Aller au contenu principal

Communiqué de pressePublié le 25 septembre 2026

Le Conseil fédéral veut créer une loi sur la cybersécurité

Berne, 24.09.2026 — Lors de sa séance du 25 septembre 2026 consacrée au renforcement de la cybersécurité nationale, le Conseil fédéral a chargé le Département fédéral de la défense, de la protection de la population et des sports (DDPS) d’élaborer d’ici juin 2027 un projet de loi fédérale sur la cybersécurité. Cette loi spécifique permettra de regrouper trois interventions parlementaires en une seule et même disposition.

L’Office fédéral de la cybersécurité (OFCS) travaille sur trois projets législatifs demandés par le Parlement : la réalisation de contrôles de cybersécurité urgents et nécessaires (motion 24.3810), la protection des données numériques essentielles de la Suisse (motion 23.3002), ainsi que le rôle des fournisseurs d’hébergement et d’informatique en nuage dans la cybersécurité (motion 25.3011). Il s’agit de régler des domaines complémentaires (produits, données et infrastructure numérique) dont la mise en œuvre nécessiterait de modifier la loi sur la sécurité de l’information (LSI).

Le Conseil fédéral propose de rassembler les trois sujets afin de garantir une législation cohérente dans le domaine de la cybersécurité. À cette fin, une loi fédérale sur la cybersécurité doit être créée. Elle reprendra également l’obligation de signaler les cyberattaques contre les infrastructures critiques présente dans la version de la LSI en vigueur depuis le 1er avril 2025. La LSI restera la loi régissant la sécurité de l’information des autorités fédérales.

Obligations particulières de protection des données numériques

La future loi sur la cybersécurité devra fixer des exigences contraignantes pour les fabricants, importateurs et commerçants de produits techniques (logiciels et matériel informatique), poser des bases pour la surveillance du marché et interdire la distribution de produits peu sûrs. Elle se basera sur le Cyber Resilience Act (CRA) européen et devra maintenir une charge administrative faible pour les entreprises. De plus, la loi prévoira des obligations de cybersécurité particulières pour la protection des données numériques importantes, pour les fournisseurs d’hébergements et d’informatique en nuage ainsi que des obligations de collaboration et de défense face aux cybermenaces.

Les réglementations sectorielles existantes telles que la loi sur les télécommunications, l’ordonnance sur l’approvisionnement en électricité ou l’ordonnance sur les installations de télécommunication conserveront leur validité ; la loi sur la cybersécurité apportera des compléments sur les obligations qui se révèlent être des tâches conjointes. Ainsi, les futures évolutions technologiques ou européennes nécessiteront la modification d’un seul acte législatif au lieu de plusieurs. Il sera également plus facile de traiter des thèmes spécifiques tels que les logiciels à code source en libre accès.

Diminution des coûts pour l’économie et les autorités

Une loi distincte sur la cybersécurité réunira les obligations transversales dans un seul et unique acte législatif. Ce sera particulièrement avantageux pour les entreprises qui sont actives à l’international et qui doivent déjà respecter le CRA de l’UE : une législation suisse harmonisée permettra d’éviter des charges supplémentaires dues à des questions de conformité.

Le Conseil fédéral a chargé le DDPS d’élaborer d’ici juin 2027 un projet qui sera soumis à consultation.