Certification des fournisseurs du secteur de la défense au Canada concernant la cybersécurité

Renseignez-vous sur les nouvelles exigences en matière de cybersécurité qui s'appliqueront aux fournisseurs qui soumissionnent les contrats de défense du gouvernement du Canada ou y travaillent. Ces exigences visent à protéger les réseaux, les systèmes et les applications contre les cyberactivités malveillantes.

Sur cette page

À propos des changements à venir

Au début de l’hiver 2025, les fournisseurs qui souhaitent soumissionner certains contrats de défense du gouvernement du Canada ou y travailler devront détenir une certification du programme canadien de certification en cybersécurité (PCCC). Le PCCC viendra compléter les efforts que nous déployons pour renforcer la cybersécurité. Il le fera en resserrant la sécurité du processus de passation des contrats du gouvernement fédéral.

Demande de Renseignements du Programme Canadien de Certification en Cyber Sécurité maintenant disponible sur CanadaAchats

Services publics et Approvisionnement Canada (SPAC) invite les experts de l'industrie à contribuer à leurs idées et commentaires en participant à la Demande de Renseignements (DDR) du Programme Canadien de Certification en Cyber Sécurité (PCCCS). Vos rétroactions peuvent influencer significativement le développement et la mise en œuvre du programme, renforçant ainsi notre cyber sécurité industrielle nationale.

La Demande de Renseignements du Programme Canadian de Certification en Cyber Sécurité est prévue de se clôturer le 28 juin 2024.

Aperçu du programme

Lorsque le PCCC sera en place, il visera à :

Voici les principales caractéristiques du PCCC :

Contrôles en matière de cybersécurité

Qui décriront les exigences applicables aux contrats fédéraux en fonction d’une nouvelle norme canadienne sur la cybersécurité. La norme est inspirée étroitement des publications spéciales 800-171 (Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations) et 800-172 du National Institute of Standards and Technology du département du Commerce des États-Unis (Enhanced Security Requirements for Protecting Controlled Unclassified Information)

Évaluations des risques

Le processus exhaustif permettra de cerner les contrats de défense comportant des exigences obligatoires et de déterminer le niveau de certification nécessaire

Clauses contractuelles

Les sections ou les clauses obligatoires des documents d'approvisionnement de défense, y compris les demandes de propositions (DP), appliqueront les exigences du PCCC

Évaluateurs externes accrédités

Les évaluateurs externes :

Niveaux de certification

Les exigences obligatoires du programme de certification en matière de cybersécurité comporteront 3 niveaux différents :

Avantages pour le Canada

Le PCCC permettra de protéger les renseignements contractuels non classifiés du gouvernement du Canada. Il viendra également renforcer les capacités de cybersécurité de la chaîne d'approvisionnement de défense du Canada. Les changements apportés aux exigences permettront d'assurer le respect du Plan d’action national en matière de cybersécurité et de la Stratégie nationale de cybersécurité.

Avantages pour les fournisseurs

Un seul cyberincident malveillant peut avoir des répercussions considérables.

Le PCCC permettra de renforcer la cyberrésilience de l’industrie. Cela aidera les fournisseurs à mieux cerner, évaluer et gérer les risques susceptibles de menacer la chaîne d'approvisionnement du Canada.

Calendrier de la mise en œuvre des exigences à venir

À partir de l’hiver 2025, les exigences obligatoires en matière de cybersécurité du PCCC feront partie de certaines DP liées à la défense.

Les changements aux exigences de certification seront introduits de manière progressive, ce qui donnera aux fournisseurs et au milieu de la cybersécurité le temps de s'y adapter. D’ici là, nous invitons les fournisseurs du secteur de la défense à évaluer proactivement leur niveau de préparation actuel en matière de cybersécurité.

Communiquez avec nous

Communiquez avec la programme de cybersécurité du gouvernment du Canada à tpsgc.pacertcybersecur-apcybersecurcert.pwgsc@tpsgc-pwgsc.gc.ca

Ressources pour les fournisseurs

Examinez les ressources à la disposition des petites et moyennes entreprises :

Liens connexes

Date de modification :