L’Office fédéral de la cybersécurité (BACS) donne des informations actualisées :
(Source communiqué BACS du 6.5.2024)
Au deuxième semestre 2023, deux fois plus de cyberincidents ont été signalés à l’Office fédéral de la cybersécurité (OFCOM) que durant la même période de l’année précédente, soit plus de 30 000. L’orientation stratégique du nouvel office fédéral repose sur quatre piliers afin de renforcer la cybersécurité pour la population, l’économie et les autorités, compte tenu de l’augmentation des menaces et de l’émergence de la fraude guidée par l’IA.
L’OFPC revient sur ses premiers mois en tant que nouvel office fédéral. Son directeur, Florian Schütz, a dressé un premier bilan dans le cadre d’une discussion technique le 6 mai. Le transfert du Centre national de cybersécurité (NCSC) vers un office fédéral au 1er janvier 2024 a marqué une étape importante pour le renforcement de la cybersécurité suisse. Les tâches primaires du BACS consistent toujours à renforcer la sécurité de la Suisse dans le cyberespace. Pour ce faire, il informe et sensibilise le public aux cybermenaces et aux cyberattaques. En outre, le BACS fait office de point de contact pour l’annonce de cyberincidents, il soutient surtout les exploitants d’infrastructures critiques dans la gestion de ces incidents. En outre, le BACS fournit des analyses techniques pour l’évaluation et la défense contre les cyberincidents et les cybermenaces. Il identifie et corrige les points faibles de la protection de la Suisse contre les cybermenaces afin de renforcer la résilience du pays.
La mission principale du BACS est de renforcer la cybersécurité des infrastructures critiques, de l’économie, de l’enseignement, de la population et des autorités en coordonnant la mise en œuvre de la stratégie cyber nationale (NCS). La stratégie qu’il présente aujourd’hui montre comment cette mission essentielle est remplie. L’objectif du BACS est d’améliorer la cybersécurité en collaboration avec tous les acteurs concernés. Pour ce faire, il oriente ses prestations selon quatre piliers stratégiques : Rendre les cybermenaces compréhensibles, mettre à disposition des moyens pour prévenir les cyberattaques, réduire les dommages résultant des cyberincidents et augmenter la sécurité des produits et services numériques.
Le nombre de signalements de cyberincidents a presque doublé au deuxième semestre 2023, avec 30 331 incidents signalés, par rapport à la même période de l’année précédente, avec 16 951 signalements. Cette augmentation est principalement due à des offres d’emploi frauduleuses et à des appels supposés de la police. Parmi les incidents les plus signalés figuraient les tentatives d’escroquerie, les catégories ’escroquerie au PDG’ et «escroquerie à la manipulation de factures» étant particulièrement remarquables. Avec 5536 annonces, les annonces de phishing ont doublé (période de l’année précédente : 2179). Il convient de mentionner en particulier le «chain phishing» : via des boîtes aux lettres électroniques piratées, les hameçonneurs envoient des courriels à toutes les adresses enregistrées dans cette boîte aux lettres. Comme l’expéditeur devrait être connu des destinataires, il est fort probable que ceux-ci tombent dans le piège du phishing. Ensuite, tous les contacts présents sur le compte de messagerie hameçonné sont à leur tour contactés via ce compte.
De plus en plus de rapports ont également été reçus concernant des tentatives d’escroquerie utilisant l’IA. Les cybercriminels utilisent des images générées par l’IA pour des tentatives de sextorsion, se font passer pour des personnalités célèbres au téléphone ou réalisent des escroqueries à l’investissement. Bien que le nombre de signalements dans ce domaine soit encore relativement faible, il s’agit, selon les estimations du BACS, des premières tentatives des cybercriminels d’explorer les possibilités d’utilisation de l’IA pour de futures cyberattaques.
Forum sur la sécurité des courtiers
29 août 2024
Pour les courtiers et les clients
Chaque entreprise devrait accorder une grande attention à sa sécurité, qu’elle soit courtier ou preneur d’assurance. Les fournisseurs de sécurité certifiés apportent ici un soutien précieux, de l’audit de sécurité au piratage éthique en passant par la surveillance 7 x 24 heures.
Selution AG est l’un des nombreux fournisseurs de sécurité. WMC collabore avec succès depuis plusieurs années déjà avec ces spécialistes.
Vous trouverez ici quelques informations sur les services ou vous pouvez contacter roger.burch@selution.ch