Dès le mois d'avril 2025, les exploitants d’infrastructures critiques en Suisse auront l’obligation de signaler toute cyberattaque dans un délai de 24 heures. Cette nouvelle réglementation, sur décision du Conseil fédéral, constitue la première mesure multisectorielle en matière de cybersécurité dans le pays.
Les signalements devront être adressés à l’Office fédéral de la cybersécurité, qui devrait ainsi pouvoir soutenir les organisations touchées et renforcer la protection globale contre les menaces numériques, précise un
communiqué officiel.
Parmi les secteurs concernés, les hôpitaux figurent en première ligne. L’organisation d’utilité publique CH++ et l’association nationale des hôpitaux H+ ont plaidé pour que l’ensemble des établissements hospitaliers, quelle que soit leur taille, soient soumis à cette obligation.
Tout manquement à cette obligation pourra être sanctionné, notamment par des amendes.