Le blog

L'actualité de la cybersécurité et des réglementations en Suisse, décryptée pour les dirigeants de PME. Ce qui change, ce que cela implique concrètement pour votre entreprise, et ce qu'il faut en retenir. Sans jargon, avec des sources officielles.

Actualité

Rapport semestriel de l'OFCS : ce que les chiffres du premier semestre 2026 disent aux PME

L'Office fédéral de la cybersécurité a publié le 24 août 2026 son rapport sur le premier semestre. Le nombre de signalements baisse, mais les attaques se resserrent sur les comptes professionnels et sur les accès distants.

Lire l'article
Analyse

L'OFCS publie un plan d'urgence cyber pour les PME, et le présente en français le 2 septembre

L'Office fédéral de la cybersécurité a adapté aux PME le concept d'urgence conçu pour les communes suisses. Les outils sont en ligne, et un webinaire francophone gratuit les présente le 2 septembre 2026.

Lire l'article
Menace

Faux CAPTCHA : quand votre propre site web sert à piéger vos visiteurs

L'Office fédéral de la cybersécurité a signalé le 7 août 2026 une vague de sites piratés qui affichent de faux CAPTCHA pour faire exécuter une commande malveillante à leurs visiteurs. Plus de 100'000 sites sont touchés dans le monde, et la plupart tournent sous WordPress.

Lire l'article
Réglementation

Sécurité dès la conception : l'ENISA publie un mode d'emploi pour les PME qui fabriquent

L'agence européenne de cybersécurité a publié le 30 juillet 2026 un guide de sécurité dès la conception destiné aux PME qui fabriquent des produits connectés. Vingt-deux principes, et une correspondance explicite avec les exigences essentielles du Cyber Resilience Act.

Lire l'article
Réglementation

Cyber Resilience Act : ce qui bascule le 11 septembre 2026 pour un fabricant suisse

La Commission européenne a publié le 27 juillet 2026 un guide pratique sur le Cyber Resilience Act, à moins de six semaines de la première échéance contraignante. Voici ce qu'un fabricant suisse qui exporte doit avoir réglé d'ici là.

Lire l'article
Analyse

Externaliser sa sécurité : l'Europe prépare un label pour les prestataires

L'agence européenne de cybersécurité a ouvert le 24 juillet 2026 une consultation publique sur un futur label destiné aux prestataires de sécurité. Même sans effet obligatoire en Suisse, son contenu fournit une grille de lecture immédiatement utilisable.

Lire l'article
Menace

« Votre moyen de paiement n'est plus valable » : la vague de faux avis qui cible les abonnements de votre PME

Deux cas publiés ce mois par la police cantonale de Zurich montrent le même scénario : un e-mail au nom d'un prestataire, un moyen de paiement prétendument invalide, et un faux site qui capte jusqu'au code SMS.

Lire l'article
Réglementation

Cyber Resilience Act : l'Europe publie une auto-évaluation gratuite pour les PME qui fabriquent des produits connectés

L'agence européenne de cybersécurité a mis en ligne le 13 juillet 2026 un modèle de maturité destiné aux petites entreprises soumises au Cyber Resilience Act. Voici ce qu'il contient, et ce qu'une PME suisse peut en tirer.

Lire l'article
Menace

Images générées par IA : le nouvel outil des arnaqueurs, et comment les repérer

Le NCSC reçoit de nombreux signalements d'arnaques appuyées sur des images générées par intelligence artificielle. Voici les indices qui permettent encore de les démasquer.

Lire l'article
Analyse

Cybersécurité en vacances : protéger vos collaborateurs en déplacement cet été

Le NCSC consacre sa rétrospective de début juillet aux risques cyber de la période estivale. Pour une PME, ils suivent les collaborateurs qui voyagent, un téléphone professionnel en poche.

Lire l'article
Analyse

NIS2 : pourquoi cette directive européenne concerne aussi les PME suisses

Vous pensez que la réglementation cyber européenne ne vous concerne pas parce que vous êtes en Suisse ? La directive NIS2 se transmet le long de la chaîne d'approvisionnement, et beaucoup de PME romandes vont le découvrir par leurs clients.

Lire l'article
Menace

Rapport du NCSC : ce que le second semestre 2025 nous apprend sur les menaces

Le rapport semestriel du NCSC, publié fin mars 2026, dresse le tableau des menaces du second semestre 2025. Rançongiciels, hameçonnage vocal et nouvelles techniques y figurent en bonne place.

Lire l'article
Réglementation

nLPD : ce que révèle le dernier rapport du PFPDT pour les PME

Le Préposé fédéral à la protection des données publie son rapport d'activité. Derrière les chiffres, un rappel utile : en Suisse, ce sont les personnes, et non l'entreprise, qui risquent l'amende pénale.

Lire l'article
Réglementation

Cyber Resilience Act : le nouveau passage obligé pour les fabricants suisses qui exportent

Le Cyber Resilience Act européen s'applique aussi aux fabricants suisses qui vendent dans l'UE. Les premières échéances arrivent en 2026, et la Suisse prépare sa propre loi.

Lire l'article
Menace

Fraude au président nouvelle génération : quand l'IA imite la voix de votre patron

Une entreprise schwytzoise a perdu plusieurs millions de francs après un appel dont la voix, générée par intelligence artificielle, imitait celle d'un dirigeant. La fraude au président entre dans une nouvelle ère.

Lire l'article
Menace

Quishing : quand un simple code QR devient un piège, en Suisse aussi

Un faux avis de La Poste dans la boîte aux lettres, un autocollant sur un parcmètre : le quishing détourne les codes QR pour vous voler vos données. Décryptage d'une arnaque en pleine expansion.

Lire l'article
Réglementation

Annonce obligatoire des cyberattaques au NCSC : ce que ça change, même pour les PME sous-traitantes

Depuis le 1er avril 2025, les exploitants d'infrastructures critiques ont l'obligation légale d'annoncer les cyberattaques. Une PME peut être concernée sans le savoir, en bout de chaîne.

Lire l'article
Actualité

Nouvelle cyberattaque contre le Réseau radiologique romand : ce que les PME doivent en retenir

Fin avril 2026, le Réseau radiologique romand a subi sa deuxième cyberattaque en un an. Un cas concret qui montre pourquoi la santé, et les PME qui gravitent autour, sont des cibles de choix.

Lire l'article