Que doit savoir une commune sur l’obligation de signalement?

05.10.2024
10 | 2024

Il est prévu d’introduire au premier semestre 2025 une obligation de signalement des cyberattaques visant les infrastructures critiques, à laquelle certaines communes seront également assujetties. Cette obligation est inscrite dans la loi sur la sécurité de l’information (LSI). La LSI désigne les autorités et les organisations qui seront tenues de signaler les cyberincidents. Elle consacre également l’Office fédéral de la cybersécurité (OFCS) comme service de signalement.

Si elle réussit, une cyberattaque peut avoir des répercussions dévastatrices sur une commune, notamment en matière de disponibilité et de sécurité. Les signalements se font pour l’instant sur une base volontaire, de sorte qu’il manque à l’Office fédéral de la cybersécurité (OFCS) une vue d’ensemble des attaques et de leurs cibles. L’obligation de signalement lui donnera un meilleur aperçu général des cyberattaques visant les infrastructures critiques en Suisse et des procédés utilisés par les pirates informatiques. L’OFCS sera mieux placé pour évaluer l’état de la menace et pour avertir le plus tôt possible les exploitants d’infrastructures critiques.

Pour une commune, une cyberattaque a un fort potentiel de nuisance qui peut aller jusqu’à mettre en péril son fonctionnement en cas de vol de données, de chantage, de menaces ou d’intimidation. C’est le cas en particulier s’il s’agit d’un ransomware.

Pour que vous puissiez déjà vous informer sur l’introduction de l’obligation de signalement, l’OFCS a publié une page de renvoi avec des informations actualisées.

En outre, l’OFCS organise le 13 mars 2025, entre 12h00 et 13h00, un brownbag lunch, ou miniconférence en ligne, au sujet l’obligation de signalement pour les communes suisses. Il est déjà possible de s’y inscrire en cliquant sur le lien suivant: s’inscrire. La conférence a lieu en allemand.

Guide pratique du numérique pour les communes

Quelle question sur la numérisation ou la cyberadministration préoccupe votre commune? Ecrivez-nous et, avec un peu de chance, votre question sera traitée par des experts dans notre rubrique «Guide pratique du numérique pour les communes».

Contact: formulaire ou e-mail à: info@chgemeinden.ch

Sandra Lüthi
Office fédéral de la cybersécurité (OFCS)