Ce projet doit regrouper trois projets législatifs demandés par le Parlement: la réalisation de contrôles de cybersécurité urgents et nécessaires, la protection des données numériques essentielles de la Suisse et le rôle des fournisseurs d'hébergement et d'informatique en nuage dans la cybersécurité.
Le projet de loi intégrera également l'obligation de signaler les cyberattaques contre les infrastructures critiques en vigueur depuis le 1er avril 2025, a indiqué vendredi le Conseil fédéral.
La future loi sur la cybersécurité devra fixer des exigences contraignantes pour les fabricants, les importateurs et les commerçants de produits techniques. Elle posera des bases pour la surveillance du marché et interdira la distribution de produits peu sûrs. Elle se basera à cet effet sur le Cyber Resilience Act européen, a précisé le gouvernement.
Par ailleurs, la loi devra prévoir des obligations de cybersécurité particulières pour la protection des données numériques importantes, pour les fournisseurs d'hébergement et d'informatique en nuage ainsi que des obligations de collaboration et de défense face aux cybermenaces. (awp/hzi/ps)