
Depuis avril 2025, les exploitant·e·s d'infrastructures critiques en Suisse sont légalement tenu·e·s de signaler les cyberattaques graves à l'Office fédéral de la cybersécurité (OFCS). Et les chiffres le montrent : la menace n'est pas abstraite. Au premier semestre 2025, l'OFCS a reçu au total 35 727 annonces de cyberincidents – toujours à un niveau élevé, 58 % des annonces concernant des tentatives de fraude. Selon le rapport semestriel 2025 de l'OFCS, le phishing reste l'un des vecteurs d'attaque les plus utilisés dans le domaine de la cybercriminalité. Pour les infrastructures critiques comme les services industriels, c'est particulièrement préoccupant : un seul incident de phishing réussi peut déclencher de graves conséquences financières, opérationnelles ou réputationnelles.
Pour renforcer durablement la résilience des services industriels, Swisspower propose une formation de cyber-sensibilisation en tant que « Managed Service » – conçue pour minimiser la charge côté client. L'objectif : accroître systématiquement la sensibilité à la sécurité des collaborateurs·trices et réduire de manière mesurable les risques humains dans le domaine cyber.
Le programme s'appuie sur la plateforme de sensibilisation établie de KnowBe4. Chaque année, quatre formations de sensibilisation sont dispensées ainsi que quatre campagnes de phishing simulées. Cette combinaison de formation et de simulation pratique s'est avérée particulièrement efficace.
L'efficacitĂ© du programme peut Ăªtre concrètement dĂ©montrĂ©e : le nombre de collaborateurs·trices qui rĂ©agissent aux e-mails de phishing ou cliquent sur des contenus malveillants diminue de manière prouvĂ©e. SimultanĂ©ment, le taux de signalement des e-mails suspects augmente – ce qui permet une dĂ©tection prĂ©coce des attaques et amĂ©liore nettement la capacitĂ© de rĂ©action des services industriels.
La menace cybernétique reste tendue – mais l'étroite collaboration entre l'État, l'économie et les exploitant·e·s d'infrastructures critiques renforce en permanence la résilience de la Suisse. Le programme Swisspower de cyber-sensibilisation y contribue concrètement : un pilier central pour un fonctionnement sûr et stable des services industriels suisses.

Damian Rutz
Cybersecurity Consultant