Guerre Ukraine-Russie, tensions internationales accrues, intrusions quotidiennes, sophistication des cyberattaques, campagnes de déstabilisation, les acteurs malveillants ne faiblissent pas ! Que retenir depuis ce début d’année 2022 ? Entretien avec Emmanuel Naëgelen, Directeur général adjoint de l’ANSSI.
L’ANSSI : « ne pas relâcher son attention et sa vigilance ! »
« Nous étions très inquiets avant la crise et au début de celle-ci. Force est de constater que si nous n’avons pas vu de cyberattaques de grande ampleur, il y a eu cependant plusieurs cyberattaques, notamment celle liée au réseau ViaSat. Cette attaque a paralysé 40 000 terminaux dans toute l’Europe, ce n’est pas rien ! » Emmanuel Naëgelen pose immédiatement le décor.
Sans omettre de nombreuses attaques de plus faible intensité (Deni de Service, …) qui impactent les entreprises.
Quelques recommandations clés
Alors quelle attitude adopter face à cette menace toujours omniprésente ? « Il ne faut surtout pas baisser la garde, nous encourageons les entreprises à rester prudentes, à poursuivre la prévention, à sécuriser les Systèmes d’Informations, et surtout à réaliser des exercices. C’est un point important car en cas d’attaque, on se retrouve face à deux catégories de victimes. Ceux qui ont fait des exercices pour anticiper, et qui sont capables de se remettre sur pied assez vite. Ceux qui n’ont pas anticipé, et qui découvrent la gestion de crise au fur et à mesure » précise Emmanuel Naëgelen.
En ce sens, l’ANSSI met à disposition une collection de guides de gestion de crise « sur la gestion de crise elle-même, sur la communication de crise cyber, et sur la façon de faire des exercices ». La sensibilisation des entreprises est de rigueur.

Les trois axes majeurs de l’ANSSI
Si l’ANSSI s’attache à défendre une dynamique pérenne d’élévation du niveau global de sécurité et mobilise l’écosystème dans son ensemble sur le long terme, comment s’oriente sa stratégie et que dire des mois à venir ?
La protection du tissu économique et social français demande un renforcement de la cybersécurité au cœur des territoires.
« Les trois axes forts de l’ANSSI se situent ainsi au niveau régional (accompagnement des collectivités territoriales, déploiement de parcours de cybersécurité, création de centres régionaux de réponse aux incidents cyber), au niveau national (Opérateurs d’Importance Vitales et de Services Essentiels, sécurisation de l’Etat…) et européen (Directive NIS …). Un vrai changement de dimension est donc attendu, « aujourd’hui nous avons 500 opérateurs réguliers. Avec la nouvelle directive NIS 2 (dont l’accord a été obtenu durant la Présidence Française du Conseil de l’Union européenne), il y en aura 10 fois plus, ce qui implique un changement de notre façon de travailler ».
Côté schémas de certification, l’ANSSI poursuit le renforcement de l’écosystème cyber, avec 255 visas de sécurité ainsi délivrés dans ce but en 2021. « Les schémas européens de certification sont à l’ordre du jour, cela permettra à des produits certifiés en France d’être, par exemple, reconnus en Allemagne, en Italie … ».
À l’échelle européenne, on peut affirmer que l’ANSSI a saisi l’opportunité de la Présidence française du Conseil de l’Union européenne pour promouvoir et défendre la souveraineté de l’espace numérique.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Ransomware : Ennemi public N°1
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybersécurité : comment évaluer sa cyber maturité !
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Le Grand Défi Cybersécurité à l’honneur
Les plus consultés sur iTPro.fr
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Semperis : gouverner l’identité à l’ère des agents IA
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
Articles les + lus
Splunk : vers un SOC agentique et de confiance
Semperis : gouverner l’identité à l’ère des agents IA
Akamai Technologies déploie sa stratégie de protection en ligne
VirtualBrowser protège la navigation web à la source
Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
À la une de la chaîne Sécurité
- Splunk : vers un SOC agentique et de confiance
- Semperis : gouverner l’identité à l’ère des agents IA
- Akamai Technologies déploie sa stratégie de protection en ligne
- VirtualBrowser protège la navigation web à la source
- Sekoia.io : l’alternative européenne qui s’impose dans la cybersécurité
