Zwei Signale aus Mai 2026: Konjunktur dümpelt, CFOs ziehen den KI-Lohnhebel

Das KOF-Konjunkturbarometer kratzt im Mai an der 100er-Marke, ohne sie zu nehmen. Gleichzeitig planen 46 Prozent der Schweizer Finanzchefs, mittelfristig Lohnkosten durch KI zu senken. Zwei Signale, eine Konsequenz für KMU-Führungspersonen.

Le nombre d’attaques ransomware signalées contre des entreprises suisses a augmenté de 59 pour cent en un an. Parallèlement, seul un tiers des PME dispose d’un plan d’urgence écrit. La cybersécurité n’est donc pas une pure question informatique, mais votre responsabilité de dirigeant.

Les attaques deviennent plus ciblées

L’Office fédéral de la cybersécurité (OFCS) a comptabilisé plus de 29 000 cyberincidents signalés volontairement au second semestre 2025. S’y ajoutent 145 attaques soumises à l’obligation de signalement. Comme le rapporte le portail PME de la Confédération, l’OFCS a enregistré 79 incidents ransomware contre des entreprises. C’est 59 pour cent de plus que la période correspondante de l’année précédente. Le groupe criminel le plus actif était Akira, qui chiffre les données d’entreprise puis exige une rançon.

L’intrusion dans les systèmes de messagerie internes a aussi fortement augmenté. L’OFCS a enregistré 73 cas de ce type, contre 49 l’année précédente. Les auteurs lisent le trafic de courriels en cours et modifient les coordonnées bancaires sur les factures. Un seul cas signalé a causé un dommage de CHF 1,5 million. Le phishing reste à un niveau élevé avec 6 299 signalements, en hausse de 17 pour cent.

La faille est organisationnelle, pas technique

La technique est rarement le problème principal. Une analyse récente de la plateforme juridique LAW.CH montre que plus de 80 pour cent des dommages sont dus à l’ingénierie sociale, soit la manipulation ciblée de personnes. Les criminels utilisent de plus en plus l’intelligence artificielle et déclenchent des paiements non autorisés par des appels deepfake.

Parallèlement, seuls 30 pour cent des PME disposent d’un concept de sécurité IT écrit ou d’un plan d’urgence. Seule une entreprise sur cinq réalise des audits de sécurité réguliers. Les formations restent l’exception. La protection de votre entreprise ne se décide donc pas dans la salle des serveurs, mais dans votre organisation.

SITUATION CYBER SUISSE · 2e SEMESTRE 2025
29 006 incidents signalés · 79 attaques ransomware (+59%) · 73 cas de fraude par e-mail en réseau d’entreprise · 6 299 signalements de phishing (+17%) · seuls 30% des PME avec un plan d’urgence écrit

Ce que signifie le cas d'urgence

Comment se ressent une attaque, un entrepreneur l’a raconté début juin lors de l’événement PME de l’Office fédéral de la cybersécurité devant environ 100 dirigeants. Le groupe ransomware Cloak avait chiffré les serveurs et données de l’entreprise de peinture Bosshard Farben. Parce que l’entreprise a agi immédiatement avec ses partenaires IT, l’exploitation a repris après quelques jours sur une plateforme reconstruite.

Le message clé de l’événement : la question n’est pas de savoir si votre entreprise sera touchée, mais quand. Le plan d’urgence rodé est la clé de la cyber-résilience. Des mesures simples et rapidement applicables créent déjà une protection de base efficace.

Votre agenda pour les 30 prochains jours

Cinq mesures à fort impact, toutes réalisables sans gros budget :

Activer l’authentification multifacteur : partout, sans exception pour la direction.

Vérifier les sauvegardes : y compris une copie hors ligne inaccessible à un attaquant.

Rédiger un plan d’urgence : qui décide, qui communique, qui appelle quel partenaire IT ? Le tester une fois par an.

Former le personnel : pratiquer régulièrement des scénarios de phishing et de deepfake, pas seulement informer une fois.

Sécuriser les processus de paiement : toujours vérifier les changements de coordonnées bancaires par un deuxième canal.

L’échange professionnel, vous n’avez pas à le chercher seul. Dans le réseau du KMU Leaders Campus, vous trouvez avec l’association ICT SWICO et zurichnetgroup des partenaires qui connaissent les questions de sécurité du point de vue PME. Lors des Campus Impulse, vous entendez aussi comment d’autres dirigeants ont organisé leur planification d’urgence.

DU RÉSEAU KLC SWICO : l’association économique de la branche ICT suisse est partenaire du KMU Leaders Campus et publie régulièrement du savoir pratique sur la sécurité IT. zurichnetgroup : le partenaire KLC accompagne les PME dans les questions d’infrastructure et de sécurité. Campus Impulse : le format compact en soirée pour l’échange entre dirigeants.

Informiert bleiben

Sie wollen Neuigkeiten aus dem KMU Leaders Campus direkt erhalten? Tragen Sie sich ein, und wir halten Sie über kommende Events und Updates auf dem Laufenden.