A ce titre, elle assure une quadruple mission :
- acquérir, développer, capitaliser et partager la connaissance de la cybermenace ainsi que celle des vulnérabilités des systèmes numériques dont l’agence assure la défense ;
- concevoir et mettre en oeuvre la capacité nationale de détection des attaques informatiques et opérer le service de supervision de la sécurité (SOC) au profit des services de l’État ;
- répondre aux incidents de sécurité touchant les systèmes défendus et être capable, en toutes circonstances, de faire face à la survenance d’une attaque majeure en pilotant la neutralisation au plus vite des effets de celle-ci et l’application des mesures correctrices les plus urgentes.
- capitaliser et partager au sein de l’administration les données de cybersécurité d’intérêt.
La sous-direction est dépositaire de la marque « CERT-FR » et assure les fonctions de CERT gouvernemental et national français. Le sous-directeur Opérations porte le titre de chef du CERT-FR.
Organisation :
- La division connaissance et anticipation (DCA) acquiert, développe, capitalise et partage la connaissance de la cybermenace et des vulnérabilités pour le périmètre que couvre l’ANSSI et ses missions.
- La division détection (DD) est en charge de la conception et de la mise en œuvre de la capacité nationale de détection et opère le service de supervision de la sécurité (SOC) au profit des services de l’Etat.
- La division réponse (DR) met en œuvre la chaine de réponse aux incidents de sécurité, du signalement à la remédiation.
- La division infrastructures, données et développements (DID2) est en charge de la conception, de la mise en œuvre et du maintien des infrastructures systèmes, réseaux opérationnels et bases de données de la SDO.
- La cellule partenariats (PART) développe et entretient les relations opérationnelles avec les partenaires de l’ANSSI.
- La cellule CERT-FR pilote et coordonne l’ensemble des activités de la sous-direction relatives au CERT-FR.
- La cellule état-major (EM) assure une mission de synthèse, de conseil et de soutien opérationnel et d’appui au commandement.