Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Services de cybersécurité — Suisse

Application du cadre suisse spécifique — nouvelle Loi fédérale sur la protection des données (nLPD) et ordonnance sur la cybersécurité — piloté par le NCSC.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

EBH Security applique le cadre réglementaire suisse, structuré autour du National Cyber Security Centre (NCSC), autorité fédérale de référence en matière de cybersécurité, et de la nouvelle Loi fédérale sur la protection des données (nLPD), entrée en vigueur en 2023, qui régit la collecte et le traitement des données personnelles selon des principes de transparence, de minimisation et de sécurité par conception. L'ordonnance sur la cybersécurité complète ce dispositif en précisant les obligations de notification d'incidents et de gestion des risques applicables aux infrastructures critiques et aux organisations soumises à la surveillance du NCSC. Cette architecture réglementaire propre à la Suisse constitue le référentiel structurant de toute mission menée sur ce marché.

Les obligations concrètes

Conformité à la nouvelle Loi fédérale sur la protection des données (nLPD) pour tout traitement de données personnelles

Application des principes de transparence, de minimisation des données et de sécurité par conception (privacy by design) exigés par la nLPD

Respect des obligations de notification d'incidents prévues par l'ordonnance sur la cybersécurité pour les infrastructures critiques

Alignement des pratiques de gestion des risques sur les recommandations du NCSC

Secteurs prioritaires

FinanceIndustrie pharmaceutiqueSecteur public

Modalités d'intervention

Modalité

Intervention directe

Cadre appliqué

nLPD et ordonnance sur la cybersécurité, sous supervision du NCSC

Langues

Français, allemand, anglais

FAQ locale

Quel cadre réglementaire EBH Security applique-t-il en Suisse ?

La nouvelle Loi fédérale sur la protection des données (nLPD) et l'ordonnance sur la cybersécurité, deux textes propres au dispositif suisse, sous la coordination du National Cyber Security Centre (NCSC).

Qu'est-ce que la nLPD ?

La nouvelle Loi fédérale sur la protection des données, entrée en vigueur en 2023, qui encadre la collecte et le traitement des données personnelles selon des principes de transparence, de minimisation et de sécurité par conception.

Quel est le rôle du NCSC ?

Le National Cyber Security Centre est l'autorité fédérale de référence en cybersécurité en Suisse ; il émet des recommandations et supervise le dispositif de notification des incidents.

Qu'est-ce que l'ordonnance sur la cybersécurité ?

Un texte qui précise les obligations de notification d'incidents et de gestion des risques applicables notamment aux infrastructures critiques suisses.

Quels services sont les plus adaptés au marché suisse ?

L'audit de sécurité et la conformité GRC alignés sur la nLPD, complétés par la sécurité cloud et une supervision continue pour les organisations soumises au dispositif de notification du NCSC.

Comment démarrer une mission en Suisse ?

Par un cadrage initial permettant d'identifier les traitements de données concernés par la nLPD et, le cas échéant, les obligations de notification applicables au titre de l'ordonnance sur la cybersécurité.

Nous contacter