DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 15 opérations et arrestations du 19 juin 2026
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 17 incidents majeurs au 18 juin 2026
  • Gros plan d'un costume élégant et d'une cravate noire, illustrant l'ascension du ransomware The Gentlemen qui bouscule le marché du cybercrime avec son split de rançon inédit à 90%.
    Ransomware The Gentlemen bouscule le marché avec un split à 90%
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 17 actus clés du 17 juin 2026
  • Illustration DCOD pour l'article sur la sécurité des extensions : le logo bleu de l'environnement de développement Visual Studio Code est positionné à gauche d'un grand pictogramme d'horloge noir indiquant 2 HOURS avec une flèche circulaire, symbolisant le délai de deux heures imposé contre les attaques supply chain. L'ensemble se détache sur un fond rose composé de lignes de chiffres et de données numériques, avec le logo d'information dcod.ch visible dans le coin inférieur droit.
    Attaques supply chain : VS Code impose un délai de deux heures
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Biens communs cybersécurité

Marchés publics : la Confédération impose des exigences minimales de cybersécurité

  • Marc Barbezat
  • 27 octobre 2025
  • 2 minutes de lecture
Portrait d’un homme en costume regardant un écran transparent rempli de graphiques, de données et de codes informatiques, illustrant l’analyse des données et les enjeux de cybersécurité.
La Confédération introduit dès 2026 des dispositions uniformes de cybersécurité pour les marchés publics, adaptées au niveau de risque de chaque contrat.

En bref

  • Les exigences de sécurité devront être définies dès la phase de définition du besoin et intégrées dans les appels d’offres.
  • Les dispositions standard s’appliqueront à tous les achats non soumis à des exigences particulières de sécurité.
  • Chaque contrat devra être adapté à son niveau de risque et à la sensibilité des informations échangées.
  • Les nouvelles mesures, présentées par le SEPOS, entreront en vigueur le 1er janvier 2026.
▾ Sommaire
En brefUn cadre proportionné et fondé sur les risquesVers une culture de sécurité intégrée dans les achats publics

La sécurité de l’information dans les marchés publics ne se limite plus à la conclusion du contrat. Elle commence désormais au moment où les besoins sont définis. Selon le rapport fédéral sur la surveillance des fournisseurs publié en mai 2025, cette approche vise à prévenir les risques avant qu’ils ne s’ancrent dans le cycle d’achat. L’unité requérante doit dès l’origine du projet déterminer les exigences de sécurité pertinentes, tandis que l’entité adjudicatrice veille à leur intégration dans les documents d’appel d’offres. Les fournisseurs sont ainsi informés dès le dépôt de leur offre des conditions à respecter.

Un cadre proportionné et fondé sur les risques

Les nouvelles dispositions standard définissent une norme minimale de sécurité pour les acquisitions fédérales. Elles ne concernent pas les contrats relevant de domaines hautement sensibles, pour lesquels des exigences spécifiques continueront de s’appliquer. Le principe central est celui de la proportionnalité : les exigences imposées doivent correspondre à la sensibilité du contrat et à la nature des prestations attendues.

Cette approche vise à concilier rigueur et pragmatisme. Trop de contraintes peuvent exclure certains fournisseurs ou ralentir les procédures. Trop peu, et la chaîne d’approvisionnement devient vulnérable. Les dispositions distinguent ainsi différents types de contrats, tels que les prestations d’ingénieurs, de services informatiques ou encore les livraisons matérielles. À chaque catégorie correspond un niveau de sécurité adapté.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les recommandations incluent également un guide détaillé, accompagné de commentaires, pour aider les services fédéraux à sélectionner la disposition appropriée selon le type de contrat et le niveau de risque identifié. Ce document fournit une classification claire, permettant d’appliquer des mesures proportionnées et cohérentes à l’échelle de l’administration.

Vers une culture de sécurité intégrée dans les achats publics

L’introduction de ce cadre contractuel marque une nouvelle étape vers une culture de sécurité intégrée dans les pratiques d’acquisition. La Confédération reconnaît qu’une politique de sécurité efficace ne peut se limiter à la gestion interne : elle doit s’étendre à l’ensemble de l’écosystème de ses fournisseurs.

Les enseignements tirés de précédents incidents, comme celui de la cyberattaque contre Xplain, ont mis en lumière la nécessité de règles explicites et uniformes. Le nouveau dispositif permet d’encadrer plus fermement les responsabilités tout en offrant une base commune à tous les services fédéraux.

Les dispositions, élaborées en collaboration avec les services d’achat et les offices de différents départements, visent une mise en œuvre cohérente et économique. À terme, cette approche devrait contribuer à réduire les coûts liés à la remédiation d’incidents et à améliorer la résilience globale de la chaîne d’approvisionnement publique.

La mise en application du cadre dès 2026 représente une évolution structurante pour la sécurité des acquisitions fédérales. Elle traduit la volonté d’intégrer la cybersécurité dans chaque étape du processus d’achat, du besoin initial à la livraison finale.


Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cybersécurité
  • fournisseurs
  • marchés publics
  • sécurité de l’information
  • SEPOS
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration technologique de sécurité des données montrant une personne tapant sur un clavier avec le logo de l’entreprise, mettant en avant le Proxy LLM : la technologie de Senseway pour renforcer sa souveraineté. En bas à droite, le logo dcod.ch.
Lire l'article

Proxy LLM : la technologie de Senseway pour renforcer sa souveraineté 

Composition visuelle illustrant Locked Shields 2026, l'exercice mondial de cyberdéfense où la Suisse et la France ont atteint le podium. L'image montre des alertes critiques sur une centrale électrique, des experts en opération devant leurs écrans et des centres de contrôle technique. Crédit : page LinkedIn de The NATO Cooperative Cyber Defence Centre of Excellence.
Lire l'article

Locked Shields 2026 : la Suisse et la France sur le podium

Mascotte Tux de Linux devant un drapeau de la France illustrant la stratégie de souveraineté numérique de l'État pour le média dcod.ch.
Lire l'article

Souveraineté numérique : la France confirme Linux

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois