Accueil      En circonscription      Sénat      Bilan de mandat      Revue de Presse          Parcours      Contact     
    

Cyberingérence, Viginum, Contre-attaques – Public Sénat – Vidéo (6’10)

Publié par Public Sénat sur Twitter :

Cyberingérence : « Face aux puissances étrangères, les démocraties doivent contre-attaquer (..) Il faut mettre en route une politique offensive, qui s’adresse directement aux populations de ces pays là, pour leur dire qu’une autre réalité est possible » @OlivierCadic #SensPublic

Viginum est un service de vigilance et de protection contre les ingérences numériques étrangères opérationnel depuis le 15 octobre 2021

L’émission Sens Public du 8 février 2022 sur Public Sénat était consacrée à la lutte contre les influences numériques étrangères.

Cybersécurité – “Viginum, une avancée majeure contre la désinformation” – GS Mag n°57 (déc. 2021)

Entretien paru dans la revue Global Security Mag n°57, magazine consacré à la cybersécurité, dirigé par Marc Jacob.

Extrait (GS Mag) : “En 2022, le programme 129 prévoit le financement de nouvelles missions, à commencer par VIGINUM. Cette nouvelle agence gouvernementale aura pour mission de détecter les opérations de désinformation sur les plateformes en ligne et d’en informer les pouvoirs publics. Pour le Sénateur Olivier Cadic, la mise en place de ce nouveau service représente une avancée majeure contre la désinformation, surtout à quelques mois de l’élection présidentielle.”

Lire l’article paru dans GS Mag

Cybersécurité – GIP ACYMA (cybermalveillance.gouv.fr)

J’ai participé le 14 décembre à un échange privilégié entre parlementaires au sujet des évolutions attendues pour le GIP Actions contre la Cybermalveillance (ACYMA), à l’initiative du directeur général Jérôme Notin que je remercie.

Avec mon collègue Mickaël Vallet, co-rapporteur pour avis du programme 129 consacré au budget du SGDSN et de la cybersécurité en France, j’ai plaidé en faveur d’un doublement du budget du GIP ACYMA, qui fonctionne actuellement avec une dotation de 1,6 million d’euros (provenant pour moitié de contributions publiques et pour moitié de contributions privées). +d’images

Revue de presse – Suite à mon rapport sur les crédits de la coordination du travail gouvernemental (cyberdéfense, SGDSN)

Dans le cadre du projet de loi de finances 2022, j’ai présenté avec mon collègue co-rapporteur Mickaël Vallet, le 24 novembre, devant la commission des Affaires et de la Défense un rapport pour avis consacré au programme 129 « Coordination du travail gouvernemental » (compte-rendu).

Ce programme comprend les moyens destinés au Secrétariat général de la défense et de la sécurité nationale (SGDSN), les fonds spéciaux et les crédits du groupement interministériel de contrôle (GIC).

Nos remarques et suggestions ont été reprises par la presse :

La Lettre A : Les cyberattaques contre les ministères en hausse de 58 % en 2020. (02-12-2021)

Extrait : Chargée de contrer les attaques informatiques visant les réseaux de l’Etat, l’Agence nationale de la sécurité des systèmes d’information (Anssi) a connu une année 2020 particulièrement chargée. Selon les données que l’agence dirigée par Guillaume Poupard a transmises au sénateur Olivier Cadic, les cyberpompiers ont traité 128 incidents informatiques ciblant les ministères, contre 81 en 2019, soit une hausse de 58 %.
(…)
L’agence est beaucoup moins intervenue pour le compte du ministère des armées, une diminution qui ne laisse pas présager un nombre d’attaques en baisse. Le périmètre de l’Hôtel de Brienne est en effet couvert par le commandement de la cyberdéfense, mené par le général Didier Tisseyre. Or contrairement à celui portant sur l’année 2019, le rapport du sénateur Olivier Cadic occulte le nombre d’interventions réalisées par les cybermilitaires pour défendre leur ministère.
(…)
Enfin, si Olivier Cadic a vanté la réponse de l’Etat face aux cybermenaces, il a toutefois déploré le manque de financement du groupement d’intérêt public Acyma. Lire l’article

L’Usine digitale : Les ministères ont connu une hausse des cyberattaques de 58% en 2020. (02-12-2021)

Extrait : Les cyberattaques visant les ministères ont connu une augmentation notable pendant la pandémie de Covid-19 en 2020 (…) 128 incidents ont été relevés par l’Agence nationale de la sécurité des systèmes d’information (Anssi), contre 81 en 2019 (+58%).
(…)
La pression ne faiblit pas en 2021, bien au contraire. “Selon le Secrétariat général de la défense et de la sécurité nationale, sur les neuf premiers mois de l’année 2021, le nombre de cyberattaques recensées a doublé par rapport à celui qui avait été dénombré sur l’ensemble de l’année 2020”, a précisé Olivier Cadic, toutes cibles confondues. Lire l’article

Next Impact : Cybermalveillance.gouv.fr : un rapport parlementaire demande plus de moyens pour le GIP Acyma. (03-12-2021)

Extrait : Les sénateurs Olivier Cadic et Mickaël Vallet applaudissent le travail du groupement d’intérêt public (GIP) Actions contre la Cybermalveillance. Ce GIP ACYMA est derrière cybermalveillance.gouv.fr, site lancé en 2017 qui a connu une progression fulgurante.
(…)
Pour les auteurs du rapport parlementaire, il est désormais “urgent d’augmenter significativement ses moyens », pour les porter à au moins 3 millions d’euros. “Au vu des enjeux et de l’ampleur des risques encourus dans le champ cyber, un tel effort est indispensable et ne paraît pas hors de portée, surtout s’il est partagé entre ses différents membres”. Lire l’article

Siècle DigitalLes cyberattaques visent plus régulièrement les ministères français. (06-12-2021)

Extrait : 20 millions d’euros seront consacrés à la mise en place de solutions nationales automatisées comme la création d’une plateforme antivirus qui devrait être utile pour les ministères. En parallèle, le gouvernement souhaite également accélérer le déploiement de l’open source au sein de l’administration.
(…)
Pour ce qui est de 2021, les résultats sont déjà alarmants alors que l’année n’est pas encore terminée. “Selon le Secrétariat général de la défense et de la sécurité nationale, sur les neuf premiers mois de l’année 2021, le nombre de cyberattaques recensées a doublé par rapport à celui qui avait été dénombré sur l’ensemble de l’année 2020”, a précisé Olivier Cadic, l’un des sénateurs ayant travaillé sur ce rapport. Lire l’article

RAPPORT D’INFORMATION & LA SYNTHESE faits au nom de la commission des Affaires étrangères, de la Défense et des Forces armées sur la coordination du travail gouvernemental (cyberdéfense, SGDSN), par MM. Olivier Cadic et Mickaël Vallet.

PLF 2022 – Mon rapport sur les crédits de la coordination du travail gouvernemental (cyberdéfense, SGDSN)

Le 24 novembre, avec mon collègue co-rapporteur Mickaël Vallet, j’ai présenté devant la commission des Affaires et de la Défense le rapport pour avis consacré au programme 129 « Coordination du travail gouvernemental » de la mission « Direction de l’action du gouvernement » (mon intervention).

Ce programme du projet de loi de finances 2022 comprend les moyens destinés au Secrétariat général de la défense et de la sécurité nationale (SGDSN), les fonds spéciaux et les crédits du groupement interministériel de contrôle (GIC) qui gère les demandes d’autorisation de mise en œuvre des techniques de renseignement émises par les services. Pour l’essentiel :

> Les moyens du SGDSN, qui comprend l’Agence nationale de la sécurité des systèmes d’information (ANSSI) sont confortés pour ce budget 2022. Cette progression du budget permettra une augmentation des effectifs de 77 ETP pour la cybersécurité et le financement de nouvelles missions.
> Nous saluons la création de l’agence VIGINUM qui aura pour mission de lutter contre les ingérences numériques étrangères et d’en informer les pouvoirs publics. Sa mise en place, à quelques mois de l’élection présidentielle était plus que nécessaire.
> La Présidence française de l’Union européenne au premier semestre 2022 doit constituer une fenêtre d’opportunité pour faire avancer les dossiers cyber au plan européen.
“Face à cette menace en expansion, l’Etat ne cesse d’adapter sa réponse, qui vise à renforcer la sécurité des acteurs publics et à accompagner les acteurs privés dans leur démarche de sécurisation. Mais beaucoup reste à faire.”

RAPPORT D’INFORMATION & LA SYNTHESE faits au nom de la commission des affaires étrangères, de la défense et des forces armées (1) sur la coordination du travail gouvernemental (cyberdéfense, SGDSN), par MM. Olivier Cadic et Mickaël Vallet

PLF 2022 – Cyberattaques – Audition SGDSN

Ce mercredi 13 octobre 2021, la commission des Affaires étrangères, de la Défense et des Forces armées auditionné Stéphane Bouillon, secrétaire général de la défense et de la sécurité nationale (SGDSN) dans le cadre des travaux préparatoires à l’examen du projet de loi de finances pour 2022.

En ma qualité de rapporteur pour avis pour les crédits budgétaires du SGDSN, j’ai interrogé Stéphane Bouillon sur la mise en place du plan de relance cyber.

J’ai également demandé si nous serions prêts à faire face à une cyberattaque majeure d’ordre systémique de nature à paralyser le pays.

Enfin, j’ai mentionné l’expérience taïwanaise de lutte contre les “fake-news” qui se propagent très rapidement dans l’espace numérique. Nous devrions nous en inspirer dans le cadre de notre structure de lutte contre la désinformation en ligne, “Viginom”.

Voir l’audition dans son intégralité et la réponse de Stéphane Bouillon à ma question >>> (12:02:02) LIEN

PLF 2022 – Cyberattaques – Audition de la DGGN (Gendarmerie nationale)

Ce 13 octobre, la commission des Affaires étrangères, de la Défense et des Forces armées a auditionné le général Christian Rodriguez, directeur général de la Gendarmerie nationale, dans le cadre des travaux préparatoires à l’examen du projet de loi de finances pour 2022.

J’ai demandé au général quel numéro de téléphone pourrions-nous proposer aux victimes de cyberattaques lorsque ces derniers ne peuvent plus avoir accès au site cybermalveillance.gouv.fr ?

De plus, j’ai suggéré l’idée de créer un “Top 10 des cyberattaques” chaque mois afin de sensibiliser le public à ces dangers.

Voir l’audition dans son intégralité et la réponse du général à ma question > (14:39:35) LIEN

Paris Cyber Week 2021 – Compte-rendu

Mes félicitations à Sébastien Garnault et son équipe qui organisent chaque année la Paris Cyber Week avec beaucoup de succès.

9 juin : invité d’honneur au déjeuner VIP

J’ai répondu à l’invitation de Sébastien Garnault pour présider le déjeuner VIP consacrée à la cybersécurité. Ce fut l’occasion d’exprimer publiquement plusieurs motifs de satisfaction en matière de cybersécurité en France, en particulier :
– l’augmentation des crédits consacrés à la cyber sous le contrôle étroit du Parlement,
– l’accomplissement de progrès considérables sous l’égide de l’ANSSI depuis dix ans.

J’ai également évoqué les menaces qui pèsent sur nos infrastructures numériques, comme l’attestent la multiplication des actes de cyberguerre et de cybermalveillance.

Des progrès doivent encore être effectués, notamment avec la mise en place d’un service “Cyber Assistance” accessible à tout moment et doté d’un numéro d’appel d’urgence, à l’image de ce qui existe en Israël.

Une de mes priorités est de contribuer à renforcer les filières de formation en matière de cybersécurité. Il faut davantage stimuler les vocations et relier nos établissements scolaires et nos instituts de formation aux besoins de ce marché.

8 juin : diner en présence des ministres

J’ai participé au dîner Décideurs de la Paris Cyber Week, dont les invités d’honneur étaient Andres Sutt, ministre estonien de l’Entrepreneuriat et des Systèmes d’information, ainsi que notre ministre de l’Europe et des Affaires étrangères, Jean-Yves Le Drian.

L’allocution du ministre a porté sur le programme de la présidence française de l’Union européenne en matière de souveraineté numérique. « L’Europe doit prendre toute sa place et peser du poids qui est le sien pour défendre ses intérêts et ses valeurs de manière souveraine, y compris dans le monde numérique », a résumé Jean-Yves Le Drian. Lire son discours ou voir la vidéo.

La Paris Cyber Week a été l’occasion pour lui de rappeler l’attachement de la France et de l’Union européenne à la défense d’un internet ouvert, neutre, transparent et sûr. Pour cela, la sécurité dans notre cyberespace est essentielle pour assurer notre souveraineté numérique et défendre nos valeurs.

8 juin : réception à l’ambassade du Luxembourg

Accueilli par Martine Schommer, ambassadrice du Grand-Duché de Luxembourg, j’ai eu le privilège d’échanger avec les représentants d’entreprises spécialisées dans la cybersécurité.

Cette rencontre a été l’occasion de rappeler l’engagement profond du Luxembourg dans les nouvelles technologies, ainsi que les enjeux liés à la cybersécurité et à la cyberdéfense.

A ce titre, j’ai eu l’opportunité d’échanger avec Pascal Steichen, CEO de Securitymadein.lu.

En marge de cette rencontre, un partenariat a été annoncé entre Cybersecurity Luxembourg et CampusCyber qui rassemble des acteurs européens de la cybersécurité (+ d’infos).

Création d’une agence de lutte contre les manipulations de l’information

Contre les manipulations de l’information en provenance de l’étranger visant à “déstabiliser l’Etat”, Stéphane Bouillon, secrétaire général de la défense et de la sécurité nationale (SGDSN), a annoncé une parade supplémentaire avec la création d’une agence spécialisée, dès septembre.

Notre objectif est de détecter le plus rapidement possible quelque chose qui est en train de monter et de pouvoir signaler l’incendiaire“, a-t-il justifié.

Cette agence de lutte contre les manipulations de l’information constituerait un service rattaché au SGDSN et devrait mobiliser à terme jusqu’à 60 personnes.

Je salue cette initiative, indispensable dans la perspective de la présidentielle 2022, en qualité de rapporteur des crédits du SGDSN (en charge de la politique de sécurité des systèmes d’information de l’État) et de l’ANSSI (cybersécurité), au sein de la commission des Affaires étrangères, de la Défense et des Forces armées du Sénat.

Ce nouveau dispositif fait écho à une série de recommandations que nous avions formulées, avec mon collègue Rachel Mazuir, en conclusion d’un rapport d’information intitulé : Désinformation, cyberattaques et cybermalveillance : l’autre guerre du covid19 (juin 2020) visant à améliorer la résilience des administrations de l’État face aux cyberattaques.

Communiqué AFP [02 Juin 2021]

La France s’apprête à créer une agence nationale de lutte contre les manipulations de l’information en provenance de l’étranger visant à “déstabiliser l’Etat”, a annoncé mercredi le Secrétaire général de la défense et de la sécurité nationale (SGDSN), Stéphane Bouillon.

Ce service rattaché au SGDSN devrait voir le jour dès le mois de septembre et mobiliser à terme jusqu’à 60 personnes qui travailleront en sources ouvertes, c’est-à-dire à partir d’éléments publics, a-t-il précisé au cours d’une audition devant la commission Défense à l’Assemblée nationale.

Avec cette agence de lutte contre les ingérences numériques, “il ne s’agit pas de corriger ou rétablir la vérité, mais d’arriver à détecter les attaques quand elles viennent de l’étranger, pouvoir les caractériser et d’une certaine manière les attribuer pour pouvoir permettre aux hommes politiques, aux diplomates, à la justice et la presse de constater que sur 400.000 tweets de reprise de telle ou telle information, 200.000 viennent d’une ferme à bots (des comptes automatisés, ndlr) dans une région hors de notre pays ou que tel débat provient d’une ferme à trolls”, a-t-il fait valoir.

“Il ne s’agit pas de faire du renseignement, ce qui nous intéresse c’est ce qui est en train de devenir pandémique sur le plan informationnel” et si cela émane d'”un pays étranger ou d’une organisation étrangère qui visent ainsi à déstabiliser l’Etat sur le plan politique”, a-t-il insisté.

“Notre objectif est de détecter le plus rapidement possible quelque chose qui est en train de monter et de pouvoir signaler l’incendiaire. Une fois que la forêt a brûlé c’est triste mais c’est trop tard”, a-t-il conclu.

Plusieurs échéances électorales feront l’objet d’une attention particulière au cours des mois à venir, a confié le SGDSN, comme les élections législatives en Allemagne fin septembre, “pour pouvoir en tirer des leçons”.

La France elle-même se prépare à la tenue dans un an d’une élection présidentielle et des tentatives d’ingérences dans des scrutins passés dans ce pays, ou aux États-Unis, ont été documentées.

Exploiter la 5G… sans se soumettre à une “dictature 5G” – Revue du Trombinoscope (janvier 2021)

Dans une tribune publiée par la revue du Trombinoscope, j’explique pourquoi la France et l’Union européenne doivent renoncer aux équipements 5G de Huawei.

Le géant chinois de la téléphonie est sur le point d’implanter sa première usine de production d’antennes hors de Chine en Alsace !

En octobre dernier, Huawei inaugurait son 6ème centre de recherche français, celui-ci en plein cœur de Paris consacré à l’intelligence artificielle.

Faut-il rappeler l’usage que fait le régime chinois de l’intelligence artificielle ? C’est un moyen d’assoir le contrôle social de sa population par le biais de centaines de millions de caméras intelligentes et d’une surveillance des réseaux.

A l’instar du Royaume-Uni ou de la Suède, nous devrions purement et simplement interdire notre cyber-espace à l’équipementier chinois, tant que Pékin ne donnera pas des garanties explicites en matière de respect des droits de l’Homme.

Lire : Exploiter la 5G… sans se soumettre à une “dictature 5G”

CyberSécurité à l’heure de la Covid : mon entretien dans GSMag

Entretien paru dans la revue Global Security Mag n°53, magazine consacré à la cybersécurité dirigé par Marc Jacob, intitulé « la France s’accorde des moyens en hausse face à une menace cyber qui explose !»

J’ai rappelé que la menace cyber ne cessait de se développer sous diverses formes et à grande échelle. La cybercriminalité s’est aussi beaucoup professionnalisée, je dirais même industrialisée. Heureusement, nous avons accompli des progrès considérables depuis dix ans sous l’égide de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) en termes de cybersécurité.

Un tableau est joint à l’article qui répertorie le nombre d’incidents traités par l’ANSSI, consécutifs à des attaques informatiques contre nos ministères.

On se réjouit de l’augmentation des crédits, dont je suis le co-rapporteur avec Mickaël Vallet au Sénat, ce qui est le signe que cet enjeu de souveraineté nationale est bien pris en compte par le Gouvernement (lire : PLF2021 / DG – Direction de l’action du Gouvernement – Cybermenaces du 28 nov. 2020).

La crise sanitaire aura, en effet, révélé que la guerre de la communication entretenue par certaines puissances étrangères – manipulations, désinformation, propagande – est de plus en plus utilisée pour affaiblir nos démocraties.

C’est pourquoi mon récent rapport, co-réalisé pour le Sénat avec mon collègue Rachel Mazuir, a placé la désinformation au premier plan de nos 5 recommandations essentielles (lire : Désinformation, cyberattaques, cybermalveillance : l’autre guerre du COVID-19 du 16 avril 2020).

L’article de GS Mag m’a également permis de revenir sur la commercialisation des offres 5G en France qui est imminente. Là aussi, gardons-nous de toute naiveté vis-à-vis de certains équipementiers soumis aux lois de leurs pays et aux pressions de leurs gouvernants.

Heureusement, l’ANSSI veille : toutes les décisions de refus et toutes les autorisations pour des durées réduites d’installations ont concerné les équipements de l’opérateur des télécoms chinois, Huawei.

2021 sera une grande année, puisque l’ANSSI rejoindra le Campus Cyber dans le quartier de la Défense, et installera une antenne à Rennes dans le cadre de la constitution d’un pôle de compétences en cyberdéfense, où est présent le ministère des Armées, à l’image de ce que j’ai pu observer à Beer Sheva en Israël (compte-rendu – janv. 2019).

Nous aurons accompli un grand pas vers un “écosystème français” qui place la France en pointe en matière cyber.

Lire l’entretien La France s’accorde des moyens en hausse face à une menace cyber qui explose ! – Global Security Mag n°53
Lire la version anglaise

PLF2021 / DG – Direction de l’action du Gouvernement – Cybermenaces – Vidéo (3’30)

Intervenu ce 28 novembre pour la commission des Affaires étrangères et de la Défense au sujet des crédits destinés au financement du Secrétariat général de la défense et de la sécurité nationale (SGDSN), de la cybersécurité (ANSSI) et de l’IHEDN.

Face à la recrudescence des actes malveillants dans l’espace cyber et la professionnalisation des outils des cybercriminels, les organismes publics et les opérateurs critiques commencent à prendre en compte leur risque numérique.

L’Agence de la sécurité des systèmes d’information (ANSSI) joue depuis dix ans un rôle essentiel en matière de sensibilisation, de protection et d’assistance aux victimes de cyberattaques.

Pour 2021, les crédits de l’action 2 du programme 129 s’établissent à 389,56M€ (en hausse de 3,3M€). Cette action bénéficiera de 62 recrutements, dont 40 au profit de l’ANSSI.

En 2021, l’essaimage des compétences de l’ANSSI à la fois au Pôle cyber de Rennes et au Campus cyber de la Défense sera une contribution significative à la construction d’un “écosystème français de la cybersécurité”.

Avec mon collègue Mickaël Vallet, également rapporteur, nous avons formulé deux recommandations :

1 – Malgré les avancées, les administrations publiques restent dans l’ensemble insuffisamment réceptives au risque cyber et ne prennent vraiment en compte celui-ci qu’après la survenue d’un problème majeur. Il est donc tout à fait urgent d’appliquer la politique de sécurité des systèmes d’information de l’Etat récemment refondue. En effet, celle-ci conforte le pilotage de l’ANSSI sur les administrations et permettra, nous l’espérons, d’améliorer la diffusion des mesures préventives.

2 – Accélérer la désignation des opérateurs de services essentiels (OSE) afin d’étendre l’application de normes de cybersécurité à des activités ou fonctions qui, sans être « critiques » sont pourtant essentielles à la vie de la Nation. La recrudescence actuelle des cyberattaques plaide en ce sens. Il s’agit belle et bien d’une course de vitesse.

5G et Huaweï

L’ANSSI délivre aux opérateurs télécoms les autorisations d’utiliser des équipements 5G. Toutes les décisions de refus et toutes les autorisations pour des durées réduites ont concerné des équipements Huawei.

L’ouverture d’un nouveau centre de recherche de Huawei à Paris, en septembre 2020, consacré à l’intelligence artificielle, constitue un motif de préoccupation pour notre commission.

Le groupe technologique chinois fournit des systèmes de surveillance par intelligence artificielle qui permettent le contrôle de population à grande échelle par des régimes autoritaires. Il sera nécessaire de veiller à ce que les travaux de recherche sur l’IA localisés chez Huaweï en France ne puissent participer à la violation des droits humains dans le monde.

A ce titre, avec mon collègue Mickaël Vallet, également rapporteur, nous venons de publier un rapport au nom de notre commission : Cyberdéfense, Sécurité nationale, Réseaux 5G : des moyens en hausse pour une menace qui explose.

La commercialisation des offres 5G en France est imminente

Avec mon collègue Mickaël Vallet, nous avons fait le point sur l’application de la loi du 1er août 2019 sur la sécurité des réseaux mobiles de 5e génération.

Cette loi confie à l’ANSSI le soin de délivrer aux opérateurs télécoms, sur la base d’une évaluation des risques et pour une durée limitée dans le temps, les autorisations d’utiliser des équipements destinés à constituer leurs réseaux.

L’exigence de continuité de ces réseaux est hautement stratégique. En effet, la 5G va permettre un nouveau bond dans le développement des usages numériques, notamment pour les entreprises.

Il est donc essentiel que les opérateurs de télécommunications utilisent des équipements sûrs et non susceptibles de subir des interruptions de services. Or, un tel risque ne peut être exclu lorsque les équipements proviennent d’une entreprise comme Huaweï soumise aux lois de son pays et aux pressions de ses gouvernants.

L’hypothèse d’un acte offensif étranger qui emprunterait ce canal doit donc être prise en compte. Il s’agit d’une menace majeure pour notre sécurité qui est avérée et qui ne fait plus débat.

Toutes les décisions de refus et toutes les autorisations pour des durées réduites ont concerné des équipements Huawei.

– Article dans ZDNet : Pour les sénateurs, la loi “anti-Huawei” porte bien son surnom (du 23 nov. 2020).

– Communiqué du 19 nov. 2020 : Loi 5G : mission accomplie
Pour la commission des Affaires étrangères, de la Défense et des Forces armées du Sénat, l’application de la « loi 5G » remplit bien son objectif : réduire l’exposition des réseaux 5G au risque de sécurité.

– Rapport : Cyberdéfense, Sécurité nationale, Réseaux 5G : des moyens en hausse pour une menace qui explose (programme 129 – Projet de loi de finances 2021). Rapport pour avis de Mickaël Vallet et Olivier Cadic, au nom de la commission des Affaires étrangères, de la Défense et des Forces armées.

Vote électronique : pour l’ANSSI, “une solution plutôt positive mais encore très fragile”.

Dans le prolongement de l’audition du directeur général de l’ANSSI, Guillaume Poupard, sur le programme 129 consacré aux crédits de la cybersécurité dans le projet de loi de finances pour 2021, celui-ci m’a fait parvenir une note complémentaire au sujet du vote électronique pour les Français établis hors de France.

Lien vers la synthèse :

PLF 2021 – Cyber-attaques & Cyber-campus – Audition ANSSI (vidéo Q/R 6’30)

Ce 4 novembre, Guillaume Poupard, directeur général de l’ANSSI (Agence nationale de la sécurité des systèmes d’information) a été auditionné par notre commission des Affaires étrangères et de la Défense.

Je suis intervenu en qualité de rapporteur pour avis sur les crédits du programme 129 (gestion de crises, cyberdéfense, renseignement). L’ANSSI et l’institut de formation IHEDN sont deux organismes qui dépendent du SGDSN.

Ce fut l’occasion de saluer, à travers son directeur, le travail de l’Agence, véritable force de dissuasion, qui lui vaut une notoriété internationale comme j’ai pu le constater aux États-Unis ou en Israël.

Mes interrogations ont porté sur deux sujets :

1- Quel a été le nombre d’attaques de nos ministères ayant nécessité l’intervention de l’ANSSI en 2019 ? En 2018, l’Agence avait été amenée à traiter 78 événements de sécurité, consécutifs à des attaques informatiques visant des ministères français.

Réponses clés :

“On a une stabilité des événements”.

“La menace criminelle, les rançongiciels, touchent peu aujourd’hui les administrations”.

“La menace principale dans les administrations centrales reste l’espionnage”.

2- Où en est-on du projet de Cyber-campus qui devrait s’ouvrir en 2021 dans le quartier de la Défense ? Nous nous attendons à une coopération exemplaire entre le public et le privé.

Réponses clés :

“L’idée c’est d’avoir une coopération public-privé, ce qui existe déjà du côté de Rennes (…) Il nous manquait un tel lieu en région parisienne”.

“Il y aura des mécanismes incitatifs pour permettre à des petits acteurs de venir s’y installer, des aides en termes de bail”.

“Ce projet a été inspiré par Beer-Sheva en Israël”.

L’innovation en débat au Cybercercle

Le 15 octobre, à l’invitation de Bénédicte Pilliet, j’ai eu le plaisir d’intervenir dans le cadre d’une matinale du Cybercercle sur le thème «Innovation, Cybersécurité et Défense», aux côtés de Guillaume Brosse, SASD, DGA, ministère des Armées.

Les échanges ont révélé le manque de visibilité des dispositifs publics de soutien à l’innovation, toute comme la complexité de leur mise en œuvre. 

J’ai rappelé que nos entreprises innovantes ont davantage besoin de commandes pour se développer que d’aides à la création de leurs produits. Quid du levier de la commande publique ? A quand un Small Business Act à la française ? Les Américains réservent une bonne part de leurs marchés publics à leurs PME nationales… depuis 1953.

Et nous ? Déjà en 1996, Jean-Yves Helmer, délégué général de l’armement de l’époque, indiquait aux PME d’innovation dans la défense qu’il avancerait aussi vite que le permettrait la viscosité du système.

La France est une nation d’innovation, qui reste plus « start », que « up »…  C’est pourquoi je prône la création d’un fonds dédié à notre Base industrielle et technologique de défense (BITD) française et européenne. Mieux protéger nos intérêts souverains nécessiterait également une nouvelle forme de dialogue et de coopération entre Bercy et le ministère des Armées. J’espère que le cas Photonis en sera l’amorce (lire : Photonis : Retrait de Teledyne, une opportunité historique de constituer un fonds de soutien à notre BITD).

Guillaume Brosse a évoqué la création de deux fonds d’investissement : Def Innov avec 200 millions d’euros sur 5 ans et le premier fonds tricolore consacré à la cybersécurité, BrienneIII, lancé par Ace Management, qui a été doté de 80M€.

Tout mon soutien au “Cercle des femmes de la cybersécurité” qui a édité un guide des métiers et un recueil de témoignages

Une piste prometteuse a été soulevée : irriguer les industries civiles. Comment favoriser le passage ou le partage Défense-Civil, s’est demandé M. Brosse.

Le développement d’une cybervallée européenne à Rennes qui comprend désormais l’ANSSI et le ComCyber démontre que nos ministères font désormais le pari de l’alliance public-privé et c’est heureux.

Nous avons relayé les annonces du discours de Florence Parly, ministre des Armées lors de son déplacement au Commandement de la cyberdéfense à Rennes, le 7 septembre 2020.

Parmi elles, la création du « Diag Cyber », le diagnostic de cyberdéfense. Dans le cadre du plan Action PME, ce dispositif permettra aux startups et aux PME dont l’activité est liée à la défense d’évaluer la sécurité de leurs systèmes d’information, de déceler les failles éventuelles, et enfin d’être accompagnées dans la mise aux normes et le renforcement de la protection de leurs systèmes. Le ministère des Armées alloue 4,5 millions d’euros à ce dispositif et prendra en charge 50% des dépenses effectuées par les PME dans la limite de 14 000€ HT.

J’ai réaffirmé mon soutien et ma confiance dans l’action du ministère des armées, car j’ai pu observer lors de mes déplacements internationaux que la France apparaissait à tous mes interlocuteurs comme une référence en matière de cyber.

COM CYBER & DIAG CYBER – Mes questions à Florence Parly + réponses (vidéo 4:17)

Le 13 octobre, pour la quatrième année, Florence Parly présentait le budget de la mission Défense devant notre commission des Affaires étrangères, de la Défense et des Forces armées, présidée par Christian Cambon.

Un budget pour quatrième fois en hausse (32 milliards en 2017 et 39,6 en 2021), a fait valoir la ministre des Armées, et qui se veut respectueux de la trajectoire financière prévue par la LPM (Loi de programmation militaire), votée il y a deux ans par le Parlement.

Le budget 2021 de la mission Défense, en hausse de 7 milliards, poursuit donc la mission de “donner à nos armées les moyens de protéger la France et les Français et c’est aussi celui de notre soutien à notre BITD” (Base industrielle et technologique de défense), a résumé Mme Parly.

Mes questions ont porté sur les budgets alloués à deux initiatives :
– Le déploiement de la zone ComCyber, près de Rennes, dédiée aux opérations menées par nos cyber-combattants, intégrant aussi des start-ups, des sociétés d’investissements ou des universités.
– La création du DiagCyber dans le but de protéger nos PME spécialisées Défense contre des cyber-attaques de leurs systèmes d’information.

Semaine AFE (4) – Audition cyber sécurité

Le 7 octobre, devant la commission de la Sécurité et de la Protection des personnes et des biens de l’AFE, présidée par Régine Prato, je suis intervenu sur le sujet de la cyber-sécurité, alertant les élus sur le risque informatique qui s’est accru depuis la crise sanitaire.

Afin d’anticiper et de réagir aux menaces cyber vis-à-vis des particuliers et des entreprises, j’ai plaidé pour la diffusion des “gestes barrières numériques”, consignés sur la plateforme cybermalveillance.gouv.fr

Avec mon collègue Rachel Mazuir, nous sommes les auteurs d’une étude, au nom de notre commission des Affaires étrangères et de la Défense, qui préconise des campagnes de sensibilisation, à grande échelle, pour diffuser ces “gestes barrières numériques” (Lire le rapport “Désinformation, cyberattaques, cybermalveillance : l’autre guerre du covid 19”, publié le 16 avril 2020)

Face à l’intensification de cybercriminalité et des stratégies d’influence par certaines puissances étrangères, nous avons proposé ces cinq recommandations :
1 – Mettre en œuvre une force de réaction cyber afin de répondre aux fausses informations dans le domaine sanitaire, aux attaques contre les valeurs démocratiques et pour lutter contre les campagnes de désinformation ou d’influence de certains acteurs étrangers ;
2 – Investir dans la sécurité informatique des acteurs de la santé ;
3 – Lancer sans tarder une campagne de communication à grande échelle pour promouvoir la plateforme https://www.cybermalveillance.gouv.fr et diffuser les « gestes barrière numériques » ;
4 – Initier une communication régulière, au travers des médias, d’un top 10 des cyber-crimes constatés sur le territoire ;
5 – Unifier la chaîne de recueil et de traitement des plaintes en ligne, aujourd’hui de la compétence des autorités de police et de gendarmerie locales.

Désinformation : vers une “force française de réaction cyber” ?

La commission des Affaires étrangères et de la Défense du Sénat, présidée par Christian Cambon, avait demandé à mon collègue Rachel Mazuir et moi-même de suivre l’évolution des cybermenaces dans le contexte de confinement sanitaire, brusquement imposé aux organisations et contraintes au travail à distance.

Notre note de synthèse intitulée « Désinformation, cyberattaques et cybermalveillance : l’autre guerre du Covid19 » a été adoptée ce 10 juin 2020 à l’unanimité de la commission.

Au regard des campagnes de désinformation ou d’influence de certains acteurs étrangers, particulièrement actives de la part de la Chine sur les réseaux sociaux, nous recommandons la mise en place d’une “force de réaction cyber”, seule capable de réagir et de lutter offensivement contre de véritables ennemis de nos valeurs républicaines.

En effet, des états totalitaires ou autoritaires s’en prennent quotidiennement aux démocraties et relativisent l’intérêt de respecter les droits de l’Homme. Dans cette bataille des opinions, les démocraties européennes ne doivent pas se montrer naïves.

Bien sûr, la situation est suivie au niveau interministériel. Ainsi, le dialogue avec les principales plateformes a permis de retirer les fausses nouvelles concernant la santé publique. Et, comme je l’ai rappelé, nos autorités ont soutenu les initiatives prises par certains médias et ONG pour identifier et dénoncer les fausses informations, en mettant des outils à la disposition des chercheurs et des journalistes.

Pour sauvegarder notre système démocratique libéral, il faut désormais un outil plus approprié. Avec Rachel, nous souhaitons poursuivre nos travaux sur la création de cette “force de réaction cyber” en commençant par préciser les contours de cette force qui, de notre point de vue, doit aller au-delà des réponses étatiques conventionnelles pour être efficace.

Lire verbatim de nos interventions :  DISCOURS du 10 juin 2020

Lire aussi :

Figaro «La France doit se protéger contre la désinformation étrangère»

“L’autre guerre du Covid-19” en débat au Cybercercle

Washington : Webinaire sur les menaces chinoises

Désinformation, cyberattaques, cybermalveillance : l’autre guerre du covid-19

+ REVUE DE PRESSE suite à la publication du rapport

Lire la note Désinformation, cyberattaques, cybermalveillance : l’autre guerre du covid 19, de Rachel Mazuir et Olivier Cadic, publié le 16 avril 2020.

Lire le communiqué de presse.
.
.

“La France doit se protéger contre la désinformation étrangère” (tribune – Le Figaro du 9 juin 2020)

Le 9 juin, veille de mon intervention devant la commission des Affaires étrangères et de la Défense, pour présenter mon rapport Désinformation, cyberattaques et cybermalveillance : l’autre guerre du Covid19, Le Figaro a publié une tribune que j’ai cosignée avec diverses personnalités, dont mon collègue sénateur Jérôme Bignon.

Des citoyens, artistes et politiques s’insurgent “contre la désinformation opérée par de grandes puissances étrangères pour parfaire leur image et contre laquelle la France doit se prémunir si elle veut garder sa souveraineté”.

Tribune signée par Brigitte Adès, chef du bureau en Grande Bretagne de la revue Politique Internationale ; Jérôme Bignon, sénateur ; Adrienne Brotons, membre de la Fondation Jean-Jaurès ; Olivier Cadic, sénateur ; Arnaud Dassier, chef d’entreprise ; Sylvain Fort, conseiller en communication ; Simone Harari Beaulieu, productrice ; David Lacombled, président de La villa numeris ; Bruno Studer, président de la commission des Affaires culturelles de l’Assemblée nationale et Benoit Thieulin, ancien président du Conseil national du numérique et Doyen de École du management et de l’innovation de SciencesPo.

Lire la tribune parue dans Le Figaro.