{"d":{"__metadata":{"id":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')","uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')","type":"itsystems.Pd.DataServices.DataModel.Business"},"BusinessResponsibilities":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/BusinessResponsibilities"}},"RelatedBusinesses":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/RelatedBusinesses"}},"BusinessRoles":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/BusinessRoles"}},"Publications":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Publications"}},"LegislativePeriods":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/LegislativePeriods"}},"Sessions":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Sessions"}},"Preconsultations":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Preconsultations"}},"Bills":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Bills"}},"Councils":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Councils"}},"BusinessTypes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/BusinessTypes"}},"Votes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Votes"}},"SubjectsBusiness":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/SubjectsBusiness"}},"BusinessStates":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/BusinessStates"}},"Council":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Council"}},"Transcripts":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20263628,Language='FR')/Transcripts"}},"ID":20263628,"Language":"FR","BusinessShortNumber":"26.3628","BusinessType":5,"BusinessTypeName":"Motion","BusinessTypeAbbreviation":"Mo.","Title":"Cybers\u00e9curit\u00e9 et souverainet\u00e9 num\u00e9rique. Doter la Suisse d'une feuille de route nationale de transition vers la cryptographie post-quantique","Description":null,"InitialSituation":null,"Proceedings":null,"DraftText":null,"SubmittedText":"<p>Le Conseil f\u00e9d\u00e9ral est charg\u00e9 d\u2019\u00e9laborer, en collaboration avec les cantons, les hautes \u00e9coles, les instituts de recherche, les autorit\u00e9s de surveillance sectorielles et le secteur priv\u00e9, une feuille de route nationale pour la transition de la Suisse vers la cryptographie post-quantique. Cette feuille de route doit garantir la protection durable des donn\u00e9es et des communications sensibles, la r\u00e9silience des infrastructures critiques, la validit\u00e9 \u00e0 long terme des signatures et des documents \u00e9lectroniques, l\u2019interop\u00e9rabilit\u00e9 internationale des syst\u00e8mes suisses et la comp\u00e9titivit\u00e9 des entreprises actives sur les march\u00e9s internationaux. Elle doit en particulier :</p><ol style=\"list-style-type:lower-alpha;\"><li><strong>\u00e9tablir, d\u2019ici \u00e0 fin 2027 au plus tard, une strat\u00e9gie nationale de migration \u2014 c\u2019est-\u00e0-dire de remplacement progressif des algorithmes vuln\u00e9rables \u2014 fond\u00e9e sur les risques,&nbsp;</strong>comprenant un inventaire des usages cryptographiques critiques, une cartographie des d\u00e9pendances, y compris \u00e0 l\u2019\u00e9gard des fournisseurs \u00e9trangers, et le lancement de projets pilotes pour les cas d\u2019usage pr\u00e9sentant un risque \u00e9lev\u00e9 ou une longue dur\u00e9e de confidentialit\u00e9 ;</li><li><strong>fixer des jalons coordonn\u00e9s avec les calendriers internationaux pertinents,&nbsp;</strong>notamment la migration prioritaire des cas d\u2019usage \u00e0 haut risque d\u2019ici \u00e0 fin 2030 et la transition progressive des autres syst\u00e8mes critiques ou sensibles d\u2019ici \u00e0 fin 2035, sous r\u00e9serve de la maturit\u00e9 des standards, de l\u2019interop\u00e9rabilit\u00e9 et de la proportionnalit\u00e9 des mesures ;</li><li><strong>d\u00e9signer les responsabilit\u00e9s de pilotage et de coordination au sein de l\u2019administration f\u00e9d\u00e9rale,&nbsp;</strong>en s\u2019appuyant en particulier sur l\u2019Office f\u00e9d\u00e9ral de la cybers\u00e9curit\u00e9 (OFCS, anciennement NCSC), l\u2019Office f\u00e9d\u00e9ral de l\u2019informatique et de la t\u00e9l\u00e9communication (OFIT) et les autorit\u00e9s sectorielles comp\u00e9tentes, sans cr\u00e9er de structures redondantes, et pr\u00e9senter au Parlement un rapport biennal sur l\u2019\u00e9tat d\u2019avancement ;</li><li><strong>d\u00e9finir les exigences minimales applicables aux infrastructures critiques, aux syst\u00e8mes d\u2019information de la Conf\u00e9d\u00e9ration et aux fournisseurs de prestations num\u00e9riques critiques,&nbsp;</strong>notamment en mati\u00e8re d\u2019inventaire cryptographique standardis\u00e9 et interop\u00e9rable \u2014 fond\u00e9, lorsque cela est appropri\u00e9, sur des formats reconnus tels que le Cryptographic Bill of Materials (CBOM) \u2014, de crypto-agilit\u00e9, de capacit\u00e9 de mise \u00e0 jour et de gestion s\u00e9curis\u00e9e des d\u00e9pendances fournisseurs, ces inventaires \u00e9tant trait\u00e9s comme des informations sensibles de s\u00e9curit\u00e9 \u00e0 acc\u00e8s restreint et non destin\u00e9es \u00e0 publication d\u00e9taill\u00e9e ;</li><li><strong>int\u00e9grer des exigences de pr\u00e9paration \u00e0 la cryptographie post-quantique dans les march\u00e9s publics f\u00e9d\u00e9raux et dans les contrats fournisseurs&nbsp;</strong>pour les produits et services num\u00e9riques dont la dur\u00e9e de vie, la criticit\u00e9 ou la dur\u00e9e de confidentialit\u00e9 attendue d\u00e9passe 2030 ;</li><li><strong>garantir la r\u00e9silience quantique de la signature \u00e9lectronique et de l\u2019archivage \u00e0 long terme,&nbsp;</strong>afin de pr\u00e9server la validit\u00e9 durable des signatures, certificats, horodatages, actes authentiques, dossiers m\u00e9dicaux, registres publics et archives, en coh\u00e9rence avec les travaux de la Swiss Government PKI ;</li><li><strong>assurer la coh\u00e9rence avec les cadres internationaux applicables,&nbsp;</strong>en particulier la feuille de route coordonn\u00e9e adopt\u00e9e par le NIS Cooperation Group de l\u2019Union europ\u00e9enne le 11 juin 2025, ainsi que les exigences du Cyber Resilience Act applicables d\u00e8s le 11 d\u00e9cembre 2027 aux produits plac\u00e9s sur le march\u00e9 europ\u00e9en ;</li><li><strong>examiner les adaptations l\u00e9gales ou r\u00e9glementaires n\u00e9cessaires,&nbsp;</strong>notamment dans le cadre de la l\u00e9gislation sur la s\u00e9curit\u00e9 de l\u2019information, de l\u2019ordonnance sur la cybers\u00e9curit\u00e9, des prescriptions de march\u00e9s publics et des r\u00e9glementations sectorielles applicables ;</li><li><strong>pr\u00e9voir des mesures de soutien proportionn\u00e9es pour les cantons, les PME, les hautes \u00e9coles et les entreprises suisses,&nbsp;</strong>notamment par des lignes directrices, des mod\u00e8les d\u2019inventaire, des projets pilotes, des tests d\u2019interop\u00e9rabilit\u00e9 et la mobilisation des comp\u00e9tences nationales, dans une logique de souverainet\u00e9 technologique coh\u00e9rente avec l\u2019objectif de la motion 24.3209.</li></ol><p>La feuille de route respecte les principes de neutralit\u00e9 technologique, d\u2019ouverture des standards, de s\u00e9curit\u00e9 par conception et de proportionnalit\u00e9 \u00e9conomique \u2014 les obligations \u00e9tant gradu\u00e9es selon le risque, la criticit\u00e9, la dur\u00e9e de confidentialit\u00e9 des donn\u00e9es et la dur\u00e9e de vie des syst\u00e8mes. Conform\u00e9ment \u00e0 la tradition suisse de conditions-cadres favorables plut\u00f4t que de politique industrielle s\u00e9lective, elle ne vise pas \u00e0 privil\u00e9gier un fournisseur ou une technologie, mais \u00e0 fixer les exigences de s\u00e9curit\u00e9 applicables aux infrastructures de l\u2019\u00c9tat. Les informations sensibles contenues dans les inventaires cryptographiques sont prot\u00e9g\u00e9es.</p>","ReasonText":"<p>La mont\u00e9e en puissance de l\u2019informatique quantique repr\u00e9sente une menace majeure pour la s\u00e9curit\u00e9 num\u00e9rique \u00e0 long terme. \u00c0 terme, des ordinateurs quantiques suffisamment puissants pourraient compromettre les syst\u00e8mes de chiffrement \u00e0 cl\u00e9 publique actuellement utilis\u00e9s pour prot\u00e9ger les communications, les paiements, les signatures \u00e9lectroniques et les identit\u00e9s num\u00e9riques. M\u00eame si ces machines ne sont pas encore op\u00e9rationnelles, leur arriv\u00e9e est envisag\u00e9e dans les dix \u00e0 quinze prochaines ann\u00e9es. Le risque est d\u00e9j\u00e0 r\u00e9el \u00e0 travers la strat\u00e9gie dite \u00ab moissonner maintenant, d\u00e9chiffrer plus tard \u00bb, qui consiste \u00e0 collecter aujourd\u2019hui des donn\u00e9es sensibles afin de les d\u00e9chiffrer ult\u00e9rieurement.</p><p>Face \u00e0 cette menace, plusieurs partenaires de la Suisse ont d\u00e9j\u00e0 engag\u00e9 une transition vers la cryptographie post-quantique. L\u2019Union europ\u00e9enne, les \u00c9tats-Unis, le Royaume-Uni, la France et l\u2019Allemagne ont adopt\u00e9 des feuilles de route, des standards techniques et des calendriers de migration. En Suisse, les autorit\u00e9s ont identifi\u00e9 l\u2019enjeu et lanc\u00e9 des travaux de r\u00e9flexion, mais aucune strat\u00e9gie nationale op\u00e9rationnelle de migration n\u2019existe encore pour les infrastructures critiques et les donn\u00e9es de l\u2019\u00c9tat.</p><p>La motion propose donc de combler cette lacune en \u00e9tablissant une feuille de route nationale coordonn\u00e9e, avec des objectifs, des \u00e9ch\u00e9ances et un pilotage clair. Elle vise en priorit\u00e9 les syst\u00e8mes critiques, les donn\u00e9es n\u00e9cessitant une protection de longue dur\u00e9e et les acquisitions dont la dur\u00e9e de vie d\u00e9passe 2030. Cette d\u00e9marche s\u2019inscrit dans la continuit\u00e9 des travaux d\u00e9j\u00e0 men\u00e9s par les autorit\u00e9s f\u00e9d\u00e9rales et repose sur des principes de neutralit\u00e9 technologique, d\u2019interop\u00e9rabilit\u00e9 et de proportionnalit\u00e9.</p><p>Enfin, une planification anticip\u00e9e permettrait d\u2019\u00e9viter des migrations d\u2019urgence co\u00fbteuses et de renforcer la souverainet\u00e9 num\u00e9rique de la Suisse. L\u2019objectif est de garantir que les m\u00e9canismes prot\u00e9geant les donn\u00e9es, les communications et les signatures \u00e9lectroniques restent fiables face \u00e0 l\u2019\u00e9volution de la menace quantique.</p>","DocumentationText":null,"MotionText":null,"FederalCouncilResponseText":"<p>Au point i), la motion demande que la strat\u00e9gie pr\u00e9voie un soutien aux cantons, aux PME, aux entreprises et aux hautes \u00e9coles. Ce soutien doit notamment prendre la forme de projets de loi, de recommandations et de projets pilotes. Les mesures d\u00e9crites d\u00e9passent toutefois les comp\u00e9tences actuelles de la Conf\u00e9d\u00e9ration. Dans le cadre de l\u2019\u00e9laboration et de la mise en \u0153uvre de la strat\u00e9gie, la Conf\u00e9d\u00e9ration se limitera aux mesures de soutien relevant de sa responsabilit\u00e9. Elle n\u2019assumera aucune t\u00e2che ni responsabilit\u00e9 suppl\u00e9mentaire. \u00c7a vise \u00e0 ne pas affaiblir la responsabilit\u00e9 individuelle en mati\u00e8re de cybers\u00e9curit\u00e9. Pour cette raison, le point i) de la motion est rejet\u00e9.</p><br><br><p>Le Conseil f\u00e9d\u00e9ral propose d'accepter les points a) \u00e0 h) et de rejeter le point i) de la motion.</p>","FederalCouncilProposal":46,"FederalCouncilProposalText":"Adoption (partielle)","FederalCouncilProposalDate":"\/Date(1787702400000)\/","SubmittedBy":"Juillard Charles","BusinessStatus":203,"BusinessStatusText":"L\u2019avis relatif \u00e0 l\u2019intervention est disponible","BusinessStatusDate":"\/Date(1787735044000)\/","ResponsibleDepartment":6,"ResponsibleDepartmentName":"D\u00e9partement de la d\u00e9fense, de la protection de la population et des sports","ResponsibleDepartmentAbbreviation":"DDPS","IsLeadingDepartment":true,"Tags":"9|34","Category":null,"Modified":"\/Date(1787907858280)\/","SubmissionDate":"\/Date(1781136000000)\/","SubmissionCouncil":2,"SubmissionCouncilName":"Conseil des Etats","SubmissionCouncilAbbreviation":"CE","SubmissionSession":5214,"SubmissionLegislativePeriod":52,"FirstCouncil1":2,"FirstCouncil1Name":"Conseil des Etats","FirstCouncil1Abbreviation":"CE","FirstCouncil2":null,"FirstCouncil2Name":null,"FirstCouncil2Abbreviation":null,"TagNames":"Politique de s\u00e9curit\u00e9|M\u00e9dias et communication"}}