Guerre Ukraine-Russie, tensions internationales accrues, intrusions quotidiennes, sophistication des cyberattaques, campagnes de déstabilisation, les acteurs malveillants ne faiblissent pas ! Que retenir depuis ce début d’année 2022 ? Entretien avec Emmanuel Naëgelen, Directeur général adjoint de l’ANSSI.
L’ANSSI : « ne pas relâcher son attention et sa vigilance ! »
« Nous étions très inquiets avant la crise et au début de celle-ci. Force est de constater que si nous n’avons pas vu de cyberattaques de grande ampleur, il y a eu cependant plusieurs cyberattaques, notamment celle liée au réseau ViaSat. Cette attaque a paralysé 40 000 terminaux dans toute l’Europe, ce n’est pas rien ! » Emmanuel Naëgelen pose immédiatement le décor.
Sans omettre de nombreuses attaques de plus faible intensité (Deni de Service, …) qui impactent les entreprises.
Quelques recommandations clés
Alors quelle attitude adopter face à cette menace toujours omniprésente ? « Il ne faut surtout pas baisser la garde, nous encourageons les entreprises à rester prudentes, à poursuivre la prévention, à sécuriser les Systèmes d’Informations, et surtout à réaliser des exercices. C’est un point important car en cas d’attaque, on se retrouve face à deux catégories de victimes. Ceux qui ont fait des exercices pour anticiper, et qui sont capables de se remettre sur pied assez vite. Ceux qui n’ont pas anticipé, et qui découvrent la gestion de crise au fur et à mesure » précise Emmanuel Naëgelen.
En ce sens, l’ANSSI met à disposition une collection de guides de gestion de crise « sur la gestion de crise elle-même, sur la communication de crise cyber, et sur la façon de faire des exercices ». La sensibilisation des entreprises est de rigueur.

Les trois axes majeurs de l’ANSSI
Si l’ANSSI s’attache à défendre une dynamique pérenne d’élévation du niveau global de sécurité et mobilise l’écosystème dans son ensemble sur le long terme, comment s’oriente sa stratégie et que dire des mois à venir ?
La protection du tissu économique et social français demande un renforcement de la cybersécurité au cœur des territoires.
« Les trois axes forts de l’ANSSI se situent ainsi au niveau régional (accompagnement des collectivités territoriales, déploiement de parcours de cybersécurité, création de centres régionaux de réponse aux incidents cyber), au niveau national (Opérateurs d’Importance Vitales et de Services Essentiels, sécurisation de l’Etat…) et européen (Directive NIS …). Un vrai changement de dimension est donc attendu, « aujourd’hui nous avons 500 opérateurs réguliers. Avec la nouvelle directive NIS 2 (dont l’accord a été obtenu durant la Présidence Française du Conseil de l’Union européenne), il y en aura 10 fois plus, ce qui implique un changement de notre façon de travailler ».
Côté schémas de certification, l’ANSSI poursuit le renforcement de l’écosystème cyber, avec 255 visas de sécurité ainsi délivrés dans ce but en 2021. « Les schémas européens de certification sont à l’ordre du jour, cela permettra à des produits certifiés en France d’être, par exemple, reconnus en Allemagne, en Italie … ».
À l’échelle européenne, on peut affirmer que l’ANSSI a saisi l’opportunité de la Présidence française du Conseil de l’Union européenne pour promouvoir et défendre la souveraineté de l’espace numérique.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
- Les 6 recommandations pour les RSSI
- Cybersécurité : comment évaluer sa cyber maturité !
Les plus consultés sur iTPro.fr
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
- Temps d’arrêt IT : un coût de 600 milliards de dollars pour les entreprises du Global 2000
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Articles les + lus
ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Mythos révèle les limites d’un Zero Trust centré sur le réseau
À la une de la chaîne Sécurité
- ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
- Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
