Suisse : le Conseil fédéral lance l'élaboration d'une loi fédérale sur la cybersécurité

🏛️ Contexte Publié le 25 septembre 2026 par l’Office fédéral de la cybersécurité (OFCS) sur le site officiel de la Confédération suisse, cet article annonce une décision du Conseil fédéral visant à créer une loi fédérale sur la cybersécurité. 📋 Décision et périmètre Le Conseil fédéral a mandaté le Département fédéral de la défense, de la protection de la population et des sports (DDPS) pour élaborer un projet de loi d’ici juin 2027. Ce projet regroupera trois motions parlementaires distinctes : ...

28 septembre 2026 · 2 min

Le président Trump signe l'Executive Order 14420 déclarant une urgence nationale pour protéger le système électrique américain contre les équipements étrangers

🏛️ Contexte Source : Maison Blanche (whitehouse.gov), publié le 26 août 2026. Le président Donald J. Trump signe l’Executive Order 14420, déclarant une urgence nationale en vertu de l’IEEPA (International Emergency Economic Powers Act) et du National Emergencies Act, visant à sécuriser le bulk-power system (réseau de transport d’électricité) des États-Unis contre les menaces liées aux équipements étrangers. ⚡ Menace identifiée L’ordre exécutif identifie une menace croissante liée à des acteurs étrangers exploitant des vulnérabilités dans les équipements électriques d’origine étrangère intégrés au réseau américain. Les risques explicitement mentionnés incluent : ...

27 août 2026 · 3 min

ETSI lance la procédure d'approbation de 17 normes européennes pour le Cyber Resilience Act

📋 Contexte Le 13 août 2026, l’ETSI (European Telecommunications Standards Institute) a annoncé depuis Sophia Antipolis, France, le lancement de la procédure d’approbation de 17 normes européennes finales développées dans le cadre du Cyber Resilience Act (CRA) de l’Union européenne. 📄 Contenu de l’annonce Ces 17 projets de normes finales, regroupés sous la série ETSI EN 304 xxx, portent sur les exigences de cybersécurité pour les produits connectés comportant des éléments numériques. Ils sont actuellement soumis à enquête publique et ont été transmis à 41 organisations membres à travers l’Europe, dont les organismes nationaux de normalisation de l’Espace économique européen. ...

18 août 2026 · 2 min

Les tribunaux américains publieront les statistiques d'utilisation des spywares par le gouvernement dès 2029

🗓️ Contexte Article publié le 14 août 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). L’article rapporte une décision de l’Administrative Office of the U.S. Courts concernant la transparence sur l’usage gouvernemental de spywares dans le cadre de surveillance légale. 📋 Faits principaux Le FBI utilise des techniques de hacking et des spywares depuis au moins 1998, sans qu’aucune donnée publique ne comptabilise leur déploiement. À partir du rapport annuel Wiretap Report 2028 (publié en 2029), une nouvelle catégorie “spyware/hacking” sera intégrée aux statistiques publiées. Cette nouvelle catégorie couvrira uniquement l’interception de communications en temps réel (appels et messages Signal, WhatsApp, etc.) via des Network Investigating Techniques (NITs). Elle ne couvrira pas l’usage de spywares pour l’extraction de données stockées sur un appareil (images, fichiers, localisation), qui relève d’un mandat de perquisition distinct. 🏛️ Acteurs institutionnels impliqués Administrative Office of the U.S. Courts : confirmé la mise à jour des formulaires et procédures de reporting. Sénateur Ron Wyden : demandait cette transparence depuis 2017, a salué la décision et appelle au vote de son Government Surveillance Transparency Act. Eva Galperin (EFF) : souligne que les statistiques permettront de mesurer l’ampleur réelle de l’usage des spywares. Brett Max Kaufman (ACLU) : qualifie la mesure d’“étape importante et longtemps attendue”. 🌍 Comparaison internationale L’Italie publie déjà des données détaillées sur l’usage des spywares : 4 321 cibles en 2023 selon des données publiques. 📰 Nature de l’article Article de presse spécialisée à caractère informatif et politique, visant à documenter une évolution réglementaire majeure en matière de transparence sur la surveillance gouvernementale numérique aux États-Unis. ...

16 août 2026 · 2 min

Trump autorise des entreprises privées à mener des cyberopérations offensives contre les TCO

🏛️ Contexte Publié le 12 août 2026 sur le site officiel de la Maison-Blanche, ce mémorandum présidentiel signé par Donald J. Trump s’inscrit dans la continuité de l’Executive Order 14390 du 6 mars 2026 relatif à la lutte contre la cybercriminalité. Il étend les capacités fédérales en intégrant formellement le secteur privé américain dans des opérations cyber offensives et de surveillance. 📋 Dispositif créé Le mémorandum établit un Programme national géré par le National Coordination Center (NCC), co-dirigé par des représentants du Department of Justice (DOJ) et du Department of Homeland Security (DHS). Ce programme : ...

14 août 2026 · 2 min

L'Italie crée un corps de spécialistes militaires cyber dans le cadre d'une réforme de défense

🇮🇹 Contexte Publié le 8 août 2026 par Euractiv, cet article rapporte l’adoption par le Conseil des ministres italien d’une réforme de défense portée par le ministre de la Défense Guido Crosetto, visant à renforcer le rôle des forces armées dans la protection de la sécurité nationale en cyberespace. 🛡️ Contenu de la réforme La réforme établit plusieurs éléments structurants : Création d’un domaine militaire cyber national dont les frontières seront définies et mises à jour périodiquement par le ministère de la Défense Désignation du Chef d’état-major des armées comme autorité cyber du ministère de la Défense, responsable des données du ministère Maintien des responsabilités existantes du Premier ministre, du ministre de l’Intérieur, des services de renseignement, de l’Agence nationale de cybersécurité (ACN) et du bureau de sécurité des informations classifiées 👨‍💻 Nouveau rôle de spécialiste cyber militaire Qualification délivrée par le Chef d’état-major des armées Engagement initial de 5 ans, renouvelable par périodes de 2 ans (jusqu’à 4 extensions) Durée maximale de service : 13 ans Création d’un Fonds d’incitation à la cybersécurité : 1,57 million d’euros en 2027, montant progressif jusqu’à 15 millions d’euros annuels à partir de 2036 📰 Nature de l’article Article de presse spécialisée à caractère institutionnel, relatant une décision gouvernementale italienne visant à structurer et professionnaliser les capacités cyber militaires nationales. ...

8 août 2026 · 2 min

ANSSI publie les modalités de notification des organismes évaluateurs dans le cadre du CRA

📄 Contexte : L’ANSSI (Agence nationale de la sécurité des systèmes d’information) a publié le 21 juillet 2026 la version 1.0 du document « Modalités de notification » destiné aux organismes souhaitant être notifiés pour réaliser des évaluations de conformité dans le cadre du Cyber Resilience Act (CRA), règlement UE 2024/2847. 🏛️ Cadre réglementaire : Le CRA impose des exigences essentielles de cybersécurité aux fabricants, importateurs et distributeurs de produits comportant des éléments numériques. À compter du 11 décembre 2027, tous les produits numériques placés sur le marché européen devront satisfaire à ces exigences et porter le marquage CE. ...

21 juillet 2026 · 2 min

Chat Control 1.0 rétabli par le Parlement européen : retour du cadre de scan volontaire CSAM

🏛️ Contexte Publié le 13 juillet 2026 par The Cyber Express, cet article couvre le vote du Parlement européen du 9 juillet 2026 rétablissant le règlement Chat Control 1.0 (Règlement (UE) 2021/1232), quelques mois après son expiration en avril 2026. 📋 Contenu du règlement rétabli Le règlement rétabli fournit une base légale pour le scan volontaire des communications privées par les plateformes en ligne, afin de détecter : Du CSAM (Child Sexual Abuse Material) connu et nouveau La sollicitation d’enfants en ligne Le règlement ne s’applique pas aux services de messagerie chiffrés de bout en bout tels que Signal. Deux amendements adoptés visent explicitement à préserver les protections liées au chiffrement de bout en bout. ...

14 juillet 2026 · 2 min

Inde : MeitY somme WhatsApp de suspendre le déploiement des pseudonymes pour risques de cybercriminalité

🗓️ Contexte Publié le 2 juillet 2026 par The Register, cet article rapporte une confrontation réglementaire entre le gouvernement indien et Meta/WhatsApp autour du déploiement d’une nouvelle fonctionnalité permettant aux utilisateurs de communiquer via un pseudonyme plutôt qu’un numéro de téléphone. 📋 Faits principaux WhatsApp a annoncé le 29 juin 2026 la possibilité pour ses utilisateurs de réserver un pseudonyme, utilisable à la place du numéro de téléphone lors de la prise de contact. Le déploiement effectif est prévu plus tard dans l’année. ...

8 juillet 2026 · 2 min

Google utilise les adresses IP pour la personnalisation publicitaire dans l'EEE, le Royaume-Uni et la Suisse

📰 Source : BleepingComputer — Date : 17 juin 2026 Google a notifié ses annonceurs qu’à partir du 3 août 2026, les adresses IP collectées via ses tags clients, SDK, appels HTTP et uploads seront utilisées à des fins de mesure et de personnalisation publicitaire dans l’Espace Économique Européen (EEE), le Royaume-Uni et la Suisse. 🔄 Ce qui change Jusqu’à présent, ces adresses IP étaient utilisées uniquement pour le routage du trafic et la diffusion des publicités. Le changement porte sur la finalité : elles serviront désormais à identifier des appareils pour la personnalisation, ce qui déclenche des obligations de consentement sous le droit britannique et européen. ...

18 juin 2026 · 2 min
Dernière mise à jour le: 4 octobre 2026 📝