{"d":{"__metadata":{"id":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')","uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')","type":"itsystems.Pd.DataServices.DataModel.Business"},"BusinessResponsibilities":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/BusinessResponsibilities"}},"RelatedBusinesses":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/RelatedBusinesses"}},"BusinessRoles":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/BusinessRoles"}},"Publications":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Publications"}},"LegislativePeriods":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/LegislativePeriods"}},"Sessions":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Sessions"}},"Preconsultations":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Preconsultations"}},"Bills":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Bills"}},"Councils":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Councils"}},"BusinessTypes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/BusinessTypes"}},"Votes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Votes"}},"SubjectsBusiness":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/SubjectsBusiness"}},"BusinessStates":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/BusinessStates"}},"Council":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Council"}},"Transcripts":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263500,Language='FR')/Transcripts"}},"ID":20263500,"Language":"FR","BusinessShortNumber":"26.3500","BusinessType":8,"BusinessTypeName":"Interpellation","BusinessTypeAbbreviation":"Ip.","Title":"Cyberattaques contre un parlement cantonal. Quels risques pour notre d\u00e9mocratie ?","Description":null,"InitialSituation":null,"Proceedings":null,"DraftText":null,"SubmittedText":"<p>Le 17 mars 2026, en pr\u00e9vision d\u2019un d\u00e9bat parlementaire au Grand Conseil vaudois concernant la question palestinienne (en lien avec la f\u00e9d\u00e9ration sportive sise dans le canton de Vaud, l\u2019UEFA), un envoi massif de courriels de pr\u00e9tendus \u00ab&nbsp;militants de la cause palestinienne&nbsp;\u00bb a \u00e9t\u00e9 fait \u00e0 une partie des membres de la d\u00e9putation. Cet envoi massif sans pr\u00e9c\u00e9dent a d\u00fb faire l\u2019objet d\u2019une intervention des services informatiques cantonaux, provoquant entre autres un ralentissement des messageries des d\u00e9put\u00e9s jusqu\u2019au moment du d\u00e9bat. Il s\u2019agit de la premi\u00e8re fois que le Parlement vaudois est confront\u00e9 \u00e0 un tel \u00e9v\u00e8nement, comme il l\u2019a communiqu\u00e9 dans une note \u00e0 la presse du 19.3.2026.</p><p>&nbsp;</p><p>Selon les premi\u00e8res indications quant au mode op\u00e9ratoire, tout indique qu\u2019il ne s\u2019agit pas d\u2019un envoi effectu\u00e9 par des militants de la cause palestinienne, comme on a tent\u00e9 de le faire croire, mais bien plut\u00f4t d\u2019une cyberattaque (envoi d\u2019un mail de masse \u00e0 partir d\u2019adresses courriels vol\u00e9es). Une telle cyberattaque poursuit un but de d\u00e9stabilisation, voire un but politique li\u00e9 \u00e0 l\u2019objet en discussion, qui avait eu un retentissement m\u00e9diatique international fort. En r\u00e9alit\u00e9, cet envoi massif a directement port\u00e9 pr\u00e9judice \u00e0 l\u2019objet \u00e0 l\u2019ordre du jour. Il est difficile de ne pas \u00e9mettre l\u2019hypoth\u00e8se que cette attaque a \u00e9t\u00e9 pr\u00e9par\u00e9e et perp\u00e9tr\u00e9e par des milieux hostiles \u00e0 la cause palestinienne ou qui visait une d\u00e9stabilisation du Grand Conseil avant le d\u00e9bat. Si c\u2019\u00e9tait av\u00e9r\u00e9, une telle ing\u00e9rence serait tr\u00e8s grave pour notre d\u00e9mocratie et nos institutions. En tous les cas et quel que soit l\u2019auteur de l\u2019attaque, cela constitue un \u00e9v\u00e8nement tr\u00e8s inqui\u00e9tant pour l\u2019int\u00e9grit\u00e9 de nos instutions et de notre d\u00e9bat d\u00e9mocratique.</p><p>&nbsp;</p><p>Je pose d\u00e8s lors les questions suivantes au Conseil f\u00e9d\u00e9ral&nbsp;:</p><p>&nbsp;</p><ol><li>L\u2019Office f\u00e9d\u00e9ral de la cybers\u00e9curit\u00e9 (OFCS) a-t-il \u00e9t\u00e9 inform\u00e9 de cette cyberattaque par le Canton de vaud&nbsp;?</li><li>Comment l\u2019OFSC juge-t-il le mode op\u00e9ratoire derri\u00e8re cette cyberattaque&nbsp;? Est-il probable qu\u2019une puissance \u00e9trang\u00e8re soit impliqu\u00e9e, directement ou indirectement, dans une telle cyberattaque&nbsp;? Si oui, laquelle&nbsp;?</li><li>Faut-il s\u2019attendre \u00e0 une augmentation de telles cyberattaques contre les institutions&nbsp;?</li><li>Comment l\u2019OFS peut-il venir en aide aux institutions communales et cantonales vis\u00e9es par ce type d\u2019attaques&nbsp;?</li><li>Quelles mesures de pr\u00e9vention est-il possible de prendre pour se pr\u00e9munir contre de telles attaques&nbsp;?</li></ol>","ReasonText":"<p>-</p>","DocumentationText":null,"MotionText":null,"FederalCouncilResponseText":"<span><p>1) Oui, le canton de Vaud a signal\u00e9 la cyberattaque \u00e0 l\u2019Office f\u00e9d\u00e9ral de la cybers\u00e9curit\u00e9 (OFCS) dans les d\u00e9lais pr\u00e9vus.</p><p>&nbsp;</p><p>2) L\u2019OFCS estime que la cyberattaque contre le Grand Conseil vaudois rel\u00e8ve de l\u2019activisme politique (hacktivisme), qui a pour but d\u2019attirer l\u2019attention et de cr\u00e9er de l\u2019ins\u00e9curit\u00e9. Ce type d\u2019attaque ne g\u00e9n\u00e8re aucun acc\u00e8s non autoris\u00e9 aux donn\u00e9es, ni fuite de donn\u00e9es, ni dommage durable aux syst\u00e8mes. Comme il est motiv\u00e9 par des consid\u00e9rations politiques, il est souvent li\u00e9 aux prises de position d\u2019acteurs internationaux. Les sp\u00e9culations sur l\u2019implication directe ou indirecte d\u2019acteurs \u00e9tatiques ne font que favoriser l\u2019incertitude chez les personnes concern\u00e9es et servent les objectifs des activistes. C\u2019est pourquoi le Conseil f\u00e9d\u00e9ral ne se prononce pas \u00e0 ce sujet.</p><p>&nbsp;</p><p>3) L\u2019envoi massif de courriers \u00e9lectroniques et autres attaques par saturation des services num\u00e9riques sont plus faciles \u00e0 organiser que d\u2019autres types d\u2019attaques et sont donc souvent utilis\u00e9s par des hacktivistes. La probabilit\u00e9 de telles attaques augmente en particulier en cas d\u2019\u00e9v\u00e9nement public ou de prise de d\u00e9cision politique. Au vu de cette relative facilit\u00e9 de mise en \u0153uvre, il faut donc s\u2019attendre \u00e0 ce que des institutions politiques continuent d\u2019y \u00eatre expos\u00e9es.</p><p>&nbsp;</p><p>4) La loi sur la s\u00e9curit\u00e9 de l\u2019information (LSI&nbsp;; RS&nbsp;<em>128</em>) pr\u00e9cise \u00e0 l\u2019art.&nbsp;74 la mani\u00e8re dont l\u2019OFCS aide les exploitants d\u2019infrastructures critiques, y compris les autorit\u00e9s cantonales et communales. Parmi les outils \u00e9num\u00e9r\u00e9s figurent notamment le conseil et l\u2019assistance subsidiaires en cas de cyberincident. En cas d\u2019attaque par saturation, l\u2019OFCS peut effectuer des analyses, proposer des mesures et \u00e9tablir des contacts avec les fournisseurs d\u2019acc\u00e8s \u00e0 internet. Un soutien plus pouss\u00e9 n\u2019est g\u00e9n\u00e9ralement pas n\u00e9cessaire en l\u2019absence de fuite de donn\u00e9es, \u00e9tant donn\u00e9 que ces attaques sont relativement faciles \u00e0 ma\u00eetriser.</p><p>&nbsp;</p><p>5) Il existe des contre-mesures techniques efficaces pour lutter contre une attaque par saturation. Quand des milliers de requ\u00eates sont envoy\u00e9es en m\u00eame temps pour surcharger le syst\u00e8me et submerger le serveur par le trafic r\u00e9seau, il est possible de les d\u00e9vier ou de les bloquer. Des mesures techniques et des r\u00e9glages pr\u00e9alables permettent de r\u00e9duire les cons\u00e9quences de telles attaques. L\u2019OFCS recommande aussi de surveiller de plus pr\u00e8s les acc\u00e8s aux syst\u00e8mes TIC pendant un \u00e9v\u00e9nement public ou la prise d\u2019une d\u00e9cision politique sur des questions sensibles.</p></span>","FederalCouncilProposal":null,"FederalCouncilProposalText":null,"FederalCouncilProposalDate":"\/Date(1778025600000)\/","SubmittedBy":"Mahaim Rapha\u00ebl","BusinessStatus":203,"BusinessStatusText":"L\u2019avis relatif \u00e0 l\u2019intervention est disponible","BusinessStatusDate":"\/Date(1778074478707)\/","ResponsibleDepartment":6,"ResponsibleDepartmentName":"D\u00e9partement de la d\u00e9fense, de la protection de la population et des sports","ResponsibleDepartmentAbbreviation":"DDPS","IsLeadingDepartment":true,"Tags":"4|9|34","Category":null,"Modified":"\/Date(1782210255193)\/","SubmissionDate":"\/Date(1773964800000)\/","SubmissionCouncil":1,"SubmissionCouncilName":"Conseil national","SubmissionCouncilAbbreviation":"CN","SubmissionSession":5212,"SubmissionLegislativePeriod":52,"FirstCouncil1":1,"FirstCouncil1Name":"Conseil national","FirstCouncil1Abbreviation":"CN","FirstCouncil2":null,"FirstCouncil2Name":null,"FirstCouncil2Abbreviation":null,"TagNames":"Politique d'Etat|Politique de s\u00e9curit\u00e9|M\u00e9dias et communication"}}