Accueil      En circonscription      Sénat      Bilan de mandat      Revue de Presse          Parcours      Contact     
    

Agora du Forum International sur la Cybersécurité (FIC)

A l’invitation du général de gendarmerie, Marc Watin Augouard, je suis intervenu le 27 juin dans le cadre de la VIIIème Agor@ du Forum International sur la Cybersécurité sur le thème “50 milliards d’objets connectés en 2020”.

Lors d’une table-ronde consacrée aux défis juridiques que posent aux objets connectés, j’étais aux côtés de ma collègue sénatrice Catherine Morin-Desailly, présidente de la commission de la Culture et de l’Education ; Lucien Castex, secrétaire général d’Internet Society France ; Gwendal Le Grand, secrétaire général de la CNIL.

A l’heure où la Chine cherche à étendre sa mainmise technologique au-delà de ses frontières – comme c’est déjà le cas à Djibouti et à Maurice, où 4000 caméras intelligentes conçues par Huawei sont en cours d’installation – seule une réponse européenne organisée nous permettra d’atteindre la taille critique pour rivaliser technologiquement et ainsi protéger nos valeurs.

Au-delà de notre capacité à élaborer toujours de nouvelles réglementations, nous devons aussi être en mesure de les faire appliquer !

J’ai également appelé de mes vœux la création d’une “cyberforce” capable d’intervenir d’urgence au secours des victimes de cyberattaques.

Cybersécurité : développement de la 5G – Mon intervention (vidéo 3m)

Afin de garantir un déploiement des réseaux de communication 5G, tout en préservant les intérêts de la défense et de la sécurité nationale de la France, le Sénat a débattu d’une proposition de loi visant à soumettre l’utilisation de certains équipements à une autorisation préalable du Premier ministre.

Cette autorisation concerne les opérateurs d’importance vitale (OIV). Ce régime d’autorisation pourrait donc permettre d’écarter, comme d’autres pays l’ont fait, des fournisseurs comme Huawei.

Je suis intervenu pour rappeler que les premières inquiétudes au sujet de Huawei datent de l’administration Obama et qu’il y a sept ans déjà le rapport de mon collègue Jean-Marie Bockel nous révélait que la société chinoise avait reconnu qu’elle “analysait” les flux de communication de ses clients.

J’ai une nouvelle fois souligné les dangers de laisser le champ libre au régime chinois en matière de technologie, d’autant qu’il dédaigne nos valeurs démocratiques et qu’il n’offre pas de réciprocité commerciale.

Forum parlementaire sur le renseignement et la sécurité : financement du terrorisme

Succès total à l’Assemblée Nationale pour ce 14ème “Parliamentary Intelligence-Security Forum” consacré à la lutte contre le financement du terrorisme.

Il faut rendre hommage à Sonia Krimi, députée de la Manche, qui a initié et organisé ce forum en associant d’autres parlementaires versés dans les questions de sécurité. Co-auteure d’un rapport sur la lutte contre le financement du terrorisme international, Sonia Krimi s’impose désormais comme une référence en ce domaine.

Cette année, le Forum, présidé par le sénateur honoraire américain Robert Pittenger, a offert 35 interventions par des ambassadeurs, des parlementaires, des responsables d’administrations spécialisés ou d’organisations internationales, des chercheurs ou des experts, devant plus de 300 participants de 37 nationalités différentes.Tous se sont inquiétés de la paix du monde et de l’avenir de la liberté.

Sonia Krimi, députée de la Manche ; Robert Pittenger, ancien parlementaire et président du Forum ; Olivier Cadic.

Cet événement à Paris aura servi le dialogue et la coopération entre les acteurs publics et privés pour endiguer les méthodes de financement des organisations terroristes, s’est félicité Sonia. Notre réponse exige une coopération technique de pointe, fondée sur une impulsion politique ferme et coordonnée, estime-t-elle.

J’ai eu l’honneur d’intervenir en conclusion de ce 14èmeForum, en rappelant que la France était déjà engagée dans une cyberguerre et que la protection de nos infrastructures numériques face aux nouvelles menaces, notamment chinoises, était une priorité absolue.

Lors de la 12èmeédition à Washington, j’avais été invité à m’exprimer au sein du Congrès sur les risques liés aux investissements directs étrangers. (Lire mon discours du 06 déc. 2018 ou mon éditorial dans la HL113).

Conférence “Weimar” sur la Cybersécurité : mes interventions (vidéos)

Au Sénat, le 20 juin, lors de la conférence “Triangle de Weimar”, je suis intervenu lors de la première table ronde intitulée “Cybersécurité, protection des données, manipulation : approches comparatives en Allemagne, en France et en Pologne”, aux côtés de mes collègues allemands, polonais et français (les sénateurs Jean-Marie Bockel, Philippe Bonnecarrère et Rachel Mazuir).

Allons-nous vers des cyberguerres ? Qu’en est-il de nos capacités offensives dans ce domaine ?

Vidéo 1 (5m)
En réponse à ces questions j’ai commencé par rappeler que nous sommes déjà en guerre. Chaque jour, les Russes testent nos systèmes de Défense, tandis que la Chine a clairement défini son objectif de dominer le monde en 2050.

Vidéo 2 (1m20)
Par ailleurs, j’ai rappelé qu’il était suicidaire pour l’Union européenne de laisser la Chine investir sur nos marchés, sans bénéficier d’un principe de réciprocité. Nous sommes là en position défensive…

Cette conférence parlementaire sur les thèmes de la cybersécurité et de l’intelligence artificielle, ouverte au public et à la presse, s’est tenue dans le cadre de la dimension parlementaire du “Triangle de Weimar”, lancée à l’initiative du président du Sénat, entre le Sénat français, le Bundesrat allemand et le Sénat polonais.

 

Loi PACTE (7) – Cybersécurité : soyons vigilants vis à vis nos équipementiers (vidéo 1m40)

Deux semaines avant les débats en hémicycle sur le projet de loi PACTE, j’avais interrogé, en commission, notre ministre de l’Europe et des Affaires étrangères sur la position de la France à l’égard de Huawei, en particulier en ce qui concerne le déploiement de la 5G (lire : Cybersécurité – Ma question à Jean-Yves Le Drian – 23/01/2019).

Vidéo

En effet, nous avions appris peu de temps auparavant que le Royaume-Uni et l’Allemagne avaient décidé de refuser cet équipementier. Je n’avais pas vraiment eu de réponse de la part de Jean-Yves Le Drian et voilà que tombe un amendement du gouvernement en ce sens… mais sans citer personne.

Lire mon intervention sur l’art. 55ter (06 février 2019)

Cybersécurité – Ma communication au sujet de la cyberattaque de la plateforme Ariane

Le 13 décembre dernier, un communiqué de presse nous a appris que le site Ariane du ministère de l’Europe et des Affaires étrangères (MEAE) avait subi une cyberattaque (le 5 décembre 2018). Cela s’est traduit par un vol de données des personnes désignées comme “contacts à prévenir” par nos concitoyens qui voyagent à l’étranger.

Si les informations dérobées se restreignent au nom + téléphone + courriel, on parle tout de même de 540.563 personnes concernées ! Celles-ci ont été invitées par le MEAE à la vigilance contre tout risque d’usurpation d’identité ou d’hameçonnage.

Le jour même, j’ai demandé à Christian Cambon, Président de la commission des Affaires étrangères et de la Défense du Sénat, l’autorisation de lancer une mission pour analyser les failles qui avaient permis à cette attaque de prospérer.

Six jours seulement après la révélation de l’incident, soit le 19 décembre 2018, nous avons entamé avec mon collègue Rachel Mazuir (à l’image), une série d’auditions auprès des responsables de l’ANSSI (Agence nationale pour la sécurité des systèmes d’information), et de la Direction des Systèmes d’information du MEAE. Début 2019, nous avons entendu la CNIL (Commission nationale de l’informatique et des libertés), la DGSI (Direction générale de la sécurité intérieure), et la section spécialisée Cyber du parquet de Paris.

Nous avons fait, ce 6 février, une première communication au Sénat devant notre commission des Affaires étrangères et de la Défense.

M’exprimant sur le pilotage de la gestion de crise en cas de cyberattaque, j’ai mis en avant les fragilités existantes entre les différents ministères, tant dans la transmission que la communication externe des informations.

La nécessité de respecter les nouvelles règles liées au RGPD (Règlement Général sur la Protection des Données) entrées en application en mai 2018 et, l’absence de procédure coordonnée entre les différents protagonistes pour agir en cas d’incidents ont conduit à des enchainements malheureux.

Le but de la commission n’est pas de chercher des coupables, mais de faire un retour d’expérience.

Le MEAE est reconnu comme étant un des ministères les plus vigilants en matière de cybersécurité. Il serait injuste de chercher à l’accabler suite à cette attaque.

J’ai apprécié le professionnalisme de chacun des acteurs auditionnés. Ils ont été transparents sur leurs limites actuelles et ont tous exprimé leur ouverture pour travailler en concertation avec l’extérieur.

Nous voulons susciter une prise de conscience générale au niveau des ministères et des services du premier ministre pour que de nouvelles règles soient mises en place.

Nous allons poursuivre nos investigations qui nous permettront, le cas échéant, de produire un rapport dans le but d’améliorer l’efficacité de nos systèmes de sécurité numérique.

Lire la COMMUNICATION du 03/02/2019 (R. Mazuire et O. Cadic)

Cybersécurité – Ma question à Jean-Yves Le Drian – 2 Vidéos (1m et 45s)

Quelle est la position de la France face aux risques présentés par les équipements réseau du chinois Huawei dans le cadre du développement de la 5G ?

C’était ma question à Jean-Yves Le Drian, ministre de l’Europe et des Affaires étrangères, lors de son audition devant la commission des Affaires étrangères, le 23 janvier 2019.

QUESTION

RÉPONSE de Jean-Yves Le Drian

Mes 3 cyber-priorités pour 2019

Petit-déjeuner en mode “dialogue libre”, organisé par le Cybercercle qui réunit les entreprises soucieuses de partager leur expérience dans le domaine de la cybersécurité.

Sa présidente, Bénédicte Pilliet, avait invité quatre autres parlementaires : Eric Bothorel, député des Côtes d’Armor, Cyrille Isaac-Sibille, député du Rhône, Guillaume Gouffier-Cha, député du Val-de-Marne et Sereine Mauborgne, députée du Var.

Ce fut, l’opportunité d’exposer mes trois cyber-priorités pour 2019.

Ressources Humaines : La première est de contribuer à renforcer les filières de formation en matière de cybersécurité : la pénurie de ressources humaines qualifiées est préoccupante. Il faut relier nos établissements scolaires et nos instituts de formation aux besoins du marché. Pour stimuler les vocations, la France devrait même disposer d’un “champion de la cybersécurité”. J’ai donc proposé la mise en place d’un club de réflexion autour des métiers de la cybersécurité, afin notamment de faire émerger une équipe de France de la cybersécurité propre à concourir lors des Olympiades des Métiers (WorldSkills).

Organisation : Ma deuxième priorité vise à rendre notre cadre législatif plus souple, afin que nos administrations gagnent en agilité face à la multiplication des cyber-menaces. La lutte contre la cybercriminalité ne doit pas se départir du respect des libertés fondamentales, mais elle ne doit pas non plus proliférer du fait des pesanteurs administratives.

Budget dédié : Enfin, dernier point, j’aimerais la mise en œuvre du principe de précaution suivant : pour tout investissement en matière de logiciel, nos administrations doivent lier une somme équivalente à 5% de l’investissement pour l’affecter à la cyber-protection. Un principe qui me tient d’autant plus à cœur que je suis rapporteur des crédits du programme 129 ” Coordination du travail gouvernemental ” (gestion de crises, cyberdéfense, renseignement) dans le projet de loi de finances.

Je me suis fait l’écho de nombreux participants pour dire, en conclusion, que la cybersécurité devait devenir l’affaire de tous. Un travail de sensibilisation est plus que jamais nécessaire pour protéger nos démocraties et nos valeurs contre des agresseurs extérieurs.

La démarche initiée par l’ANSSI à travers un dispositif national de prévention et d’assistance aux victimes d’actes de malveillance (www.cybermalveillance.gouv.fr)

Pour être plus réactifs, Israël a lancé un numéro unique d’appel pour toute personne ou entreprise affectée par un problème cyber. Cela doit nous inspirer.

En circonscription en Israël (3/3) – Beer Sheva (29 déc.-03 janv. 2019)

Beer-Sheva se rêve en capitale mondiale de la cybersécurité.

Dans le désert, à 90 minutes au sud de Tel Aviv, le gouvernement israélien a décidé de positionner ses infrastructures dédiées à la cybersécurité.

A noter qu’en 2011, Benyamin Nétanyahou a décidé que les enjeux liés à la cybersécurité devaient incomber aux services du Premier ministre.

Cybersécurité

INCD

Le dispositif israélien est assez comparable à celui de la France. Compte tenu de mon engagement sur ces questions au Sénat, il fut passionnant de confronter la vision française avec la doctrine d’Israël qui se veut être une nation leader en matière de cybersécurité. Pour les Israéliens, il est vital de garantir un réseau internet propre, au même titre qu’il faut offrir un réseau d’eau potable.

L’INCD emploie 300 personnes et s’articule en 3 unités : la Tech-Unit (R&D), la Robustness unit (service Qualité) et le CERT (Computer Emergency Response Team). Deux semaines avant notre rencontre, le CERT avait lancé un nouveau service opérationnel destiné à répondre à toutes questions urgentes concernant la cybersécurité.  En cas de problème cyber, les Israéliens peuvent désormais composer le 119, 24 heures sur 24, 7 jours sur 7.

J’ai apprécié l’agilité du dispositif israélien et sa philosophie globale. Israël place la sécurité au firmament de ses priorités et n’intègre pas autant de contraintes réglementaires liées au respect de la vie privée que la France. Cela n’empêche pas notre pays d’être doté d’un dispositif légal permettant à l’ANSSI de poser des sondes chez les opérateurs télécoms. Du reste, le législateur israélien pourrait reprendre cette idée… + d’images

Ecosystème 

A l’image de ce que la France entreprend à Rennes autour du Commandement de la cyberdéfense (COMCYBER), Israël a constitué un véritable éco-système autour du domaine de la cybersécurité au sein de la ville de Beer Sheva.

La ville constitue le trait d’union entre l’industrie (70 entreprises sur place), l’université Ben Gourion et les activités gouvernementales cyber. Sous peu, le commandement cyber de l’armée viendra également s’y établir.

J’ai pris la mesure de cette dynamique lors de ma visite chez un capital-risqueur, Jerusalem Venture Partner. L’associé, Gadi Porats, m’a présenté les dispositifs favorisant l’innovation et permis de rencontrer deux start-up, l’une opérant dans la block-chain (Valid Network) et l’autre dans la cybersécurité (Vicarius).

Je me suis ensuite rendu au Telekom Innovation Lab de la Ben-Gurion University, où Oleg Brody, directeur R&D, m’a permis de découvrir toute la latitude offerte aux étudiants pour stimuler leur esprit novateur. A titre d’exemple, un élève a réussi à faire passer une montre connectée pour une imprimante, ce qui lui permettait de récupérer une copie de tous les fichiers imprimés sur un réseau ! + d’images

En circonscription aux États-Unis – Washington (6-7 décembre 2018)

Pour ce 290ème déplacement depuis le début de mon mandat, je suis retourné à Washington, où je me suis rendu en mai dernier (compte-rendu). Rapporteur du volet cyberdéfense au sein de la commission Affaires étrangères et Défense du Sénat, j’avais été reçu au Pentagone.

C’est le même sujet de la sécurité qui m’a reconduit dans la capitale américaine, invité par le Congressman, Robert Pittenger, à m’exprimer devant des parlementaires venant du monde entier, dont plusieurs anciens ministres de la Défense. Ce discours au Capitole restera l’un des moments les plus marquants de mon mandat.

Sécurité

12th Parliamentary Intelligence Security Forum

A l’invitation de Robert Pittenger, je me suis exprimé sur les risques liés aux investissements directs étrangers. 340 participants, venus de 80 pays, ont participé à ce forum parlementaire qui abordait divers aspects liés à la sécurité des États.

Ce fut l’opportunité de mettre en valeur les initiatives de la France, depuis 2005, pour protéger ses secteurs stratégiques contre toute prise de contrôle par des puissances étrangères. J’ai aussi évoqué l’action récente de l’Union européenne, pour établir un filtrage des investissements étrangers, notamment chinois, dans le but préserver les actifs stratégiques des États membres.

Si les investissements directs étrangers sont indispensables pour la croissance, l’emploi et l’innovation dans une économie mondialisée, ils ne doivent pas se transformer en cheval de Troie au profit de puissances qui ne partagent pas nos valeurs humanistes et démocratiques. C’est pourquoi, j’ai conclu mon discours sur cette injonction : together, let’s make the world free again ! + d’images

Lire mon éditorial concernant cette intervention (HL113, 13 déc. 2018)
Lire mon discours à Washington du 06 déc. 2018 (en version française)

Sécurité internationale

Le Congressman Robert Pittenger m’a proposé de rejoindre le Steering Committee en charge de la programmation des prochains forums parlementaires sur la sécurité internationale.

Ce comité est composé de parlementaires, de diplomates et de représentants d’entreprises internationales ayant un intérêt direct à lutter contre les activités illégales. Cybersécurité, financement du terrorisme, blanchiment d’argent, lutte contre les trafics en tous genres… les sujets ne manquent pas.

Le prochain forum aura lieu en janvier prochain à Asunción au Paraguay. A cette occasion, nous avons pointé une zone où converge trois frontières (Argentine, Brésil et Paraguay), plaque tournante d’un vaste trafic. + d’images

Échanges commerciaux

Réunion commerce extérieur

Renaud Lassus, conseiller économique à l’ambassade de France, a réuni une dizaine de conseillers du commerce extérieur pour débattre de notre relation économique bilatérale.

Tous estiment que l’orientation protectionniste des États-Unis s’est installée pour durer. Toujours est-il que 4800 filiales françaises font travailler près de 700.000 personnes aux USA, ce qui fait de la France le 3ème employeur étranger du pays ! En sens inverse, 4600 filiales américaines sont établies en France, employant 481.400 collaborateurs.

ll faut saluer le travail du service économique qui publie un rapport annuel pour mettre en valeur l’apport des entreprises françaises à l’économie américaine, état par état.

Les CCE ont souligné l’importance de notre politique en faveur de la francophonie, comme un outil d’influence pour favoriser les échanges commerciaux. + d’images

Communauté française

Ambassade

Entretien avec Gérard Araud, ambassadeur de France aux États-Unis, en présence de Michel Charbonnier, consul général de France à Washington.

L’ambassadeur m’a fait part de ses réflexions pour parvenir à l’objectif de 13% de réduction de la masse salariale assigné au poste diplomatique de Washington, à horizon de 2022. Il tient à concentrer ses moyens sur trois axes : l’activité diplomatique, les services aux Français et la coopération scientifique.

En effet, d’ici à 2022, le poste devrait compter 20 à 30 collaborateurs en moins. Un mouvement inexorable puisqu’en 1987 l’ambassade comptait 400 personnes, contre 260 actuellement.

J’ai bénéficié, en outre, de deux entretiens avec la Chancellerie et le service de Sécurité intérieure ce qui m’a permis d’aborder l’organisation américaine en matière de lutte contre la cybercriminalité. + d’images
Conseiller consulaire

Je me suis longuement entretenu avec Frédéric Badey, conseiller consulaire, et conseiller du commerce extérieur.

Parmi les nombreux sujets abordés, la fiscalité et en particulier la question des prélèvements CSG-CRDS sur les revenus immobiliers. Ils ne sont pas déductibles pour les Français établis États-Unis, comme c’est désormais le cas pour leurs compatriotes de l’Union européenne. En conséquence, de l’impôt est acquitté aux Etats-Unis, sur une somme prélevée par la France pour des cotisations sociales.

Enseignement / Culture

Réunion autour du consul

Déjeuner organisé par Michel Charbonnier, consul général, associant les conseillers consulaires Annie Boutin-King, Monique Curioni et Frédéric Badey, les services culturels de l’ambassade et du consulat, ainsi que des représentants du monde associatif (Alliance Française, UFE, FIAFE, ADFE-FDM) et politique (LREM, PS).

Nos discussions ont largement porté sur les questions d’éducation et sur l’avenir de l’enseignement français en Amérique du Nord, où le nombre d’élèves plafonne depuis plusieurs années. Le réseau des établissements homologués par l’Éducation nationale aux États-Unis comprend 47 écoles. Si l’éducation à la française devait perdre de son attrait, les écoles françaises pourraient se tourner vers l’IB (International Baccalauréat).

Cela dit, nous avons un signe très encourageant : les États-Unis offrent le premier réseau d’écoles publiques ayant obtenu le label France-Éducation. Depuis 2015, le nombre de ces établissements labellisés est passé de 11 à 46 !

Autre motif de satisfaction, la vitalité du réseau FLAM aux USA qui est le 2ème au monde après le Royaume-Uni : 15 associations sont actives sur une cinquantaine de sites, sous la bannière “Federation FLAM USA” pour rendre plus lisible leur action et mutualiser leurs actions de formation et certains services.

Enfin, Nelly Sadoun-Cohen, déléguée générale de l’Alliance française aux États-Unis, a rendu compte de l’action des 107 Alliances françaises réparties sur le territoire américain. La barre des 25.000 apprenants a été dépassée l’an dernier. + d’images

PLF 2019 – Coordination du travail gouvernemental – ANSSI – Vidéo (3m30)

Intervention en qualité de rapporteur pour avis sur les crédits du programme 129 «Coordination du travail gouvernemental» (gestion de crises, cyberdéfense, renseignement), pour la commission des Affaires étrangères, de la Défense et des Forces armées.

Ce rôle m’a permis de défendre les crédits de l’Agence nationale de sécurité des systèmes d’information (ANSSI) dans le budget 2019.

A ce titre, j’ai rappelé que la cyberdéfense était un enjeu majeur pour notre pays. Je me réjouis que les prérogatives et les crédits accordés à l’ANSSI soient en progression en 2019.

Nous demeurons toutefois inquiets sur le retard persistant de mise en œuvre de la politique de sécurité des systèmes d’information de l’État, ainsi que du difficile recrutement des ingénieurs spécialisés en cybersécurité.

Lien vidéo

Cybersécurité / PLF 2019 – Article dans La Lettre A

Article paru dans la Lettre A, le 23 novembre 2018, intitulé “PLF 2019 : les crédits du SGDSN et de l’ANSSI menacés”.

Le journal revient sur la remise en question des crédits de l’Agence nationale de la sécurité des systèmes d’information (ANSSI).

” (…) L’amendement est déjà combattu par le sénateur Olivier Cadic, rapporteur pour avis de la commission des Affaires étrangères et de la Défense. Relais assidu de l’ANSSI au Sénat, l’élu s’inquiète d’une réduction du plafond d’emploi des effectifs de l’agence, alors qu’elle doit recruter massivement pour répondre aux nouvelles menaces.”

Lire l’article

 

PLF 2019 – Mon rapport en commission sur le programme 129 “Coordination du travail gouvernemental”

Le 07 novembre, dans le cadre du projet de loi de finances 2019, je suis intervenu devant la commission des Affaires étrangères, de la Défense et des Forces armées, présidée par Christian Cambon, en qualité de rapporteur pour avis sur les crédits du programme 129 «Coordination du travail gouvernemental» (gestion de crises, cyberdéfense, renseignement).

Le monde est de plus en plus connecté et donc de plus en plus vulnérable. Le rapport Symantec 2018 classe la France au 9ème rang des pays où la cybercriminalité est la plus active. Les réseaux criminels se partagent le cyberespace avec des acteurs étatiques qui, eux, se livrent à l’espionnage et parfois même à l’ingérence et la déstabilisation.

Pour contrer ces menaces, la France dispose de l’ANSSI, l’autorité nationale en matière de sécurité et de défense des systèmes d’information (prévention, réaction, formation et labellisation), créée en 2009.

Avec mon collègue Rachel Mazuir, également rapporteur, nous nous sommes montrés globalement satisfaits de l’évolution des moyens de l’ANSSI en 2019. Ses effectifs passeront de 555 à 595 ETP (+ 40) et ses crédits de 72,9 à 79,4M€ en Crédits de paiement (+8,8 %) et de 70,2 à 94,7M€ (+35 %) en Autorisations d’engagement.

J’ai toutefois marqué quelques points de préoccupation en proposant des solutions :

– Il faut s’alarmer de la vulnérabilité persistante de nos ministères non régaliens, faute d’investissements de cybersécurité. Ceux-ci devraient être obligatoires lors du développement de tout nouveau programme informatique.

– Le ministère de l’Enseignement supérieur doit jouer un rôle d’orientation des universités et des grandes écoles vers le développement de filières produisant des spécialistes de la cybersécurité. Les difficultés de recrutement et de fidélisation des ingénieurs sont criantes. L’ANSSI affronte un turn-over supérieur à 15 % et une inflation des exigences salariales…

– Il est nécessaire de mettre en place un réseau de veille au niveau européen, ce qui veut dire une coopération fluide entre États disposant d’opérateurs comme l’ANSSI – ils sont rares – et la mise à niveau des États qui n’en disposent pas avec l’appui de l’Union européenne.

Notre commission a donné son avis favorable à l’adoption des crédits de la mission du programme 129. Ces crédits feront l’objet d’un examen en séance publique le 4 décembre prochain. Lire ma présentation et mes réponses aux questions.

Cybersécurité / PLF 2019 – Article dans FOB

Article paru dans Forces Operations Blog (FOB), le 14 novembre 2018, intitulé “Plus de moyens pour l’ANSSI en 2019 ?”

La publication fait le compte-rendu de ma présentation en commission Défense : “La cybersécurité est devenue ” un enjeu majeur “, martelait le sénateur Olivier Cadic (UC), co-rapporteur du programme 129 pour le PLF 2019. À ce titre, l’ANSSI devrait recevoir davantage de moyens en 2019, explique-t-il. Hélas, à l’image de la saga budgétaire du ministère des Armées, cela ne se fera pas sans mal.”

Lire l’article

PLF2019 – Cybercriminalité – Ma question au directeur général de la Gendarmerie nationale – Vidéo (1m)

Dans le cadre du projet de loi de finances 2019, notre commission des Affaires étrangères, de la Défense et des Forces Armées a auditionné le général Richard Lizurey, directeur général de la Gendarmerie nationale, le 24 octobre dernier.

J’ai rappelé quelques modes opératoires liés à la cyber-délinquance qui visent à extorquer financièrement les victimes. Puis, j’ai interrogé le général sur le « top 10 » des arnaques les plus fréquentes en France et sur la nécessité de les médiatiser afin de renforcer la sensibilisation de l’opinion sur ces problématiques.

En réponse, ne disposant pas de statistiques de ce type, le général Lizurey m’a incité à visiter les installations du Centre de lutte contre la criminalité numérique (C3N), basée à Pontoise, qui est notamment en charge de surveiller le “darknet”.

>> Ma QUESTION en vidéo (1m)

PLF2019 – Cyberdéfense : ma question à la ministre Florence Parly – Vidéo (1m30)

Dans le cadre du projet de loi de finances 2019, notre commission des Affaires étrangères, de la Défense et des Forces armées a auditionné, le 17 octobre dernier, Florence Parly, ministre des Armées.

La Loi de programmation militaire a prévu un effort important en matière de création de postes dans les domaines clés du renseignement, de la cyberdéfense et du numérique. J’ai demandé à Florence Parly de nous préciser combien d’emplois seront créés en 2019 pour cette mission et dans quelles entités du ministère.

Dans sa réponse, Florence Parly a détaillé les créations de postes au sein du service du renseignement du ministère et de la fonction renseignement dans les armées.

>> Ma QUESTION en vidéo (1m30)

>> La RÉPONSE en vidéo (1m) de Florence Parly

Semaine AFE – Soirée débat : cybersécurité, tous concernés

Je remercie tous les élus consulaires qui m’ont fait le plaisir de leur présence, le 3 octobre dernier, à la soirée “Cybersécurité, tous concernés” qui leur était dédiée à l’occasion de la semaine de l’AFE.

Diner-débat au Procope, lieu même où les libertés publiques et individuelles ont été forgées par les philosophes des Lumières. Le combat demeure incessant pour préserver nos valeurs, seule la nature des menaces change.

Le lendemain même, la presse internationale titrait sur la cyberattaque russe déjouée par les services secrets hollandais et britanniques visant l’Organisation pour l’Interdiction des Armes chimiques (OIAC), basée à La Haye. Les espions s’étaient installés sur un parking dans un véhicule truffé d’électronique…

Hackers, groupes terroristes et états totalitaires ont aujourd’hui élu domicile dans l’espace numérique, où ils nous livrent une guerre continuelle et multiforme. Cette guerre hybride pourrait même conduire à la fin du numérique, à l’horizon 2020, prédisent gravement certains experts.

Dans les chartes informatiques des grandes entreprises, notamment dans le monde de la finance, les mesures sont désormais draconiennes : la clé USB est bannie et les salariés ont interdiction de se connecter aux réseaux sociaux, d’utiliser leur adresse personnelle ou même de lancer une requête (sauf sur des postes dédiés). Le but est de réduire la surface d’attaque, car les responsables informatiques admettent qu’ils n’y arrivent plus… voici l’état des lieux, résumé en quelques mots, qui nous a été rapporté par le représentant du ministère de l’Intérieur (*).

Pourquoi ne pas nommer un général pour la cyberdéfense qui s’exprimerait devant le Parlement au même titre que les chefs d’Etat-major des trois armes : terre, air, mer ?

Celui-ci nous a expliqué, de manière très pragmatique, à quel point nos outils nomades pouvaient être potentiellement des espions épatants ou des nids à virus.

J’ai alors demandé à l’assistance qui utilisait une application VPN (Virtual Private Network) sur son portable. Quelques mains éparses se sont levées. Pourtant, “c’est le b.a.-ba contre les requêtes malveillantes”, a souligné notre expert, d’autant qu’il y a d’excellents fournisseurs français. Ceux-ci proposent également des solutions de partage et de travail collaboratif pour les organisations.

Grâce à l’intervention suivante de Christian Daviot, nous sommes passés de la pédagogie de terrain aux aspects géostratégiques de la cyberguerre. Le chargé de mission Stratégie à l’ANSSI (Agence nationale de la sécurité des systèmes d’information) a commencé par fustiger les états qui étaient les plus grands prédateurs sur internet.

Cela étant, chaque état agit selon sa propre culture, ce qui détermine des comportements bien différents même si les Chinois, à l’instar des Russes, Coréens du nord et Iraniens, font partie du groupe des quatre suspects habituels en cas de cyberattaque, précise-t-il.

Christian Daviot, chargé de mission Stratégie à l’ANSSI : “Le paradoxe est que les états veulent bâtir leur croissance sur le numérique, mais qu’ils développent, en même temps, des armes sophistiquées qui risquent de tuer le numérique”.

Aux États-Unis, le Cloud Act (**) qui a pris effet sous le président Trump permet à l’administration d’accéder aux données de n’importe quel Américain dans le monde et à toutes les données stockées chez des hébergeurs américains, sans avoir à le notifier aux personnes concernées.

Quant à la France, nous sommes purement défensifs. Il s’agit de protéger nos systèmes d’information (les “Opérateurs d’importance vitale”), car nous sommes universalistes et prônons la paix dans le numérique…

Dans un monde sans foi, ni loi, les grandes entreprises estiment que l’on ne peut plus continuer de la sorte. “Nous sommes le champ de bataille”, dit Microsoft, plaidant pour une sorte de convention de Genève du numérique. Mais il faudrait commencer par définir la notion de territoire numérique pour créer un cadre juridique. Une sacrée gageure !

Questions de l’assistance : Olivier Piton, conseiller consulaire États-Unis (Washington) et président de la commission des Lois de l’AFE (sur le vote électronique) / Roland Raad, conseiller consulaire Arabie Saoudite et président de l’UFE Al khobar (sur une éthique universelle) / Marie-José Caron, conseillère consulaire Danemark et élue AFE Europe du Nord (sur le champ d’action du secrétaire d’État chargé du Numérique).

Si les états voient d’un mauvais œil que le secteur privé se préoccupe de relations internationales, c’est pourtant la seule solution, soutient le responsable de l’ANSSI : il est temps de faire réfléchir collectivement les états, les ONG, le secteur privé et les citoyens… “mais nous n’en prenons pas le chemin”.

Au moment des échanges, la question du vote électronique a été soulevée. Les élus consulaires ont noté que “l’ANSSI ne peut pas techniquement garantir la sincérité du vote par internet, mais que la décision revient au politique”.

Nos deux brillants conférenciers ont montré à quel point nous vivons dans une insécurité chronique et combien le chemin sera long pour pacifier le cybermonde.

Les récentes prises de position de la Commission européenne prouvent pour le moins que l’on est conscient du danger et que seule une réponse au niveau de l’Union sera viable.

Mes remerciements à Bénédicte Pillet, présidente du CyberCercle, qui m’a aidé à construire cette soirée.

Je l’ai répété en qualité de rapporteur des crédits annuels de l’ANSSI (lire PLF), puis de rapporteur des crédits affectés à la cyberdéfense dans la loi de programmation militaire (lire LMP) : n’attendons pas de vivre un cyber 11 Septembre pour combattre ceux qui veulent miner les démocraties de l’intérieur.

Je suis d’accord avec le représentant du ministère de l’Intérieur pour laisser le mot de la fin à Confucius : “Celui dont le regard ne va pas loin verra les ennuis de près”.

(*) Nous ne sommes pas autorisés à publier son nom, ni son service.
(**) Clarifying Lawful Overseas Use of Data Act ou CLOUD Act.

CyberSécurité : mon entretien dans GSMag

Entretien paru dans la revue Global Security Mag n°44, magazine consacré à la cybersécurité dirigé par Marc Jacob, intitulé “L’Europe de la cyberdéfense et de la cybersécurité reste à construire”.

A cette occasion, j’expose les actions que je compte mener ces prochains mois en matière de cybersécurité.

Par ailleurs, j’évoque la nouvelle loi de programmation militaire et le doublement des crédits alloués à la cyberdéfense, dont j’ai été le rapporteur.
Lire la version française
Lire la version anglaise

En circonscription en Lettonie – Riga (31 mai au 01 juin 2018)

Premier déplacement en Lettonie, où j’ai eu le plaisir de retrouver Odile Soupison, en qualité d’ambassadeur, après avoir apprécié de travailler à ses côtés lorsqu’elle était en responsabilité des Français de l’étranger au ministère, de 2007 à 2013. J’étais élu AFE à cette époque.

Odile Soupison m’a accordé son plein engagement pour rencontrer notre communauté et découvrir un pays qui s’affirme, à travers Riga, devenir un grand hub régional : ferroviaire, maritime, routier et aérien. Le désenclavement est vital pour la Lettonie, déjà peu peuplée, qui a subi un vaste mouvement d’émigration dès l’adhésion à l’UE en 2004 (ex : 100.000 Lettons au Royaume-Uni pour un pays qui compte 1,2 millions d’habitants) !

Politique

Parlement

Entretien avec Lolita Cigane, députée et présidente de la commission des Affaires européennes au parlement de Lettonie, en compagnie d’Odile Soupison, ambassadeur de France et de Sophie Hubert, Premier conseiller.

Au menu de nos discussions : le développement de l’euroscepticisme dans certains pays, l’influence de la Russie et de la Chine, les consultations citoyennes sur l’Europe et l’Europe de la Défense.

Je me suis réjoui de nos proximités de vue sur chacun de ces sujets. + d’images

Amitié parlementaire

A la Résidence de France, j’ai eu la joie de revoir Edvards Smiltens, député, président du groupe d’amitié France-Lettonie, trois mois après sa visite au Sénat, où mon collègue Olivier Henno avait organisé un déjeuner dans le prolongement du colloque “Estonie-Lettonie-Lituanie 1918-2018”

Les 100 députés du parlement letton seront renouvelés le 3 octobre prochain. Afin d’impliquer les électeurs dans la vie démocratique, une ONG baptisée “Ma voix” organise les remontées citoyennes visant à ouvrir des débats au parlement.

D’après Edvards, un tel instrument serait susceptible d’éviter des confrontations sociales en France. Je lui ai répondu qu’il n’était pas certain que notre sport national perde si facilement ses adeptes. + d’images

Cyberdéfense

Stratcom (Otan)

Au centre d’excellence pour la communication stratégique Stratcom de l’OTAN, avec Janis Sarts, directeur et en présence de notre ambassadeur, Odile Soupison.

7 secondes = temps moyen de lecture d’une information sur internet.

Les 4/5ème des individus réagissent émotionnellement = seul 1/5ème aura une décision rationnelle.

Le centre pourrait favoriser l’élaboration d’un “vaccin électronique” contre les fake news et ainsi lutter contre les manipulations de l’opinion publique de nos démocraties.

Notre visite à Stratcom a été suivie d’une rencontre au ministère de la Défense letton avec Sanita Zogota, responsable de la politique nationale de cybersécurité. + d’images

Commerce extérieur

Économie lettone

Odile Soupison et Jean Vaury, conseiller économique m’ont organisé un entretien avec Jean-Manuel Giély, conseiller du commerce extérieur français et spécialiste du dossier “Rail Baltica”.

Avec un taux de 4,5% en 2017, la Lettonie affichait la plus importante croissance de l’OCDE en 2017.

Toutefois, le secteur financier du pays traverse une grave crise depuis le 13 février 2018, date à laquelle un sous-secrétaire d’état américain au Trésor a dévoilé un rapport accablant sur les pratiques de ABLV, 3ème banque lettone. Dix jours plus tard, après un Bank Run à hauteur de 600M€, les administrateurs de la banque ont décidé l’auto liquidation et le remboursement des déposants.

Rail Baltica
Par volonté de désenclavement, un projet de ligne grande vitesse vise à relier les 3 capitales des États baltes : Tallin (Estonie), Riga (Lettonie) et Vilnius (Estonie). Financé à 85% par l’UE, ce projet de 6 milliards d’euros permettra de relier le corridor balte au réseau ferré européen occidental.

Liaisons aériennes
Une ligne aérienne Riga-Bordeaux ouvrait au moment de ma visite. L’an dernier, l’aéroport de Riga a traité 6,5 millions de passagers, soit plus de 50% du trafic balte. La compagnie Air Baltic a accueilli 3,5 millions de passagers en 2017, soit une progression de 20%.

Communauté française

Réception à la Résidence

Merci à Odile Soupison d’avoir organisé un cocktail réunissant divers acteurs de la vie associative, éducative ou culturelle de notre communauté qui s’élève à 300 inscrits au consulat.

Ce fut l’occasion d’échanger avec des cadres de Schneider, de l’Oréal et de plusieurs PME au sujet de leur expérience à Riga. Avec 540 salariés, Axon Cable est le premier employeur français du pays. + d’images

Enseignement

Jules Verne

Créée en 2007 à l’initiative de l’ambassade de France en Lettonie, l’école Jules Verne compte 16 classes et 280 élèves.

Sophie Hubert, Premier conseiller à l’ambassade, m’a accompagné dans cette visite, conduite par le directeur Thibaud Jacquemin.

Accueillis dès l’âge de 18 mois, 100 enfants fréquentent la maternelle, puis ils sont 140 en primaire et seulement 30 au collège. Homologuée jusqu’en 6ème, l’école monte d’une classe chaque année. Les premiers élèves arrivés lors de l’ouverture en 2007 passeront le bac en 2023. Cette première cohorte de 9 élèves constitue un groupe soudé. A noter que seuls 12% des élèves sont français. + d’images

Lycée français

Fondée en 1921 avec l’aide des gouvernements français et lettons, cette école publique est considérée comme l’une des 5 meilleures du pays.

Elle accueille 976 élèves et bâtit un nouveau site pour atteindre l’objectif de 1200 élèves en 2020. C’est le seul établissement du pays à enseigner le français en 1ère langue, et cela dès l’âge de 7 ans. Merci à la directrice Vineta Rutenberga pour son accueil et l’enthousiasme dont elle fait preuve pour promouvoir notre langue. + d’images

Culture

Institut français

Visite de l’Institut français de Lettonie dirigé par Gilles Bonnevialle en compagnie de Félicie Leurent, attachée de coopération pour le français et de Sophie Hubert, Premier conseiller.

Plus de 1000 élèves y apprennent notre langue, chaque année. Pour sourire cette anecdote : il arrive que des parents souhaitent rencontrer le professeur ‘Alexandre Dumas’ ou ‘Albert Camus’, puisque leur nom figure à l’entrée des salles de classe fréquentées par leur progéniture. + d’images

En circonscription aux États-Unis (2/2) – Washington (04 au 07 mai 2018)

Mes remerciements à Gérard Araud, ambassadeur de France aux Etats-Unis, qui m’a reçu à la Résidence afin de préparer mon entretien au Pentagone et d’évoquer les dossiers intéressant nos compatriotes.

Nous avons évoqué l’ambition d’Emmanuel Macron de doubler le nombre d’élèves dans les écoles françaises à l’étranger d’ici à 2025 et esquissé le plan à mettre en place pour y parvenir aux États-Unis. Cela pourrait constituer ma priorité d’action pour ce pays.

Nous nous sommes également entretenus des opportunités commerciales offertes par l’immense marché américain et l’habilité de nos entreprises à saisir les opportunités dans ce monde pourtant hyperconcurrentiel.

Cyberdéfense

Au Pentagone

En charge du volet cyberdéfense au sein de la commission Affaires étrangères et Défense du Sénat, j’ai souhaité échanger avec des responsables du Pentagone pour préparer mon rapport dans le cadre de la loi de programmation militaire (Lire : ‘La LPM consacre l’importance de la cyberdéfense‘).

J’ai été reçu au Pentagone par Theresa Whelan, Principal Deputy Assistant, Secretary of Defense for Homeland Defense and Global Security, en présence de Simond de Galbert, conseiller pour les Affaires stratégiques et de Sécurité à l’ambassade.

Pour les responsables du Département de la Défense, les fake news sont clairement la principale menace en termes de guerre hybride.

Nous avons successivement évoqué la lutte contre les fausses informations (sujet abordé par le Congrès américain) ; l’organisation de la chaîne de commandement ; la stratégie de dissuasion et l’organisation budgétaire.

En une heure et quart, Theresa a totalement répondu à mes attentes et apporté une expertise qui a enrichi mes travaux. Il est appréciable de bénéficier de ce niveau de relationnel auprès de responsables américains de la Défense, lorsque l’on doit lutter contre des États qui menacent délibérément et quotidiennement notre intégrité dans le cyberespace. + d’images

ONG / Cybersécurité

Entretien avec Bern Szoka, président de Techfreedom, une ONG qui œuvre dans le secteur des télécoms pour la protection des consommateurs sur internet. Elle agit notamment pour faire évoluer le droit de l’internet et pour défendre les libertés civiles.

Techfreedom lutte également contre les fake news qui ébranlent les fondements de nos démocraties.

 

Entrepreneuriat

Chambre de Commerce

Réunion organisée à l’ambassade par Denis Chazelle, directeur de la chambre de commerce franco-américaine, avec le concours du consul général, Michel Charbonnier, et des membres du département économique de l’ambassade, Christophe Bonneau et Laure Pallez.

Nos discussions furent centrées sur l’état de la relation commerciale franco-américaine et le contexte économique dans lequel évoluent les entreprises françaises aux États-Unis.

Si les États-Unis sont le premier investisseur étranger en France, notre pays est le 6ème investisseur aux États-Unis et la 3ème source d’emploi étranger du pays ! Les participants se sont donc félicités de la qualité de notre relation bilatérale, d’autant que la valeur des échanges a progressé de 20% en 2017.

Nos entrepreneurs se réjouissent aussi de la réforme fiscale américaine qui prévoit une baisse du taux d’impôt société de 34 à 21%.

J’ai été ravi d’apprendre que les entreprises Paul (11 boutiques, dont 8 à Washington) et Ladurée (9 boutiques) s’allient sur le marché américain, afin de créer une synergie et optimiser leurs coûts. + d’images

Je remercie chaleureusement les responsables des entreprises présentes pour leur éclairage enrichissant :

Alexandra Byrne (AccorHotels) ; Jean-François Orsini (DeskPup) ; Marc Trost (Jade Fiducial) ; Anne Dedet-Dutray (Paul USA) ; Jason Dodier (Schneider Electric) ; Romain Souyris (Maison Kayser USA) ; Joseph Sanchez (EDF) ; Nicolas Dreyer (Ladurée) ; Laura Taffin-Gomez.

Key Bridge

Le chantier de rénovation du Key Bridge est l’archétype du savoir-faire français qui s’exporte avec succès sur le marché américain.

80 employés sont à l’œuvre sur ce chantier depuis deux ans pour le compte de la société française Technopref, filiale américaine du groupe Demathieu Bard, 6eme groupe français de BTP (CA 1,3 Md€).

Cette société se positionne sur l’énorme marché d’environ 500.000 ponts existants, dont environ 70.000 exigent une réfection. Elle emploiera 150 personnes à l’été et prévoit un chiffre d’affaires de 35M$ en 2018.

Accueilli par Dorian Beaudouin, directeur des opérations et le directeur de projet, Mathieu Delanoë, j’ai découvert l’avancée des travaux sur un pont emblématique de la capitale américaine en compagnie de Denis Chazelle, directeur de la chambre de commerce franco-américaine à Washington DC. + d’images

Questel, PME française

Visite de la société Questel, en compagnie de Denis Chazelle, directeur de la Chambre, Miguel Iglesias, COO et Benjamin Dez, directeur des ventes

La société, dont le siège est installé à Sophia Antipolis, est experte en bases de données de propriété industrielle. Elle emploie 200 personnes et enregistre 60% de ses ventes aux États-Unis.

Assurément, un fleuron de notre industrie qui mériterait d’être mieux connu, puisque la valeur des entreprises est, de plus en plus, fondée sur l’actif immatériel. Questel aide ses clients à protéger leurs actifs et ainsi leur capacité d’invention. + d’images

Communauté française

Consulat

Visite du consulat et rencontre avec les agents en poste dans les différents services. Si on enregistre 17000 inscrits, notre consul général Michel Charbonnier estime le nombre de nos compatriotes à 25.000.

L’instruction des visas pour les États-Unis est centralisée sur Washington qui traite actuellement 17.000 visas par an. L’objectif est d’atteindre 55.000 unités.

En observant, posée sur une table, la nouvelle station mobile de saisie des empreintes biométriques, j’ai découvert qu’elle était hors d’usage du fait d’un dysfonctionnement provenant du ministère. Ainsi, la tournée prévue à Philadelphie venait d’être annulée et 40 personnes devront patienter… On voit sur mes images que cette valise est équipée d’un dispositif photographique, ce que ne prévoit pas la procédure. On comprend mal l’intérêt d’acheter des fonctionnalités sans utilité pour nos agents.

Une des spécificités du poste de Washington est le montant élevé des frais de scolarité, il faut dire que les États-Unis absorbent 15% de l’enveloppe mondiale des bourses.

Enfin, le poste est également en charge d’enregistrer les enfants nés d’une GPA. Ainsi, 96 dossiers GPA ont été traités en 2017. + d’images

Rencontre avec les élus

Mes remerciements à Michel Charbonnier, consul général, pour avoir réuni les acteurs de notre communauté pour prendre connaissance des attentes de mes compatriotes relevant du consulat de Washington.

J’ai ainsi échangé avec Frédéric Badey (ci-dessous) et Olivier Piton, conseillers consulaires, Christiane Ciccone, présidente ADFE Washington, Alexandre Cournol, président de l’UFE Washington, Yahne Miorini, présidente du Comité tricolore, Bruno Eldin, attaché de Coopération éducative, et Pierre-Olivier Pollet, attaché fiscal.

Échanges passionnants sur divers sujets, comme l’attractivité économique, la mobilité internationale ou les prochaines échéances européennes, mais les deux thèmes émergents furent la fiscalité et le système éducatif.

Le curriculum qui amène au bac français est devenu anecdotique aux USA : 400 baccalauréats délivrés, contre 85.000 IB (International Baccalauréat). Seuls 12% de nos bacheliers outre-Atlantique poursuivent leurs études supérieures en France. L’annonce de nouvelles modalités d’organisation du bac, à horizon 2021, représenterait de possibles opportunités pour l’offre éducative en français en Amérique du Nord. + d’images

UFE

A l’invitation d’Alexandre Cournol, président de la section UFE de Washington, j’ai retrouvé les membres de l’association dans un salon de thé Ladurée.

Ce fut l’opportunité d’échanger dans la bonne humeur sur les thèmes qui préoccupent prioritairement notre communauté, à commencer par les questions de fiscalité. + d’images

Enseignement

Lycée Rochambeau

Le lycée Rochambeau est l’un des deux seuls établissements scolaires aux États-Unis qui dispose d’une convention avec l’AEFE.

Accueilli par Catherine Lévy, proviseure et François Legros, président du conseil d’administration, j’ai bénéficié d’une présentation de l’école et de fructueux échanges en présence de représentants des parents, du personnel et des élèves.

L’école, créée en 1955, compte 1100 élèves et prévoit une progression de 30 à 50 élèves lors de la rentrée prochaine. Répartie sur 3 campus (maternelle, primaire et secondaire), Rochambeau pourrait prochainement réunir la maternelle et le primaire sur un campus unique. + d’images