Le blog
L'actualité de la cybersécurité et des réglementations en Suisse, décryptée pour les dirigeants de PME. Ce qui change, ce que cela implique concrètement pour votre entreprise, et ce qu'il faut en retenir. Sans jargon, avec des sources officielles.
Rapport semestriel de l'OFCS : ce que les chiffres du premier semestre 2026 disent aux PME
L'Office fédéral de la cybersécurité a publié le 24 août 2026 son rapport sur le premier semestre. Le nombre de signalements baisse, mais les attaques se resserrent sur les comptes professionnels et sur les accès distants.
Lire l'articleL'OFCS publie un plan d'urgence cyber pour les PME, et le présente en français le 2 septembre
L'Office fédéral de la cybersécurité a adapté aux PME le concept d'urgence conçu pour les communes suisses. Les outils sont en ligne, et un webinaire francophone gratuit les présente le 2 septembre 2026.
Lire l'articleFaux CAPTCHA : quand votre propre site web sert à piéger vos visiteurs
L'Office fédéral de la cybersécurité a signalé le 7 août 2026 une vague de sites piratés qui affichent de faux CAPTCHA pour faire exécuter une commande malveillante à leurs visiteurs. Plus de 100'000 sites sont touchés dans le monde, et la plupart tournent sous WordPress.
Lire l'articleSécurité dès la conception : l'ENISA publie un mode d'emploi pour les PME qui fabriquent
L'agence européenne de cybersécurité a publié le 30 juillet 2026 un guide de sécurité dès la conception destiné aux PME qui fabriquent des produits connectés. Vingt-deux principes, et une correspondance explicite avec les exigences essentielles du Cyber Resilience Act.
Lire l'articleCyber Resilience Act : ce qui bascule le 11 septembre 2026 pour un fabricant suisse
La Commission européenne a publié le 27 juillet 2026 un guide pratique sur le Cyber Resilience Act, à moins de six semaines de la première échéance contraignante. Voici ce qu'un fabricant suisse qui exporte doit avoir réglé d'ici là.
Lire l'articleExternaliser sa sécurité : l'Europe prépare un label pour les prestataires
L'agence européenne de cybersécurité a ouvert le 24 juillet 2026 une consultation publique sur un futur label destiné aux prestataires de sécurité. Même sans effet obligatoire en Suisse, son contenu fournit une grille de lecture immédiatement utilisable.
Lire l'article« Votre moyen de paiement n'est plus valable » : la vague de faux avis qui cible les abonnements de votre PME
Deux cas publiés ce mois par la police cantonale de Zurich montrent le même scénario : un e-mail au nom d'un prestataire, un moyen de paiement prétendument invalide, et un faux site qui capte jusqu'au code SMS.
Lire l'articleCyber Resilience Act : l'Europe publie une auto-évaluation gratuite pour les PME qui fabriquent des produits connectés
L'agence européenne de cybersécurité a mis en ligne le 13 juillet 2026 un modèle de maturité destiné aux petites entreprises soumises au Cyber Resilience Act. Voici ce qu'il contient, et ce qu'une PME suisse peut en tirer.
Lire l'articleImages générées par IA : le nouvel outil des arnaqueurs, et comment les repérer
Le NCSC reçoit de nombreux signalements d'arnaques appuyées sur des images générées par intelligence artificielle. Voici les indices qui permettent encore de les démasquer.
Lire l'articleCybersécurité en vacances : protéger vos collaborateurs en déplacement cet été
Le NCSC consacre sa rétrospective de début juillet aux risques cyber de la période estivale. Pour une PME, ils suivent les collaborateurs qui voyagent, un téléphone professionnel en poche.
Lire l'articleNIS2 : pourquoi cette directive européenne concerne aussi les PME suisses
Vous pensez que la réglementation cyber européenne ne vous concerne pas parce que vous êtes en Suisse ? La directive NIS2 se transmet le long de la chaîne d'approvisionnement, et beaucoup de PME romandes vont le découvrir par leurs clients.
Lire l'articleRapport du NCSC : ce que le second semestre 2025 nous apprend sur les menaces
Le rapport semestriel du NCSC, publié fin mars 2026, dresse le tableau des menaces du second semestre 2025. Rançongiciels, hameçonnage vocal et nouvelles techniques y figurent en bonne place.
Lire l'articlenLPD : ce que révèle le dernier rapport du PFPDT pour les PME
Le Préposé fédéral à la protection des données publie son rapport d'activité. Derrière les chiffres, un rappel utile : en Suisse, ce sont les personnes, et non l'entreprise, qui risquent l'amende pénale.
Lire l'articleCyber Resilience Act : le nouveau passage obligé pour les fabricants suisses qui exportent
Le Cyber Resilience Act européen s'applique aussi aux fabricants suisses qui vendent dans l'UE. Les premières échéances arrivent en 2026, et la Suisse prépare sa propre loi.
Lire l'articleFraude au président nouvelle génération : quand l'IA imite la voix de votre patron
Une entreprise schwytzoise a perdu plusieurs millions de francs après un appel dont la voix, générée par intelligence artificielle, imitait celle d'un dirigeant. La fraude au président entre dans une nouvelle ère.
Lire l'articleQuishing : quand un simple code QR devient un piège, en Suisse aussi
Un faux avis de La Poste dans la boîte aux lettres, un autocollant sur un parcmètre : le quishing détourne les codes QR pour vous voler vos données. Décryptage d'une arnaque en pleine expansion.
Lire l'articleAnnonce obligatoire des cyberattaques au NCSC : ce que ça change, même pour les PME sous-traitantes
Depuis le 1er avril 2025, les exploitants d'infrastructures critiques ont l'obligation légale d'annoncer les cyberattaques. Une PME peut être concernée sans le savoir, en bout de chaîne.
Lire l'articleNouvelle cyberattaque contre le Réseau radiologique romand : ce que les PME doivent en retenir
Fin avril 2026, le Réseau radiologique romand a subi sa deuxième cyberattaque en un an. Un cas concret qui montre pourquoi la santé, et les PME qui gravitent autour, sont des cibles de choix.
Lire l'article