Swiss Cyber Security Days 2026 – Récapitulatif et guide de la conférence
Introduction
Depuis leur première édition à Fribourg, les Swiss Cyber Security Days (SCSD) sont devenus la plus grande conférence interdisciplinaire sur la cybersécurité en Suisse. L'édition 2026 s'est tenue en février au Hallenstadion de Zurich et a réuni quelque 2 400 participants, 140 intervenants et 95 exposants. Trois thèmes ont dominé le programme : la mise en œuvre opérationnelle de l'obligation de signalement cyber conformément à l'art. 74b LSIO (en vigueur depuis avril 2025), les conséquences de la directive NIS2 pour les groupes suisses disposant de filiales dans l'UE, et le positionnement réglementaire de l'IA générative entre l'AI Act de l'UE, la pratique de la FINMA et la LPD. Ce récapitulatif résume les enseignements pertinents pour les RSSI, les responsables de la protection des données et les conseils d'administration, et propose un guide de préparation éprouvé pour les SCSD 2027.
Ce que vous retiendrez de cet article :
- Les cinq grands axes thématiques des SCSD 2026
- Quelles keynotes et quels tracks ont la plus longue durée de vie
- Comment être présent efficacement en tant qu'exposant ou sponsor
- Une checklist de préparation concrète pour la prochaine édition
- Où trouver les enregistrements et les diapositives officiels
Thèmes phares 2026
Les SCSD 2026 ont clairement été placées sous le signe de la consolidation réglementaire. Après des années marquées par des thèmes technologiques dominants (Zero Trust, XDR, Cloud Native), l'accent s'est nettement déplacé vers la gouvernance, les obligations de signalement et la résilience de la chaîne d'approvisionnement. Cinq axes ont traversé le programme :
- Opérationnalisation de l'art. 74b LSIO : un an après l'entrée en vigueur de l'obligation de signalement du NCSC/OFCS, des retours d'expérience concrets ont été partagés – notamment des processus de traitement des incidents, des formulaires de transmission et la gestion de la fenêtre de 24 heures en rapport avec le délai de 72 heures selon l'art. 24 LPD.
- NIS2 et CRA pour les entreprises suisses : quels groupes suisses sont concrètement concernés, comment la définition des seuils NIS2 s'applique aux filiales, ce que le Cyber Resilience Act (CRA) implique pour les fabricants suisses de logiciels et de matériel présents sur le marché UE.
- DORA Year 1 Lessons : retours d'expérience d'institutions financières suisses sur la mise en œuvre du Digital Operational Resilience Act, registre des tiers ICT, TLPT.
- IA générative et protection des données : classification par niveaux de l'AI Act de l'UE, attentes de la FINMA concernant les risques liés aux modèles, position du PFPDT sur les données d'entraînement et les droits d'accès.
- Sécurité OT et infrastructures critiques : IEC 62443, retours des secteurs de l'énergie et de l'eau, convergence IT/OT.
Keynotes à longue durée de vie
Dans le programme principal, trois keynotes méritent une attention particulière, car elles fournissent des éléments directement exploitables dans les présentations des RSSI au conseil d'administration :
- Rapport de situation OFCS 2025/2026 : la Confédération a présenté les chiffres consolidés de la première année de signalement sous l'art. 74b LSIO – dont environ 2 100 incidents signalés, dominés par le phishing et les préparatifs de ransomware. L'analyse par secteur (santé, industrie, services publics, administration) est utilisable comme référence pour les registres de risques internes.
- Mise à jour FINMA sur la résilience opérationnelle : précision des attentes issues de la circulaire 2023/1, avec un accent sur l'inventaire des externalisations, les risques de concentration et les délais de rétablissement des fonctions critiques. Directement applicable pour les banques, assurances et gestionnaires de fortune.
- PFPDT sur les données d'entraînement IA : position du Préposé fédéral sur le traitement de données personnelles dans l'entraînement de modèles, les droits d'accès au sens de l'art. 25 LPD vis-à-vis des fournisseurs de LLM et la question de l'anonymisation des embeddings. Déterminant pour toute entreprise utilisant en production des solutions LLM propriétaires ou achetées.
En complément, les tracks approfondis sur Microsoft Entra Conditional Access, la forensique du compromis de messagerie professionnelle par vol de jetons et la mise en œuvre d'architectures Zero Trust selon NIST SP 800-207 valaient également le détour. Les diapositives et enregistrements sont disponibles via le portail officiel des SCSD.
Observations sur les exposants et le marché
Le hall des exposants a confirmé plusieurs tendances de marché qui se dessinent depuis 2024. Consolidation : plusieurs fournisseurs MDR et SIEM jusqu'alors indépendants partageaient des stands communs après des acquisitions, le paysage des cyber-boutiques suisses indépendantes se réduit. Platformisation : Microsoft, CrowdStrike, Palo Alto et SentinelOne ont présenté des plateformes intégrées combinant EDR, SIEM, SOAR et sécurité cloud – ce qui accentue la pression sur les solutions ponctuelles. Marketing IA : pratiquement un stand sur deux vantait une détection « AI-powered » ; les différences réelles n'apparaissent qu'à l'occasion d'une preuve de concept avec des données de télémétrie réelles.
Les stands des autorités et associations suisses étaient particulièrement instructifs sur le plan du contenu : l'OFCS/NCSC avec le portail de signalement, la FINMA avec des explications sur la circulaire relative à l'externalisation, asut sur la mise en réseau de l'économie ICT suisse et l'association Cyberhuus avec des supports de sensibilisation pour les PME. Si vous participez en tant que responsable d'une PME, commencez votre journée là plutôt que chez les grands fournisseurs de plateformes – la clarification réglementaire contribue souvent davantage au niveau de sécurité qu'un autre rendez-vous de démonstration d'outil.
Networking et dimension politique
Les SCSD restent l'un des rares événements en Suisse où l'administration fédérale, l'économie, la recherche académique et les fournisseurs se retrouvent sur un pied d'égalité. En 2026, étaient notamment représentés des membres de l'Assemblée fédérale mandatés au sein de la Commission de la politique de sécurité, des gouvernements cantonaux, des représentants d'armasuisse et du Commandement cyber de l'Armée suisse, ainsi que des délégations d'hautes écoles (ETH, EPFL, HSLU, BFH, FHNW, OST, ZHAW) avec des posters de recherche.
La discussion politique a porté sur trois points : la possible reprise d'éléments centraux de NIS2 dans le droit suisse (pas de transposition automatique, mais pression politique), le financement de l'OFCS après sa revalorisation en 2024, et la question d'une réserve cyber suisse basée sur le principe de milice. Pour les associations, les cantons et les infrastructures critiques, les SCSD ne constituent donc pas un simple événement tech, mais une plateforme de cartographie des parties prenantes. Prévoyez 25 à 30 % de votre temps pour des entretiens 1:1 ciblés – le retour sur investissement de ces échanges dépasse largement celui des conférences pour de nombreux participants.
Guide de préparation pour 2027
Une participation productive aux Swiss Cyber Security Days commence six semaines avant l'événement. La checklist suivante a fait ses preuves en pratique :
- Définir les objectifs : trois résultats concrets par participant (p. ex. qualifier deux fournisseurs, obtenir une clarification auprès d'une autorité, contacter un intervenant).
- Examiner le programme : paralléliser les tracks détaillés, se concentrer sur les sessions avec un ancrage pratique concret et des intervenants reconnus – pas sur les pitches des fournisseurs.
- Fixer des rendez-vous à l'avance : 60 à 75 % des échanges de valeur ne surviennent pas spontanément, mais grâce à des créneaux planifiés. Utilisez les outils de networking officiels ainsi que les prises de contact préalables sur LinkedIn.
- Préparer des dossiers de présentation : pour les entretiens 1:1 avec des fournisseurs potentiels : stack technologique actuel, périmètre de télémétrie, obligations de conformité applicables, trois questions concrètes sur les cas d'usage.
- Bloquer du temps pour le suivi : 1,5 jour ouvrable la semaine suivante pour la revue des diapositives, la qualification des contacts, les mises à jour d'appels d'offres. Sans cette discipline, 70 % de la valeur est perdue.
- Debriefing interne : format de 60 minutes avec le RSSI, le responsable de la protection des données et un représentant de la direction – avec dérivation contraignante de deux à trois mesures.
Guide de la conférence pour les nouveaux participants
Ceux qui participent pour la première fois en 2027 peuvent gagner beaucoup de temps grâce aux conseils pratiques suivants : le Hallenstadion est accessible en transports publics depuis la gare centrale de Zurich en 12 à 15 minutes (tram 11 jusqu'à Messe/Hallenstadion), les places de stationnement sont rares et onéreuses. L'entrée à l'exposition est généralement gratuite, les sessions de conférences sont payantes – les billets early bird et les billets d'association réduisent considérablement le prix. Le forfait multi-jours vaut la peine si vous souhaitez assister à au moins quatre sessions de conférences. La première journée de conférence est traditionnellement axée sur la réglementation et la stratégie, la deuxième sur la profondeur technique – planifiez les membres de votre équipe en conséquence.
La restauration durant les pauses est incluse, les événements de networking en soirée se déroulent souvent au sixième étage et ne sont pas compris dans le billet standard. Apportez un ordinateur portable ou une tablette non connecté à votre environnement de production – le Wi-Fi public lors de conférences cyber est à utiliser avec une prudence accrue. Notez séparément les sessions dont les diapositives seront publiées ultérieurement – toutes les présentations ne sont pas mises en ligne, et les sessions sous NDA explicitement pas. Les visiteurs des stands d'exposants devraient avoir des cartes de visite ou des QR cards à portée de main ; la vague d'e-mails de suivi est considérable, prévoyez des règles de filtrage et une liste de diffusion pour votre équipe commerciale/marketing.
Comment SIDD vous accompagne
SIDD est présent depuis des années aux Swiss Cyber Security Days avec des conférences, des ateliers et des entretiens de conseil. Nous accompagnons les entreprises suisses pour transformer les enseignements réglementaires et techniques d'une conférence en programmes opérationnels – qu'il s'agisse d'un déploiement SMSI ISO 27001, d'un mandat RSSI externe ou d'un test d'intrusion selon la logique TIBER-EU/TLPT. Si vous souhaitez développer vos compétences internes en matière de sensibilisation après les SCSD, nos ateliers de sécurité informatique pour PME et nos ateliers de protection des données constituent la suite pragmatique. Pour les entreprises ayant des besoins de clarification concrets concernant les obligations de signalement LPD, les exigences d'externalisation de la FINMA ou l'impact de NIS2 sur les filiales suisses, nous vous proposons volontiers un premier entretien gratuit via notre formulaire de contact. Pour des mandats structurés, demandez une offre sur mesure – nous combinons profondeur réglementaire, expérience opérationnelle et une approche conseil résolument pragmatique à la suisse.
