DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -10 sep 2025
  • Photographie d'un centre de données sécurisé avec le drapeau suisse en surimpression, représentant la cybersécurité de l'administration fédérale.
    Sécurité de l’information : bilan 2024 de l’administration suisse
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 10 sep 2025
  • Photographie hyper-réaliste d'un avion de ligne survolant un paysage européen, avec un effet de signal brouillé visible autour de l'appareil
    Brouillage GPS suspecté sur le vol de Von der Leyen (mis à jour)
  • Tableau de bord de cybersécurité affichant un réseau hospitalier suisse sécurisé contre les cyberattaques
    18 hôpitaux suisses unissent leurs forces contre les cyberattaques
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actus et tendances décodées chaque jour par Marc Barbezat, pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA
Photographie d'un centre de données sécurisé avec le drapeau suisse en surimpression, représentant la cybersécurité de l'administration fédérale.
  • Analyses / Rapports cybersécurité
  • À la une
  • Actualités cybersécurité

Sécurité de l’information : bilan 2024 de l’administration suisse

  • 10 septembre 2025
  • 4 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD

📚💡️idée de lecture : L'intelligence artificielle en 50 notions clés pour les Nuls — 📘 Voir sur Amazon (affilié)

La Suisse consolide sa sécurité de l’information en 2024 grâce à la LSI, malgré des défis persistants sur les fournisseurs et les systèmes critiques.

En bref

  • Les attaques DDoS ont perturbé plusieurs services fédéraux, sans fuite de données, grâce à une détection rapide et des contre-mesures efficaces.
  • L’incident Xplain a conduit à renforcer les contrôles sur les fournisseurs, avec un suivi accru des mandats sensibles et des audits internes.
  • La mise en œuvre de la LSI a instauré un cadre commun de sécurité, incluant classification, SMSI et contrôle accru des collaborateurs et prestataires.
  • Des faiblesses persistent : protocoles obsolètes, retard de certaines unités dans l’inventaire des risques et formation inégale des prestataires externes.

L’année 2024 marque un tournant pour la sécurité de l’information de la Confédération. Sous la pression d’un contexte géopolitique tendu et d’attaques répétées, l’administration a dû conjuguer réactivité et adaptation. Le rapport annuel met en lumière une situation contrastée : aucun incident grave n’a paralysé l’administration fédérale, mais plusieurs vulnérabilités structurelles persistent.

Des cyberattaques fréquentes mais contenues

Le rapport rappelle que la Suisse reste une cible régulière de cyberattaques, notamment lors d’événements internationaux sensibles. En janvier, la visite du président Zelensky au WEF de Davos, puis la Conférence sur la paix en Ukraine au Bürgenstock en juin, ont été accompagnées d’intenses offensives DDoS du groupe prorusse NoName057. Selon le Secrétariat d’État à la politique de sécurité, ces attaques ont temporairement ralenti l’accès à des sites et services fédéraux, sans compromettre les données sensibles. Cette résilience a été possible grâce à une coordination étroite entre l’Office fédéral de la cybersécurité, les cantons et les infrastructures critiques, avec des contre-mesures déclenchées rapidement.

Outre les DDoS, l’administration a dû affronter de multiples vagues d’hameçonnage visant notamment les services internes liés à M365. Ces campagnes de courriels piégés ont exploité des pièces jointes chiffrées ou des faux formulaires d’accès, mais elles ont surtout permis de renforcer les processus internes et de sensibiliser durablement les équipes. La mise en œuvre d’outils de détection et la formation périodique du personnel ont limité les impacts directs.

Enfin, certains prestataires externes de l’administration ont eux-mêmes subi des attaques, comme en août 2024 la société fenceIT SA, touchée via son hébergeur cloud. Ces événements rappellent l’importance cruciale de sécuriser toute la chaîne de sous-traitance.

La LSI et la création du service spécialisé : un nouveau cadre

L’entrée en vigueur de la loi sur la sécurité de l’information (LSI) le 1er janvier 2024 constitue un jalon majeur. Pour la première fois, un cadre unique et contraignant s’impose à l’ensemble des autorités fédérales, du Parlement aux tribunaux en passant par les départements. La LSI fixe des exigences minimales en matière de classification des données, de gestion des risques, d’identités et d’accès, mais aussi de contrôle des fournisseurs et du personnel.

Pour piloter cette transformation, un nouveau service spécialisé de la Confédération pour la sécurité de l’information a été créé au sein du SEPOS. Dirigé par Anne Rivera depuis avril 2024, il joue un rôle de coordination, de surveillance et de prescription. Sa mission couvre aussi bien les audits internes que la coopération internationale en matière de protection des informations classifiées.

La mise en place de ce service reste toutefois incomplète : plusieurs postes n’ont été validés qu’en 2025, et des retards subsistent sur la classification des systèmes et la mise en œuvre des systèmes de management de la sécurité de l’information (SMSI). Fin 2024, seules cinq unités disposaient déjà d’un SMSI certifié, quand d’autres débutaient encore leur démarche. L’échéance de 2026 pour une couverture complète demeure donc un défi.

Des progrès notables mais des vulnérabilités persistantes

Le rapport souligne des avancées concrètes. L’administration fédérale a réalisé 104 contrôles auprès d’entreprises titulaires de mandats sensibles, avec au moins une révocation de certification pour non-respect des obligations. Des programmes de type Bug Bounty ont permis de détecter et corriger plusieurs vulnérabilités, tandis que des tests d’intrusion internes ont renforcé la prévention.

En parallèle, la Confédération a mis en œuvre les mesures adoptées après l’affaire Xplain. Ces dispositions incluent l’inventaire des objets critiques à protéger, l’intégration accrue des responsables sécurité dans les appels d’offres, et l’amélioration des clauses contractuelles avec les fournisseurs. La majorité des départements ont rempli ces obligations en 2024, même si certaines unités accusaient encore du retard en fin d’année.

Cependant, le rapport pointe des zones de fragilité. Par exemple, plusieurs systèmes utilisent encore des protocoles TLS 1.0 et 1.1 obsolètes, en partie pour des raisons de compatibilité logicielle. Des anciennes versions de Windows subsistent également dans certains environnements. Ces retards dans la modernisation accroissent le risque d’exposition à des vulnérabilités connues.

La formation reste un autre enjeu. Si la plupart des collaborateurs fédéraux suivent régulièrement des modules en ligne et des ateliers, les prestataires externes bénéficient d’un encadrement inégal. Le rapport recommande explicitement de renforcer la sensibilisation de ces acteurs, qui jouent un rôle clé dans la chaîne de sécurité.

Conclusion

Le bilan 2024 de la sécurité de l’information de la Confédération dresse un tableau contrasté. D’un côté, les institutions fédérales ont démontré leur capacité à détecter et contrer des attaques dans un contexte international tendu. De l’autre, des retards dans la modernisation des systèmes, l’harmonisation des SMSI et la formation des partenaires montrent que la route vers une cybersécurité fédérale pleinement robuste est encore longue.

La mise en œuvre de la LSI et l’action du nouveau service spécialisé créent une dynamique positive, mais nécessitent des moyens humains et techniques supplémentaires. Le renforcement de la chaîne de fournisseurs et la poursuite des audits seront déterminants pour maintenir la résilience de l’administration fédérale face aux menaces croissantes.

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • administration fédérale
  • Confédération suisse
  • cyberattaques
  • fournisseurs
  • hameçonnage
  • LSI
  • sécurité de l’information
  • SMSI
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

🤔 Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : L'intelligence artificielle en 50 notions clés pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD top5 - Image réaliste d'une personne encapuchonnée, assise devant un ordinateur portable dans un environnement sombre, illustrant les menaces liées au cybercrime, aux attaques informatiques et à la cybersécurité.
    Le top 5 des actus cybersécurité -10 sep 2025
    • 10.09.25
  • Photographie d'un centre de données sécurisé avec le drapeau suisse en surimpression, représentant la cybersécurité de l'administration fédérale.
    Sécurité de l’information : bilan 2024 de l’administration suisse
    • 10.09.25
  • Illustration conceptuelle de l'intelligence artificielle. Un cerveau stylisé, composé de lumière et de connexions numériques, brille d'une lueur dorée au centre de l'image. Il est entouré de flux de données bleus et d'ondes graphiques jaunes qui symbolisent l'activité neuronale et le traitement de l'information sur un fond technologique sombre
    Cyber IA : actualités du 10 sep 2025
    • 10.09.25
  • Photographie hyper-réaliste d'un avion de ligne survolant un paysage européen, avec un effet de signal brouillé visible autour de l'appareil
    Brouillage GPS suspecté sur le vol de Von der Leyen (mis à jour)
    • 10.09.25
  • Tableau de bord de cybersécurité affichant un réseau hospitalier suisse sécurisé contre les cyberattaques
    18 hôpitaux suisses unissent leurs forces contre les cyberattaques
    • 09.09.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actus et tendances décodées par Marc Barbezat

Input your search keywords and press Enter.