Un fournisseur externe de logiciels de deux caisses de pension bernoises a été victime d’une cyberattaque. Selon une dépêche de Keystone-SDA publiée par SWI swissinfo.ch le 9 octobre 2026, l’incident touche la Caisse de pension bernoise et la Caisse d’assurance du corps enseignant bernois (désignées dans la version anglaise par « Bern Pension Fund » et « Bern Teachers’ Insurance Fund »). Le canton de Berne indique n’avoir aucun indice que des données aient été volées.

Ce qui s’est passé

L’attaque a eu lieu fin septembre. Elle a été annoncée vendredi dans une communication conjointe des départements cantonaux des finances et de l’éducation et de la culture. Ce ne sont pas les caisses de pension elles-mêmes qui ont été visées, mais une entreprise qui leur fournit des logiciels. Cette société n’est pas nommée.

D’après la dépêche, l’entreprise touchée a immédiatement déposé une plainte pénale et le Ministère public mène l’enquête. Les deux caisses de pension sont en contact avec les départements concernés.

Les données des assurés : ce que l’on sait et ce qui reste ouvert

Le message officiel tient en deux temps. D’un côté, le canton n’a aucun élément indiquant un vol de données. De l’autre, il n’est pas possible d’exclure complètement que des données aient été dérobées. Si tel devait être le cas « contre toute attente », les caisses de pension fourniront des informations supplémentaires, précise le communiqué cité par swissinfo.ch.

Plusieurs points ne sont pas précisés dans la source : le nom du prestataire, le type de logiciel qu’il fournit, la nature de l’attaque, les catégories de données auxquelles ce fournisseur avait accès, ainsi que la question de savoir si d’autres clients de l’entreprise sont concernés.

Qui est assuré auprès de ces deux caisses

Les deux institutions assurent notamment le personnel cantonal, le personnel des hautes écoles cantonales et le corps enseignant du canton de Berne. Selon leurs propres chiffres, elles comptaient à fin décembre de l’année dernière plus de 63 000 personnes assurées au total, auxquelles s’ajoutent plus de 28 000 bénéficiaires de rentes.

Un cas qui n’est pas isolé cette semaine

La page de swissinfo.ch renvoie également à un article publié le 8 octobre 2026 : la caisse de pension fédérale Publica y enquête sur une cyberattaque visant un fournisseur et sur une fuite de données touchant des assurés. La source ne dit pas s’il s’agit du même prestataire ni si les deux incidents sont liés.

Analyse : la sécurité passe aussi par les prestataires

Ce qui suit relève de l’analyse et non des faits rapportés. Une caisse de pension gère des informations sur ses assurés et ses rentiers, mais une partie de son informatique peut reposer sur des entreprises externes. Le cas bernois illustre ce mécanisme : l’attaque n’a pas visé directement les caisses, et c’est l’entreprise attaquée qui a porté plainte. Pour les institutions de prévoyance, la sécurité de leurs données dépend donc aussi des protections mises en place chez leurs fournisseurs. À ce stade, rien dans la source ne permet de dire que les assurés bernois doivent s’attendre à des conséquences concrètes ; les caisses ont annoncé qu’elles informeraient si un vol de données venait à être établi.

Sources