Avis de publication
Berne, 29.11.2023 - Rapport en réponse au postulat 20.4594 Bellaiche du 17 décembre 2020 «Institutionnaliser le piratage éthique et améliorer la cybersécurité»
Lors de sa séance du 29 novembre 2023, le Conseil fédéral a adopté le rapport établi en réponse au postulat 20.4594 «Institutionnaliser le piratage éthique et améliorer la cybersécurité». Les auteurs du postulat demandent au Conseil fédéral d’étudier dans quelle mesure le piratage éthique pourrait être institutionnalisé en tant que principe pour améliorer la cybersécurité et s’il pourrait être encouragé dans l’administration fédérale et les entreprises liées à la Confédération.
En introduction, le rapport explique ce qu’on entend par piratage éthique. Il décrit ensuite les divers instruments de promotion du piratage éthique, tels que la publication de directives relatives au signalement des vulnérabilités, la mise en place de programmes de chasse aux bogues ou encore la réalisation de tests publics de sécurité. Ces instruments permettent d’établir un cadre au sein duquel les pirates peuvent légalement rechercher les vulnérabilités des systèmes informatiques pour ensuite les signaler aux personnes concernées. Ils contribuent ainsi largement à la cybersécurité.
Le rapport souligne également que la Suisse a accompli d’importants progrès en matière de promotion du piratage éthique. La Confédération et de nombreuses entreprises qui y sont liées recourent aujourd’hui aux instruments qui sont à leur disposition. Il convient donc de continuer sur cette lancée positive et d’améliorer encore l’échange d’informations sur les vulnérabilités détectées.
Adresse pour l'envoi de questions
Centre national pour la cybersécurité
(National Cyber Security Centre – NCSC)
Communication du NCSC, ncsc-media@gs-efd.admin.ch
Liens
Auteur
Conseil fédéral
https://www.admin.ch/gov/fr/accueil.html
Département fédéral des finances
https://www.efd.admin.ch/fr
Dernière modification 08.12.2020