DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo de Liquid Network sous forme de vague turquoise au centre, entouré de pièces de monnaie Bitcoin physiques sur fond de graphiques boursiers de cryptomonnaies.
    Liquid Network : un pirate restitue 3 400 bitcoins après un vol
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    Menaces & IA : 15 dérives et avancées clés du 16 septembre 2026 (dont OpenAI)
  • Main d'un conducteur appuyant sur le volant d'un véhicule, illustrant le vol de millions de permis de conduire lié à IDScan.
    IDScan confirme le vol de 153 millions de permis de conduire
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Législation cybersécurité

Révisions de la surveillance des télécommunications en Suisse : Qu’est-ce qui change?

  • Marc Barbezat
  • 4 février 2025
  • 3 minutes de lecture
lignes de communication en Suisse au milieu de montagnes enneigées
▾ Sommaire
Consultation sur la surveillance des télécommunications : ce qui va changerUne catégorisation plus précise des entreprises obligées de collaborerDe nouvelles mesures pour standardiser la surveillanceLa suppression des chiffrements clarifiéeModifications des délais et précisions rédactionnellesUn cadre en discussion jusqu’en mai 2025Pour en savoir plus(Re)découvrez également:
Le Conseil fédéral suisse révise les ordonnances de surveillance des télécommunications pour clarifier les obligations des entreprises et standardiser les pratiques.

Consultation sur la surveillance des télécommunications : ce qui va changer

Le 29 janvier 2025, le Conseil fédéral suisse a lancé une consultation visant à réviser les ordonnances encadrant la surveillance des télécommunications. Cette mise à jour concerne l’ordonnance sur la surveillance de la correspondance par poste et télécommunication (OSCPT) ainsi que l’ordonnance du DFJP sur la mise en œuvre de cette surveillance (OME-SCPT). L’objectif est d’apporter plus de clarté sur les obligations des entreprises concernées et de renforcer la collaboration dans un cadre légal mieux défini.

Une catégorisation plus précise des entreprises obligées de collaborer

La loi sur la surveillance de la correspondance par poste et télécommunication (LSCPT) impose différentes obligations aux entreprises du secteur. La révision actuelle introduit une classification plus détaillée des acteurs tenus de collaborer.

Les fournisseurs de services de télécommunication (FST) sont désormais divisés en deux groupes :

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
  • FST à obligations complètes, qui doivent se conformer à l’ensemble des exigences réglementaires ;
  • FST à obligations restreintes, qui bénéficient d’une flexibilité accrue selon la nature de leurs services.

Les fournisseurs de services de communication dérivés (FSCD) sont, quant à eux, répartis en trois catégories :

  • Ceux soumis à des obligations minimales ;
  • Ceux ayant des obligations restreintes ;
  • Ceux devant se conformer à des obligations complètes, à condition d’atteindre au moins 100 millions de francs de chiffre d’affaires et/ou de compter plus d’un million d’utilisateurs.

Cette classification vise à assurer une répartition équitable des contraintes en fonction de la taille et du rôle des entreprises dans l’écosystème des télécommunications.

De nouvelles mesures pour standardiser la surveillance

En complément de cette reclassification, trois nouveaux types de renseignements et deux nouveaux types de surveillance sont introduits. Ces évolutions visent à standardiser certaines procédures jusqu’alors traitées comme des cas particuliers.

Les nouveaux renseignements concernent notamment :

  • L’identification croisée des utilisateurs de plusieurs connexions internet ;
  • La collecte d’informations sur le dernier accès à un service de courrier électronique ou un autre service de communication dérivé.

Les nouvelles formes de surveillance incluent :

  • La surveillance en temps réel de données secondaires et de contenus tronqués pour les services d’accès au réseau ;
  • Une surveillance rétroactive permettant d’identifier les utilisateurs de connexions internet.

Ces adaptations devraient permettre aux autorités de mieux encadrer la surveillance des communications dans un cadre légal plus précis.

La suppression des chiffrements clarifiée

L’OSCPT précise que les fournisseurs de services de télécommunication (FST) et de services de communication dérivés (FSCD) soumis à des obligations restreintes ou complètes doivent supprimer les chiffrements qu’ils ont eux-mêmes appliqués. Toutefois, il est explicitement indiqué que cette obligation ne concerne pas les chiffrements de bout en bout, tels que ceux utilisés dans les services de messagerie sécurisés.

Modifications des délais et précisions rédactionnelles

L’ordonnance du DFJP sur la mise en œuvre de la surveillance (OME-SCPT) est également concernée par cette révision. Les délais de traitement devront être ajustés pour tenir compte des nouveaux types de renseignements introduits par l’OSCPT. Les autres modifications apportées restent principalement d’ordre rédactionnel.

Un cadre en discussion jusqu’en mai 2025

La consultation publique sur ces révisions est ouverte jusqu’au 6 mai 2025. Les acteurs du secteur des télécommunications ainsi que les parties prenantes intéressées sont invités à faire part de leurs observations avant la finalisation du texte.

La page du communiqué de la Confédération référencée ci-dessous contient également des liens vers le rapport explicatif ainsi que les textes des ordonnances concernées : l’ordonnance sur la surveillance de la correspondance par poste et télécommunication (OSCPT) et l’ordonnance du DFJP sur la mise en œuvre de la surveillance de la correspondance par poste et télécommunication (OME-SCPT).

Pour en savoir plus

Surveillance des télécommunications et entreprises obligées de collaborer : ouverture d’une consultation

Berne, 29.01.2025 – Le 29 janvier 2025, le Conseil fédéral a ouvert une consultation sur une révision partielle de deux ordonnances d’exécution de la surveillance de la correspondance par poste et télécommunication (OSCPT et OME-SCPT). L’ordonnance sur la surveillance de la correspondance par poste et télécommunication (OSCPT) inclut désormais des définitions claires des différentes catégories de personnes obligées de collaborer. Des précisions sont aussi apportées concernant la suppression des chiffrements, étant entendu qu’il ne s’agit explicitement pas des chiffrements de bout en bout tels que ceux qui sont opérés, par exemple, par les services de messagerie.

Lire la suite sur News Service Bund [FR]
un système de surveillance des communications

(Re)découvrez également:

Les aéroports et compagnies aériennes suisses bientôt autorisés à utiliser la reconnaissance faciale

Les aéroports et compagnies aériennes suisses pourront bientôt utiliser la reconnaissance faciale pour améliorer l’embarquement, réduisant la dépendance aux billets papier et aux cartes d’embarquement électroniques.

Lire la suite sur dcod.ch
Les aéroports et compagnies aériennes suisses bientôt autorisés à utiliser la reconnaissance faciale

Le CF consulte sur sa nouvelle ordonnance incluant l’obligation d’annonce des cyberincidents

Le Conseil fédéral a lancé une consultation sur un projet d’ordonnance pour réglementer la cybersécurité, incluant l’obligation de signaler les cyberattaques et définissant l’organisation de la Cyberstratégie nationale.

Lire la suite sur dcod.ch
Le CF consulte sur sa nouvelle ordonnance incluant l'obligation d'annonce des cyberincidents

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Suisse
  • surveillance
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
Lire l'article

Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP

Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
Lire l'article

EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude

Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
Lire l'article

Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café