1La présente loi s’applique aux autorités suivantes:
- a.
- l’Assemblée fédérale;
- b.
- le Conseil fédéral;
- c.
- les tribunaux de la Confédération;
- d.
- le Ministère public de la Confédération et son autorité de surveillance;
- e.
- la Banque nationale suisse.
2Elle s’applique également aux organisations suivantes:
- a.
- les Services du Parlement;
- b.
- l’administration fédérale;
- c.
- les services administratifs des tribunaux de la Confédération;
- d.
- l’armée;
- e.
- les organisations visées à l’art. 2, al. 4, de la loi du 21 mars 1997 sur l’organisation du gouvernement et de l’administration (LOGA)6, pour leurs tâches administratives.
3Le Conseil fédéral peut restreindre le champ d’application de la présente loi pour les organisations au sens de l’art. 2, al. 3 et 4, LOGA à celles qui:
- a.
- exercent des activités sensibles, ou
- b.
- recourent ou accèdent à des moyens informatiques de la Confédération dans l’accomplissement de leurs tâches.
4Il peut limiter à certaines dispositions de la présente loi le champ d’application au sens de l’al. 3. Il tient compte à cet égard de l’autonomie d’exécution des organisations concernées selon les actes organisationnels qui les régissent.
5Les organisations de droit public ou de droit privé qui exploitent des infrastructures critiques sans être visées par les al. 1 à 3 sont soumises aux art. 73a à 79.7 La législation spéciale peut prévoir que d’autres dispositions de la présente loi leur sont applicables.
Historique et notes (2)
- RS 172.010
- Nouvelle teneur selon le ch. I de la LF du 29 sept. 2023 (Mise en place d’une obligation de signaler les cyberattaques contre les infrastructures critiques), en vigueur depuis le 1er avr. 2025 (RO 2024 257; 2025 173; FF 2023 84).