez également:
Le rapport du Conseil fédéral, en réponse à un postulat, présente des mesures pour améliorer la résilience des entreprises face aux attaques par rançongiciel en Suisse.

Le Conseil fédéral a publié le 13 novembre 2024 un rapport en réponse au postulat Graf-Litscher datant du 16 décembre 2021, détaillant les mesures actuelles et futures destinées à lutter contre les attaques par rançongiciel en Suisse.

Ce rapport vise à améliorer la résilience des entreprises et des institutions face à ce type de menace grandissante.

Cet article synthétise les principales recommandations et initiatives présentées dans le rapport.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Renforcement des mesures de protection : initiatives en place

Le rapport du Conseil fédéral rappelle que les attaques par rançongiciel se multiplient et touchent indistinctement entreprises, administrations et particuliers. Ces cyberattaques exploitent souvent des vulnérabilités laissées par un manque de mesures de protection de base. Le rapport du Conseil fédéral souligne qu’une série de directives et d’instructions est déjà en place, principalement via l’Office fédéral de la cybersécurité (OFCS). Ces recommandations incluent des mesures organisationnelles telles que la sensibilisation des collaborateurs, ainsi que des mesures techniques, notamment la sauvegarde régulière des données et la mise en œuvre de l’authentification multifacteur.

Le Conseil fédéral rappelle l’importance de combiner différentes mesures pour une résilience accrue face aux cybermenaces. La formation continue des collaborateurs, la mise à jour des systèmes, la sécurisation des accès à distance, et l’utilisation d’outils comme les applockers sont également des composantes essentielles du dispositif préconisé.

Obligation de signaler et implications des autorités

Un des axes majeurs du rapport concerne l’éventualité d’introduire une obligation de signaler les paiements de rançon et d’impliquer les autorités dans les négociations avec les cybercriminels. Actuellement, il n’existe aucune obligation en Suisse de signaler une attaque par rançongiciel et de notifier le paiement d’une rançon. Le Conseil fédéral a évalué la possibilité d’introduire des obligations similaires à celles existantes dans certains autres pays, mais insiste sur la complexité de leur mise en œuvre, en raison des risques de représailles et des difficultés d’application.

Les arguments pour et contre une telle obligation sont étudiés, avec une attention particulière aux conséquences potentielles de la divulgation de ces attaques, notamment en termes de réputation pour les entreprises touchées. Une solution évoquée serait un soutien renforcé de l’État dans les processus de négociation avec les cybercriminels, tout en maintenant une certaine souplesse pour les organisations concernées.

Échange accru d’informations : un levier pour la prévention

Le rapport insiste aussi sur l’importance d’un échange accru d’informations entre les différents acteurs de la cybersécurité, qu’il s’agisse d’entreprises, d’institutions publiques ou de partenaires internationaux. L’échange d’informations sur les vulnérabilités et les incidents contribue à la prévention et améliore la réaction face aux attaques. L’OFCS a développé plusieurs plateformes destinées à encourager cette collaboration, notamment le Cyber Security Hub (CSH), qui centralise les alertes et les recommandations.

Une meilleure coopération entre les entités publiques et privées est également recommandée pour renforcer la lutte contre la cybercriminalité. Cette approche repose sur la transparence et l’échange de bonnes pratiques, éléments jugés essentiels pour accroître la résilience des infrastructures critiques.

Considérations finales : un défi systémique

Les conclusions du rapport rappellent que la cybersécurité, et notamment la lutte contre les attaques par rançongiciel, n’est pas seulement une question technique mais aussi économique et sociétale. Les PME, souvent dépourvues de moyens suffisants pour faire face à des cyberattaques sophistiquées, sont particulièrement vulnérables. Le Conseil fédéral estime qu’une approche coordonnée, incluant des mesures de soutien et des directives claires, est nécessaire pour préserver la sécurité et la confiance dans les infrastructures numériques en Suisse.

La protection contre les attaques par rançongiciel nécessite donc des efforts concertés à plusieurs niveaux : technique, organisationnel et politique. Le rapport conclut sur la nécessité de renforcer les synergies entre acteurs publics et privés, tout en tenant compte des spécificités locales pour déployer des mesures adaptées.

Pour en savoir plus

Avis de publication : Rapport du Conseil fédéral concernant les mesures contre les attaques par rançongiciel

Berne, 13.11.2024 – Lors de sa séance du 13 novembre 2024, le Conseil fédéral a approuvé le rapport « Mesures contre les attaques par rançongiciel » rédigé en réponse au postulat Graf-Litscher 21.4512 du 16 décembre 2021.

Lire la suite sur News Service Bund [FR]
La Suisse et les ransomwares
Rapport du CF – nov 2024 -Mesures contre les attaques par rançongicielTélécharger

(Re)découvrez également:

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • rapport
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tenant un smartphone affichant une application de paris en ligne devant un match de football, illustrant comment l'illusion de fausses vidéos sur Polymarket dupe les internautes.
Lire l'article

Fausses vidéos sur Polymarket : l’illusion dupe les internautes

Silhouette anonyme en sweat à capuche noir devant les drapeaux de l'UE et de l'Ukraine, illustrant l'intégration de Kiev au bouclier d'urgence et à la réserve cyber européenne.
Lire l'article

Réserve cyber de l’UE : l’Ukraine intègre le bouclier d’urgence

Illustration conceptuelle sur fond bleu montrant le logo LinkedIn, une loupe et une figurine rouge isolée au milieu de nombreuses figurines blanches, évoquant l'alerte du FBI et du MI5 sur les faux recrutements sur LinkedIn.
Lire l'article

Faux recrutements sur LinkedIn : le FBI et le MI5 alertent

Des idées de lecture recommandées par DCOD

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois