DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • Intelligence artificielle

FINMA : la majorité des banques manque de plan post-quantique

  • Marc Barbezat
  • 6 août 2026
  • 5 minutes de lecture
Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
Le régulateur suisse FINMA exige des banques un inventaire cryptographique et une stratégie rapide face à la menace de déchiffrement futur.

TL;DR : L’essentiel

  • L’Autorité fédérale de surveillance des marchés financiers FINMA alerte sur le manque de préparation des établissements bancaires face à l’émergence des ordinateurs quantiques. La majorité ne dispose toujours pas d’une feuille de route claire.
  • Le risque principal repose sur les attaques du type collecter aujourd’hui et décrypter demain, incitant le régulateur à imposer un inventaire cryptographique et une transition rapide vers la cryptoagilité.
  • Pour justifier cette urgence, un modèle de sécurité basé sur l’IA a découvert en soixante heures une faiblesse critique dans HAWK, un algorithme post-quantique en normalisation auprès du NIST, entraînant son retrait.
  • L’intelligence artificielle a également identifié une méthode d’attaque théorique contre le standard de chiffrement AES réduit à sept tours, démontrant l’accélération de l’évaluation de la robustesse des algorithmes.
▾ Sommaire
TL;DR : L’essentielFINMA : Le régulateur suisse exige la transition PQCL’intelligence artificielle comme testeur de résistance cryptographiquePoint d’AttentionAWS : Stratégie et gouvernance pour piloter la transitionQuestions fréquentes sur la cryptographie post-quantiquePourquoi la FINMA exige-t-elle une migration vers la cryptographie post-quantique ?Comment l’intelligence artificielle participe-t-elle au test des algorithmes post-quantiques ?Quel est le risque de la stratégie collecter aujourd’hui et décrypter demain ?Comment les entreprises doivent-elles organiser leur migration cryptographique ?Pour approfondir le sujet

L’Autorité fédérale de surveillance des marchés financiers, connue sous l’acronyme FINMA, exige des établissements bancaires l’adoption immédiate de la cryptographie post-quantique, ou PQC pour Post-Quantum Cryptography, afin de prévenir l’interception et le déchiffrement futur des données sensibles. Alors que la menace théorique des ordinateurs quantiques se rapproche d’une réalité opérationnelle, les instances de régulation incitent à une révision urgente de la gouvernance des clés et des architectures de chiffrement. Dans ce contexte, l’émergence de modèles d’intelligence artificielle capables de tester la résistance des nouveaux algorithmes démontre qu’aucun standard n’est gravé dans le marbre et confirme la nécessité absolue d’une préparation proactive.

FINMA : Le régulateur suisse exige la transition PQC

Les établissements financiers font face à une vulnérabilité majeure liée à l’interception préventive de données sensibles. Selon les conclusions de la FINMA, l’Autorité fédérale de surveillance des marchés financiers, la majorité des soixante institutions interrogées lors de son enquête réalisée entre novembre 2025 et janvier 2026 ne possèdent pas de planification structurée pour migrer vers des algorithmes résistants aux attaques quantiques. Cette absence de feuille de route expose directement les acteurs bancaires aux risques de captation de données chiffrées destinées à être décodées ultérieurement, lorsque les supercalculateurs quantiques seront pleinement opérationnels.

image 2
État d’avancement des travaux relatifs à la sécurité post-quantique au sein des établissements financiers suisses. Source et crédit : Autorité fédérale de surveillance des marchés financiers (FINMA).

Pour maintenir la résilience opérationnelle et la conformité aux exigences réglementaires, le gendarme financier suisse demande l’instauration d’une stratégie de migration formalisée et d’un inventaire cryptographique exhaustif. Les entités financières doivent impérativement intégrer la cryptoagilité afin de basculer rapidement vers de nouvelles clés ou de nouveaux standards sans interrompre leurs services critiques. Cette transition implique également une surveillance accrue des prestataires externes et une réévaluation précise des dépendances logicielles héritées.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’intelligence artificielle comme testeur de résistance cryptographique

La rapidité avec laquelle les standards de chiffrement doivent évoluer est directement illustrée par les récentes découvertes de l’intelligence artificielle. Le modèle de sécurité Claude Mythos Preview développé par l’entreprise Anthropic a identifié en trois jours de travail quasi autonome une faiblesse dans HAWK-256, un paramètre de défi pour la signature numérique en compétition au troisième tour de l’Institut national des normes et de la technologie des États-Unis, désigné par le sigle NIST, comme le rapporte Korben. Cette analyse a réduit la complexité de récupération de clé de 2 puissance 64 à 2 puissance 38 opérations pour un coût de calcul d’environ 100 000 dollars, conduisant le concepteur de l’algorithme HAWK à le retirer du processus de normalisation.

Cette capacité de l’IA à mettre à l’épreuve les algorithmes candidats valide l’approche prudente des régulateurs. D’après Ars Technica, le modèle a également formalisé une attaque baptisée le pont de Möbius contre le standard de chiffrement avancé AES-128, pour Advanced Encryption Standard, réduit à sept tours, soit une méthode deux cents à huit cents fois plus rapide que les approches connues. Comme le détaille l’étude publiée par Anthropic, cette découverte nécessite le chiffrement théorique de 2105 messages choisis, confirmant qu’il s’agit d’une démonstration académique destinée à valider les marges de sécurité avant tout déploiement en production.

Les algorithmes de chiffrement sont engagés dans une véritable course contre la montre avant le Q-day, ce moment où les ordinateurs quantiques pourront déchiffrer instantanément les architectures actuelles. La préparation doit démarrer immédiatement, à l’image des directives de l’autorité financière FINMA. La trajectoire sera exigeante, comme le prouve la capacité des intelligences artificielles à débusquer des failles dans les nouveaux standards, mais les recommandations de la société Amazon Web Services fournissent une feuille de route concrète pour anticiper cette mutation.

⚠️

Point d’Attention

Les algorithmes de chiffrement sont engagés dans une véritable course contre la montre avant le Q-day, ce moment où les ordinateurs quantiques pourront déchiffrer instantanément les architectures actuelles. La préparation doit démarrer immédiatement, à l’image des directives de l’autorité financière FINMA. La trajectoire sera exigeante, comme le prouve la capacité des intelligences artificielles à débusquer des failles dans les nouveaux standards, mais les recommandations d’Amazon fournissent une feuille de route concrète pour anticiper cette mutation.

Marc Barbezat
Marc Barbezat
Éditeur de DCOD — Cyber, IA & Tech

AWS : Stratégie et gouvernance pour piloter la transition

La conduite concrète de la transition cryptographique repose sur une cartographie claire des responsabilités techniques. Dans son guide stratégique, AWS recommande de classifier l’ensemble des charges de travail en trois catégories distinctes : les services gérés par des fournisseurs cloud, les solutions tierces ne pouvant pas être mises à jour à temps et les infrastructures propres à l’organisation. Cette approche évite les inventaires exhaustifs interminables au profit d’une remédiation ciblée et priorisée selon les échéances réglementaires prévues entre 2027 et 2035.

Cryptoagilité – Il faut s’attendre à l’avenir également à ce que des algorithmes (CPQ) considérés actuellement comme sûrs doivent être remplacés. Certains algorithmes CPQ pourraient en effet – contre toute attente – ne pas faire leurs preuves

FINMA

L’anticipation du risque quantique s’inscrit dans la modernisation globale de la gouvernance de sécurité et de l’intégration continue. Les équipes de direction doivent appuyer la mise en place d’un bureau de programme centralisé chargé d’imposer des bibliothèques approuvées et de mesurer la télémétrie des algorithmes en temps réel. Une organisation capable de faire pivoter ses clés et ses certificats de manière automatisée renforce simultanément sa capacité de réponse face aux failles émergentes découvertes par l’intelligence artificielle.

La transition vers la cryptographie post-quantique représente un chantier de gouvernance majeur qui dépasse la seule mise à jour technologique. Alors que les régulateurs fixent leurs exigences et que l’intelligence artificielle accélère l’évaluation de la résistance des standards, les entreprises doivent dès à présent instaurer une cryptoagilité durable pour garantir leur résilience future.

Questions fréquentes sur la cryptographie post-quantique

Pourquoi la FINMA exige-t-elle une migration vers la cryptographie post-quantique ?

La FINMA alerte sur le risque d’interception de données chiffrées destinées à être lues plus tard par des ordinateurs quantiques. Elle impose aux établissements financiers d’établir une stratégie claire et d’adopter la cryptoagilité pour maintenir leur résilience operationalle.

Comment l’intelligence artificielle participe-t-elle au test des algorithmes post-quantiques ?

L’intelligence artificielle permet de débusquer rapidement des faiblesses mathématiques dans les algorithmes candidats à la normalisation. Un modèle de sécurité a par exemple découvert une vulnérabilité dans le schéma HAWK-256 en soixante heures de calcul.

Quel est le risque de la stratégie collecter aujourd’hui et décrypter demain ?

Cette menace concerne l’interception et le stockage de données chiffrées par des attaquants dans l’attente de la disponibilité d’un ordinateur quantique. Une fois cette technologie opérationnelle, les données interceptées pourront être déchiffrées rétrospectivement si elles n’ont pas été protégées par des standards post-quantiques.

Comment les entreprises doivent-elles organiser leur migration cryptographique ?

Les organisations doivent classifier leurs dépendances informatiques, établir un inventaire de leurs mécanismes de chiffrement et intégrer la cryptoagilité dans leurs systèmes. L’objectif est de pouvoir remplacer rapidement les algorithmes obsolètes et de déléguer la gestion des mises à jour aux services cloud gérés.

Pour approfondir le sujet

Menace quantique : les 5 priorités pour sécuriser votre cryptographie

Menace quantique : les 5 priorités pour sécuriser votre cryptographie

dcod.ch

Les futurs ordinateurs quantiques pourront casser les protections actuelles. Voici cinq points essentiels pour comprendre pourquoi il faut agir dès maintenant. Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • AES
  • AWS
  • Cryptographie post-quantique
  • FINMA
  • HAWK
  • NIST
  • PQC
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Un bus électrique Yutong indiquant Zürich HB sur les rails de tramway zurichois, au cœur des questions sur la cybersécurité et la protection des données.
Lire l'article

Bus électriques Yutong : Zurich relance les questions de cybersécurité

Personne sur un ordinateur portable consultant le navigateur Google Chrome, illustrant comment Google Chrome corrige plus de 1 000 vulnérabilités de sécurité grâce à l'IA.
Lire l'article

Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA

Chien en costume de super-héros illustrant les faux positifs d'iMessage et de l'IA avant Chat Control.
Lire l'article

iMessage confond un chien avec du contenu sensible

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois