« REACTIV », la réponse du gouvernement pour éviter un nouveau piratage des impôts

 
Après des mois meurtriers en termes de sécurité des données, la France vient d’inaugurer un nouveau dispositif censé réduire le nombre et la gravité des cyberattaques en tout genre.
L’ANSSI se dote d’une nouvelle unité pour sécuriser les ministères // Crédit : Ministère de l’Intérieur

Largement critiqué des deux côtés de l’hémicycle après le spectaculaire piratage du site des impôts, le gouvernement a dévoilé ce lundi 7 septembre sa réponse institutionnelle aux problèmes de cybersécurité dans les ministères. L’initiative tient en un sigle « REACTIV » et veut améliorer la manière dont l’État protège les données de ses concitoyens.

Piloté par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), ce nouveau groupe de travail disposera de pouvoirs étendus en termes de sécurisation des parcs informatiques afin de « mieux circonscrire les attaques et de lutter plus réactivement contre les exfiltrations de données ».

Tordre le bras des ministères

Suite au piratage de Bercy, le Premier ministre Sébastien Lecornu avait demandé à l’ANSSI de créer cette « nouvelle unité cyber » pour offrir une « réponse opérationnelle plus réactive » aux problèmes de piratage qu’a connus la France dernièrement. Le prenant au mot, l’agence a donc fêté la naissance de REACTIV, l’acronyme de « REponse & ACTion Interministérielle face aux Violations de données ».

Concrètement, « ce dispositif opérationnel permet de mobiliser immédiatement les compétences et les moyens nécessaires à l’Agence aux côtés des ministères concernés », note cyber.gouv.fr.

Cela se traduira par un nouveau pouvoir exercé sur les différents ministères qui pourront être forcés par l’agence de prendre « dans des délais contraints, les mesures immédiates qui s’imposent pour protéger les données des citoyens confiées aux administrations ». L’ANSSI centralisera également la « communication technique de crise » en cas d’attaque.

L’ANSSI en réchauffé ?

« L’opération de cyberdéfense REACTIV consiste ainsi en un basculement immédiat des efforts opérationnels de l’ANSSI pour renforcer l’appui qu’elle fournit aux ministères dans le traitement des compromissions de comptes utilisateurs et dans l’analyse des violations de données », détaille l’agence chapeautée par Vincent Strubel. Le communiqué ne précise pas si des moyens supplémentaires seront alloués à l’ANSSI et aux différents ministères pour accompagner la mise en place de ce nouveau groupe de travail.

Pour aller plus loin
Piratage des impôts : ChatNoir, voici le profil de l’ado de 18 ans que la justice avait déjà relâché

En l’état, à part la capacité de l’agence à imposer ses choix aux ministères, cela ne devrait pas bouleverser les objectifs du gendarme numérique de l’État, qui avait déjà pour mission de « construire et d’organiser, en interministériel, la protection de la Nation face aux cyberattaques, et de contribuer à la stabilité du cyberespace ».


Recherche IA boostée par
Perplexity