Category

Publications

Plan vigipirate, toujours d’actualité

By Défense

Plan vigipirate, toujours d’actualité

Plan Vigipirate : « été-automne 2024 » – L’ensemble du territoire national est maintenu au niveau « Urgence attentat » pour faire face à l’élévation globale de la menace terroriste depuis le début de l’année 2024. Il permet de mettre l’accent sur la sécurité des sites métropolitains et ultramarins en lien avec les JOP 2024 et le relais de la flamme, sur la sécurité des lieux de rassemblement culturels et festifs et les lieux de culte, et sur la sécurité des transports et des bâtiments publics.


Caractéristiques générales

Le Plan Vigipirate est placé sous l’autorité du Premier ministre et associe les organes de l’État, l’ensemble des collectivités territoriales, les acteurs publics et privés ainsi que les citoyens à une attitude de vigilance, de prévention et de protection.

Le Plan Vigipirate comprend trois niveaux distincts :

  • Le niveau de vigilance,
  • Le niveau sécurité renforcée – risque d’attentat,
  • Le niveau d’urgence attentat.

Ce sont pas moins de 300 mesures mises en place dans le cadre du Plan Vigipirate . 116 mesures socles sont ainsi appliquées à douze domaines d’activités (transports, réseaux, rassemblements, santé, cybersécurité etc.) et 194 mesures supplémentaires peuvent être activées selon l’évolution de la situation et de la menace terroriste sur le sol français.

“Depuis 2012, 21 attaques islamistes ont échoué et 75 projets d’attentat sont été déjoués.”

 Le Figaro

 

Le niveau d’urgence attentat

Créé au cours d’un conseil de défense en 2016, ce niveau exceptionnel a été activé pour la première fois en réaction à l’attentat du marché de Noël de Strasbourg, survenu le 11 décembre 2018 et à l’origine de cinq morts et 11 blessés.

Ce niveau peut être mis en place à la suite d’un attentat ou si une entité terroriste identifiée mais non localisée prévoit de passer à l’attaque sur le sol français. Théoriquement, ce niveau est activé le temps de la gestion de la crise.

Parmi les mesures applicables dans le cadre du niveau urgence attentat, nous retrouvons

  • Le renforcement de la surveillance de certains lieux de culte identifiés (églises, synagogues etc.).
  • La mise en œuvre de contrôles visuels des sacs et affaires à l’entrée des différents établissements scolaires.
  • Le renforcement des contrôles d’accès à certains établissements publics.
  • Le renforcement des contrôles aux frontières.

 

Une menace terroriste en constante évolution

Malgré tout, la menace terroriste évolue et certains attentats sont désormais déclenchés à distance. Cette situation préoccupante remet ainsi en question la capacité des services de sécurité français à garantir efficacement la protection des citoyens.

“L’État islamique est capable désormais de pouvoir enclencher des attentats à distance. (…) Ce que l’on comprend de l’attentat en Russie [de mars 2024], c’est que des gens à l’extérieur, dans d’autres pays, ont pu donner des ordres à des gens à l’intérieur d’un pays pour passer à l’acte.”

Gérald Darmanin

 

Les limites du Plan Vigipirate

En février 2015, le ministre de la défense Jean-Yves Le Drian déclarait qu’un peu plus d’un million d’euros était alloué chaque jour à l’opération Sentinelle, mise en œuvre dans le cadre du Plan Vigipirate.

Certains décideurs remettent en question l’efficacité même du Plan Vigipirate. La durée prolongée du niveau d’alerte depuis les attentats de 2015 entraîne un épuisement progressif des ressources humaines et matérielles.

Le fait que le niveau d’alerte soit prolongé pendant plus de dix ans questionne également la pertinence du Plan Vigipirate.

 

La loi “Silt”

La loi « Silt », en vigueur depuis octobre 2017, est une initiative cruciale dans la lutte contre le terrorisme, cette dernière intégrant des mesures exceptionnelles de l’état d’urgence dans le cadre juridique habituel. Cette loi confère aux préfets le pouvoir d’établir des zones de protection dans les endroits à risque, facilitant ainsi la surveillance et le contrôle des accès.

De plus, elle renforce les dispositifs de surveillance en permettant au ministère de l’Intérieur d’imposer des restrictions de déplacement à des individus jugés menaçants, couplées parfois d’obligations de pointage quotidien. Cette législation facilite également les contrôles aux abords des aéroports et des gares, ainsi que la fermeture administrative des lieux de culte incitant au terrorisme.

Initialement assorties de restrictions temporaires par le Parlement, ces différentes mesures ont été prolongées jusqu’à la fin de l’année 2020, puis définitivement maintenues en 2021. Cette loi vise ainsi à assurer une réponse pérenne et adaptée aux défis sécuritaires contemporains, tout en maintenant un équilibre entre la protection des citoyens et le respect des libertés individuelles.

Le renforcement de la lutte contre les ingérences étrangères en France

By Défense

Crédit photo : Unsplash

Le renforcement de la lutte contre les ingérences étrangères en France

Le Sénat français a adopté le 22 mai, une proposition de loi visant à contrer les ingérences étrangères sur le territoire national. Ce texte s’inscrit dans un contexte de tensions géopolitiques accrues et d’utilisation croissante des outils numériques à des fins de manipulation. Il vise à renforcer les outils juridiques et techniques à disposition des autorités pour identifier, prévenir et réprimer les tentatives d’ingérence.


Pourquoi renforcer la lutte contre les ingérences étrangères ?

Augmentation des menaces d’ingérences 

La géopolitique actuelle est marquée par une intensification des rivalités entre les puissances, notamment entre les pays occidentaux, la Russie et la Chine. Ces tensions se traduisent par une augmentation des tentatives d’ingérence dans les affaires intérieures des pays, y compris la France.

Les acteurs étrangers disposent d’outils de plus en plus sophistiqués pour mener des opérations d’ingérence, notamment via les réseaux sociaux, la désinformation et  les cyberattaques. Les ingérences étrangères peuvent avoir des conséquences graves sur la démocratie française, en menaçant la souveraineté et en attisant les divisions sociales.

Vulnérabilité de la France

En raison de son ouverture au monde et de sa forte présence dans les médias internationaux, la France est une cible privilégiée pour les acteurs étrangers qui cherchent à influencer l’Union européenne.

Protection de la démocratie française 

Il s’agit de préserver la souveraineté nationale, de garantir la liberté d’expression des citoyens français, et de défendre les valeurs fondamentales de la République. En luttant contre les ingérences étrangères, la France contribue également à la stabilité et à la sécurité en Europe et dans le monde.

Les mesures principales

La proposition de loi comporte plusieurs mesures clés, parmi lesquelles :

  • La création d’un registre des représentants d’intérêts étrangers pour accroître la transparence des activités d’influence menées par des acteurs étrangers en France. Les personnes exerçant des activités d’influence pour le compte d’un gouvernement étranger devront s’inscrire dans ce registre et déclarer leurs activités.

 

  • La loi dote les services de renseignement de nouveaux outils pour identifier et contrer les ingérences étrangères. Ils pourront notamment utiliser des algorithmes pour détecter des activités suspectes en ligne et mener des enquêtes plus approfondies sur les réseaux d’influence étrangers.

 

  • Les sanctions sont renforcées en cas d’ingérence étrangère avérée, notamment des amendes plus élevées et des peines d’emprisonnement.

 

 “L’usage qui sera fait par les services de renseignements de ces algorithmes permettra d’identifier, de détecter et de faire échec à ce type d’évènements qui peuvent porter atteinte à ce qu’est le cœur de l’état de droit, c’est-à-dire l’expression du suffrage du peuple souverain.”

Jean-Noël Barrot

Ministre délégué chargé de l’Europe de France

Des points de controverse

L’utilisation d’algorithmes par les services de renseignement est l’une des mesures les plus controversées de la proposition de loi. La gauche craint que cette mesure ne conduise à une atteinte aux libertés individuelles

Les défenseurs de la mesure soulignent quant à eux son utilité pour lutter contre les cyberattaques et les ingérences, et rappellent que l’usage des algorithmes est déjà encadré et a fait ses preuves dans la lutte contre le terrorisme.

Visite du recteur de la Grande Mosquée de Paris en Algérie

By Sécurité/Justice

Le recteur de la Grande Mosquée de Paris, Chems Eddine Hafiz, a été reçu le 10 juin en grande pompe par le Président algérien.


L’objectif de cet entretien, selon l’Algérie Presse Service, est de “saluer le rôle de ce prestigieux établissement religieux qui tend à hisser la bannière de l’Islam modéré, de la fraternité et de la tolérance, dans le respect des lois de l’État hôte”.

Le recteur de la Grande Mosquée de Paris aurait alors présenté au Président algérien un “exposé détaillé sur l’activité et les missions de la mosquée, au service de la communauté algérienne et musulmane en France”.

À son retour de voyage d’Algérie, le recteur de la Grande Mosquée de Paris a publié son Billet numéro 2 pour réagir à la dissolution de l’Assemblée nationale par le Président de la République française en réponse aux résultats européens.

“Derrière le masque pudique du sentiment d’insécurité se dessine une réalité bien plus brutale, une peur profonde de l’autre, de celui qui est différent, de celui qui est étiqueté, non pas simplement comme étranger, mais comme un intrus dans la couronne de la civilisation chrétienne. Le maghrébin, le musulman, des mots qui résonnent comme des notes dissonantes dans le grand orchestre de la politique française. Ils sont devenus les boucs émissaires, les symboles de tout ce qui est perçu comme menaçant, comme étranger, comme incompatible avec une identité nationale supposément homogène.”

“Aujourd’hui, en dissolvant l’Assemblée nationale, le Président de la République s’engage dans une voie périlleuse, ouvrant ainsi les portes à l’incertitude, voire à des perspectives plus sombres. Un mariage forcé sous la forme d’une cohabitation avec le parti de Le Pen constitue déjà un péril significatif pour la nation. Dans le contexte actuel, tant national qu’international, cela pourrait même paver la voie de l’Élysée aux héritiers du maréchal Pétain, nous ramenant aux heures les plus obscures de notre histoire, avec une cible bien connue. »

Violences à l’hôpital

By Santé, Sécurité/Justice

Violences à l’hôpital

Le 9 avril, un brancardier a été violemment agressé au centre hospitalier de Challans (Vendée). L’agresseur, un patient de 35 ans, l’a insulté et frappé à plusieurs reprises, lui causant des blessures au visage et au thorax. Cet acte n’est pas anecdotique.


Chiffres clés [1]

  • + 23% de violences envers les médecins en 2022.
  • 2/3 des infirmiers ont été victimes de violences [2].
  • 32% des victimes de violences physiques ont porté plainte en 2021.
  • 20% des victimes de violences verbales ont porté plainte en 2021.

En 2022, le nombre de violences envers les médecins a augmenté de 23% et deux tiers des infirmiers ont été victimes d’agressions.

Conséquences

  • Traumatisme psychologique pour les
  • Départ de certains professionnels de la santé.
  • Détérioration de la qualité des

Proposition de loi en cours

La violence à l’égard des professionnels de santé est devenue un problème majeur. Une proposition de loi a été adoptée en première lecture à l’Assemblée Nationale en mars 2024. Son objectif est de dissuader les agressions et de faciliter les démarches pour les victimes.

Cette proposition de loi renforce d’abord les sanctions. Les peines encourues pour les violences commises contre les personnels soignants et non-soignants seront plus sévères, que ce soit à l’hôpital, en clinique, dans un cabinet médical ou encore en pharmacie. Le vol de matériel médical sera également puni plus lourdement. Un nouveau délit d’outrage spécifique aux professionnels de santé sera créé.

Les professionnels de santé victimes de violences pourront désormais être soutenus par leur employeur. Ce dernier aura la possibilité de porter plainte à la place de la victime (avec leur accord). Les personnes agressées pourront déclarer l’adresse de leur ordre professionnel comme domicile au moment du dépôt de plainte, pour éviter de renseigner une adresse personnelle.4

 


Sources

[1] Observatoire de la sécurité des médecins, dans le Le Parisien, 10 avril 2024

 

[2] Libération, 25 mai 2023

 

[3] Vie publique, 15 mars 2024

Les chiffres de l’économie souterraine

By Economie

Les chiffres de l’économie souterraine

L’économie souterraine regroupe des activités légales ou illégales non déclarées et donc non prises en compte dans la comptabilité nationale. Il peut s’agir d’activités monétaires (ex : trafic de drogue) ou non monétaires (ex : vol d’œuvres d’art). On parle aussi d’économie de l’ombre, informelle ou non observée.

D’après un rapport de la banque de France entre 2005 et 2017 le poids de l’économie souterraine était évalué à 11,6% du PIB. 

La France se situe plutôt dans la moyenne basse des pays de l’OCDE, au dessus de l’Allemagne, de l’Autriche ou des pays Anglo-saxons mais bien en dessous de la Belgique ou du Portugal (environ 20%) et surtout de la Grèce, de l’Italie et de l’Espagne (entre 25 et 30%).

Il existe de nombreuses méthodes statistiques pour mesurer l’économie souterraine mais leurs résultats sont souvent très différents.

Par Tristan Audras


Activités illégales

Trafic de drogue

D’après les chiffres de l’OFAST la vente de drogue en France en 2023 aurait engendré un chiffre d’affaires d’environ 3 milliards d’euros. 240 000 personnes vivraient directement ou indirectement de ces trafics parmi lesquelles 21 000 s’y consacreraient à temps plein. 

Le produit stupéfiant le plus répandu est le cannabis, devant la cocaïne, l’héroïne et les drogues de synthèse.

La traite des êtres humains

Il s’agit de phénomènes criminels qui consistent à exploiter des personnes, notamment les plus vulnérables, à des fins économiques et sans aucun respect pour leur sécurité et leur dignité. 

En 2022, 2 027 victimes de traite ou d’exploitation des êtres humains ont été enregistrées par les services de police et de gendarmerie.

Il existe différents types d’exploitation : sexuelle, par le travail, la contrainte à commettre des crimes ou des délits, la mendicité forcée, ou encore le trafic d’organe :

La prostitution

On estime que 30 à 45 milles personnes sont en situation de prostitution en France : 93% sont étrangères, 85% sont des femmes et 25 à 30% seraient mineures. 

Une étude du mouvement du Nid en 2015 estimait à 3,2 milliards d’euros le chiffre d’affaires de la prositution
en France.

L’exploitation par le travail

La police et la gendarmerie ont enregistré 798 cas d’exploitation par le travail en 2022 dont : 5 réduction en esclavage, 772 conditions de travail et hébergement indigne, 62 travail forcé et 6 réduction en servitude.

La mendicité forcée

La police et la gendarmerie ont enregistré 45 cas de mendicité forcée en 2022.

Le trafic d’armes

En France les armes à feu sont classées selon quatre catégories (de A à D). La plupart des armes détenues illégalement (interdites ou non déclarées) sont acquises par le vol. Chaque année, environ 9 000 armes sont déclarées volées en France et l’année dernière, plus de 8 000 ont été saisies par la police. Les autres armes viennent principalement de l’étranger, notamment des Balkans de l’ex-tchécoslovaquie, ou des anciennes zones de conflit. Les acquéreurs passent aujourd’hui majoritairement par le darknet où les prix auraient fortement baissé (2000 euros une kalachnikov par exemple).

Activités légales

La fraude fiscale

Elle désigne l’ensemble des moyens illégaux utilisés par les contribuables pour contourner l’impôt ou en baisser le montant. 

Malgré le lancement du Conseil d’évaluation des fraudes (CEF) en Octobre 2023 il n’existe pas d’évaluation rigoureuse de la fraude fiscale. Elle représenterait entre 80 et 100 milliards d’euros chaque année d’après le syndicat Solidaires Finances Publiques. Les principales fraudes sont :

  • Fraude à la TVA (entre 20 et 25 milliards),
  • La délocalisation fictive d’un contribuable ou d’une entreprise,
  • La facturation fictive,
  • La dissimulation de recettes.

La fraude sociale

Elle regroupe l’ensemble des actions illégales mises en œuvre pour échapper aux cotisations sociales ou pour percevoir indûment des prestations. 

Celle-ci est estimée à environ 8 milliards d’euros (le magistrat Charles Prats parle lui de 30 milliards d’euros de fraude) En 2023, plus de 2 milliards d’euros ont été redressés :

  • 450 millions de fraude à l’assurance maladie (facturation d’actes fictifs,fausses ordonnances, fraude à la carte vitale…),
  • 400 millions de fraude aux allocations familiales,
  • 1,2 milliard de fraude sur les cotisations pour travail dissimulé.

Concernant le travail dissimulé l’Urssaf a renforcé ses contrôles en 2023, notamment auprès des entreprises que l’agence détecte et cible comme « douteuse ». Les agents ont réalisé 36 037 actions sur le travail dissimulé en 2023, dont 6 090 contrôles ciblés sur les entreprises et des travailleurs indépendants.

Le manque à gagner lié au travail dissimulé est estimé entre 6,2 et 7,8 milliards d’euros, par le Haut conseil de financement de la protection sociale de 2023.

Notice rouge Interpol

By Institutions

– Par Olivier DEBENEY, chef de cabinet

À la suite de l’évasion de Mohamed Amra au péage d’Incarville, où deux agents pénitentiaires ont été assassinés et trois autres ont été blessés (dont deux gravement), Interpol a émis une notice rouge à son encontre.

Qu’est-ce qu’une notice rouge ?

Une notice rouge est une demande internationale d’arrestation et d’extradition émise par Interpol à la demande d’un pays membre de cette organisation internationale. Elle vise à localiser et à arrêter un individu recherché en vue de son extradition vers le pays demandeur pour qu’il y soit jugé et/ou y purge une peine.

 

Comment cela fonctionne ?

Tout commence par une demande émanant d’un pays membre d’Interpol. Dans le cas de Mohamed Amra, ce sont les autorités françaises qui ont sollicité l’émission de la notice rouge, fournissant à Interpol des informations détaillées sur le fugitif, son physique, ses empreintes digitales et les charges retenues contre lui.

Interpol examine la demande et, si elle est conforme aux critères définis par l’organisation, elle diffuse la notice rouge, ce qui enclenche une série de mesures :  les informations sur le fugitif sont intégrées aux bases de données d’Interpol, les agents aux frontières sont alertés, et les enquêtes s’intensifient à l’échelle internationale.

 

Conditions d’utilisation ?

  • Lorsqu’un individu a été condamné pour un crime grave et qu’il s’est soustrait à l’exécution de sa peine.
  • Lorsqu’un individu est considéré comme un danger pour la sécurité publique.
  • L’individu recherché doit être clairement identifié.
  • Le crime pour lequel il est recherché doit être passible d’une peine d’au moins un an d’emprisonnement dans le pays demandeur.
  • Le pays concerné doit s’engager à extrader l’individu recherché s’il est arrêté.

D’autres notices

Il existe sept autres notices Interpol :

Jaune : personnes disparue

Bleue : informations complémentaires

Noire : personnes décédées non identifiées

Verte : mise en garde et renseignements

Orange : menace imminente

Mauve : mode opératoire

Spéciale Interpol-Conseil de sécurité des Nations Unies :
entités et personnes visées par des sanctions du Conseil de sécurité.

L’Organisation internationale de la police criminelle (INTERPOL)

By Institutions

– Par Olivier DEBENEY, chef de cabinet

Interpol, l’Organisation internationale de police criminelle, est composée de 196 pays membres. Fondée le 7 septembre 1923, son siège se situe à Lyon. Interpol joue un rôle crucial dans la coordination des efforts policiers internationaux et la facilitation de l’échange d’informations entre les pays membres pour lutter contre la criminalité et le terrorisme dans le monde.

 

En bref

La criminalité et le terrorisme ne connaissent pas de frontières.

Face à ces fléaux, Interpol souhaite favoriser une “collaboration entre les autorités de police des pays membres pour créer un monde plus sûr.

A cette fin, Interpol leur permet d’échanger et d’accéder à des informations sur les infractions et les criminels en leur apportant un appui technique et opérationnel.

Chiffres clés

  • 196 pays membres
  • Plus de 1 000 agents
  • 7 bases de données contenant plus de 80 millions d’enregistrements
  • Plus de 100 000 notices rouges actives
  • Participation à plus de 15 000 opérations internationales chaque année

Un rôle central dans la coordination des efforts policiers

Au cœur de sa mission, Interpol centralise et analyse les données provenant des forces de l’ordre du monde entier, favorisant une approche concertée face aux criminels qui outrepassent les frontières.

L’organisation met à disposition des pays membres une plateforme sécurisée d’échange d’informations, I-24/7, permettant une communication fluide et instantanée entre les forces de l’ordre.

Quelles sont ses missions ?

Elles s’articulent autour de quatre axes principaux :

Lutter contre la criminalité organisée : Trafic de drogue, d’armes et d’êtres humains, blanchiment d’argent, corruption, etc.

Soutenir les enquêtes et les opérations internationales : Coordination des enquêtes, échange d’informations, déploiement d’équipes d’intervention, etc.

Promouvoir la coopération policière internationale : Renforcement des capacités des forces de l’ordre nationales, échange de bonnes pratiques, etc.

Prévenir la criminalité et le terrorisme : Analyse des tendances criminelles, sensibilisation du public, formation des forces de l’ordre, etc.

Quels outils et services ?

Interpol met à disposition de ses pays membres une large gamme d’outils et de services :

Les notices : Interpol émet différents types de notices, comme les notices rouges pour les personnes recherchées, les notices bleues pour les personnes disparues et les notices vertes pour les personnes témoins ou susceptibles de fournir des informations utiles. Elles sont diffusées à tous les pays membres et permettent aux forces de l’ordre d’identifier rapidement les individus recherchés.

Les bases de données : Interpol gère plusieurs bases de données contenant des informations sur les personnes recherchées, les documents de voyage volés ou perdus, les empreintes digitales et les modus operandi des criminels. Ces bases de données permettent aux enquêteurs d’effectuer des recherches croisées et d’établir des liens entre des affaires apparemment distinctes.

Les équipes d’intervention : Interpol peut déployer des équipes d’intervention spécialisées pour apporter un soutien aux pays membres dans le cadre d’enquêtes complexes ou d’opérations à haut risque. Ces équipes sont composées d’experts dans divers domaines tels que la criminalistique, le renseignement et le cybercrime.

Qui pilote Interpol ?

La structure de gouvernance d’Interpol comprend plusieurs instances :

Le Secrétaire général : Nommé par l’Assemblée générale, il dirige le Secrétariat général d’Interpol et assure la gestion courante de l’organisation.

L’Assemblée générale : Réunit tous les trois ans les représentants de tous les pays membres et définit les orientations stratégiques de l’organisation.

Le Comité exécutif : Composé de 19 représentants des pays membres, il supervise les activités quotidiennes d’Interpol et assure la mise en œuvre des décisions de l’Assemblée générale.

Les Bureaux centraux nationaux (B.C.N.) : Chaque pays membre a son propre B.C.N., qui est le point de contact national pour Interpol. Les B.C.N. sont responsables de la collecte et de l’échange d’informations criminelles avec Interpol et les autres pays membres.

Quatre langues officielles

  • Français
  • Anglais
  • Espagnol (depuis 1955)
  • Arabe (depuis 1999)

Les entreprises et professions libérales face à la cybercriminalité

By Numérique

Les entreprises et professions libérales face à la cybercriminalité

Le risque cyber constitue désormais un territoire de délinquance de masse. Il impose aux entreprises d’opérer un changement de paradigme sur le sujet pour se protéger face à cette insécurité de type numérique.

Par Benoît Fayet, membre du comité stratégique du CRSI


Les petites entreprises et les professions libérales, au même titre que les grandes entreprises ou organismes publics détenteurs de données personnelles, sont particulièrement exposées aux risques numériques et doivent en conséquence s’adapter et trouver des solutions pour se protéger de la cybercriminalité. Il s’agit de systématiser la prise en compte de cette menace. Penser son activité professionnelle sans intégrer le risque cyber est désormais l’assurance de conséquences potentiellement dramatiques sur le long terme.

Plus de 6 000 PME françaises victimes de cybercriminalité en 2023

Les entreprises françaises, ETI, PME ou grands groupes, au même titre que des structures publiques (hôpitaux, écoles, …) sont aujourd’hui massivement victimes d’incidents de sécurité informatique.

Plus de 6 000 PME françaises ont été attaquées sur les 12 derniers mois.

Des données sans doute minorées, pour 1 cyberattaque déclarée auprès des services de police, il y aurait plus de 50 cyberattaques en réalité, tentées ou réussies.

Les conséquences sont désastreuses puisque 60% des entreprises victimes de cybercriminalité déposent le bilan dans les 6 mois. Il est donc nécessaire que les entreprises prennent conscience du risque cyber, sans attendre de se faire attaquer pour réagir.

La cybercriminalité, un “marché” structuré et organisé

Le “marché” de la cybercriminalité s’est en effet considérablement transformé et structuré depuis quelques années. 70% des infractions “cyber” sont liées à des escroqueries, 25% sont liées à l’image et à la vie privée (cyber harcèlement, pédopornographie, etc.) et 5% sont véritablement du hacking, émanant de professionnels généralement liées à des attaques organisées par des groupes, voire des États dans un marché ou le caractère international des attaques est de plus en plus prégnant.

Désormais en effet, des groupes de cybercriminels sont constitués en véritables entreprises avec des stratégies et des objectifs pour réaliser un chiffre d’affaires et faire fructifier leurs activités. Aussi, ces cybercriminels visent ils en priorité les entreprises de taille moyenne du fait de leurs vulnérabilités avec de la donnée sensible qu’il est possible de faire “fuiter” et essentielle au bon déroulement des activités de ces entreprises sans laquelle elles pourraient être paralysées et qui sont donc des leviers pour les faire “chanter”. Les données médicales sont par exemple les données les plus lucratives pour les cybercriminels avec le coût d’un dossier médical pouvant atteindre 350 dollars sur le darkweb.

De plus, le risque cyber a été particulièrement renforcé avec la crise sanitaire. Le confinement a contraint les entreprises à laisser leurs salariés accéder aux réseaux internes depuis des appareils personnels, sans que ces réseaux n’aient été durcis en conséquence. Plus généralement, les entreprises payent aujourd’hui le prix d’une accélération de la digitalisation de la société alors même que leurs environnements informatiques se sécurisent peu à peu.

Cette situation est d’autant plus préoccupante que ces environnements sont de plus en plus interconnectés, générant des quantités de données qui sont autant de cibles. Les cybercriminels surfent aussi sur les nouvelles technologies qui leur offrent des opportunités comme le cloud qui a vu le nombre d’attaques contre ces serveurs doubler en 2023. L’intelligence artificielle est aussi un facteur de risque avec des technologies facilitant la tromperie des entreprises sur des périmètres de plus en plus large (clonage vocal, pretexting, …).

Des réponses possibles face à la cybercriminalité

1. Un enjeu clé de souveraineté qui engage une réponse étatique

En France, la cybercriminalité est prise en compte depuis la loi informatique et libertés (1978) et encadrée par un dispositif juridique prévoyant des peines allant jusqu’à cinq ans d’emprisonnement et 75 000 euros d’amende.

La France dispose de plusieurs structures dédiées à la répression de la cybercriminalité au sein d’un dispositif de défense de qualité mais morcelé et complexe. Il y a l’Office central de lutte contre la criminalité liée aux technologies de l’information et de la communication (OCLCTIC) au sein de la Police judiciaire, le Centre de lutte contre les criminalités numériques (C3N) au sein de la Gendarmerie nationale ou encore la Brigade d’enquête sur les fraudes liées aux technologies de l’information (BEFTI) au sein de la préfecture de police de Paris auquel s’ajoute l’Agence nationale de la sécurité des systèmes d’information (ANSSI) qui pilote la stratégie de défense et de sécurité des systèmes d’information de la France. Un dispositif national d’assistance aux victimes de cybercriminels existe également (cybermalveillance.gouv.fr) permettant de les aider dans leurs démarches et proposant des programmes de formation (SensCyber).

2. Un enjeu clé pour les entreprises qui disposent de solutions pour se protéger

Les entreprises et professions libérales hébergent des données particulièrement recherchées par des cybercriminels qu’ils pourront revendre. Il s’agit de données dites sensibles, au sens du RGPD. Dans le cas d’un cabinet d’avocats, ces données peuvent être celles d’entreprises clientes couvertes par le secret des affaires (savoir-faire industriel, technique ou technologique, brevet ou marque, fichiers clients, activités commerciales, …). Il peut s’agir aussi de données personnelles confiées en vue d’une action en justice (données médicales, données d’identité, données financières, données liées à des activités professionnelles, …) qui sont des informations recherchées pour servir ensuite à des infractions liées à des usurpations d’identité.

Les actions de prévention ou de limitation des impacts

La plupart des infractions cyber peuvent être évitées, en mettant en place des systèmes de prévention. La cybersécurité d’une entreprise doit reposer sur les axes suivants :

  • Mettre en place des dispositifs amont de sécurité informatique.
  • Réaliser un audit de sécurité et une analyse des risques par un prestataire de service spécialisé.
  • Identifier si  sa  structure  dispose d’informations sensibles, s’interroger sur l’endroit où sont stockées les données, …
  • Identifier les données sur lesquelles la structure a des obligations de protection et de gestion aux termes du RGPD
  • Evaluer la sécurité informatique des données utilisées et des équipements informatiques (stockage, propriété des informations, outils type messageries, etc.).
  • S’appuyer sur l’audit pour mettre en place un dispositif de protection.
  • Mettre en place des outils numériques sécurisés garantissant la sécurité des données et des échanges au sein de sa structure et vers l’extérieur.
  • Mettre en  place  des  dispositifs  de protection qui permettent en cas d’attaque de revenir rapidement à une situation acceptable (sauvegarde et back-up de ses données essentielles, plan de continuité de l’activité informatique,…).
  • Mettre en place au sein de son organisation des actions de sensibilisation et de formation des collaborateurs sur des règles d’hygiène numérique (parcours proposés par l’ANSSI, la CNIL, …).
  • Intégrer le risque cyber dans les budgets pour l’achat de logiciels de protection, de matériel, mais aussi pour les moyens humains ou de formations pour mener les actions évoquées de formations ou les plans de prévention.

Les actions en réaction à une attaque

En réponse à une attaque, plusieurs points clés sont à retenir, autour des actions suivantes :

  • Signaler rapidement les faits auprès des services de police et systématiquement porter plainte.
  • Communiquer en transparence et rapidement aux enquêteurs toute trace ou preuve numérique que le cybercriminel aurait pu laisser comme sur une scène “physique” de crime.
  • Solliciter le dispositif cybermalveillance.gouv.fr et se faire aider par des prestataires spécialisés pour mettre en place les actions de relance de l’activité.
  • S’appuyer sur les liens existants à un niveau interprofessionnel (CGPME ou MEDEF, CNB,…) avec les structures type ANSSI afin de remonter les incidents.

En conclusion, les cyberattaques spectaculaires et médiatisées contre les infrastructures sont les prémices de difficultés voire de catastrophes qui peuvent désormais frapper tous les acteurs économiques privés. Compte tenu des enjeux attachés à leur secteur d’activité, les entreprises et professions libérales sont autant exposées que les autres. Il incombe donc à chacun de s’organiser en conséquence et de s’y préparer, avec l’aide de spécialistes, via des plans de prévention de hauts niveaux et surtout en éduquant chacun des collaborateurs des entreprises concernées. La première faille est humaine, et chacun doit être responsabilisé.

Intelligence artificielle et cyber-conflictualité

By Numérique

Intelligence artificielle et cyber-conflictualité

Depuis novembre 2022 et la sortie de ChatGPT 3, l’IA suscite un intérêt passionné – mais aussi teinté d’inquiétude – dans les médias, le grand public et le monde économique. Jamais une innovation ne s’était diffusée aussi vite : le million d’utilisateurs était atteint en cinq jours, les cent millions en moins de deux mois. Un débat mondial s’engageait à son égard.

Par Colomban Lebas, agrégé d’histoire et géographie, docteur en science politique.


Quelques mois après le lancement public de ChatGPT 3,5, apparaissait une version augmentée, ChatGPT 4, ce qui semblait impliquer une dynamique de progression très ascendante – à rapprocher de la loi de Moore, ininterrompue depuis les années 50, et prévoyant le doublement des capacités de calcul des circuits intégrés à base de transistors tous les 18 mois environ. Bientôt des entrepreneurs et des chercheurs de haut niveau s’inquiétaient d’une possible perte de contrôle du destin de l’humanité, au cas où les IA atteindraient trop vite et sans précaution un niveau d’intelligence apparente dépassant celui d’un humain convenablement éduqué (La fameuse AGI)…

Une telle rupture technologique n’aurait-elle pas inévitablement un impact significatif sur les équilibres régnant au sein du cyberespace en particulier matière de rapport offensive-défensive ?

Après un bref commentaire des performances actuelles des grands modèles de langage de type GPT, Gemini ou Claude, nous tenterons de mettre en évidence la manière dont ces IA pourraient transformer les pratiques ayant cours dans le champ de la cyberconflictualité.

Si à moyen/long terme, l’apparition d’IA à aux performances décuplées, capables de dépasser l’humanité   dans   nombre   de   tâches quotidiennes, constitue sans nul doute une rupture anthropologique profonde – car facteur  d’accélération  du  progrès techno-scientifique et porteuse de mutations qui affecteront l’ensemble des domaines d’activité – il convient néanmoins de resituer à sa place exacte la percée technologique en cours.

Les IA comme ChatGPT fonctionnent sur la base de grands modèles de langage (LLM), capables de sélectionner à partir d’une amorce textuelle les contenus les plus plausibles, sur la base d’un entraînement préalable supervisé portant sur un gigantesque corpus de données issues de la sphère numérique et tirant parti d’algorithmes probabilistes sophistiqués. La performance du système repose sur la capacité à effectuer massivement des calculs dans des délais de plus en plus brefs. Ce qui, incidemment, posera à terme d’importants problèmes énergétiques. Notons qu’en aucun cas les LLM (Large Language Models) ne comprennent ce qu’ils font. Il s’agit de simples programmes informatiques, agissant de manière purement mécanique.

A noter également que ces dispositifs ne constituent que l’une des manières de progresser en matière de simulation des intelligences humaines. Des voies alternatives sont possibles, et il est tout à fait plausible qu’à moyen/long terme, le progrès en IA emprunte d’autres chemins que celui des LLM. Toujours est-il que ce sont ces IA à base de LLM qui sont aujourd’hui à la disposition du grand public. D’utilisation assez simple, elles sont intrinsèquement reliées – par leurs modalités d’entraînement et de fonctionnement – au cyberespace, milieu en proie à une intense conflictualité dont l’origine et les modalités sont très diverses : rançonnage, intrusions, prises de contrôle hostile, acquisition de renseignement, opérations d’influence, déstabilisation du système de défense de l’adversaire…

Examinons désormais en quoi les IA contemporaines, fondées sur l’apprentissage supervisé et /ou automatique, type ChatGPT et concurrents, sont-elles susceptibles, aujourd’hui et dans l’avenir proche, de modifier les termes de la conflictualité dans le cyberespace ?

La sphère numérique se caractérise par sa très forte évolutivité. Le cycle de vie des outils qui y permettent l’action est en effet extrêmement court. Dans ce monde opaque et changeant, l’agilité des postures est le maître-mot. D’où l’avantage donné à l’offensive sur la défensive. D’où également la supériorité de principe des défenses mobiles sur les défenses statiques ou périmétriques. Dans ce cadre, l’usage d’outils d’attaque ou de défense fondés sur l’IA y apparaît a priori fort utile. Cette sphère est par ailleurs transversale à tous les autres milieux physiques d’action : terre, air, mer, espace,… d’où un important potentiel, hors-cyber (actions parfois qualifiées de “cinétiques”).

Le coût d’accès à la sphère cyber est par ailleurs très faible, tandis que se développent des outils d’IA généralistes quasi-gratuits. Alors qu’à l’inverse, les effets d’une attaque cybernétique peuvent procurer des gains considérables, comme par exemple la création d’une nouvelle configuration  du  champ  de  bataille, structurellement favorable, sans même avoir physiquement combattu,… ce qui, dans la perspective de penseurs comme Sun Tzu, établirait une situation stratégique “idéale”.

Cette sphère numérique est enfin le milieu où il est aujourd’hui le plus aisé aux IA de type LLM d’opérer,… en attendant la généralisation de leur appariement avec des agents physiques artificiels qui permettront de disposer de robots pleinement insérés dans la sphère matérielle, et pourtant dotés de la même quantité d’intelligence que ChatGPT 4 , 5 ou ses successeurs…

Il faut donc s’attendre dans les années qui viennent à un recours massif aux techniques d’IA dans la cyberconflictualité, qu’il s’agisse d’actions sur la couche sémantique, sur la couche logicielle, ou bien même sur la couche physique.

Il en sera ainsi, par exemple, des opérations de cyber-influence, qui seront de plus en plus friandes en outils à base d’IA.

  • Dans le cadre d’une opération d’influence, intervenant sur la couche sémantique, L’IA permettra de créer très vite des agents conversationnels de propagande diffusant des contenus biaisés, ou bien comportant des informations volontairement erronées. L’automatisation par l’IA permet de créer massivement de tels agents, entraînant un effet de masse et saturation du “marché idéologique” susceptible de susciter massivement de fausses perceptions : théories complotistes, ou bien, au cours d’un conflit, impression que l’on perd alors que dans la réalité on progresse, etc.
  • Le recours à des IA à des fins de persuasion peut s’avérer très productif car les LLM les plus performants s’avèrent dès aujourd’hui plus convaincants qu’un  humain réel. Les IA récentes sont par ailleurs plus empathiques que ces derniers.
  • De plus en plus, L’IA permettra de diffuser massivement et de manière toujours plus crédibles, des fausses images, de faux fichiers vocaux, de fausses vidéos, de fausses interviews, même si certaines IA pourraient inversement s’avérer performantes dans le repérage des “fakes”.
  • L’IA permettra d’aller toujours plus loin dans l’hyper-personnalisation des contenus, affinant d’autant les techniques de manipulation de masse.
  • Le recours à des agents conversationnels à base d’IA performantes peut être utile pour effectuer des tâches de renseignement comme le repérage et la priorisation de cibles en vue d’opérations ultérieures, y compris dans la sphère Dans tous les cas, l’IA pourra être mobilisée pour repérer le plus rapidement et le plus exhaustivement possible l’ensemble optimal des cibles à soumettre à une attaque cyber donnée, par exemple dans le cadre d’une opération d’intrusion et de vol de données ou bien d’influence. Des techniques comme l’eye tracking, la reconnaissance des émotions, le neurohacking ou bien la détermination de patterns de comportement à travers l’exploitation d’objets connectés à diffusion aujourd’hui exponentielle, peuvent être mobilisées pour affiner la connaissance de la cible. Elles faciliteront sa manipulation ultérieure : captation d’attention, exploitation rationnelle des circuits de la récompense… les leviers à disposition sont nombreux et variés !

Hors de la couche sémantique ensuite, l’IA va également être déterminante : au plan logiciel, elle change la donne. Elle met en effet – et elle mettra  toujours  plus – de capacités de programmation automatisées à la disposition de ses utilisateurs.

Autrement dit, il deviendra de plus en plus facile à des pirates, même peu avancés en programmation, de réaliser des outils relativement sophistiqués, et en un temps très bref puisque l’IA code extrêmement rapidement. Le consensus des experts s’attend d’ailleurs à une poursuite de la progression exponentielle des performances des LLM dans les tâches de programmation.

Enfin, au plan des actions offensives matérielles à des fins de perturbation de la couche physique, il est clair que le développement de drones ou de robots d’attaque, dont la part d’autonomie ira croissant en particulier grâce à l’IA, ouvre d’importantes perspectives : des drones, toujours plus denses en outils fondés sur l’IA, pourraient apprendre à perturber le fonctionnement d’infrastructures-clés des réseaux. Par exemple des drones ou robots sous-marins, dopés à l’IA – particulièrement utile ici pour pallier l’opacité du milieu sous-marin vis-à-vis des ondes électromagnétiques, qui rend quasi-impossible leur téléopération sans fil. Ces drones pourraient perturber efficacement et en toute discrétion le fonctionnement de câbles sous-marins.

Inversement, n’oublions pas que l’IA ouvre également d’importantes perspectives en matière de défense cyber : mise au point plus rapide de parades logicielles (antivirus par exemple, patchs correctifs de failles logicielles) en utilisant les capacités de codage rapide de l’IA. L’analyse de la stratégie des attaquants pourra également être facilitée par le recours à l’IA en matière d’observation du comportement de l’adversaire, de détection des intrusions et des manipulations, d’identification des dégradations commises et compréhension générale de la manœuvre et du dispositif d’attaque auxquels on fait face. En cas d’attaque portant sur le capital réputationnel d’un acteur, l’IA rendra la détection des signaux faibles plus aisée et permettra d’engager au plus vite des actions correctives.

En conclusion, les technologies relevant de l’IA modifient considérablement les outils à disposition pour agir dans le cyberespace autant au plan offensif que défensif, et ce, pour les couches tant sémantiques que logicielles ou physiques. La plus ou moins grande maîtrise de ces techniques sera l’un des paramètres décisifs du rapport de force et de la relation offensive/défensive lors des conflits à venir. L’irruption de l’IA grand public accentuera encore la porosité entre sphère civile et sphère militaire dans le cyberespace, fragilisera de nombreux États et démocratisera toujours plus l’usage de techniques d’attaques qui autrefois étaient l’apanage d’acteurs chevronnés. Sans une réelle volonté politique régulatrice, dotée de moyens convenablement dimensionnés, il pourrait en résulter une explosion des récits divergents, une prolifération des théories complotistes et une dangereuse relativisation du concept même de Vérité. La maîtrise des technologies fondamentales de l’IA ainsi que la capacité à les appliquer à la sphère militaire et sécuritaire apparaissent donc incontournables pour une puissance comme la France, membre permanent du Conseil de Sécurité de l’ONU : il en va de sa crédibilité future et de sa liberté de manœuvre dans le monde complexe et instable du XXIe siècle, qui, sous nos yeux, s’esquisse.

La cybersécurité dans la stratégie militaire française

By Défense

La cybersécurité dans la stratégie militaire française

La cybersécurité s’ancre dans une myriade de concepts liés au cyberespace (l’espace constitué par les infrastructures interconnectées relevant des technologies de l’information, notamment l’internet, et par les données qui y sont traitées). La cybersécurité comprend les usages défensifs et offensifs des systèmes d’information. On prend en compte les moyens techniques utilisés pour l’échange de données (réseaux informatiques, téléphoniques, satellitaires…) ainsi que l’ensemble des informations stockées ou circulant sur des supports numériques (sites Internet, bases de données, messageries et communications électroniques, transaction dématérialisées, etc).

Par Paul Laurent, étudiant en droit public à l’université Paris-Panthéon-Assas


Le cybersécurité est constituée de 3 axes fondamentaux :

  • La cyberdéfense
  • La cyberrésilience
  • La cyberprotection

1/ La cyberstratégie militaire française, perspective historique

Le livre blanc sur la Défense et la Sécurité nationale en 2008, en positionnant les attaques informatiques comme deuxième menace la plus importante pour la sécurité nationale, affirme la prise de conscience des enjeux “cyber”.

Le livre blanc de 2013 va plus loin en affirmant que la “capacité à se protéger contre les attaques informatiques, de les détecter et d’en identifier les auteurs, est devenue un des éléments de la souveraineté nationale”.

La stratégie cyber française est développée en profondeur dans la revue stratégique de cyberdéfense de 2018.

La cybersécurité française est mise à l’épreuve annuellement sur l’exercice DEFNET.

2/ Le éléments de la doctrine militaire française

Taillée pour répondre à 6 missions principales (prévenir, anticiper, protéger, détecter, réagir, attribuer), la doctrine française s’organise en 3 axes de lutte informatique :

La Lutte Informatique Défensive (LID).

C’est la composante traditionnelle de la posture stratégique française dans le domaine “cyber”. Elle met en œuvre le travail de plusieurs acteurs (principalement COMCYBER, ANSSI et services de renseignement) pour répondre principalement aux missions de prévention, de protection et d’attribution.

La LID, par la vigilance continue imposée par le cyberespace, nécessite la mise en place d’une posture permanente de cyberdéfense (PCC), qui doit permettre de répondre à quatres niveaux de menaces :

  1. Jaune : risques potentiels plus ou moins importants.
  2. Orange : risques potentiels plus ou moins importants.
  3. Rouge : risques hostiles jugés
  4. Écarlate : risques majeurs et simultanés.

La Lutte Informatique Offensive (LIO)

Le volet offensif de la lutte informatique n’apparaît publiquement qu’en janvier 2019 dans le corpus doctrinal français.

C’est dans une volonté d’affirmation face à des concurrents étatiques et infra-étatiques de plus en plus agressifs que les autorités ont décidé de rompre (légèrement) avec la posture uniquement défensive qui prévalait.

Cet aspect offensif reste très encadré par le droit national et international, et la France affirme n’y recourir que dans le cadre de la légitime défense.

La mise en place d’une action offensive peut être réalisée de manière autonome ou en combinaison avec des moyens militaires conventionnels pour “produire des effets à l’encontre d’un système adverse pour en altérer la disponibilité ou la confidentialité des données”.

La Lutte Informatique d’Influence (L2I)

Ce dernier élément est probablement le plus dense, puisqu’il nécessite une posture permanente offensive et défensive, et comprend un aspect tri temporel, avec une utilisation en amont, durant et en aval d’un conflit.

Cet aspect met potentiellement en concurrence l’Etat français et les forces armées avec n’importe quel acteur dans un conflit asymétrique déterritorialisé, en jouant sur des leviers parfois exclusivement irrationnels (la stimulation émotionnelle des utilisateurs notamment). La guerre, mais aussi les relations internationales, pouvant se définir comme une dialectique des volontés, la lutte d’influence au sein de la “couche informationnelle du cyberespace” joue un rôle éminemment stratégique.

Les missions du COMCYBER consistent “à détecter les attaques informationnelles susceptibles de nuire à la réputation des armées ou d’entraver leur action, à les caractériser, à les contrer et à promouvoir l’action de nos forces” (renseigner, défendre et agir).

3/ La structure militaire française

Le COMCYBER : Le commandement de la cyberdéfense, créé en 2017, rassemble l’ensemble des forces de cyberdéfense du ministère des armées. Il est placé sous l’autorité du chef d’état-major des armées.

Il dispose d’un état-major de la cyberdéfense (EM-CYBER) intégré dans la structure de l’état-major des armées, ainsi que d’un groupement de la cyberdéfense des armées (GCA) qui regroupe les centres spécialisés en cyberdéfense (notamment le Centre d’Analyse en Lutte Informatique Défensive – CALID).

L’ANSSI : L’Agence nationale de la sécurité des systèmes d’information, créée en 2009, est placée sous l’autorité du Premier ministre par le biais du secrétariat général de la Défense et de la Sécurité nationale (SGDSN). Entité non-militaire, elle est chargée de la mission d’autorité nationale de défense des systèmes d’information de l’Etat et du soutien à ses opérateurs. L’ANSSI travaille en étroite collaboration avec les acteurs militaires de la cybersécurité.

Le CIAE : Le Centre interarmées des actions sur l’environnement, sous la tutelle du commandement du renseignement (COM-RENS) regroupe des acteurs français de l’influence militaire dans une perspective de mise en œuvre de la L2I.

Les autres organes : Un certain nombre d’autres structures sont dotés de compétences pour répondre aux enjeux de LID, LIO et L2I. On soulignera notamment VIGINUM (sous l’autorité du SGDSN), la DGSE, la DGSI, le Conseil de défense et de sécurité nationale (CDSN, le Comité de direction cyber (CODIR), le Coordonnateur national du renseignement et de la lutte contre le terrorisme (CNRLT), etc.

Depuis 2021, la gendarmerie nationale s’est dotée d’un “commandement de la gendarmerie dans le cyberespace” (ComCyberGend) regroupant l’institut de recherche criminelle (IRCGN) et le centre de lutte contre les criminalités numériques (C3N). Il est chargé de piloter, conduire et animer le dispositif de la gendarmerie nationale dans la lutte contre les cybermenaces.

4/ Le cadre juridique internationale des actions de cyberdéfense

Les actions de lutte informatique défensive et offensive s’ancrent dans le principe de légitime défense, et dans la doctrine française du droit international sur le cyberespace.

Les actions de lutte informatique d’influence répondent à deux systèmes normatifs en fonction du contexte d’action. En temps de paix, c’est la Charte des Nations unies qui est la norme internationale de référence. En cas de conflit armé, la France s’engage à respecter les règles du Droit international humanitaire (nécessité militaire, précaution et proportionnalité dans l’attaque).

Les articles L. 2321-1 à L. 2321-4 du Code de la défense contiennent les dispositions juridiques nationales principales en ce qui concerne la mise en œuvre des actions de l’Etat sur le cyberespace.

5/ Les acteurs industriels français

On note le déploiement de certains des grands acteurs industriels de Défense et de Sécurité français sur le segment de la cybersécurité (Thalès, Aribus Defence & Space, etc) mais aussi d’acteurs civils comme Capgemini, Atos, Orange Cyberdéfense ou encore SFR Cybersécurité.

La France représente 4% d’un marché mondial de la cybersécurité écrasé par les Etats-Unis (39%).

La question d’un marché européen face aux filières nationales chinoise, états-unienne ou israélienne se pose. Le règlement EIDAS (harmonisation des normes sur l’identification électronique) ou la directive Network and Information Security de 2016 concrétisent une démarche timide en ce sens, malgré l’absence de vision commune dans le domaine.

6/ L’évolution des menaces

La particularité du risque cyber réside dans l’absence totale de barrières géographiques combinée à l’accès à une capacité de nuisance de la part d’individus isolés. Plus globalement, la menace se découpe en deux catégories : l’action militante et l’action mercantile.

Ce péril joue un rôle majeur dans le rééquilibrage du rapport de force mondial au profit des pays émergents, dans l’émergence des mouvements terroristes et dans la redistribution des sphères d’influence régionales.

A l’échelle nationale, la menace cyber est sur une courbe largement ascendante, en raison d’une part de l’augmentation des menaces mondiales, mais aussi plus simplement de l’intensification de la cybernétisation qui étend mécaniquement la surface menacée.

Quelques chiffres :

  • Augmentation de 50% des cyberattaques visant les collectivités territoriales (depuis 2019).
  • Plus de la moitié des entreprises françaises ont déjà subi une cyberattaque.
  • 2 milliards d’euros de dégâts pour l’économie française (2023).
  • Augmentation de 300% des cyberattaques russes contre les pays de l’OTAN (de 2020 à 2022).

7/ Les enjeux à venir

Outre l’augmentation des menaces et la difficulté de mise en œuvre commune à l’échelle européenne (absence de conception commune des menaces, méthodes de traitement et normes industrielles), la France est confrontée à plusieurs enjeux. Voici les principaux :

  • La proposition, conformément au droit international, d’une définition exacte de l’étendue de la souveraineté des Etats sur les différentes couches du cyberespace et des actes considérés comme illicites.
  • Les difficultés de recrutement (1 100 postes non pourvus au ministère des Armées) malgré l’ambition de créer 953 nouveaux postes d’ici 2030.
  • L’importance de la formation continue dans ce secteur, donc la perte de temps de travail effectif.
  • La complexité de la mise en place d’un cloud de confiance souverain.
  • Le cas d’Atos, et du maintien de ses activités cyber dans le giron d’un groupe français.
  • La “dette technique” à rattraper pour adapter les forces françaises aux enjeux technologiques (près d’un milliard d’euros).
  • La sécurisation des Jeux Olympiques (3 milliards d’attaques cyber attendues, 10 fois plus qu’à Tokyo en 2020).