CYBERSÉCURITÉ
Segmentation, sauvegardes testées, prestataires challengés, plan de continuité éprouvé. Quatre réflexes simples sur le papier, qui ont fait toute la différence dans les cyberattaques suisses récentes. Voici ce qui se passe, concrètement, quand ils manquent, ou au contraire quand ils existent.
La segmentation de l'infrastructure
En 2025, la filiale américaine de Ruag a été touchée par un logiciel rançon. Les systèmes suisses, eux, n'ont pas été affectés, grâce à une séparation claire entre les infrastructures des deux entités. Un exemple concret de ce qu'apporte une architecture bien cloisonnée : une attaque reste contenue au lieu de se propager à l'ensemble du groupe.
C'est l'un des principes qui guident nos architectures clients : isoler ce qui peut l'être, pour qu'un incident localisé ne devienne jamais un incident généralisé.
Les sauvegardes et la capacité à dire non
En 2020, Stadler Rail a été visé par un logiciel rançon et a fait l’objet d’une demande de rançon de 6 millions de dollars. L'entreprise a refusé de payer, et une partie des documents volés a été publiée. En 2026, nouvelle demande de rançon, cette fois de 10 millions de francs, après une attaque visant l'un de ses fournisseurs. Stadler a de nouveau refusé.
Refuser une rançon de cette ampleur, deux fois, suppose d'avoir les moyens de s'en passer, ce qui n'est possible que si les données peuvent être restaurées autrement. C'est notre rôle auprès de nos clients : des sauvegardes testées, pas seulement programmées, pour que le jour où la question se pose, la réponse ne dépende pas de la rançon.
La dépendance aux prestataires tiers, un risque sous-estimé
En 2023, Xplain, prestataire informatique de plusieurs autorités suisses, a été visé par un logiciel rançon. Des milliers de documents de la Confédération, de cantons et des CFF ont été volés puis publiés, sans que ces institutions soient elles-mêmes directement attaquées. Le cas Stadler de 2026 le confirme : le risque, aujourd'hui, passe de plus en plus souvent par les fournisseurs plutôt que par l'entreprise elle-même.
C'est le risque que les experts en assurance cyber pointent aujourd'hui comme le plus sous-estimé : une entreprise peut faire tout juste en interne et rester exposée via un fournisseur. Chez API, la sécurité fait partie des critères de choix de nos partenaires, et nous respectons nous-mêmes l'ensemble des normes ISO de sécurité sur nos propres infrastructures.
La continuité d'activité face à une panne, pas seulement une attaque
La panne mondiale de CrowdStrike en juillet 2024 a rappelé qu'un incident n'a pas besoin d'être malveillant pour paralyser des entreprises entières en quelques heures. Une simple mise à jour défectueuse a suffi.
Un plan de continuité ou de reprise d’activité, change la donne dans ce type de situation : il permet de redémarrer au plus vite, avec un impact limité, que la cause soit une attaque ou une erreur technique. C'est un axe sur lequel nous accompagnons nos clients, de l'élaboration du plan de reprise d’activité jusqu'à sa mise à jour en passant par le test de leur fonctionnement.
Ce que ça veut dire pour votre organisation
Ces quatre bases ne protègent pas seulement contre une attaque. Elles conditionnent aussi votre assurabilité : seules 10,8% des entreprises en Suisse disposent aujourd'hui d'une couverture cyber, contre une pénétration presque totale chez les entreprises de plus de 50 millions de francs de chiffre d'affaires. Un écart qui s'explique en partie par une sous-estimation du risque chez les PME, mais aussi par une hygiène numérique encore insuffisante pour être assurable dans de bonnes conditions.
Autrement dit : négliger ces bases, c'est risquer l'attaque elle-même, et se fermer une partie des solutions pour s'en protéger financièrement après coup.