L’approvisionnement en énergie, la distribution de l’eau, les télécommunications, la gestion des données administratives ou encore les services de secours reposent aujourd’hui largement sur des systèmes numériques interconnectés. Cette évolution, indispensable au bon fonctionnement des services publics, expose toutefois les infrastructures essentielles à des risques croissants de cyberattaques et de perturbations numériques.
Dans ce contexte, le Conseil fédéral suisse a récemment confirmé sa volonté de renforcer la protection des infrastructures critiques du pays, en intégrant plus systématiquement la dimension cyber. Une orientation stratégique qui concerne directement les collectivités locales, en première ligne pour assurer la continuité des prestations à la population.
Des cybermenaces qui touchent aussi l’échelon local
Longtemps perçues comme des cibles secondaires, les administrations locales sont désormais exposées aux mêmes types de menaces que les grandes organisations : rançongiciels, tentatives d’intrusion, vols ou blocages de données. Ces attaques ne visent pas uniquement des informations sensibles, mais peuvent entraîner l’interruption temporaire de services essentiels, avec des conséquences immédiates pour les habitants.
Depuis l’introduction de nouvelles obligations de signalement des incidents cyber pour les infrastructures critiques, plusieurs centaines d’attaques ont été recensées à l’échelle nationale. Cette tendance reflète avant tout une prise de conscience accrue et une meilleure identification des incidents, mais elle confirme que le risque est bien réel.
Pour les autorités communales, la cybersécurité devient ainsi un enjeu de sécurité publique à part entière, au même titre que la protection civile ou la gestion des risques naturels.
Des infrastructures locales de plus en plus dépendantes du numérique
La numérisation des services publics a profondément modifié les modes de gestion locaux. Réseaux d’eau pilotés à distance, éclairage public intelligent, portails citoyens, systèmes de paiement en ligne ou outils de planification : ces solutions apportent efficacité et transparence, mais elles reposent sur des infrastructures numériques parfois complexes.
Une défaillance informatique peut aujourd’hui affecter :
• la facturation et l’encaissement des prestations communales,
• l’accès aux dossiers administratifs,
• la coordination des services techniques ou de secours,
• ou encore la communication avec la population en situation de crise.
Cette dépendance accrue rend indispensable une approche structurée de la sécurité numérique, y compris pour les communes de taille moyenne ou petite, qui ne disposent pas toujours de ressources informatiques spécialisées en interne.
Un cadre national pour soutenir les acteurs de terrain
Le renforcement annoncé au niveau fédéral vise à établir un socle commun de protection, basé sur des normes minimales, des procédures de signalement harmonisées et une coopération renforcée entre acteurs publics et privés. L’objectif n’est pas d’alourdir les charges administratives, mais de clarifier les responsabilités et d’améliorer la capacité de réaction face aux incidents.
Dans ce dispositif, l’Office fédéral de la cybersécurité joue un rôle central. Il accompagne les institutions concernées, analyse les menaces émergentes et diffuse des recommandations pratiques. Pour les collectivités, cela signifie un accès facilité à des compétences spécialisées et à des repères clairs dans un domaine en constante évolution.
Des défis concrets pour les communes
Sur le terrain, plusieurs priorités se dégagent. La protection des données personnelles des habitantes et habitants figure en tête, tout comme la sécurisation des systèmes financiers et administratifs. À cela s’ajoute la nécessité de garantir la continuité des services en cas de panne ou d’attaque, grâce à des plans de secours numériques adaptés.
Le facteur humain constitue également un point critique. Une part importante des incidents cyber résulte d’erreurs simples : courriels frauduleux, mots de passe insuffisamment protégés ou usages non sécurisés. La sensibilisation du personnel communal apparaît dès lors comme un levier essentiel, souvent plus efficace que des investissements purement technologiques.
Anticiper pour renforcer la confiance
Adopter une démarche proactive en matière de cybersécurité permet aux collectivités de réduire les risques, mais aussi de renforcer la confiance de la population dans les services publics numériques. Identifier les systèmes critiques, évaluer les vulnérabilités, prioriser les mesures de protection et coopérer avec d’autres collectivités ou partenaires spécialisés sont autant d’actions accessibles à l’échelon local.
Dans cette perspective, la cybersécurité ne doit pas être perçue uniquement comme une contrainte supplémentaire. Elle constitue aussi une opportunité de modernisation, d’amélioration des processus internes et de professionnalisation de la gouvernance numérique locale.
Un enjeu durable de gouvernance publique
À mesure que les services publics se numérisent, la sécurité des infrastructures essentielles devient indissociable de la qualité et de la fiabilité de l’action publique. Ce qui se joue aujourd’hui dépasse les considérations techniques : il s’agit de garantir que les services fondamentaux restent accessibles, sûrs et opérationnels, quelles que soient les menaces.
Pour les collectivités romandes, la cybersécurité s’impose désormais comme un enjeu structurel, appelé à s’inscrire durablement dans les priorités politiques et opérationnelles des années à venir.