{"d":{"__metadata":{"id":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')","uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')","type":"itsystems.Pd.DataServices.DataModel.Business"},"BusinessResponsibilities":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/BusinessResponsibilities"}},"RelatedBusinesses":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/RelatedBusinesses"}},"BusinessRoles":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/BusinessRoles"}},"Publications":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Publications"}},"LegislativePeriods":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/LegislativePeriods"}},"Sessions":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Sessions"}},"Preconsultations":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Preconsultations"}},"Bills":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Bills"}},"Councils":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Councils"}},"BusinessTypes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/BusinessTypes"}},"Votes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Votes"}},"SubjectsBusiness":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/SubjectsBusiness"}},"BusinessStates":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/BusinessStates"}},"Council":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Council"}},"Transcripts":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20214187,Language='FR')/Transcripts"}},"ID":20214187,"Language":"FR","BusinessShortNumber":"21.4187","BusinessType":5,"BusinessTypeName":"Motion","BusinessTypeAbbreviation":"Mo.","Title":"Prot\u00e9ger nos PME et nos administrations publiques contre les cyberattaques","Description":null,"InitialSituation":null,"Proceedings":null,"DraftText":null,"SubmittedText":"<p>Le Conseil f\u00e9d\u00e9ral est charg\u00e9 d'\u00e9tendre la protection f\u00e9d\u00e9rale contre les cyber-attaques aux cantons, aux communes et aux PME dans leur ensemble.</p>","ReasonText":"<p>La Conf\u00e9d\u00e9ration est charg\u00e9e d'assurer la protection contre les cyber-attaques au niveau national. Elle seule dispose des ressources appropri\u00e9es et des comp\u00e9tences pour assurer cette protection. Actuellement, seules les infrastructures critiques font l'objet d'une protection f\u00e9d\u00e9rale contre les cyber-attaques. Toutefois, il n'existe aucune protection en faveur des administrations publiques et des PME dans leur ensemble. Pourtant, aussi bien les PME que les administrations publiques cantonales et communales constituent des infrastructures critiques pour assurer le bon fonctionnement du pays. </p><p>Chaque ann\u00e9e, le nombre de cyber-attaques visant des infrastructures num\u00e9riques en Suisse augmente avec des impacts toujours plus graves. Elles visent principalement de petites structures, telles que des PME ou des services en ligne des communes. Il convient de relever que, d'une part, les administrations publiques et les PME n'ont pas les moyens de se prot\u00e9ger efficacement contre les cyber-attaques et y sont vuln\u00e9rables. C'est pourquoi il est n\u00e9cessaire d'\u00e9tendre la protection nationale \u00e0 ces acteurs qui ont une importance vitale pour notre pays. Par exemple, les donn\u00e9es d'une commune vaudoise (Rolle) ont \u00e9t\u00e9 vol\u00e9es et publi\u00e9es sur le Darknet. Elles contiennent apparemment de nombreuses donn\u00e9es sensibles telles que donn\u00e9es fiscales, cartes de cr\u00e9dit utilis\u00e9es par les administr\u00e9s pour payer des prestations en ligne, num\u00e9ro AVS des employ\u00e9s, etc. Et d'autre part, il convient d'ajouter que de nombreux acteurs priv\u00e9s et publics ont d\u00fb se r\u00e9inventer et trouver des solutions digitales pour assurer la continuit\u00e9 de leurs prestations durant la crise li\u00e9e au coronavirus. Le risque de cyber-attaque est donc augment\u00e9 et les acteurs de la cybercriminalit\u00e9 se sont renforc\u00e9s.</p><p>La n\u00e9cessit\u00e9 d'agir est r\u00e9elle et les efforts de certains cantons le prouvent. \u00c0 l'image de deux r\u00e9cents projets, lanc\u00e9s par le canton de Zoug\u00a0: un centre de contr\u00f4le cybers\u00e9curit\u00e9 (NTC) et un service d'information et d'\u00e9change pour des PME (ITSec4KMU). Mais les initiatives cantonales ne suffiront pas \u00e0 elle seules. De tels projets devraient avoir une port\u00e9e et une utilit\u00e9 nationale.</p><p>Consid\u00e9rant que les PME et les administrations publiques constituent des infrastructures critiques expos\u00e9es \u00e0 un risque croissant, il est urgent d'agir au niveau f\u00e9d\u00e9ral pour am\u00e9liorer, d'une part la protection de ces acteurs de mani\u00e8re \u00e9quitable dans l'ensemble du pays, et d'autre part la gestion des risques cyber que fait porter la transition num\u00e9rique sur tous les secteurs d'activit\u00e9, public et priv\u00e9 et sur la population.</p>","DocumentationText":null,"MotionText":null,"FederalCouncilResponseText":"<p>Le Conseil f\u00e9d\u00e9ral partage l'avis de l'autrice de la motion sur la tr\u00e8s grande importance que rev\u00eatent la protection des PME ainsi que celle des administrations cantonales et communales contre les cyberattaques. Il est cependant inexact d'affirmer que la Conf\u00e9d\u00e9ration n'a rien entrepris en ce sens jusqu'\u00e0 pr\u00e9sent. Diff\u00e9rentes mesures ont d\u00e9j\u00e0 \u00e9t\u00e9 appliqu\u00e9es dans le cadre de la Strat\u00e9gie nationale de protection de la Suisse contre les cyberrisques.</p><p>Cr\u00e9\u00e9 en 2019, le Centre national pour la cybers\u00e9curit\u00e9 (NCSC) est un \u00e9l\u00e9ment essentiel de cette strat\u00e9gie. Il enregistre les annonces de cyberincidents et fournit aux acteurs concern\u00e9s des recommandations sur la marche \u00e0 suivre. Le NCSC contribue \u00e9galement \u00e0 la pr\u00e9vention en publiant sur son site web des avertissements concernant des cybermenaces nouvelles ou ayant cours, ainsi que des informations et des instructions techniques sur la mani\u00e8re de se prot\u00e9ger contre les cyberattaques. En outre, la Conf\u00e9d\u00e9ration a d\u00e9velopp\u00e9 plusieurs outils avec des organisations partenaires, comme une norme informatique minimale ou un test rapide destin\u00e9 aux PME. Elle a aussi particip\u00e9 \u00e0 la conception de labels qui promeuvent la cybers\u00e9curit\u00e9 aupr\u00e8s des communes, des PME et de leurs fournisseurs informatiques, et men\u00e9 des campagnes de sensibilisation. Elle assure \u00e9galement un suivi technique des projets mentionn\u00e9s dans la pr\u00e9sente motion.</p><p>Le Conseil f\u00e9d\u00e9ral est pr\u00eat \u00e0 \u00e9toffer, en les adaptant aux besoins, les prestations que la Conf\u00e9d\u00e9ration fournit aux administrations et aux PME, et \u00e0 \u00e9laborer les bases l\u00e9gales n\u00e9cessaires \u00e0 cet effet. Toutefois, il maintient express\u00e9ment que, selon le principe de subsidiarit\u00e9, la responsabilit\u00e9 de la protection contre les cyberattaques ne peut \u00eatre report\u00e9e sur la Conf\u00e9d\u00e9ration, mais qu'elle doit continuer d'incomber aux administrations et aux PME. Il en va de m\u00eame pour les exploitants d'infrastructures critiques, qui, malgr\u00e9 l'aide de la Conf\u00e9d\u00e9ration, assument seuls l'enti\u00e8re responsabilit\u00e9 de la protection contre les cyberattaques.</p><p>Imposer \u00e0 la Conf\u00e9d\u00e9ration de garantir cette protection aux administrations et aux PME n\u00e9cessiterait notamment de lui accorder la comp\u00e9tence d'ordonner des mesures de protection et d'en contr\u00f4ler l'application. Cette comp\u00e9tence constituerait une atteinte consid\u00e9rable \u00e0 la souverainet\u00e9 des cantons et \u00e0 la libert\u00e9 \u00e9conomique des PME.</p><p>Le Conseil f\u00e9d\u00e9ral reste convaincu qu'il est possible d'am\u00e9liorer la protection contre les cyberattaques gr\u00e2ce \u00e0 une bonne collaboration, et qu'il n'est ni utile ni judicieux de confier cette t\u00e2che \u00e0 la seule Conf\u00e9d\u00e9ration.</p>  Le Conseil f\u00e9d\u00e9ral propose de rejeter la motion.","FederalCouncilProposal":21,"FederalCouncilProposalText":"Le Conseil f\u00e9d\u00e9ral propose de rejeter la motion.","FederalCouncilProposalDate":"\/Date(1637107200000)\/","SubmittedBy":"Gapany Johanna","BusinessStatus":229,"BusinessStatusText":"Liquid\u00e9","BusinessStatusDate":"\/Date(1652227200000)\/","ResponsibleDepartment":7,"ResponsibleDepartmentName":"D\u00e9partement des finances","ResponsibleDepartmentAbbreviation":"DFF","IsLeadingDepartment":true,"Tags":"4|9|15|34|1216|1236","Category":null,"Modified":"\/Date(1690553868930)\/","SubmissionDate":"\/Date(1632960000000)\/","SubmissionCouncil":2,"SubmissionCouncilName":"Conseil des Etats","SubmissionCouncilAbbreviation":"CE","SubmissionSession":5111,"SubmissionLegislativePeriod":51,"FirstCouncil1":2,"FirstCouncil1Name":"Conseil des Etats","FirstCouncil1Abbreviation":"CE","FirstCouncil2":null,"FirstCouncil2Name":null,"FirstCouncil2Abbreviation":null,"TagNames":"Politique d'Etat|Politique de s\u00e9curit\u00e9|\u00c9conomie|M\u00e9dias et communication|Droit p\u00e9nal|Droits de l'homme"}}