DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Femme souriante tenant un mégaphone dans la main droite et présentant un smartphone dans la main gauche. L’écran du téléphone affiche la page des quiz de l’État de Vaud sur la cybersécurité, avec un bouton « Tout afficher » et un quiz débutant intitulé « Environnement global de cybersécurité ». Fond orange uni et logo « dcod » en bas à droite.
    Application Cybersécurité Vaud : interface modernisée et quiz interactif
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 8 août 2025
  • Illustration 3D stylisée et moderne d'un environnement industriel OT sécurisé par des systèmes de cybersécurité avancés. Un affichage holographique au premier plan montre un graphique de réseau complexe avec des nœuds lumineux, symbolisant la protection des infrastructures critiques. L'ambiance est professionnelle et sobre, avec une palette de couleurs équilibrée qui met en valeur le thème technologique.
    Appel à projets [seal] : jusqu’à 100’000 CHF pour la cybersécurité industrielle
  • Silhouette sombre d’un individu portant une capuche, symbolisant un hacker, sur fond de code informatique et de lumières rouges et bleues, représentant une cyberattaque ou une activité de piratage.
    Les derniers gros vols de données – 7 août 2025
  • Carte du monde stylisée illustrant la cybersécurité et l'attribution des menaces. Des flux de données lumineux parcourent le globe, connectant plusieurs points chauds pour représenter l'identification des acteurs malveillants sur le réseau mondial. Le design est moderne, dans des teintes de bleu, violet et or.
    Attribution des menaces : le nouveau cadre d’analyse de Unit 42
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
  • Analyses / Rapports cybersécurité

Face à Microsoft 365, la Suisse s’interroge sur sa souveraineté numérique

  • 23 juin 2025
  • 5 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Le recours au cloud Microsoft 365 agite les cantons suisses : entre innovation et contrôle, la souveraineté numérique devient un enjeu stratégique.

La souveraineté numérique, une priorité stratégique en Suisse

La souveraineté numérique n’est plus une question marginale. Elle s’impose comme un enjeu central dans les décisions des gouvernements, notamment en Suisse, où les débats sur l’usage de Microsoft 365 dans les administrations se multiplient. Cette montée en tension n’est pas anodine : elle traduit une prise de conscience face à la dépendance croissante aux services technologiques étrangers, en particulier américains.

En matière de cybersécurité et de stratégie informatique, la construction d’une souveraineté numérique est essentielle à comprendre pour bâtir une stratégie informatique solide. Elle repose sur trois éléments essentiels et complémentaires : les utilisateurs, les traitements et les données. Chaque composante joue un rôle stratégique dans l’équilibre global de maîtrise numérique.

Les utilisateurs, d’abord, incarnent les besoins métiers et les exigences de confidentialité. Ils sont les détenteurs légitimes des identités numériques et doivent rester au cœur des réflexions, notamment en matière d’authentification et de traçabilité.

Les traitements, ensuite, représentent les processus informatiques qui transforment ou exploitent les données. Ceux-ci peuvent, dans une certaine mesure, être externalisés ou confiés à des prestataires, à condition que des garde-fous stricts soient en place : chiffrement, contrôles d’accès, contrats de réversibilité.

Enfin, les données constituent le socle informationnel le plus critique. Leur localisation, leur accès et leur protection déterminent le niveau réel de souveraineté. La perte de contrôle sur les données sensibles ou identitaires équivaut à une perte de souveraineté stratégique. C’est pourquoi, dans toute architecture numérique, il est essentiel de conserver la pleine maîtrise de ce patrimoine, même lorsque les traitements sont partagés ou délégués.

Infographie illustrant les trois éléments clés de la souveraineté numérique : identités numériques des utilisateurs, processus de traitement, et protection des données. Icônes colorées sur fond clair avec logo DCOD.
Les 3 piliers de la souveraineté numérique : utilisateurs, traitements, données

En d’autres termes, c’est dans la finesse de la répartition des rôles entre ces trois pôles que se joue l’autonomie numérique d’une organisation ou d’un État.

Une question de contexte, pas de solution unique

La gestion des risques numériques dépend fortement du contexte local. Il ne s’agit pas d’opposer systématiquement cloud public et souveraineté, mais d’analyser les usages réels, les garanties contractuelles, et les mécanismes de contrôle mis en place. Chaque organisation, chaque collectivité doit se poser les bonnes questions : où sont hébergées mes données ? Qui y accède ? Quels traitements sont effectués, et par qui ?

L’intelligence réside dans la capacité à tracer des frontières claires entre ce qui peut être externalisé sans conséquence sur la souveraineté – par exemple des applications bureautiques standards avec des données non confidentielles – et ce qui relève d’une maîtrise absolue, comme les registres d’identités, les dossiers de santé ou les bases de données judiciaires.

En Suisse, une controverse qui enfle autour de Microsoft 365

Ces derniers mois, plusieurs cantons suisses ont lancé ou envisagé l’adoption de Microsoft 365 dans le cloud. Le Canton de Genève a ainsi amorcé un déploiement progressif de la suite, sous conditions juridiques et techniques. L’Office cantonal du numérique précise que cette évolution s’inscrit dans une stratégie plus globale, incluant aussi des alternatives open source pour renforcer la souveraineté.

Mais cette décision, comme d’autres, suscite la méfiance. À Bâle, la préposée à la protection des données a émis de vives critiques. Elle considère que l’usage du cloud américain affaiblit les droits fondamentaux. À Lucerne, le CISO du canton a été suspendu après avoir émis des réserves sur la conformité du projet Microsoft 365 aux exigences stratégiques de cybersécurité. Le poste a depuis été réouvert à candidature.

La controverse touche également Zurich, Berne et le canton d’Argovie, où des interpellations parlementaires souhaitent des réponses claires sur les garanties de sécurité et de souveraineté.

L’Allemagne et le Danemark montrent une autre voie

En parallèle, des États européens comme l’Allemagne ou le Danemark prennent une direction alternatives. Berlin pousse ses administrations vers Linux et les outils open source. Copenhague emboîte le pas avec une volonté affichée de se détacher des solutions Microsoft, pour des raisons de souveraineté et de transparence. Cette dynamique est soutenue par la campagne “End of 10”, à laquelle LibreOffice s’est récemment ralliée, encourageant les utilisateurs à passer directement à Linux au lieu d’adopter Windows 11.

Ces initiatives illustrent une approche qui mise sur l’autonomie logicielle comme levier de résilience et de contrôle stratégique.

Microsoft adapte son discours face à la pression

Conscient des critiques, Microsoft tente de rassurer. L’entreprise met en avant des solutions dites “souveraines” où les données seraient traitées exclusivement en Europe, par des équipes basées sur le continent. Ces promesses doivent encore être évaluées à l’aune des exigences concrètes des États. Les garanties sont-elles suffisantes ? Les contrôles réellement indépendants ? La question reste ouverte.

Pour les administrations publiques, il s’agit désormais de trouver un équilibre subtil : bénéficier des innovations du cloud, sans renoncer à l’essentiel – le contrôle sur ses données et la protection des droits fondamentaux des citoyens.

Pour en savoir plus

Le canton de Lucerne licencie son RSSI après des critiques sur Microsoft Cloud

Suite aux critiques concernant le projet de migration vers Microsoft 365 de l’administration lucernoise, le Conseil cantonal a suspendu le responsable de la sécurité informatique du canton. Cependant, il n’était pas le seul à critiquer la décision du Conseil lucernois. Le canton a réorganisé le poste de RSSI…

Lire la suite sur Startseite | SwissCybersecurity.net
Le canton de Lucerne licencie son RSSI après des critiques sur Microsoft Cloud

Le Conseil de gouvernement de Bâle défend l’introduction de M365

Au printemps, le gouvernement bâlois a annoncé l’introduction de la solution bureautique cloud Microsoft 365 au sein de l’administration cantonale. Le délégué à la protection des données de Bâle n’a pas du tout apprécié cette initiative, et des oppositions ont également été exprimées au sein du monde politique.

Lire la suite sur www.inside-it.ch Feed
Le Conseil de gouvernement de Bâle défend l'introduction de M365

M365 : Des réponses sont également requises en Argovie

L’introduction de Microsoft 365 dans les administrations cantonales est actuellement au cœur des débats. Que ce soit à Genève, Lucerne, Bâle-Ville ou Zurich, les responsables politiques de tout le pays s’inquiètent de la souveraineté numérique de la Suisse. C’est également le cas dans le canton d’Argovie.

Lire la suite sur www.inside-it.ch Feed
M365 : Des réponses sont également requises en Argovie

L’État de Genève amorce un déploiement progressif de Microsoft 365 dans le cloud

L’administration cantonale genevoise pourra activer certaines applications de Microsoft 365 hébergées dans le cloud. De quoi alimenter le débat autour de la protection des données et de la souveraineté numérique en Suisse. Intéressant de voir la focalisation publique sur les enjeux…

Lire la suite sur News
L’État de Genève amorce un déploiement progressif de Microsoft 365 dans le cloud

L’Allemagne et le Danemark veulent abandonner Microsoft au profit de Linux et de l’open source !

Le Danemark suit l’Allemagne et délaisse Microsoft pour Linux : un pas fort vers la souveraineté numérique et l’indépendance technologique en Europe. The post L’Allemagne et le Danemark veulent abandonner Microsoft au profit de Linux et de l’open source…

Lire la suite sur IT-Connect
L’Allemagne et le Danemark veulent abandonner Microsoft au profit de Linux et de l’open source !

LibreOffice rejoint la campagne pour abandonner Windows

La campagne End of 10 exhorte les utilisateurs à passer directement à Linux après la fin de Windows 10, plutôt qu’à Windows 11. Le fournisseur open source LibreOffice a désormais rejoint l’appel.

Lire la suite sur Swiss IT Magazine – News
LibreOffice rejoint la campagne pour abandonner Windows

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • administration cantonale
  • CISO
  • cloud public
  • données sensibles
  • gouvernance des données
  • linux
  • Microsoft 365
  • Open source
  • souveraineté numérique
  • Suisse
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

La cybersécurité pour les Nuls

La cybersécurité pour les Nuls

Pour obtenir toutes les informations sur la cybersécurité, apprendre à protéger ses données sensibles sereinement et à éviter le hacking.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre.

📘 Voir sur Amazon
Cyberattaques

Cyberattaques : Les dessous d'une menace mondiale

Un documentaire captivant et éclairant sur les affrontements entre attaquants et défenseurs du numérique, face à la plus grande menace de la prochaine décennie.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

Abonnez-vous au canal Telegram
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Les derniers articles
  • Femme souriante tenant un mégaphone dans la main droite et présentant un smartphone dans la main gauche. L’écran du téléphone affiche la page des quiz de l’État de Vaud sur la cybersécurité, avec un bouton « Tout afficher » et un quiz débutant intitulé « Environnement global de cybersécurité ». Fond orange uni et logo « dcod » en bas à droite.
    Application Cybersécurité Vaud : interface modernisée et quiz interactif
    • 08.08.25
  • DCOD crime - Image symbolique d'une cybercriminalité, montrant une silhouette encapuchonnée derrière un clavier d’ordinateur, des menottes métalliques posées sur les touches, et une empreinte digitale numérique lumineuse en arrière-plan sur fond de réseau digital orange et bleu. L’image évoque le piratage informatique, les arrestations de cybercriminels et l’identification numérique.
    Les dernières actus des cybercriminels – 8 août 2025
    • 08.08.25
  • Illustration 3D stylisée et moderne d'un environnement industriel OT sécurisé par des systèmes de cybersécurité avancés. Un affichage holographique au premier plan montre un graphique de réseau complexe avec des nœuds lumineux, symbolisant la protection des infrastructures critiques. L'ambiance est professionnelle et sobre, avec une palette de couleurs équilibrée qui met en valeur le thème technologique.
    Appel à projets [seal] : jusqu’à 100’000 CHF pour la cybersécurité industrielle
    • 07.08.25
  • Silhouette sombre d’un individu portant une capuche, symbolisant un hacker, sur fond de code informatique et de lumières rouges et bleues, représentant une cyberattaque ou une activité de piratage.
    Les derniers gros vols de données – 7 août 2025
    • 07.08.25
  • Carte du monde stylisée illustrant la cybersécurité et l'attribution des menaces. Des flux de données lumineux parcourent le globe, connectant plusieurs points chauds pour représenter l'identification des acteurs malveillants sur le réseau mondial. Le design est moderne, dans des teintes de bleu, violet et or.
    Attribution des menaces : le nouveau cadre d’analyse de Unit 42
    • 06.08.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.