Guerre Ukraine-Russie, tensions internationales accrues, intrusions quotidiennes, sophistication des cyberattaques, campagnes de déstabilisation, les acteurs malveillants ne faiblissent pas ! Que retenir depuis ce début d’année 2022 ? Entretien avec Emmanuel Naëgelen, Directeur général adjoint de l’ANSSI.
L’ANSSI : « ne pas relâcher son attention et sa vigilance ! »
« Nous étions très inquiets avant la crise et au début de celle-ci. Force est de constater que si nous n’avons pas vu de cyberattaques de grande ampleur, il y a eu cependant plusieurs cyberattaques, notamment celle liée au réseau ViaSat. Cette attaque a paralysé 40 000 terminaux dans toute l’Europe, ce n’est pas rien ! » Emmanuel Naëgelen pose immédiatement le décor.
Sans omettre de nombreuses attaques de plus faible intensité (Deni de Service, …) qui impactent les entreprises.
Quelques recommandations clés
Alors quelle attitude adopter face à cette menace toujours omniprésente ? « Il ne faut surtout pas baisser la garde, nous encourageons les entreprises à rester prudentes, à poursuivre la prévention, à sécuriser les Systèmes d’Informations, et surtout à réaliser des exercices. C’est un point important car en cas d’attaque, on se retrouve face à deux catégories de victimes. Ceux qui ont fait des exercices pour anticiper, et qui sont capables de se remettre sur pied assez vite. Ceux qui n’ont pas anticipé, et qui découvrent la gestion de crise au fur et à mesure » précise Emmanuel Naëgelen.
En ce sens, l’ANSSI met à disposition une collection de guides de gestion de crise « sur la gestion de crise elle-même, sur la communication de crise cyber, et sur la façon de faire des exercices ». La sensibilisation des entreprises est de rigueur.

Les trois axes majeurs de l’ANSSI
Si l’ANSSI s’attache à défendre une dynamique pérenne d’élévation du niveau global de sécurité et mobilise l’écosystème dans son ensemble sur le long terme, comment s’oriente sa stratégie et que dire des mois à venir ?
La protection du tissu économique et social français demande un renforcement de la cybersécurité au cœur des territoires.
« Les trois axes forts de l’ANSSI se situent ainsi au niveau régional (accompagnement des collectivités territoriales, déploiement de parcours de cybersécurité, création de centres régionaux de réponse aux incidents cyber), au niveau national (Opérateurs d’Importance Vitales et de Services Essentiels, sécurisation de l’Etat…) et européen (Directive NIS …). Un vrai changement de dimension est donc attendu, « aujourd’hui nous avons 500 opérateurs réguliers. Avec la nouvelle directive NIS 2 (dont l’accord a été obtenu durant la Présidence Française du Conseil de l’Union européenne), il y en aura 10 fois plus, ce qui implique un changement de notre façon de travailler ».
Côté schémas de certification, l’ANSSI poursuit le renforcement de l’écosystème cyber, avec 255 visas de sécurité ainsi délivrés dans ce but en 2021. « Les schémas européens de certification sont à l’ordre du jour, cela permettra à des produits certifiés en France d’être, par exemple, reconnus en Allemagne, en Italie … ».
À l’échelle européenne, on peut affirmer que l’ANSSI a saisi l’opportunité de la Présidence française du Conseil de l’Union européenne pour promouvoir et défendre la souveraineté de l’espace numérique.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- Cybercriminalité : des attaques de plus en plus sophistiquées
- Vol de propriété intellectuelle: détecter les copies de répertoires
- Le Grand Défi Cybersécurité à l’honneur
- Ransomware : Ennemi public N°1
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
Les plus consultés sur iTPro.fr
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
- Les coûts cachés des merge requests générées par l’IA
- WatchGuard lance Rai, une IA agentique taillée pour les MSP
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
Articles les + lus
Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Mythos révèle les limites d’un Zero Trust centré sur le réseau
Splunk : vers un SOC agentique et de confiance
Semperis : gouverner l’identité à l’ère des agents IA
À la une de la chaîne Sécurité
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- Mythos révèle les limites d’un Zero Trust centré sur le réseau
- Splunk : vers un SOC agentique et de confiance
- Semperis : gouverner l’identité à l’ère des agents IA
