En réponse à trois motions

Le Conseil fédéral lance les travaux pour une nouvelle loi sur la cybersécurité

par René Jaun et traduction/adaptation ICTjournal

Le Conseil fédéral veut doter la Suisse d’une loi fédérale sur la cybersécurité. Le Conseil fédéral veut y fixer des exigences de cybersécurité pour les logiciels et le matériel informatique, renforcer la protection des données numériques particulièrement importantes et imposer des mesures de cybersécurité aux fournisseurs d’hébergement et de cloud.

(Source : bill_17 / stock.adobe.com)
(Source : bill_17 / stock.adobe.com)

Le Conseil fédéral veut renforcer la cybersécurité de la Suisse avec une nouvelle loi. Il a chargé le Département fédéral de la défense, de la protection de la population et des sports (DDPS) d’élaborer d’ici juin 2027 un projet de loi fédérale sur la cybersécurité.

Avec cette loi, le Conseil fédéral entend répondre à trois interventions parlementaires. Il veut renforcer la cyberrésilience des produits, améliorer la protection des données numériques particulièrement importantes et définir le rôle des fournisseurs d’hébergement et de cloud en matière de cybersécurité. 

L’Office fédéral de la cybersécurité (OFCS) travaille actuellement sur ces trois projets. Leur mise en œuvre nécessiterait des adaptations de la loi sur la sécurité de l’information (LSI).

L’obligation de signaler change de loi

Le Conseil fédéral justifie le regroupement des trois projets dans une loi distincte par sa volonté de garantir «une législation cohérente dans le domaine de la cybersécurité». Le regroupement des obligations transversales dans un même texte serait notamment avantageux pour les entreprises actives à l’international déjà soumises au Cyber Resilience Act (CRA) de l’UE.

La future loi sur la cybersécurité se basera sur le CRA de l’UE, précise le Conseil fédéral. Il est prévu d’instaurer des «exigences contraignantes pour les fabricants, les importateurs et les commerçants de produits techniques (logiciels et matériel informatique)». Le texte prévoit également de poser les bases de la surveillance du marché et de permettre d’interdire la distribution de produits peu sûrs. A cela s’ajouteront des obligations particulières de cybersécurité pour protéger les données numériques importantes, ainsi que des obligations de collaboration et de défense face aux cybermenaces pour les fournisseurs d’hébergement et de cloud.

Selon la volonté du Conseil fédéral, la LSI continuera de régir la sécurité de l’information des autorités fédérales. L’obligation de signaler les cyberattaques contre les infrastructures critiques, qui figure actuellement dans la LSI, sera également reprise dans la nouvelle loi sur la cybersécurité. Le Conseil fédéral ne prévoit en revanche pas de modifier les réglementations sectorielles telles que la loi sur les télécommunications, l’ordonnance sur l’approvisionnement en électricité ou l’ordonnance sur les installations de télécommunication. «La loi sur la cybersécurité apportera des compléments sur les obligations qui se révèlent être des tâches conjointes», précise-t-il.

L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi! 

Webcode
hTzmYkCR