Französische Nationale Strategie FüR DIE Digitale Sicherheit — 4. ZIEL nologien und des Verteidigungsministeriums hat die nationale Sicherheitsbehörde für IT-Systeme 2012 eine Industriepolitik zum Ausbau der nationalen Strukturen derjenigen Unternehmen begonnen, die Produkte und Dienstleistungen für die IT-Sicherheit entwickeln. Der Fachbereich konnte durch die Einführung des « Cybersicherheit »-Plans 2013 im Rahmen des Reindustrialisierungsprojekts « Nouvelle France industrielle », der jetzt in die Lösung « digitales Vertrauen » aufgenommen wurde, und durch die Unterstützung des Generalkommissariats für Investitionen und von BpiFrance besser organisiert werden. Dadurch konnten auch Projektausschreibungen zum Erstellen von Vertrauensausrüstungen für die Erkennung von Hackerangriffen gegen Operatoren mit entscheidender Bedeutung und von abgesicherten, mobilen Produkten für alle Unternehmen stattfinden. Die staatlichen Dienststellen werden die Qualifizierung und Nachverfolgung von Produkten und Dienstleistungen der IT-Sicherheit sowie die Entwicklung neuer Sicherheitsprodukte, welche der Weiterentwicklung der Nutzungen gerecht werden, verstärken. Sie werden auch die Aufwertung und Dauerhaftigkeit dieser Angebote durch einen öffentlichen Auftrag unterstützen, der gut qualifizierte Sicherheitsprodukte und -dienstleistungen bevorzugt, sowie durch Kommunikations- und Bewusstmachungsaktionen an die Adresse des privaten Sektors. Darüber hinaus werden die staatlichen Dienststellen die Ergebnisse der Forschungs- und Entwicklungsarbeiten verbreiten, die für Ausrüstungen mit hohem Sicherheitsniveau finanziert wurden, um die Sicherheit der Produkte für die Unternehmen und die Öffentlichkeit zu steigern. Schließlich wird Frankreich die von der Europäischen Union gebotenen Hebel vollständig nutzen, um die wissenschaftlichen, technologischen und industriellen Kompetenzen Frankreichs in den Bereichen der Cybersicherheit zu unterstützen, zu fördern und zu verteidigen. Es wird die EU darüber hinaus ermutigen, sich nicht auf die Rolle des Verbrauchers zu beschränken, sondern sich als unumgänglicher globaler Akteur des Angebots in diesem Sektor durchzusetzen. > Das erworbene Know-How auf den privaten Sek- tor übertragen, damit er für seine IT-Sicherheit sorgen kann. Frankreich kann seit fünf Jahren Hackerangriffe erkennen und bearbeiten, so wie es das Weißbuch zur Verteidigungs- und Sicherheitspolitik von 2008 angekündigt hat. Wenn diese Bemühungen vor allem seitens der ANSSI auch fortgesetzt werden müssen, so obliegt es doch dem privaten Sektor, seine eigene Sicherheit im IT-Bereich genauso wie in anderen Bereichen zu gewährleisten, sodass der Staat nur bei schweren Krisen einschreiten muss. Unterstützt durch den Wissenstransfer von den Behörden auf den privaten Sektor sollte die Kennzeichnung von kompetenten und vertrauenswürdigen Dienstleistern dafür sorgen, die unvermeidliche Zunahme von Hackerangriffen auf die Unternehmen zu erkennen und zu bearbeiten. > Durch eine bessere Voraussage der Nutzungen und eine angemessene Begleitung eine sicherere digitale Welt vorbereiten. Für die nächsten fünf Jahre muss die Priorität der für die Sicherheit der IT-Systeme zuständigen Behörden die Voraussage und die Vorbeugung sein. Es muss erreicht werden, dass die in Frankreich entworfenen, entwickelten und produzierten digitalen Produkte und Dienstleistungen oder solche, die digitale Technologien integrieren, zu den sichersten auf der Welt zählen. Zum Erreichen dieses Zieles müssen die zuständigen Behörden ihre Kommunikationsbemühungen auf die wissenschaftliche, öffentliche und private Gemeinschaft und auf Innovationsorte wie z.B. Wettbewerbscluster, technologische Forschungsinstitute, Gründerzentren, « Fab Labs » richten und ihnen nach Bedarf spezielle Mittel zur Verfügung zu stellen, wie dies im Verteidigungsministerium und seit neuestem im Innenministerium der Fall ist. Wenn digitale Produkte und Dienstleistungen persönliche Daten hosten oder für Tätigkeitsbereiche mit entscheidender Bedeutung bestimmt sind, tragen die staatlichen Dienststellen die Elemente für die Risikoanalyse oder die Ratschläge bei, um das Sicherheits- 33

Select target paragraph3