Objectif: Détection, prévention, gestion et défense efficaces contre les cyberattaques

La Suisse dispose dans toutes les situations des capacités et des structures d'organisation requises pour repérer rapidement les cybermenaces ou cyberincidents et en limiter l'impact. Elle les maîtrise même si ceux-ci s'inscrivent dans la durée et concernent plusieurs domaines en même temps.

La prévention, la détection, la gestion et la défense efficaces contre les cyberattaques sont des facteurs clés de la cybersécurité. Il est essentiel de connaître clairement la nature de la menace pour définir les mesures de protection adéquates. Si un incident devait malgré tout se produire, il faut disposer d'outils, de données et de processus appropriés pour la gestion de l’incident. Il importe ensuite d'identifier aussi précisément que possible l'auteur de l'attaque (attribution), cette identification contribuant à mieux cerner l’état de la menace et à prévenir de futures attaques. Si les cyberincidents ont un impact sur le bon fonctionnement d'infrastructures critiques ou causent un grave préjudice à la sécurité du pays, une gestion de crise s'impose. Celle-ci doit faire l'objet d'exercices réguliers afin d'assurer son bon fonctionnement.

Enfin, les possibilités de déjouer les cyberattaques ne se limitent pas aux mesures destinées à assurer la protection des systèmes attaqués. Il importe de collecter des données techniques sur les agresseurs ainsi que sur leurs modes opératoires et de les mettre à la disposition d'éventuels acteurs concernés. Des mesures actives visant à détecter la menace, à identifier les agresseurs ainsi qu'à perturber et bloquer leurs attaques sont également envisageables.

Mesures

Dernière modification 12.04.2023

Début de la page

https://www.ncsc.admin.ch/content/ncsc/fr/home/strategie/ziele-massnahmen/ncs-ziel-erkennung-cyberangriffe.html