La Suisse se dotera d'une loi spécifique sur la cybersécurité
La Suisse doit se doter d'une loi spécifique sur la cybersécurité. Le Conseil fédéral veut une législation cohérente du domaine. Le Département fédéral de la défense devra présenter un projet d'ici juin 2027.
Ce projet doit regrouper trois projets législatifs demandés par le Parlement:
- la réalisation de contrôles de cybersécurité urgents et nécessaires;
- la protection des données numériques essentielles de la Suisse;
- le rôle des fournisseurs d’hébergement et d’informatique en nuage dans la cybersécurité.
Le projet de loi intégrera également l’obligation de signaler les cyberattaques contre les infrastructures critiques en vigueur depuis le 1er avril 2025, a indiqué vendredi le Conseil fédéral.
Exigences contraignantes
La future loi sur la cybersécurité devra fixer des exigences contraignantes pour les fabricants, les importateurs et les commerçants de produits techniques. Elle posera des bases pour la surveillance du marché et interdira la distribution de produits peu sûrs. Elle se basera à cet effet sur le Cyber Resilience Act européen, a précisé le gouvernement.
Par ailleurs, la loi devra prévoir des obligations de cybersécurité particulières pour la protection des données numériques importantes, pour les fournisseurs d’hébergement et d’informatique en nuage ainsi que des obligations de collaboration et de défense face aux cybermenaces. (sda/ats/svp)
