stratégie nationale pour la sécurité du numérique — INTRODUCTION INTRODUCTION La France accomplit sa transition numérique. Les réseaux sont omniprésents dans le fonctionnement de l’État, dans l’activité économique et la vie quotidienne des citoyens. Porteur de nouveaux usages, de nouveaux produits et de nouveaux services, le numérique est facteur d’innovation. Il engendre une mutation de la plupart des métiers. Il transforme des secteurs d’activités et des entreprises pour leur apporter plus de souplesse et de compétitivité. Enrichis par l’apport du numérique, ces secteurs sont simultanément plus exposés aux menaces issues du numérique. Se priver du numérique ou ne pas pouvoir y accéder conduit à une forme d’exclusion économique et sociale. De même, un État qui ne disposerait pas de l’autonomie nécessaire dans le secteur du numérique verrait sa souveraineté menacée. Pour que le numérique demeure un espace de liberté, d’échanges et de croissance, il est nécessaire que la confiance et la sécurité y soient établies et défendues. Seul un effort collectif et coordonné peut permettre d’atteindre cet objectif. * * * Une première stratégie de cybersécurité de la France a été élaborée début 2010 et publiée début 2011, peu après la découverte d’une attaque informatique à des fins d’espionnage contre les ministères économiques et financiers. Présents depuis plusieurs mois, les attaquants avaient pris le contrôle du cœur d’un des ré- seaux des ministères et collectaient régulièrement des informations de nature politique, économique et financière. Ce type d’attaque informatique vise de nombreuses entreprises françaises, de toutes tailles, dans tous les secteurs d’activité. Les entreprises sont également la cible d’escroqueries de toutes sortes comme, par exemple, l’infection par un logiciel malveillant qui rend les fichiers de l’entreprise inutilisables jusqu’au paiement d’une rançon effectuée par des moyens difficilement traçables. Parallèlement, les intrusions informatiques destinées à dérober des informations personnelles (identité, données d’identification à des sites marchands, données bancaires) se multiplient. Il s’agit le plus souvent pour des criminels de commettre des délits identiques à ceux connus dans le monde matériel — vols, escroqueries, chantage —, mais de manière industrialisée, une part du risque d’être identifié et poursuivi en moins. Le crime organisé s’est saisi de l’avantage procuré par les réseaux de communications électroniques. Ses capacités techniques sont croissantes au point d’être désormais en mesure de pratiquer, pour lui-même ou en sous-traitance par hybridation, des actes de sabotage ou de prise en otage d’outils de production. Des campagnes de harcèlement se développent sur les réseaux sociaux, comme des cas d’escroqueries aux sentiments destinés à amener les victimes crédules à transférer de l’argent vers l’étranger. Les nombreuses défigurations de sites Internet, notamment ceux de collectivités territoriales, ayant suivi les attentats de janvier 2015 ou, quelques semaines plus tard, l’attaque informatique contre un média français 7

Select target paragraph3