swissprivacy.law
  • Décision
  • Jurisprudence
  • Doctrine
  • Réglementation
  • À propos
  • Generic selectors
    Expression exacte 
    Rechercher dans le titre 
    Rechercher dans le contenu 
    Post Type Selectors
Archives
  • septembre 2026
  • août 2026
  • juillet 2026
  • juin 2026
  • avril 2026
  • mars 2026
  • février 2026
  • janvier 2026
  • décembre 2025
  • novembre 2025
  • octobre 2025
  • septembre 2025
  • août 2025
  • juillet 2025
  • juin 2025
  • mai 2025
  • avril 2025
  • mars 2025
  • février 2025
  • janvier 2025
  • décembre 2024
  • novembre 2024
  • octobre 2024
  • septembre 2024
  • août 2024
  • juillet 2024
  • juin 2024
  • mai 2024
  • avril 2024
  • mars 2024
  • février 2024
  • janvier 2024
  • décembre 2023
  • novembre 2023
  • octobre 2023
  • septembre 2023
  • août 2023
  • juillet 2023
  • juin 2023
  • mai 2023
  • avril 2023
  • mars 2023
  • février 2023
  • janvier 2023
  • décembre 2022
  • novembre 2022
  • octobre 2022
  • septembre 2022
  • août 2022
  • juillet 2022
  • juin 2022
  • mai 2022
  • avril 2022
  • mars 2022
  • février 2022
  • janvier 2022
  • décembre 2021
  • novembre 2021
  • octobre 2021
  • septembre 2021
  • août 2021
  • juin 2021
  • mai 2021
  • avril 2021
  • mars 2021
  • février 2021
  • janvier 2021
  • décembre 2020
  • novembre 2020
  • octobre 2020
  • septembre 2020
Catégories
  • Décision
  • Doctrine
  • Jurisprudence
  • Réglementation
Méta
  • Connexion
  • Flux des publications
  • Flux des commentaires
  • Site de WordPress-FR
swissprivacy.law
  • Décision
  • Jurisprudence
  • Doctrine
  • Réglementation
  • À propos
  • Generic selectors
    Expression exacte 
    Rechercher dans le titre 
    Rechercher dans le contenu 
    Post Type Selectors
S'abonner
-->

Ouverture de la consultation relative à l’introduction d’une obligation de signaler les cyberattaques

Pauline Meyer, le 26 janvier 2022
Pour faire face à l’augmentation de cybe­rin­ci­dents ces dernières années, le Conseil fédé­ral a, à l’occasion de sa séance du 12 janvier 2022, ouvert une procé­dure de consul­ta­tion rela­tive à l’introduction d’une obli­ga­tion de signa­ler les cybe­rat­taques contre les infra­struc­tures critiques. La consul­ta­tion court jusqu’au 14 avril 2022.

Le Conseil fédé­ral avait, par suite de son rapport publié en réponse au postu­lat « Infrastructures critiques. Instaurer une obli­ga­tion de signa­ler les inci­dents graves de sécu­rité », chargé le Département fédé­ral des finances (DFF) de prépa­rer un projet intro­dui­sant les bases légales pour intro­duire une telle obli­ga­tion. La consul­ta­tion y faisant suite répond à une volonté poli­tique qui s’est mani­fes­tée dans d’autres contextes égale­ment, à l’instar de la stra­té­gie pour la protec­tion des infra­struc­tures critiques ou de la stra­té­gie de protec­tion de la Suisse contre les cyber­risques.

Lors de sa séance du 12 janvier 2022, le Conseil fédé­ral a ouvert la procé­dure de consul­ta­tion en propo­sant une modi­fi­ca­tion de la loi fédé­rale du 18 décembre 2020 sur la sécu­rité de l’information au sein de la Confédération (loi sur la sécu­rité de l’information, LSI) pour y instau­rer cette obli­ga­tion de signa­ler les cybe­rat­taques. Est présenté un avant-projet, accom­pa­gné d’un rapport expli­ca­tif.

L’avant-projet défi­nit tout d’abord les notions de cybe­rin­ci­dent et de cybe­rat­taque et prévoit ensuite les bases légales néces­saires à l’activité du NCSC, qui sera compé­tent pour rece­voir les signa­le­ments. Les moda­li­tés prin­ci­pales de l’obligation de signa­ler les cybe­rat­taques contre des infra­struc­tures critiques consti­tuent natu­rel­le­ment l’essence du projet. Finalement, la section concer­nant le trai­te­ment de données person­nelles et l’échange d’information dans la LSI est égale­ment revue, afin de corres­pondre aux tâches légales du NCSC.



Proposition de citation : Pauline Meyer, Ouverture de la consultation relative à l’introduction d’une obligation de signaler les cyberattaques, 26 janvier 2022 in www.swissprivacy.law/117


Les articles de swissprivacy.law sont publiés sous licence creative commons CC BY 4.0.
Sur ce thème
  • La nouvelle obligation d’annonce des cyberattaques
  • Cyberattaques : vers une nouvelle obligation d’annonce
  • Second rapport semestriel du Centre national pour la cybersécurité : focus sur les failles de sécurité
  • Rétrospective sur les attaques d'hacktivisme en Suisse
Derniers articles
  • Literature Review : Esther Zysset, Data Protection and Provenance Research
  • Cyber Resilience Act : la cybersécurité des produits numériques
  • La révision de la LPrD vaudoise et le rôle du conseiller à la protection des données
  • La décision France Travail, ou le prix du risque identifié mais non traité
Abonnement à notre newsletter
swissprivacy.law