Description
Pour bien évaluer l’état de la menace, il est important de disposer d'une vue d’ensemble des incidents. Celle-ci revêt également une grande importance pour les poursuites pénales. Elle permet d'améliorer l'efficacité, la qualité et le taux d'élucidation des affaires complexes d'envergure intercantonale ou internationale.
Dans la vue d’ensemble des cas, il convient de distinguer trois niveaux: les événements (les incidents signalés, p. ex.), les plaintes reçues et la vue globale des procédures judiciaires en cours. Une vue d'ensemble ne sera complète que si les données des divers échelons peuvent être corrélées et évaluées en temps réel.
Contexte et actions requises
La création, au NCSC, du guichet unique qui consigne les cybermenaces et des services d'annonce auprès des polices cantonales (p. ex. cybercrimepolice.ch) a permis de collecter nettement plus d'informations sur les cyberincidents auprès de la population et des milieux économiques. De plus, l'Office fédéral de la statistique publie chaque année les chiffres clés concernant l'évolution de la criminalité numérique.
Les autorités judiciaires et de poursuite pénale échangent d'ores et déjà les données disponibles dans les limites du cadre légal.
En enregistrant les cas de manière systématique et structurée, la plateforme d'information de la criminalité sérielle en ligne (PICSEL) est un instrument qui permet de constater l'existence de séries et d'identifier les nouveaux phénomènes ou modes opératoires. La plateforme est d'ores et déjà opérationnelle et le centre suisse de compétences Technique et informatique policières assure son développement. Tous les cantons n'y participent toutefois pas encore. Cette situation s'explique par l'absence d'une base légale commune et uniforme qui permettrait à la PICSEL d'œuvrer à l'échelle de toute la Suisse. Il convient de déterminer comment créer la base légale requise pour mettre en place une plateforme garantissant l'échange d'informations.
Le NEDIK établit un aperçu mensuel des événements actuels liés à la cybersécurité et le guichet unique du NCSC publie chaque semaine le nombre d'incidents signalés, ventilés par type. Chaque année, la statistique policière de la criminalité ventile par ailleurs les cas enregistrés par phénomène.
Les échanges et le traitement des statistiques de cas ne sont pas encore systématiques ni ne font l'objet d'un pilotage stratégique. Une vue d'ensemble exhaustive des cas n'est donc pas disponible pour le moment.
Priorités
- Établir un aperçu des cyberincidents par événements:
Le guichet unique national consigne les cyberincidents lui ayant été signalés. Il échange des informations avec ses homologues des polices cantonales.
- Préciser le cadre juridique applicable aux échanges de renseignements entre le guichet unique et les autorités de poursuite pénale.
- Dresser une vue d'ensemble des plaintes reçues et des procédures judiciaires et policières en cours:
Les conditions juridiques et techniques seront créées pour permettre l'enregistrement centralisé des plaintes pénales déposées suite à des cyberincidents ainsi que des procédures en cours.
Acteurs principaux
- Confédération:
PC, fedpol, NCSC
- Cantons:
corps de police et ministères publics des cantons, CCDJP, NEDIK, CPS, TIP