Les cyber attaques ne connaissent pas de frontière ! Face à l’évolution du monde numérique et des menaces qui y sont liées, l’Union européenne a pris conscience de la nécessité d’encourager une coopération active entre les États membres autour de la cyber sécurité. Une dynamique multilatérale à laquelle l’ANSSI prend une part majeure.
La France a été l’un des premiers pays européens à mettre en place une approche ambitieuse en cyber sécurité, notamment via son choix d’utiliser des outils réglementaires pour protéger ses opérateurs d’importance vitale. Ce modèle français interministériel, séparant institutionnellement les rôles d’attaque et de défense, a trouvé un écho auprès d’une majorité d’États membres et des plus hautes autorités européennes.
Président du BSI
ANSSI-BSI : des relations privilégiées « L’ANSSI et le BSI entretiennent de longue date des relations basées sur la confiance et la reconnaissance mutuelle.
Les agences travaillent en étroite coopération sur les volets de la prévention, de la détection et de la réaction aux incidents afin d’assurer et de renforcer la cyber sécurité dans les deux pays. »
France et Allemagne face à une menace cyber « Pour contrer la menace, l’ANSSI et le BSI ont chacun une bonne compréhension des enjeux liés à la cyber sécurité au sein des deux pays mais aussi au niveau européen. Les approches françaises et allemandes sont similaires et complémentaires afin de permettre à l’ANSSI et au BSI de bénéficier d’un fructueux partage d’expériences, de concepts et d’idées. »
Le partage d’informations : un pilier essentiel de la cyber sécurité « En échangeant rapidement des informations opérationnelles, l’ANSSI et le BSI peuvent faire face à des menaces cyber dans leur pays respectif immédiatement et contrer des attaques. La coopération et le partage d’informations entre l’ANSSI et le BSI contribuent également à une meilleure compréhension de l’état de la menace cyber, ce qui bénéficie in fine à l’ensemble des acteurs, français et allemands, de la cyber sécurité, notamment les industriels, les infrastructures critiques et les citoyens. »
Les challenges à venir « En 2017, l’un des principaux sujets de coopération et de partage d’information concerne les enjeux de la sécurité informatique des élections en France et en Allemagne. Sur le volet de la prévention, l’ANSSI et le BSI travaillent en étroite collaboration pour élaborer des standards et des projets communs. Le label ESCloud, qui s’attache à la sécurité des solutions d’informatique en nuage (le cloud), est un exemple récent d’un projet de coopération mené avec succès.
Directive NIS, cPPP, ESCloud, SecNumCloud
Enjeux économiques, stratégiques, politiques… La sécurité du numérique confronte plusieurs modèles et visions du cyber espace. Au-delà des limites européennes, le modèle français s’exporte et constitue aujourd’hui une référence internationale.
À l’heure où la cyber menace se globalise, la coopération à l’échelle mondiale s’impose plus que jamais comme une nécessité. L’ANSSI fait des relations internationales l’un des fers de lance de son action. Dans cette optique, elle a noué en 2016 des relations avec une quarantaine de pays, adaptant ses coopérations au niveau de maturité cyber de ses interlocuteurs. Aujourd’hui, un de ses axes d’action consiste à mettre en place des relations bilatérales avec un grand nombre d’agences homologues sur tous les continents, coordonnées par le bureau des Relations internationales. En 2016, l’ANSSI a poursuivi le développement de son réseau de partenaires au-delà de l’espace européen, notamment à travers le rapprochement avec le Japon, Singapour et l’Australie, acteurs majeurs de la cyber sécurité en Asie et en Océanie, mais également avec de nombreux pays d’Afrique.
Alicia
Lorsque j’ai intégré la sous-direction Relations extérieures et Coordination (RELEC) de l’ANSSI à l’issue d’un master en sciences politiques, le bureau des Relations internationales (RIT) ne comptait que deux autres agents.
Et avec mon profil orienté sciences humaines, j’étais pour le moins atypique dans le paysage très scientifique de l’agence ! Mais, depuis, les choses ont considérablement changé : le bureau RIT compte actuellement une quinzaine d’agents et je croise de plus en plus de personnes avec un parcours proche du mien.
Moi-même, j’ai évolué : en mars 2016, j’ai bénéficié d’une mobilité interne pour rejoindre le Centre opérationnel (COSSI) de l’ANSSI en tant que responsable des relations opérationnelles avec les partenaires étrangers. Ma mission comporte un volet préparation opérationnelle, avec notamment une participation aux exercices et aux rencontres entre CSIRT ou au sein des communautés européennes et internationales (EGC*, réseau européen des CSIRT, ou encore FIRST**…).
Un second appui opérationnel vise la coordination des échanges avec nos partenaires afin de mieux saisir l’état de la menace et pouvoir faire face de manière coordonnée aux situations
de crise. Même si j’ai changé de sous-direction, mon rôle actuel s’inscrit dans le prolongement de l’action du bureau RIT et mon arrivée au COSSI illustre la volonté de l’agence d’enrichir et de développer son positionnement à l’international.
* EGC : European Goverment CERT, qui regroupe une douzaine de CSIRT gouvernementaux européens échangeant sur les menaces et les incidents visant les principaux secteurs d’activité des États.
** FIRST : Forum of Incident Response and Security Team. Regroupant près de 300 CSIRT et CERT, ce cercle de confiance permet d’échanger les bonnes pratiques et l’information récoltée par les différentes équipes travaillant
sur le sujet cyber sécurité au niveau mondial.