Informations pour des spécialistes IT

Actuel

Obligation de signaler une cyberattaque pour les infrastructures critiques

La nouvelle obligation de signaler permettra à l’OFCS d’obtenir un aperçu plus large des cyberattaques touchant la Suisse et des procédés utilisés par les pirates. Ainsi, il sera possible de mieux évaluer l’état de la menace et d’avertir rapidement les exploitants d’infrastructures critiques.
Informations supplémentaires

Cyber Security Hub 

Le Cyber Security Hub (CSH) est un système d’information essentiel de l’Office fédéral de la cybersécurité (OFCS). Il sert d’instrument d’échange et de gestion d’informations sur les cybermenaces, les cyberincidents et les pratiques en matière de cybersécurité.
Informations supplémentaires

Mises en garde actuelles

E-mails contenant des logiciels malveillants au nom d'agences de recouvrement et de caisses d'assurance maladie

02.12.2024 - L’OFCS reçoit actuellement de nombreux messages concernant des e-mails prétendant provenir d'une société de recouvrement ou d'une caisse maladie. Il s'agit d'une prétendue créance ou d'un rappel. Ne cliquez pas sur le lien, il s'agit d'une tentative de diffusion d'un logiciel malveillant auprès des utilisateurs de Windows.

Types de menaces, auteurs et outils

Le présent document fournit un aperçu des menaces courantes et de leur classification, ainsi qu’une typologie des auteurs dont celles-ci émanent.

Cyberattaque – que faire?

Aide-mémoire à l’intention des CISO

La police et l'OFCS vous donnent ci-après des recommandations concrètes pour vous protéger contre la cybercriminalité et vous montrent comment réagir en cas d’attaque.

Failles ou divulgation coordonnée d'une vulnérabilité

Vous avez découvert une vulnérabilité dans un système informatique ou encore dans une application, un logiciel ou du matériel informatique disponible sur le marché et vous souhaitez la signaler? La règle d'or à suivre consiste à signaler la vulnérabilité directement au vendeur ou au propriétaire du système. S'ils ne réagissent pas à votre annonce ou si leur réponse est insuffisante, l'OFCS peut servir d'intermédiaire pour résoudre le problème de sécurité.

Annonce d'une faille ou divulgation coordonnée d'une vulnérabilité

Si vous n'avez pas pu contacter l'organisation concernée, signalez la vulnérabilité trouvée à l'OFCS.

Informations sur la procédure et formulaire de déclaration

Annonces reçues

L'OFCS est non seulement le service officiel auquel signaler les failles de sécurité en Suisse, mais il gère également les numéros CVE de ces dernières en vue des échanges internationaux.

Aperçu des annonces reçues

Security.txt - Enregistrez un contact de sécurité sur votre site Internet

En cas de problème de cybersécurité au sein d'une entreprise ou d'une organisation, il est crucial d'en informer aussitôt le responsable de la sécurité. Or, il est généralement difficile, voire impossible, de retrouver ce dernier sur les sites Internet. La norme «security.txt» sert à indiquer de manière uniforme le responsable de la sécurité d'une entreprise ou d'une organisation, ce qui permet de prendre contact avec lui plus rapidement.

 «security.txt»: Enregistrez un contact de sécurité sur votre site Internet

Programmes de primes aux bogues

Afin d’augmenter la sécurité des infrastructures informatiques et de réduire les cyberrisques de manière efficace et économe, l’Office fédéral de la cybersécurité (OFCS) exécute des programmes de primes aux bogues au sein de l’administration fédérale. Il collabore à cet égard avec la société Bug Bounty Switzerland SA et les unités administratives bénéficiaires.

Programmes de primes aux bogues

Informations sur GovCERT

En tant que service national spécialisé dans la gestion technique des cyberincidents et dans l’analyse technique des cyberrisques, GovCERT (acronyme de Government Computer Emergency Response Team) apporte son soutien aux exploitants des infrastructures critiques ainsi qu’à l’administration et renforce la place économique de la Suisse en ce qui concerne la gestion des cyberincidents. 

Rapports techniques

https://www.ncsc.admin.ch/content/ncsc/fr/home/infos-fuer/infos-it-spezialisten.html