{"id":917,"date":"2026-01-10T09:00:00","date_gmt":"2026-01-10T09:00:00","guid":{"rendered":"https:\/\/exposiq.ch\/nlpd-et-securite-informatique-ce-que-les-pme-suisses-doivent-vraiment-faire\/"},"modified":"2026-02-22T18:02:13","modified_gmt":"2026-02-22T18:02:13","slug":"nlpd-et-securite-informatique-ce-que-les-pme-suisses-doivent-vraiment-faire","status":"publish","type":"post","link":"https:\/\/exposiq.ch\/fr\/nlpd-et-securite-informatique-ce-que-les-pme-suisses-doivent-vraiment-faire\/","title":{"rendered":"nLPD et s\u00e9curit\u00e9 informatique : ce que les PME suisses doivent vraiment faire"},"content":{"rendered":"<p>Depuis septembre 2023, la nouvelle loi suisse sur la protection des donnees (nLPD) est en vigueur. De nombreuses PME sont dans l&rsquo;incertitude : que devons-nous mettre en oeuvre techniquement ? Une declaration de confidentialite suffit-elle ? Avons-nous besoin d&rsquo;un conseiller en protection des donnees ?<\/p>\n<p>Cet article explique les exigences techniques de la nLPD \u2014 sans jargon juridique, avec des mesures concretes.<\/p>\n<h2>Ce que la nLPD exige sur le plan technique<\/h2>\n<p>L&rsquo;article 8 de la nLPD parle de \u00ab mesures techniques et organisationnelles appropriees \u00bb pour proteger les donnees personnelles. Le Conseil federal les a precisees dans l&rsquo;Ordonnance sur la protection des donnees (OPDo) :<\/p>\n<ul>\n<li><strong>Controle d&rsquo;acces :<\/strong> Qui a acces a quelles donnees ?<\/li>\n<li><strong>Chiffrement :<\/strong> Les donnees sont-elles protegees lors de la transmission et du stockage ?<\/li>\n<li><strong>Journalisation :<\/strong> Les acces et modifications sont-ils consignes de maniere tracable ?<\/li>\n<li><strong>Disponibilite :<\/strong> Existe-t-il des sauvegardes et des plans de restauration ?<\/li>\n<li><strong>Verification reguliere :<\/strong> Les mesures sont-elles controlees periodiquement ?<\/li>\n<\/ul>\n<p>Le dernier point est decisif \u2014 et le plus souvent neglige.<\/p>\n<h2>\u00ab Appropriees \u00bb \u2014 qu&rsquo;est-ce que cela signifie concretement ?<\/h2>\n<p>La loi n&rsquo;exige pas de produits ou de certifications specifiques. \u00ab Appropriees \u00bb signifie : proportionnees au risque et a la taille de l&rsquo;entreprise.<\/p>\n<p>Une PME de 20 collaborateurs n&rsquo;est pas tenue aux memes exigences qu&rsquo;une banque. Mais : \u00ab nous sommes trop petits, cela ne nous concerne pas \u00bb ne tient pas. La nLPD s&rsquo;applique a toute entreprise qui traite des donnees personnelles \u2014 et c&rsquo;est le cas de pratiquement toute PME (donnees clients, donnees des collaborateurs, adresses e-mail).<\/p>\n<h2>7 mesures concretes que chaque PME devrait mettre en oeuvre<\/h2>\n<p><strong>1. Imposer le chiffrement<\/strong><br \/>\nTous les services accessibles de l&rsquo;exterieur doivent utiliser TLS 1.2 ou superieur. TLS 1.0 et 1.1 sont depasses et consideres comme non securises.<\/p>\n<p><strong>2. Verifier les droits d&rsquo;acces<\/strong><br \/>\nQui dispose d&rsquo;un acces administrateur ? Qui peut acceder aux donnees personnelles ? Appliquer le principe du moindre privilege.<\/p>\n<p><strong>3. Maintenir les logiciels a jour<\/strong><br \/>\nDes logiciels obsoletes avec des vulnerabilites connues representent un risque difficile a justifier en cas d&rsquo;incident.<\/p>\n<p><strong>4. Scans de vulnerabilites reguliers<\/strong><br \/>\nL&rsquo;OPDo exige une \u00ab verification reguliere \u00bb des mesures de protection. Un scan de vulnerabilites automatise est le moyen le plus efficace de satisfaire a cette exigence.<\/p>\n<p><strong>5. Documenter la strategie de sauvegarde<\/strong><br \/>\nSauvegardes regulieres avec restauration testee. Protection contre les ransomwares : au moins une sauvegarde hors ligne ou immuable.<\/p>\n<p><strong>6. Planifier la reaction aux incidents<\/strong><br \/>\nLa nLPD exige une notification au PFPDT dans les 72 heures en cas de violation de la protection des donnees. Un processus documente est obligatoire.<\/p>\n<p><strong>7. Mettre a jour la declaration de confidentialite<\/strong><br \/>\nObligation d&rsquo;informer les personnes concernees. Doit etre accessible sur le site web et lors de la collecte de donnees.<\/p>\n<h2>Que se passe-t-il en cas d&rsquo;infraction ?<\/h2>\n<p>La nLPD prevoit des amendes pouvant atteindre CHF 250&rsquo;000 \u2014 et celles-ci visent la personne physique responsable, pas l&rsquo;entreprise. Cela signifie : les directeurs et les responsables informatiques sont personnellement responsables.<\/p>\n<p>En pratique, le PFPDT (Prepose federal a la protection des donnees et a la transparence) misera probablement d&rsquo;abord sur la cooperation et l&rsquo;amelioration. Mais : en cas d&rsquo;incident, il sera verifie si des mesures de protection appropriees etaient en place. Ceux qui ne peuvent rien demontrer auront un probleme.<\/p>\n<h2>La documentation est la cle<\/h2>\n<p>La nLPD n&rsquo;exige pas de certification. Mais elle exige que vous puissiez demontrer que vous avez pris des mesures appropriees.<\/p>\n<p>Concretement, cela signifie :<\/p>\n<ul>\n<li>Mesures de securite informatique documentees<\/li>\n<li>Rapports de verification reguliers (p. ex. rapports de scan de vulnerabilites)<\/li>\n<li>Ameliorations documentees<\/li>\n<li>Droits d&rsquo;acces tracables<\/li>\n<\/ul>\n<p>Un rapport de scan professionnel dans votre langue est exactement le type de preuve qu&rsquo;un auditeur ou le PFPDT souhaite voir.<\/p>\n<h2>Conclusion<\/h2>\n<p>La nLPD n&rsquo;est pas une loi sur la securite informatique au sens strict. Mais elle exige des mesures techniques qui correspondent aux standards de securite informatique. Ceux qui verifient regulierement leurs systemes et documentent les resultats remplissent la majeure partie des exigences techniques.<\/p>\n<p>ExposIQ genere automatiquement des rapports de verification conformes a la nLPD en allemand, francais, italien et anglais. Les rapports documentent les systemes verifies, les vulnerabilites identifiees et les mesures recommandees \u2014 exactement ce que les auditeurs et les regulateurs veulent voir.<\/p>\n<p><a href=\"https:\/\/app.exposiq.ch\">Essayez gratuitement pendant 14 jours.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Depuis septembre 2023, la nouvelle loi suisse sur la protection des donnees (nLPD) est en vigueur. De nombreuses PME sont dans l&rsquo;incertitude : que devons-nous mettre en oeuvre techniquement ? Une declaration de confidentialite suffit-elle ? Avons-nous besoin d&rsquo;un conseiller en protection des donnees ? Cet article explique les exigences techniques de la nLPD \u2014 &#8230; <a title=\"nLPD et s\u00e9curit\u00e9 informatique : ce que les PME suisses doivent vraiment faire\" class=\"read-more\" href=\"https:\/\/exposiq.ch\/fr\/nlpd-et-securite-informatique-ce-que-les-pme-suisses-doivent-vraiment-faire\/\" aria-label=\"En savoir plus sur nLPD et s\u00e9curit\u00e9 informatique : ce que les PME suisses doivent vraiment faire\">Lire plus<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_focus_keyword":"nLPD s\u00e9curit\u00e9 informatique PME","rank_math_title":"nLPD et s\u00e9curit\u00e9 informatique : ce que les PME suisses doivent vraiment faire","rank_math_description":"La nouvelle loi sur la protection des donn\u00e9es exige des mesures techniques. 7 \u00e9tapes concr\u00e8tes que chaque PME devrait mettre en \u0153uvre.","rank_math_robots":"","rank_math_canonical_url":"","rank_math_primary_category":"","footnotes":""},"categories":[8],"tags":[],"class_list":["post-917","post","type-post","status-publish","format-standard","hentry","category-it-sicherheit","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-33"],"_links":{"self":[{"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/posts\/917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/comments?post=917"}],"version-history":[{"count":1,"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/posts\/917\/revisions"}],"predecessor-version":[{"id":927,"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/posts\/917\/revisions\/927"}],"wp:attachment":[{"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/media?parent=917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/categories?post=917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/exposiq.ch\/fr\/wp-json\/wp\/v2\/tags?post=917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}