Le Cyber Security Hub (CSH) est un système d’information essentiel de l’Office fédéral de la cybersécurité (OFCS). Il sert d’instrument d’échange et de gestion d’informations sur les cybermenaces, les cyberincidents et les pratiques en matière de cybersécurité.
L'essentiel en bref
Le CSH est spécialement conçu pour soutenir des autorités et des infrastructures critiques en Suisse dans leurs activités de prévention et d’identification des cybermenaces et dans les réactions qu’elles nécessitent. Avec le CSH, l’OFCS met en œuvre les art. 73 et 78 de la loi sur la sécurité de l’information (LSI ; RS 128). Ultérieurement, le rôle du CSH sera détaillé aux art. 74, al. 2 et 74f LSI (pas encore en vigueur).
Caractéristiques principales du CSH :
- Échange d’informations : le CSH permet à ses utilisateurs d’échanger des informations actuelles sur les cybermenaces, des alertes de sécurité et des bonnes pratiques dans un environnement sûr et contrôlé.
- Design orienté utilisateur : la plateforme est conçue de manière conviviale et permet une navigation facile afin de trouver et d’échanger rapidement des informations pertinentes.
- Collaboration et mise en réseau : le CSH favorise la collaboration entre les différents acteurs du domaine de la cybersécurité (p. ex. autorités, organisations privées et experts).
- Actualisation régulière et amélioration : le CSH est continuellement développé pour répondre aux exigences changeantes dans le domaine de la cybersécurité et pour fournir aux utilisateurs des outils actuels et efficaces.
Le CSH joue un rôle central dans la stratégie nationale de renforcement de la cyberrésilience. Il est un élément crucial pour garantir une réaction globale et coordonnée face aux cybermenaces en Suisse.
À qui s’adresse le Cyber Security Hub (CSH) ?
Opérateurs d'infrastructures critiques
Les organisations considérées comme des infrastructures critiques sont définies par l'Office fédéral de la protection de la population (OFPP) :
- Site internet OFPP : Les infrastructures critiques
- Stratégie nationale de protection des infrastructures critiques : FF 2023 1659
Prestataires de services des exploitants d'infrastructures critiques
Les prestataires de services des exploitants d'infrastructures critiques importants pour la cybersécurité peuvent également être inclus après consultation de l'OFCS.
Quels sont les spécialistes d’organisations qui devraient avoir accès au Cyber Security Hub ?
Les informations publiées sur le CSH s’adressent au personnel des organisations enregistrées qui occupent les fonctions suivantes :
- spécialistes en sécurité informatique, spécialistes en cybersécurité, etc.
- Chief Information Security Officer (CISO), Chief Security Officer (CSO), etc.
- personnel des Security Operations Center (SOC) des organisations (ou unités similaires)
Les informations publiées sur le CSH au sujet de cybermenaces actuelles, d’avertissements de sécurité, de lacunes et de bonnes pratiques sont formulées principalement en anglais. Pour comprendre de telles informations, il est absolument nécessaire de disposer de connaissances approfondies en informatique.
Comment les spécialistes accèdent-ils au Cyber Security Hub ?
Le CSH n’est pas accessible au grand public, car il s’adresse à un public spécifique. L’OFCS gère l’accès au CSH.
Pour pouvoir y accéder, deux conditions techniques (de sécurité) doivent être remplies :
- l’OFCS génère une invitation d’accès pour le demandeur ;
- les personnes invitées ont un compte eIAM
Comment puis-je obtenir une invitation au Cyber Security Hub?
Demandez votre accès en remplissant le formulaire suivant .
A noter :
Veuillez noter que vous devez remplir le champ correspondant à votre organisation au point 4 :
- 4a. A remplir par les exploitants d'infrastructures critiques:
Dans quel secteur, selon la classification de l’Office de la protection de la population (OFPP), votre organisation est-elle active ?
- 4b. A remplir par des prestataire informatique pour les infrastructures critiques: quels sont les services que vous fournissez à vos clients et dans quel secteur selon l’Office fédéral de la protection de la population ?
P. ex. secteur de l’énergie – exploitation d’un cloud privé; secteur des finances – conseils; etc.
Si votre organisation ne fournit pas de services pour des infrastructures critiques, veuillez indiquer explicitement « aucun » dans ce champ de réponse.
Formulaire de demande
Que dois-je faire après avoir reçu l’invitation ?
L’invitation contient toutes les informations nécessaires pour vous enregistrer et créer un compte eIAM.
Utilisez pour votre enregistrement exclusivement votre adresse électronique professionnelle à laquelle l’invitation vous a été adressée. Les demandes d’accès générées à partir d’adresses électroniques privées (p. ex. bluewin, gmail, etc.) ne seront pas traitées.
Si vous rencontrez des problèmes lors de la création de votre compte eIAM, nous vous prions de contacter le help desk de l’Office fédéral de l’informatique et de la télécommunication (OFIT) au +41 58 465 8888 / servicedesk@bit.admin.ch.
Vous trouverez par ailleurs des informations générales sur eIAM à la page :
www.eiam.swiss.
Dernière modification 20.11.2024