Des hackers contre les hackers: la Poste renforce sa sécurité numérique
Découvrez comment la Poste identifie les cyberattaques et améliore en permanence sa protection.
- La Poste SuisseTemps de lecture 3 minutes

La Poste charge des hackers professionnels externes d’examiner sous toutes les coutures ses offres numériques, du suivi des colis au vote électronique. L’objectif est de relever et de combler les éventuelles failles de sécurité (ou «bugs») avant qu’elles ne puissent être exploitées par des criminels. Pour chaque faille identifiée, les experts perçoivent une récompense financière – un «bounty».
La clientèle de la Poste doit pouvoir compter à tout moment sur des offres sûres et fiables. Cela vaut aussi bien dans le monde analogique que dans le domaine numérique. Les contrôles de sécurité systématiques et réguliers pour les services numériques ont pour origine l’introduction du système de vote électronique, qui a donné lieu à de nombreux retours d’information de la part de la communauté des spécialistes. Il y a peu de temps, la Poste a osé franchir un cap que peu d’entreprises dans le monde franchissent à cette échelle: tous ses services numériques ont été intégrés dans le programme bug bounty public – y compris l’accès ouvert au code source, c’est-à-dire au plan de construction d’un programme, pour les hackers.
«Cette étape nous a demandé du courage, mais le jeu en a valu la chandelle», souligne Marcel Zumbühl, Chief Information Security Officer (CISO) de la Poste. «À une époque où les menaces évoluent à une vitesse fulgurante, nous devons repenser la sécurité à la Poste. En collaborant avec des hackers éthiques, nous créons non seulement de la confiance dans nos prestations numériques, mais nous pouvons également apprendre plus rapidement et mieux réagir. En effet, nous profitons ainsi d’un réseau disposant d’un savoir-faire colossal que nous n’aurions jamais pu acquérir dans une telle mesure en tant qu’entreprise.»
Faits et chiffres sur le programme bug bounty (état juillet 2025):
- Failles signalées: 2968
- Failles confirmées: 896 (dont 44 critiques et 159 sérieuses)
- Failles résolues: 590
- Bounties versés (primes): CHF 999 226
- Prime la plus élevée versée jusqu’à présent: CHF 40 000
Davantage de signalements et des profils de hackers plus divers – bilan intermédiaire
Depuis que les hackers travaillent pour le compte de la Sécurité de la Poste, le nombre de failles signalées a considérablement augmenté. Pour la Poste, il ne s’agit pas d’une raison de s’inquiéter, mais d’un signe que la culture de la sécurité fonctionne. «Nous disposons ainsi d’un réseau de plus en plus large de hackers talentueux qui partagent leurs connaissances avec nous», explique M. Zumbühl. Cette hausse s’explique également par le fait que les hackers ne sont plus invités de manière ciblée, mais qu’ils peuvent s’inscrire eux-mêmes sur la plateforme. Ainsi, les profils et donc les compétences des hackers sont bien plus variés. Actuellement, plus de 10’000 participants se sont inscrits sur la plateforme.