Cybersécurité

Jusqu’à 100 000 francs d’amende si une cyberattaque n’est pas signalée

La Suisse serre la vis en matière de sécurité informatique et oblige désormais les entreprises à signaler tout hacking. Pour le moment, il n’est pas obligatoire d’annoncer les vulnérabilités des équipements informatiques

La Suisse doit renforcer sa capacité de résistance aux cyberattaques. Celles-ci devront obligatoirement être signalées, mais pas les vulnérabilités. Le National a rejoint jeudi par 98 voix contre 59 le Conseil des Etats sur ce dernier point, au grand dam de la gauche et de quelques élus PVL. Les deux Chambres s’étaient déjà accordées pour que la Suisse renforce sa capacité de résistance aux cyberattaques. Un signalement sera obligatoire si une cyberattaque grave met en péril le fonctionnement de l’infrastructure critique touchée.

La Chambre du peuple voulait également étendre l’obligation d’annonce aux vulnérabilités des équipements informatiques sous conditions, mais celle des cantons n’en a pas voulu. Le National a finalement plié. Il est trop tôt pour passer à une telle obligation, une période d’observation est nécessaire, a concédé François Pointet (PVL/VD) pour la commission. Cela va trop loin alors que les infrastructures concernées n’ont pas pu se prononcer sur ce point, a complété David Zuberbühler (UDC/AR).

Lire aussi: Le piratage de Medgate, un signal d’alarme pour le système de santé suisse

Il faut travailler ensemble avec le monde de l’économie, a abondé la ministre de la défense Viola Amherd. Une telle obligation affaiblirait cette collaboration basée sur la confiance. Et de plaider pour des annonces sur une base volontaire en premier lieu. Les vulnérabilités sont au cœur du problème, si elles ne sont pas corrigées, c’est une porte ouverte aux cyberattaques, a contré Fabien Fivaz (Vert·e·s/NE). «C’est un compromis du compromis, seules les vulnérabilités critiques doivent être signalées lorsqu’elles concernent des éléments essentiels», a-t-il déclaré. En vain.

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

2 semaines ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

2 semaines ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

2 semaines ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

2 semaines ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

2 semaines ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

2 semaines ago

This website uses cookies.