Fraude numérique : quelles exigences pour les banques suisses ?

 

Qu’est-ce qu’une fraude numérique ?

On entend par fraude numérique tous types d’escroqueries qui s’appuient sur des technologies numériques, des systèmes d’information ou des moyens de communication électronique pour provoquer par la tromperie des dommages financiers.

Quelles bases légales pour la prévention de la fraude numérique par les banques ?

C’est la loi fédérale sur les banques et son ordonnance (LB/OB) qui impose aux banques de mettre en œuvre une gestion des risques adéquate en lien avec les activités exercées. L’obligation d’identifier et de réduire les risques, y compris ceux liés à la fraude numérique, résulte donc des exigences organisationnelles générales prévues par la loi.

La communication FINMA sur la surveillance 02/2026 « Risques de fraude numérique pour les banques et les personnes au sens de l’art. 1b LB » du 9 avril 2026 explicite les attentes de la FINMA.

Des précisions sont également apportées  par les circulaires  de l’autorité de surveillance des marchés financiers FINMA, en matière de risques et résilience opérationnels (circ.-FINMA 2023/1) et d’identification par vidéo et en ligne par exemple (circ. FINMA 2016/2).

Quelles sont les exigences en matière de fraude numérique pour les banques suisses ?

Les banques doivent disposer d’une gouvernance appropriée avec des structures, directives, procédures, processus et contrôles qui doivent être appropriés, adéquats et efficaces pour prévenir, détecter et réduire les risques de fraude numérique.

La rapidité de détection constitue dans ce contexte un élément clé.

L’utilisation et l’efficacité des outils d’évaluation des résultats de contrôles internes effectués sont également nécessaires et déterminantes.

Des réévaluations doivent être prévues périodiquement et dans tous les cas aussi lorsqu’une augmentation des cas de fraudes numériques est détectée. Des restrictions temporaires, y compris à l’accès de certains services peuvent et doivent être décidées selon la situation à risque.

Quels sont les exemples concrets de mesures qui devraient être prises par les banques ? (liste exemplative)

La communication FINMA sur la surveillance 02/2026 « Risques de fraude numérique pour les banques et les personnes au sens de l’art. 1b LB » explicite les principales exigences qui sont reprises ci-dessous :

1. Gouvernance

  • Prévoir un organe de pilotage en fraude numérique au sein de la banque.
  • Répartir clairement les tâches et responsabilités des collaborateurs dans ce domaine, en réglementant et documentant précisément les compétences requises.
  • Prévoir une directive interne spécifique sur la politique de lutte contre la fraude numérique.
  • Prévoir des comptes-rendus périodiques à la direction sur les indicateurs résultant des contrôles

2. Identification et réactivité

  • Disposer d’une technologie de détection des fraudes en temps réel.
  • Disposer d’un processus anticipant les tendances (horizon scanning).
  • Disposer de procédures standards et de plans de réaction en cas de fraude numérique suspectée et/ou avérée.
  • Prévoir des canaux de signalement spécifiques et établir clairement les délais de signalements.
  • Prévoir des périodicités de revues et de mises à jour des plans de réaction standards.

3. Contrôles et efficacité

  • Disposer d’outils permettant le géoblocage, l’évaluation de risques liés à l’adresse IP ou aux empreintes digitales des appareils utilisés pour l’authentification des clients.
  • Prévoir un contrôle clé en tant qu’outil de contrôle central face aux risques de fraude numérique.
  • Procéder à des évaluations régulières de l’efficacité du contrôle clé.
  • Prévoir des sensibilisations ciblées tenant compte du rôle spécifique de certains collaborateurs (par ex. conseillers à la clientèle vs back office).
  • Procéder à l’identification des segments de clientèle plus vulnérables à ce type de risques.

👉Pour découvrir et accéder aux textes légaux et aux documents explicatifs y relatifs ainsi qu’aux dispositions pertinentes, découvrez notre solution RegTech.

Source : Communication FINMA sur la surveillance 02/2026 « Risques de fraude numérique pour les banques et les personnes au sens de l’art. 1b LB » du 9 avril 2026.