Accueil      En circonscription      Sénat      Bilan de mandat      Revue de Presse          Parcours      Contact     
    

Matinale du CyberCercle : point de situation, projets et défis de Cybermalveillance.gouv.fr autour de son DG, Jérôme Notin

Une belle matinale de rentrée organisée par le CyberCercle au Sénat, ce 14 septembre, en présence de Jérôme Notin, directeur général du GIP ACYMA (1) – Cybermalveillance.gouv.fr, devant une cinquantaine de représentants d’organisations publiques et privées engagées sur les sujets de confiance et sécurité numériques.

Ce fut l’occasion pour les participants d’échanger sur divers projets et actions en cours : le 17Cyber, le filtre anti-arnaque, le label Expert Cyber ou encore la complémentarité des dispositifs dans les territoires.

Début janvier 2022, le président de la République avait annoncé la création d’un nouveau dispositif d’assistance 24h/24 destiné à chaque citoyen, administration ou entreprise face aux actes de cyber-malveillance. Il est déjà surnommé le « 17 cyber » en référence au numéro de police-secours.

Le « 17Cyber va devenir une marque grand public ! », se réjouit Jérôme Notin. Je partage son enthousiasme pour cette plateforme de référence qui permettra aux victimes d’actes de cybermalveillance d’être informés des premiers gestes de secours face à une cyberattaque et d’avoir un parcours de dépôt de plainte facilité, en étant mis en contact avec des policiers ou des gendarmes. Concrètement, une aide pour les particuliers qui seront victimes d’hameçonnage, de cyber-chantage ou bien de piratage de compte et les professionnels qui font surtout face aux rançongiciels.

Nécessité faisant loi, rappelons que la plateforme Cybermalveillance.gouv.fr a vu passer 2,5 millions de visiteurs en 2021…

Le 17Cyber est un module d’assistance qui répondra au pari d’un guichet unique que je prône depuis janvier 2019 (lire le billet Mes 3 cyber-priorités pour 2019). J’ai toujours pris pour référence le Centre de crise et de soutien qu’on l’on appelle « naturellement » en cas de catastrophe. De plus, je trouve rassurant que le ministre de l’Intérieur veuille piloter ce projet.

Autre étape : l’État porte actuellement le filtre anti-arnaque. Capter et qualifier la menace (fausse amende, hameçonnage en tout genre…) doit se doubler d’un courage politique pour imposer des pratiques d’assainissement aux fournisseurs de l’internet, tel Google.

Par ailleurs, le directeur a souligné le succès du label ExpertCyber qui certifie les compétences en cybersécurité. Cette norme de référence distingue déjà des dizaines d’entreprises de services de cybersécurité de toutes tailles, sur l’ensemble du territoire national.

Enfin, véritable un serpent de mer, la question de l’harmonisation des réponses au niveau des territoires se pose toujours. On constate que chaque région a ses propres protocoles et ses ressources en matière de cybersécurité, que les CSIRT se mettent en place avec des organisations et des schémas différents par région, que l’État, à travers ses différents ministères et agences, met en place de nombreux dispositifs d’aide pour les territoires. Ce qui en soi montre que le sujet de la cybersécurité est aujourd’hui un sujet majeur, pris en compte par les instances publiques. Néanmoins, face à ce foisonnement, il serait utile d’être plus clair sur la complémentarité des dispositifs et d’en renforcer la visibilité, et, tout le moins, de disposer de lignes directrices claires pour savoir qui les victimes doivent contacter et comment traiter leurs requêtes.

Comme d’habitude, cette matinale du CyberCercle, présidé par Bénédicte Pilliet, fut très riche d’échanges, de retours d’expérience et de propositions.

– – –

Lire aussi : Pour une coordination de la cyberdéfense plus offensive dans la loi de programmation militaire 2024-2030, rapport d’information des sénateurs Olivier Cadic et Mickaël Vallet, au nom de la Commission des Affaires étrangères, de la Défense et des Forces armées du Sénat

(1) Créé en 2017, le groupement d’intérêt public Actions contre la Cybermalveillance (GIP ACYMA) a trois grandes missions : assister les victimes d’actes de cybermalveillance / prévenir les risques et sensibiliser les populations sur la cybersécurité / observer et anticiper le risque numérique par la création d’un observatoire.

LPM – Pour une coordination de la cyberdéfense plus offensive – Notre rapport

En 2022, plus de 170 000 demandes d’assistance ont été reçues par Cybermalveillance, dont 90% émanant de collectivités territoriales… Toute vulnérabilité des systèmes (établissements de santé, collectivités territoriales et PME) est désormais exploitée par les cybercriminels.

Avec mon collègue Mickaël Vallet, nous proposons de faire évoluer notre doctrine à travers un rapport intitulé “une coordination de la cyberdéfense plus offensive dans la loi de programmation militaire 2024-2030”. Ce travail a été conduit au nom de la commission des Affaires étrangères, de la Défense et des Forces armées du Sénat, présidée par Christian Cambon.

Si la chaîne de commandement militaire intègre une fonction offensive, c’est sans équivalent en cas de cyber-attaque sur des objectifs civils. C’est pourquoi la nouvelle loi de programmation militaire (LPM) prévoit un soutien militaire à l’Agence nationale de sécurité des systèmes d’information (ANSSI), en cas de crise majeure et un renforcement de ses capacités d’analyse.

Ainsi, en s’appuyant sur le potentiel de l’ANSSI et la caractérisation des attaques informationnelles relevant de Viginum, nous souhaitons, avec Mickaël Vallet, inciter le gouvernement à adopter une stratégie plus offensive, une « cyber dissuasion ».

A ce titre, nous saluons la dénonciation claire, mi-juin, du ministère de l’Europe et des Affaires étrangères d’une campagne de désinformation en provenance de Russie, liée à l’action de la France en Ukraine, qui doit préfigurer une « diplomatie de combat ».

Concernant la LPM 2024-2030, nous constatons un effort sans précédent au profit de la cyberdéfense des armées avec 4 milliards d’euros de besoins programmés (effectifs et technologies), contre 1,6 milliard d’euros pour la LPM 2019-2025.

L’enjeu qui perdure est celui de former aux métiers de la cyber-sécurité !

La synthèse du rapport (PDF)

Le rapport en HTML ou en PDF

RÉSUMÉ DES RECOMMANDATIONS 

LPM 2024-2030
> Accompagner le développement de la cyberdéfense régalienne autour de l’écosystème de Rennes en renforçant l’offre de formation.
> Encourager les acteurs français du cloud et de la cybersécurité.
> Prioriser les recrutements sur les postes non encore « armés ».
> Harmoniser les pratiques de recrutement sur la base du référentiel de rémunération des 56 métiers de la filière numérique et des systèmes d’information et de communication pour fidéliser les agents en poste et recruter des profils expérimentés (direction interministérielle du numérique).
> Veiller à la complémentarité de l’ensemble des pôles cyber existants en rapprochant le futur pôle d’excellence de formation cyber de Polytechnique avec l’écosystème et l’académie de la cyberdéfense de Rennes.

COORDINATION CIVILO-MILITAIRE
> Clarifier le périmètre de la transposition en France de la directive NIS 2.
> Établir un plan de progression des moyens de l’ANSSI, de l’OSIIC et de Viginum en rapport avec l’augmentation du périmètre de protection de la directive NIS 2.
> Lancer une réflexion sur l’opportunité de mieux intégrer les 3 fonctions de LID, LIO et L2I dans le domaine civil.
> Affirmer une stratégie de cyber dissuasion s’appuyant sur les capacités de cybersécurité de l’ANSSI et de caractérisation des attaques informationnelles relevant de Viginum.
> Envisager la nomination d’un responsable qualité des activités de cyberdéfense.

VOLET RÉGIONAL DE LA CYBERSÉCURITÉ
> Rationnaliser l’organisation cyber vers un guichet unique « 17 cyber » pour orienter les victimes en cas d’attaque ou de conflit majeur.
> Évaluer une organisation alternative aux CSIRT en concentrant les moyens publics sur le GIP ACYMA, tout en prévoyant une contractualisation État- Région pour les régions qui souhaitent pérenniser leurs centres de réponse.
> Harmoniser, en coordination avec le GIP ACYMA, les modalités d’appel des CSIRT régionaux et les services de cybersécurité rendus.

CP – Guerre hybride : le ministère de l’Europe et des Affaires étrangères et Viginum font tomber le rideau sur les manipulations russes contre la France

COMMUNIQUE DE PRESSE

Guerre hybride : le ministère de l’Europe et des Affaires étrangères et Viginum font tomber le rideau sur les manipulations russes contre la France

Le Sénateur Olivier Cadic se réjouit de l’action primordiale menée par Viginum dans la détection d’une campagne de désinformation orchestrée par des acteurs russes contre la France.
Le Sénateur salue également le rôle de notre diplomatie dans la dénonciation ouverte de ces agissements. “La France prend position de manière claire et courageuse en nommant ouvertement les auteurs de ces actes malveillants.
Je soutiens vivement cette diplomatie de combat menée par la ministre Catherine Colonna pour lutter contre les pratiques indignes de la diplomatie russe”, a ajouté le Sénateur Cadic.
“Je tiens à féliciter VIGINUM pour sa vigilance et son efficacité exemplaires. Son action proactive a démontré l’importance de cette agence dans la protection de nos institutions et de nos citoyens contre les tentatives de manipulation de l’information”, a déclaré le Sénateur Cadic.
VIGINUM, agence gouvernementale chargée de la détection des opérations de désinformation en ligne, a pu contrecarrer des tentatives d’usurpation d’identité sur des sites de médias nationaux et des sites gouvernementaux, allant même jusqu’à tenter d’usurper l’identité du Ministère de l’Europe et des Affaires étrangères (diplomatie.gouv.fr)
“La synthèse des enquêtes menées par VIGINUM est disponible sur les sites de France Diplomatie et du Secrétariat Général à la Défense et la Sécurité Nationale (SGDSN), et j’encourage tout le monde à en prendre connaissance”, a conclu le Sénateur Cadic.

À propos de VIGINUM : VIGINUM est l’agence de cybersécurité française responsable de la détection et de la prévention des attaques numériques visant la France. Son rôle essentiel dans la protection des intérêts nationaux et la préservation de la souveraineté numérique est reconnu à l’échelle internationale.

À propos d’Olivier Cadic : Olivier Cadic est Sénateur des Français établis hors de France ; Vice-Président de la Commission des Affaires étrangères de la Défense et des Forces armées, Rapporteur sur le budget du programme 129 sur la coordination du travail gouvernemental (Cyberdéfense et SGDSN – Secrétariat Général à la Défense et à la Sécurité Nationale).

PLF 2023 – Audition de Sébastien Lecornu, ministre des Armées – Vidéo Q/R 2’30

Ce 7 juin, audition de Sébastien Lecornu, ministre des Armées, devant la commission des Affaires étrangères, de la Défense et des Forces armées, présidée par Christian Cambon, pour s’exprimer sur le projet de loi de programmation militaire, après son examen par l’Assemblée nationale.

Suite à mon entretien, la veille, avec Philip Stupak, directeur fédéral de la cybersécurité à la Maison Blanche, j’ai attiré l’attention du ministre la notion de cloud de défense, à l’image de l’initiative américaine.

Verbatim

Monsieur le Ministre,

Gagner la guerre avant la guerre.
C’est la formule utilisée par le CEMA.
C’est une approche qui me convient et qui a fait ses preuves concernant la guerre froide.

Vous m’avez promis la réponse oubliée hier soir sur l’Algérie :

93% des ressources algériennes proviennent du sud algérien.
Pour la première fois depuis 17 ans, le chef d’état-major algérien s’est rendu en France.
Comment analysent-ils la situation sécuritaire au Sahel depuis le retrait de Barkhane et envisagent-ils une coopération militaire ?

La LPM prévoit pour un budget de 4 Mds d’euros pour la cyber pour la période 2024-2030. C’est un effort qui mérite d’être souligné.

Pour ma part, j’ai été très agréablement surpris et rassuré par le niveau des capacités présentées à Rennes pour répondre aux défis cyber.

Le département de la défense américain a lancé une initiative en juillet 22 pour un cloud de défense intitulé Zero Trust reference architecture qui prévoit d’associer les grands noms américains de l’internet.

J’ai reçu en audition, hier, Philip Stupak, directeur fédéral de la cybersécurité à la Maison Blanche, qui m’a éclairé sur ce projet.

Je remercie nos alliés américains de leur coopération avec le Parlement français et de leur marque de considération et de confiance.

La Maison Blanche a annoncé une augmentation du budget de la cyber de 5 Mds de dollars par an.

Philip Stupak a répondu à ma question sur leur budget annuel dans ce domaine.

Il est sans commune mesure avec notre budget cyber prévu pour les 6 ans de la LPM.

Est-ce qu’une démarche similaire au cloud de défense américain est envisagée ?

A quel niveau et sur quel budget ?

LPM – Mon rapport sur la Cyberdéfense

À l’occasion de la préparation de la loi de programmation militaire, j’ai présenté, ce 24 mai, devant la commission des Affaires étrangères et de la Défense, mon rapport sur la cyberdéfense en compagnie de mon collègue Mickaël Vallet.

Texte de mon intervention

Mes chers collègues,

Le programme 129 que je rapporte avec mon collègue Mickaël Vallet sur la coordination de la sécurité et de la défense relève de la mission « Direction de l’action du Gouvernement », c’est-à-dire les services de la Première ministre, et non de la mission « Défense ». Nous y examinons chaque année en loi de finances le budget du Secrétariat général de la défense et de la sécurité nationale (SGDSN), dont relèvent notamment l’Agence nationale de sécurité des systèmes d’information (ANSSI).

Ce programme comporte toutefois plusieurs liens avec la LPM en cours d’examen et je remercie le Président de la commission d’avoir bien voulu renouveler la mise en place d’un groupe de travail sur le thème de la coordination de la cyberdéfense, comme pour la LPM précédente. Je remercie André Gattolin d’avoir rejoint et contribué aux travaux du groupe.

« Il va falloir être plus connectés et moins vulnérables », a dit Eric Trappier, Pdt Dassault Aviation, ce matin. Cet objectif guide nos réflexions.

Quels sont ces points de contact entre l’ANSSI et la LPM ?
En premier lieu, la résilience cyber a été érigée en objectif stratégique par la Revue nationale stratégique et le Président de la République a annoncé dans son discours sur la LPM son souhait de voir doubler notre capacité de traitement des attaques cyber majeures.
A notre sens, cet objectif ne peut s’inscrire que dans une coordination entre les milieux civils et militaires, le public et le privé, le national et le local.
S’y ajoute un enjeu de coordination entre le bouclier (lutte informatique défensive) et le glaive (lutte informatique offensive) qui caractérise la dichotomie du dispositif français :
– avec d’une part la compétence de l’ANSSI sur le volet défensif des réseaux interministériels, des opérateurs d’importance vitale (OIV) et les opérateurs de services essentiels (OSE) au nombre desquels figurent par exemple 142 centre hospitaliers ;
– et d’autre part la compétence de lutte informatique offensive dont l’existence est reconnue mais dont les acteurs et les moyens relèvent du ministère des armées et donc in fine du Président de la République si une action devait être déclenchée.

On se demande d’ailleurs si le seul objectif de doublement de capacité est suffisant quand on sait la progression exponentielle des menaces répertoriées par l’ANSSI (831 intrusions avérées) et Cybermalveillance (plus de 170 000 demandes d’assistance dont plus de 90% émanent de collectivités territoriales).

Sur le volet militaire de la lutte informatique défensive (LID), le commandement de la cyberdéfense (COMCYBER) a traité en une année 150 événements de sécurité numérique touchant au périmètre du ministère des armées (hors services de renseignements).

Le second point de contact a trait à la coordination civilo-militaire entre ANSSI d’une part et le COMCYBER, la DGA-MI (Délégation générale à l’armement « maîtrise de l’information ») et la DGSE d’autre part.
Le groupe de travail s’est rendu à Rennes à la rencontre du Pôle d’excellence cyber et dans les locaux du ComCyber et de la DGA-MI. Il nous y a été relaté la relation très directe et quasi quotidienne entre l’ANSSI et la DGA-MI cette dernière apportant son expertise technique dans le traitement des données et la conception de programmes dédiés.

Comment véritablement inscrire dans la prochaine LPM la nécessité de rapprocher les fonctions défensives et offensives (qui sont traditionnellement et structurellement séparées dans notre organisation actuelle) pour que la défense de nos intérêts soit mieux intégrée, notamment entre l’ANSSI pour le volet civil (en métropole et dans les outre-mer) et le ComCyber pour le volet militaire ?

Le troisième point de contact entre ANSSI et LPM se matérialise par 4 articles normatifs :
– l’article 32 visent à demander aux opérateurs un filtrage des noms de domaine afin d’entraver une menace susceptible de porter atteinte à la sécurité nationale ;
– l’article 33 prévoit la transmission à l’ANSSI de données lui permettant d’identifier les serveurs et infrastructure des pirates informatiques ;
– l’article 34 vise à obliger les éditeurs de logiciels informatiques à informer l’ANSSI et les utilisateurs de tous incidents ou vulnérabilité de leur produit ;
– enfin, l’article 35 vise à renforcer les capacités de détection des cyberattaques en permettant à l’ANSSI l’accès au contenu des communications et à l’identité des victimes présumées de cyberattaques.
J’attire votre vigilance sur ces articles qui soulèveront certainement un débat sur la question de l’accès aux contenus des communications, alors que jusqu’à présent le leitmotiv de l’ANSSI est d’accéder aux réseaux, c’est-à-dire les contenants, mais pas aux contenus proprement-dit.
On pourra s’interroger sur la compétence de l’ARCEP en tant qu’autorité de contrôle a priori sur les avis autorisant l’accès aux données de contenu. Alors même que le projet de loi propose la suppression de l’assermentation judiciaire des agents de l’ANSSI, celle-ci emploierait des techniques d’accès au contenu jusqu’alors réservées aux services de renseignement, ce que n’est pas l’agence.

S’agissant du financement, le rapport annexé à la LPM prévoit 4 milliards d’euros de besoins programmés pour la cyberdéfense afin d’augmenter les effectifs, de s’adapter aux évolutions technologiques, d’accompagner les entreprises du secteur de la défense et d’appuyer l’ANSSI en cas de crise cyber nationale.
Il faut rappeler que le ComCyber est susceptible de mettre à disposition quelques cybercombattants pour soutenir directement l’ANSSI, mais pas dans des proportions annoncées pour faire face à un doublement des cyberattaques.
Cela pose la question de la cible d’augmentation des effectifs pour la période 2024-2030 : le ministre des armées a annoncé une hausse de 953 ETP pour le seul ministère des armées répartis entre la DGSE, la DGA et les armées. C’est moins que les 1 500 postes prévus dans le domaine cyber pour la LPM 2019-2025.

J’en viens maintenant à quelques observations assorties de propositions :
– Ainsi que le ministre des armées l’a précisé lors de son audition, aucun des 4 milliards de crédit de la LPM n’est destiné à l’ANSSI. La LPM ne vise aucunement à financer le passage de l’ANSSI de 660 agents en 2023 à 800 agents en 2027.
Cette augmentation sera financée par le budget du SGDSN.
Une question se pose si ces 4 milliards d’euros sont principalement fléchés vers la DGSE, la DGA-MI et le COMCYBER, en partie dans le but de pouvoir davantage contribuer à l’action défensive.
La raison serait d’organiser l’emploi des ressources publiques et privées en cas de dépassement des capacités de l’Etat à faire face à une crise cyber d’ampleur.
Mais alors pourquoi ne serait-ce pas à l’ANSSI, au lieu de l’armée, de monter davantage en puissance afin de coordonner directement les capacités cyberdéfensives publiques et privées du pays pour faire face à la massification des attaques ?
– Enfin, je souhaite formuler deux observations plus générales sur les stratégies de réponse. S’il existe bien une comitologie de niveau stratégique (le C4 strat est mensuel) et opérationnel (le C4 TechOps est quasi quotidien), on peut s’interroger sur les conditions de contrôle de l’efficience globale du dispositif.
Ensuite, je ne partage pas, et d’autres pays alliés non plus, la stratégie de la revue nationale stratégique selon laquelle, je cite, « l’application d’une logique dissuasive dans le cyberespace qui forcerait tout attaquant à la retenue contre la France est illusoire ».
Comme l’a dit le Président de la République, le 9/11/23, « Une attitude qui serait seulement réactive, voire défensive, pourrait passer pour une forme de passivité ».
Voilà pourquoi je pense qu’il faut absolument faire évoluer l’action de l’ANSSI vers un rôle plus offensif, a minima plus proactif, ainsi que le prévoient certains des articles de la LPM.

Cybersécurité & Cyberdéfense – BITD – (vidéo 5″50)

Ce 17 mai, la commission des Affaires étrangères, de la Défense et des forces armées du Sénat a auditionné Marc Darmon, président du GICAT (Groupement des Industries Françaises de Défense et de Sécurité terrestres et aéroterrestres), Guillaume Faury, président du GIFAS (Groupement des Industries Françaises Aéronautiques et Spatiales ainsi que Pierre Éric Pommellet, président du GICAN (Groupement des Industries de Construction et Activités Navales) sur le projet de loi de programmation militaire.

J’ai saisi l’occasion pour poser plusieurs question en matière cyber, notamment sur l’initiative lancée par le département de la défense américain en juillet 2022 pour un cloud de défense intitulé “Zero Trust reference architecture”.

J’ai également demandé si la Loi de Programmation Militaire (LPM) nous permettra de disposer d’un cloud de défense suffisamment sécurisé au regard des investissements que les États-Unis consacrent à cet objectif.

VERBATIM de mon intervention

Messieurs les présidents,

Concernant la cyber-sécurité et la cyber défense, nous avons visité la semaine dernière la DGA et le cyber command à Rennes, en compagnie de mes collègues Mickaël Vallet et André Gattolin.

Nous avons été très agréablement surpris, et cela va aller dans le sens de vos propos, et rassuré par le niveau des capacités présentées pour répondre aux défis futurs dans le cyber.
Je voudrais d’ailleurs féliciter Thales, qui a réussi à neutraliser un satellite de démonstration en orbite dans le cadre d’un défi lancé par l’Agence spatiale européenne à des experts de la cybersécurité de l’écosystème spatial.
Ce hacking satellitaire est une première mondiale et c’est important de le souligner.

La principale inquiétude dans notre dispositif est quand même la vulnérabilité de la BITD en matière cyber.
On nous fait une guerre cyber. Les 14 affaires d’espionnage cyber en 2021 dont 9 sont d’origine chinoises en témoignent. Nos agresseurs sont à l’initiative.
En répondant à mon collègue Michael Vallet sur les défis en ressources humaines concernant la cyber, le Président Darmon a répondu par anticipation à une question que j’avais prévue, pour savoir ce qui était prévu pour que la BITD ne soit pas le maillon faible de notre dispositif en cyber.

J’aimerais poser une question complémentaire par rapport à votre réponse.
Le département de la défense américain a lancé une initiative en juillet 22 pour un cloud de défense intitulé Zero Trust reference architecture qui prévoit d’associer les grands noms américains comme Microsoft.
Comment analysez-vous cette initiative ?
Pensez-vous que la LPM nous permette de disposer d’un cloud de défense suffisamment sécurisé au regard des investissements que les États-Unis consacrent à cet objectif ?

AFE – Audition Cybersécurité

Ce 28 mars, à l’invitation d’Avraham Benhaim, président de la commission Sécurité et Risques Sanitaires, et de Pierre Leducq, vice-président, je suis intervenu une seconde fois lors des travaux de l’AFE sur le thème de la cybersécurité.

J’ai remercié les membres de la commission de faire de la cybersécurité un fil rouge de leur action.

Chargé du suivi de la cybersécurité au Sénat, qui relève du programme 129, je les ai informés sur les événements de la veille. Les sites de l’Assemblée nationale et du Sénat avaient subi une cyber-attaque venant d’un groupement russe. Le site des députés est resté inaccessible pendant 4 heures et l’attaque avait été parée au Sénat.

J’ai demandé à la commission de recommander que tous les sites des consulats disposent d’un lien vers cybermalveillance.gouv.fr pour indiquer à nos compatriotes comment réagir et se protéger avec les outils numériques.

J’ai également recommandé que chacun soit équipé d’un VPN lors de connexion sur les réseaux wifi, surtout dans les aéroports. J’ai découvert que seule une minorité des membres de la commission en disposait.

J’ai partagé nombre d’observations recueillies dans le cadre de ma mission. À titre d’exemple, en matière de désinformation, j’ai décrit les procédures de réaction de Taiwan qui me paraissent les plus évoluées.

Pour la sécurité des données personnelles, l’Estonie me paraît proposer un système très intéressant.

Résilience cyber & Lutte d’influence  – Audition FRS & IFRI – Vidéo Q/R 3’40

Ce 8 mars, audition conjointe de Bruno Tertrais, directeur adjoint de la Fondation pour la Recherche stratégique (FRS) et de Thomas Gomart, directeur de l’Institut français des relations internationales (IFRI) par notre commission des Affaires étrangères et de la Défense.

Mes deux questions ont porté sur la résilience cyber et la nécessité de rapprocher les fonctions défensives et offensives, puis sur la guerre informationnelle.

Sur la guerre informationnelle, Bruno Tertrais (FRS) a mis ma question en perspective avec les JO2024, tandis que Thomas Gomart (IFRI) a préféré utiliser la notion de “guerre cognitive”, faisant référence à des applications telles que TikTok, “qui régissent à la fois nos comportements de consommateurs et nos comportements politiques”.

➡️ VERBATIM

Monsieur le Président, deux questions, une relative à la résilience Cyber et l’autre à la guerre informationnelle.

La résilience cyber a été érigée en objectif stratégique par la Revue nationale stratégique et le Président de la République a annoncé dans son discours sur la LPM son souhait de voir doubler notre capacité de traitement des attaques cyber majeures.
On se demande d’ailleurs si le seul objectif de doublement de capacité est suffisant quand on sait la progression exponentielle des menaces répertoriées par l’ANSSI et Cybermalveillance.
Au-delà de ces chiffres, comment véritablement inscrire dans la prochaine LPM la nécessité de rapprocher les fonctions défensives et offensives (traditionnellement, structurellement, séparées dans notre organisation actuelle) pour que la défense de nos intérêts civils et militaires soit mieux assurée ?

Concernant la guerre informationnelle, nous étions avec le général Morel à l’instant qui s’occupait de nos forces de sécurité au Qatar pendant la coupe du monde et s’il y a bien un endroit ou les autorités qataris étaient débordées, c’est justement la guerre informationnelle qui leur a été faite pendant la coupe du monde.
À l’échelle de la LPM, la création de Viginum peut sembler une réponse encore modeste pour mettre en œuvre la fonction stratégique qui a été définie par le revue nationale stratégique. D’ailleurs, c’est au Ministère des affaires étrangères que cette fonction a été confiée pour ce qui concerne notre influence extérieure. Je voudrais dire que par exemple, Taiwan, qui est à mon avis le plus performant dans ce domaine, ce n’est pas du tout le choix qu’ils ont fait.
Ces réponses institutionnelles se situent d’ailleurs en marge de la LPM en tant que telle alors même que l’on peut dire que notre retrait militaire du Mali et du Burkina Faso sont des défaites sur le champ de bataille de l’influence.
Quelle analyse vous suggère ce constat et quelles réponses pouvez-vous suggérer ?

Cybersécurité – La plateforme Cybermalveillance.gouv.fr fête ses 5 ans

Depuis cinq ans, face à une cybermenace qui ne cesse de croître et se sophistiquer, le dispositif Cybermalveillance.gouv.fr a largement démontré sa capacité à répondre au besoin d’assistance et de sensibilisation auprès des particuliers, des entreprises et des collectivités, puisque plus de 250.000 victimes ont été assistées en 2022 et 4 millions de personnes ont visité la plateforme cette même année.

J’ai répondu avec plaisir à l’invitation de Jérôme Notin, directeur général du Groupement d’Intérêt Public Actions contre la Cybermalveillance (GIP ACYMA), de venir célébrer ce 5ème anniversaire, le 1er décembre, au cours d’une soirée en présence de Jean-Noël Barrot, ministre délégué chargé de la Transition numérique et des Télécommunications et de Guillaume Poupard, directeur général de l’ANSSI et président du GIP ACYMA (à l’image).

Face aux nouveaux enjeux et fort de sa position acquise au sein de l’écosystème cyber français, Cybermalveillance.gouv.fr prépare de nouvelles solutions (lutte contre les arnaques, “17Cyber”…), “autant de projets et d’efforts qui feront demain de Cybermalveillance.gouv.fr, le premier réflexe Cyber de tous les Français”, ambitionne Jérôme Notin.

J’adresse toute mes félicitations à l’équipe de Cybermalveillance.gouv.fr et je continuerai à me faire le relais de leurs messages.

PLF 2023 – Rapporteur du programme 129 (Vidéo – 3:20m)

Doter la stratégie de cyberdéfense et d’influence d’une composante offensive !

Dans le cadre du projet de loi de finances 2023, je suis intervenu ce 1er décembre en qualité de rapporteur pour avis de la commission des Affaires étrangères, de la Défense et des Forces armées pour le programme 129 « Coordination du travail gouvernemental » (gestion de crises, cyberdéfense, renseignement).

J’ai réitéré l’idée devant le ministre Franck Riester qu’il nous faut assumer une posture moins passive dans le domaine de la cybersécurité en nous dotant d’une stratégie offensive face aux cyber-attaques et d’un directeur national de la cybersécurité, tout en nous coordonnant avec nos principaux partenaires, car c’est un combat sans frontières.

> Rapport pour avis de MM. Olivier CADIC et Mickaël VALLET sur les crédits de l’action n°2 « Coordination de la sécurité et de la défense » du programme 129 (17 nov 2022) Lire
> L’Essentiel : “Doter la stratégie de cyberdéfense et d’influence d’une composante offensive” Lire

VERBATIM

Monsieur le Président, Monsieur le Ministre, Chers Collègues,

L’avis sur les crédits du programme 129 que nous allons vous présenter, avec mon collègue Mickaël Vallet, porte sur la coordination de la sécurité et de la défense, et plus précisément sur la cyberdéfense et les stratégies d’influence que le Président de la République vient d’élever au rang de nouvelle fonction stratégique dans le cadre de son discours de Toulon du 9 novembre dernier.

L’enjeu de la guerre informationnelle, que j’avais mentionné lors des débats sur la loi de programmation militaire en 2018, est enfin pleinement reconnu. Je m’en félicite.

J’avais salué la création de Viginum l’an dernier.

Mais je reste circonspect, en observant le champ restreint de ses missions qui s’arrêtent à la caractérisation de situations d’ingérence et de désinformation, sans pouvoir intervenir dans la réponse – ou la contre-attaque – à apporter, nous sommes loin de Taiwan qui répond à une désinformation en 2 heures et 200 mots.

J’espère que l’impulsion donnée par la revue nationale stratégique sera de nature à rendre plus efficace nos actions de contre ingérence.

La passivité est une erreur qui nous a couté très cher. Je parle de l’opération de désinformation dont l’armée française a été victime dans l’affaire de Bounti au Mali en janvier. Les leçons en ont été tirées. L’efficace riposte pour déjouer le stratagème de Wagner du charnier de Gossi l’a démontré. Il nous faut maintenant assumer une posture plus offensive y compris dans le domaine de la cybersécurité.

Il nous faut un nouvel ordre de bataille car les menaces de cybersécurité croissent suivant un rythme exponentiel. L’augmentation des moyens humains et budgétaires du SGDSN cette année comme les précédentes doit être saluée.

Malgré cela, la progression des attaques contre les services publics, les collectivités territoriales et les établissements de santé n’a pas été ralentie.

Nos capacités techniques, notamment l’expertise de l’ANSSI, sont reconnus par nos partenaires. Mais allons-nous nous contenter de regarder chaque année le compteur s’affoler et tendre l’autre joue lorsque les hackers auront paralysé un hôpital de plus ?

Nos principaux partenaires, américains et britanniques, ont compris qu’aller entraver les cybercriminels sur leur terrain, c’est aussi prévenir les attaques avant qu’elles n’arrivent et ainsi pratiquer une forme de dissuasion numérique.

Je formule donc la proposition que nous nous dotions d’une stratégie offensive face aux cyber-attaques, que nous nous dotions d’un directeur national de la cybersécurité et que nous nous coordonnions avec nos principaux partenaires, car c’est un combat sans frontières.

Pour conclure, je voudrais insister sur deux points :
1-La nécessité de continuer à former tous les acteurs en cybersécurité, à commencer par les simples utilisateurs ; et en conséquence rechercher les responsabilités des gestionnaires de collectivités ou d’administrations, s’ils n’ont pas suivi les recommandations en matière de sécurité informatique, à l’image de la sécurité-incendie.

2-Alerter sur la nocivité du paiement des rançons. Ceux qui sont contraints de payer pour sauver leur entreprise doivent savoir qu’ils alimentent les revenus de la cybercriminalité qui dépassent désormais ceux du narcotrafic. Ils contribuent également au financement du terrorisme.

J’émets un avis favorable à l’adoption de ce volet des crédits de la mission Direction de l’action du Gouvernement.

PLF2023 – Mon rapport sur les crédits de la coordination du travail gouvernemental (CYBERDÉFENSE, SGDSN)

Ce 16 novembre, avec mon collègue Mickaël Vallet, nous sommes intervenus devant la commission des Affaires étrangères, de la Défense et des Forces armées, présidée par Christian Cambon, en qualité de rapporteur pour avis sur les crédits du programme 129 «Coordination du travail gouvernemental», plus précisément sur la cyberdéfense et les stratégies d’influence.

Je me suis félicité du fait que l’enjeu de la guerre informationnelle, que j’avais mentionné lors des débats sur la LPM en 2018, soit désormais été élevé au rang de “nouvelle fonction stratégique” par le Président de la République, dans son discours de Toulon du 9 novembre dernier.

Allons-nous nous contenter de regarder chaque année le compteur des cyber-attaques s’affoler ?

Nos principaux partenaires, américains et britanniques, ont compris qu’aller entraver les cybercriminels sur leur terrain, c’est aussi prévenir les attaques avant qu’elles n’arrivent et pratiquer une forme de dissuasion numérique.

Je formule donc la proposition que nous nous dotions d’une stratégie offensive face aux cyber-attaques, que nous nous dotions d’un directeur national de la cybersécurité et que nous nous coordonnions avec nos principaux partenaires, car c’est un combat sans frontières.

Je voudrais insister sur deux points :

  • La nécessité de former et responsabiliser tous les acteurs en cybersécurité, à commencer par les simples utilisateurs ;
  • Alerter sur la nocivité du paiement des rançons. Ceux qui sont contraints de payer pour sauver leur entreprise doivent savoir qu’ils alimentent les revenus de la cybercriminalité qui dépassent désormais ceux du narcotrafic. Ils contribuent également au financement du terrorisme.

Tous les pays occidentaux sont dépassés par l’échelle des attaques. On nous fait une guerre cyber. Les 14 affaires d’espionnage cyber en 2021 dont 9 sont d’origine chinoises en témoignent. Nos agresseurs sont à l’initiative. Nous avons un retard à rattraper.

VERBATIM de mon intervention

Sénat – Monténégro – Cybersécurité

Nous avons reçu une visite d’une délégation de députés monténégrins, dans le cadre du programme européen Inter Pares au Sénat, ce 2 novembre.

Cette délégation souhaitait échanger autour de la thématique de la cybersécurité, j’ai pensé à un dialogue avec mon collègue Mickaël Vallet et moi autour de notre rapport relatif à la Coordination du travail gouvernemental en matière de cyberdéfense.

Le Monténégro a subi une cyberattaque majeure il y a trois mois. 17 systèmes différents localisés dans 10 ministères ont été corrompus. 3000 ordinateurs d’état doivent être réinstallés. La délégation a remercié l’engagement de la France pour les aider, à commencer par l’ANSSI, qui a vite dépêché 15 agents.

Sulfo Mustafic, député du Monténégro, membre de la commission Sécurité et Défense, remercie le Sénat pour sa coopération.

Deux groupes organisés ont mené ces attaques. Ils soupçonnent que les Russes en soient à l’origine.

Ces attaques sont un prolongement de toutes les actions malicieuses subies par le Monténégro depuis son adhésion à l’OTAN, comme la multiplication de sites internet développant des fake news pour déstabiliser leur pays.

En 2018, le Montenegro a créé un centre d’expertise pour distinguer les fake news venant de la Russie.

J’ai recommandé à Sulfo Mustafic, député du Monténégro, de rencontrer Jérôme Notin, directeur de la plateforme Cybermalveillance.

Une adaptation de ce site en langue locale offrirait un excellent outil pour faciliter l’information sur les menaces cyber et la formation des Monténégrins sur les bonnes pratiques en cybersécurité. +d’images

La Défense – Visite du Cyber Campus

Ce 25 octobre, découverte du Cyber Campus avec mon collègue Mickaël Vallet : un écosystème fédérant ingéniosité, innovation et enthousiasme au service de la cybersécurité.

Projet initié par le Président de la République, le Campus Cyber prévoit de mettre en place des actions visant à fédérer la communauté de la cybersécurité et à développer des synergies entre ces différents acteurs.

L’Agence nationale de la sécurité des systèmes d’information (ANSSI), objet de notre rapport sénatorial annuel sur le programme 129, participe à la gouvernance du cyber campus et occupe un plateau de la tour.
➡️ Rencontre avec EPITA
➡️ Rencontre avec le Cyber Booster (start up studio)
➡️ Visite du Showroom avec Rencontre Yes We Hack (démo casque VR)
➡️ Rencontre Sekoia
➡️ Présentation base CTI – communs du Campus
➡️ Rencontre avec Michel Van Den Berghe, président du Cyber Campus +d’images

LOPMI – Cyber-attaques : ne payez jamais de rançon ! – Vidéo 3m

Lors des débats sur le projet de loi Orientation et programmation du ministère de l’intérieur (LOPMI), ce 12 octobre, j’ai défendu un amendement pour obtenir la suppression d’un article qui légitime de fait le remboursement des cyber-rançons par les assureurs, ce qui est en rupture avec la doctrine constante de l’ANSSI (*) selon laquelle la France ne paie pas de rançon !

Tout versement de rançon finance le terrorisme et incite les criminels à poursuivre leurs activités.

Je regrette que le Sénat se soit rangé à la vision d’une opportunité de marché pour les assurances afin de justifier le versement de rançons.

(*) Agence nationale de la sécurité des systèmes d’information

Débat CyberCercle – Politique publique de sécurité

Ravi d’accueillir au Sénat, ce 6 octobre, une réunion du CyberCercle, présidé par Bénédicte Pilliet, aux côtés de mon collègue Mickaël Vallet.

Ce fut l’occasion d’avoir un échange privilégié dans le cadre de la rédaction du rapport d’informations sur la coordination du travail gouvernemental (cyberdéfense – SGDSN).

Une cinquantaine d’experts ont partagé leur expérience et leur regard pour enrichir notre rapport budgétaire.

Cyberassurance, rançongiciel, responsabilité, collectivités, lutte informationnelle… autant d’angles qui ont été abordés lors de cette matinale. +d’images

Sénat – Audition SGDSN et ANSSI (Vidéo Q/R 26′)

Cybersécurité – influence étrangère 

Ce 5 octobre, j’ai interrogé en commission des Affaires étrangères au Sénat, Stéphane Bouillon, secrétaire général du SGDSN (Secrétariat général de la défense et de la sécurité nationale) et Guillaume Poupard, directeur général de l’ANSSI (Agence nationale de la sécurité des systèmes d’information).

Mes interrogations portaient sur :
➡️ Le nombre des attaques cyber et la possible recherche de responsabilité des opérateurs ayant subi une attaque cyber, si les recommandations de l’ANSSI n’ont pas été suivies.
➡️ La prévention des actes de sabotage des câbles sous-marin
➡️ Les arrestations des hackers et notre politique de dissuasion comparée à la stratégie américaine, très offensive.
➡️ La nouvelle agence VIGINUM pour nous défendre contre la guerre informationnelle et d’influence destinée à affaiblir notre démocratie.

Tribune : “Pour une stratégie offensive de lutte contre la désinformation à l’ère du numérique” (Cyber Cercle, le 08/04/2022)

“Une tribune du sénateur Olivier CADIC, vice-président de la commission des Affaires étrangères, de la Défense et des Forces armées du Sénat.

Le contexte de grande insécurité dans lequel nous nous trouvons actuellement, entre la crise sanitaire, la guerre Ukraine-Russie et ses conséquences sur l’équilibre global du monde, la crise économique, avec pénurie de matières premières et de ressources alimentaires, annoncée au niveau mondial, associé aux échéances électorales majeures pour notre pays, est aujourd’hui un terreau favorable au développement de la désinformation et des fake news.

A l’heure où Internet et particulièrement les réseaux sociaux, sont devenus la source d’informations principale pour une grande partie de la population, au détriment des medias traditionnels qui étaient les nôtres, la fragilité de notre société face au développement de ces phénomènes de déstabilisation doit être au coeur de réflexions concertées au plus haut niveau et de politiques publiques adaptées.

C’est dans ce cadre que nous avons le plaisir de publier aujourd’hui la Parole d’Expert d’ Olivier CADIC, sénateur représentant les Français établis hors de France, Vice-président de la commission des Affaires étrangères, de la Défense et des Forces armées du Sénat”.

Lire la tribune

En circonscription en Arabie saoudite – Riyad (25 fév. – 28 fév. 2022)

Toute notre gratitude à nos collègues du Majlis Al Shoura pour l’extraordinaire programme proposé et le ministère des Affaires étrangères saoudien pour l’assistance fournie tout au long de cette visite de 4 jours qui nous a conduits de Riyad à Al-Ula, puis Djeddah.

Nos remerciements vont aussi à Ludovic Pouille, ambassadeur de France, et à toute son équipe pour leurs efforts et leur soutien.

Merci enfin aux conseillers des Français de l’étranger Mira Abiramia (Riyad) ; Nadia Chaaya (Pdte du conseil consulaire), Abdeljabbar Elameri et Élise Bouthenet (Djeddah) de leur présence.

Diplomatie parlementaire

Neuf sénateurs

Une délégation de neuf sénateurs s’est successivement rendue à Riyad, Abou Dhabi et Dubaï (*).

Ce déplacement (du 25 février au 6 mars) a été conjointement organisé par la commission de la Culture, de l’Éducation et de la Communication, présidée par Laurent Lafon et le groupe d’amitié France-Pays du Golfe que je préside.

48 heures avant le départ, Jean-Yves Le Drian, ministre de l’Europe et des Affaires étrangères, nous a adressé une lettre de soutien en se réjouissant que nos relations bilatérales avec l’Arabie saoudite et les Émirats arabes unis soient “nourries par des visites parlementaires”, comme celle que nous organisons avec Laurent (lire).

En effet, notre démarche s’inscrit dans le prolongement du déplacement du président Macron à Dubaï, Doha et Djeddah (2-4 déc. 2021) auquel j’ai eu le privilège de participer (Compte-rendu).

Vice-ministre des Affaires étrangères

Dès notre arrivée à Riyad, nous avons été reçus par le vice-ministre des Affaires étrangères SE Walid Al Khuraiji.

Nous avons eu l’opportunité d’évoquer plusieurs sujets dont au premier chef l’engagement militaire du Royaume au Yémen.

J’ai souhaité connaître la position du Royaume concernant l’invasion militaire de l’Ukraine par la Russie pour renverser un pouvoir élu démocratiquement. Le ministre a répondu que l’Arabie saoudite prône la paix, le respect de l’intégrité territoriale et des principes de la charte des Nations unies.

Concernant les effets de la crise militaire pouvant entraîner une hausse des prix de l’énergie, le vice-ministre s’est voulu rassurant en indiquant que son pays ne serait pas enclin à voir s’ajouter une crise de l’énergie après la crise sanitaire mondiale et ce conflit militaire naissant.

Nous avons également évoqué la question du Levant. Le ministre des Affaires étrangères saoudien se rendait ce jour-là à Paris pour rencontrer son homologue Jean-Yves Le Drian à ce sujet.

La discussion partagée avec les autres membres de la délégation a porté sur l’actualité régionale et internationale et le renforcement de la coopération franco-saoudienne dans tous les domaines. +d’images

Majlis Al-Shoura

De retour au Majlis Al-Shoura dans le prolongement de ma visite en novembre 2021, la délégation sénatoriale en visite officielle à Riyad a été reçue par le vice-président du Majliss Al-Shoura, SE Dr Meshaal bin Fahm Al Salmi.

Le déplacement d’une délégation composée de membres de la commission de la Culture, de l’Éducation et de la Communication, présidée par Laurent Lafon, et de membres du groupe d’amitié France-Pays du Golfe que je préside, a réuni 9 sénateurs.

Il démontre l’importance de notre relation bilatérale et renforce les liens de confiance entre les parlements des deux pays.

Hoda Al-Helaissi, membre francophone du conseil de la Choura, venue nous accueillir à notre arrivée à l’aéroport, a reconnu le caractère historique de ce déplacement.

Sur la suggestion de Hoda Al-Helaissi, nous avons convenu de créer un groupe de travail commun entre nos deux assemblées pour trouver des synergies dans la lutte contre le terrorisme radical. Côté Sénat, il sera conduit par Nathalie Delattre, VP du Sénat et Pdte déléguée du groupe d’amitié pour l’Arabie saoudite.

Dr Ayman Fadil, Pdt du groupe d’amitié pour la Choura nous a à nouveau accueilli avec beaucoup de chaleur et de faste. Nous lui en sommes sincèrement reconnaissants.

La Choura a une fonction essentiellement consultative.

Elle a le pouvoir de rédiger des propositions de loi destinées au cabinet gouvernemental ou au Roi, de proposer des révisions et des amendements, ainsi que de demander audience aux ministres qui ne sont pas issus de la famille royale.

En revanche, seul le Roi a le pouvoir d’adopter les textes de loi et de les faire respecter. L’Assemblée peut transmettre des recommandations au Roi, réaliser des études collégiales, examiner les budgets des ministères et leur demander des informations sur leur secteur de compétences respectif.

L’Assemblée consultative saoudienne compte 150 membres, nommés pour quatre ans par le Roi, dont 20% de femmes. +d’images

Conseil de Coopération des États arabes du Golfe (CCEAG)

Entretien avec Nayef Al-Hagraf, Secrétaire général du CCEAG en compagnie de la délégation de la Culture,  de l’Education et la Communication, présidée par Laurent Lafon et celle du groupe d’amitié France-Pays du golfe.

Le CCEAG a été créé en 1981. Il réunit l’Arabie Saoudite, Bahrein, les Émirats arabes unis, le Koweït, le Qatar et Oman.

Ses priorités sont l’intégration économique et le développement d’une politique de défense commune.
En matière d’intégration économique, les États membres ont fait aboutir le projet d’union douanière, une TVA commune entrée en vigueur en 2018.

Notre échange a porté sur le conflit au Yémen et l’initiative de paix présentée par Riyad le 22 mars 2021.

J’ai souhaité connaitre la position des pays du Golfe suite à l’invasion de l’Ukraine par la Russie. Le Secrétaire général m’a répondu que les pays du Golfe plaidaient pour le respect de la souveraineté des États et de la charte des Nations Unies.

Il a également partagé la préoccupation des états membres du CCEAG à l’égard de l’Iran qui nourrit les crises régionales en Syrie, en Irak, au Yemen et au Liban. +d’images

Etidal

Etidal – Centre international pour la lutte contre l’idéologie extrémiste

Visite d’Etidal, le centre dédié à la lutte contre l’extrémisme sur Internet, en compagnie des membres du groupe d’amitié France-Pays du Golfe, Nathalie Delattre, présidente déléguée pour l’Arabie saoudite et Joëlle Garriaud-Maylam.

Inauguré le 21 mai 2017 à Riyad, le centre Etidal (qui signifie modération en arabe) se fixe pour objectif de lutter contre l’idéologie extrémiste sur Internet et de promouvoir une culture de la modération et de la tolérance.

Il conduit, à cet effet, des actions dans trois domaines : la surveillance en ligne et la collecte de données dans le monde entier dans plusieurs langues et dialectes ; l’analyse, sur cette base, des ressorts de l’extrémisme à travers des activités de recherche, de diagnostic et de « fact-checking » ; la conception et la diffusion sur les réseaux sociaux, en arabe et en anglais (Twitter, Facebook etc), d’un contre-narratif à l’extrémisme et d’informations sur les ressorts de l’idéologie extrémiste.

Etidal regroupe, à ce stade, douze pays, parmi lesquels le Koweït, les Émirats arabes unis et Bahreïn. Il s’appuie également sur un réseau de partenaires : organisations et agences gouvernementales, entreprises, universités et « think-tanks », agences de sécurité et de renseignement.

Sur le plan de la gouvernance, Etidal n’est rattaché ni au ministère de l’Intérieur, ni à la Présidence de la sécurité de l’État, mais relève directement du Prince héritier, Mohamed bin Salman.

Il est piloté par un Conseil d’administration composé de douze Directeurs représentant les pays et organisations membres du centre et renouvelé tous les cinq ans.

Un Haut Comité pour l’idéologie, composé de chercheurs et d’intellectuels est chargé d’élaborer son programme idéologique et de définir des mécanismes pour le mettre en œuvre.

Ses opérations sont placées sous la conduite d’un Secrétaire général, le Dr. Mansour al-Shammari qui nous a accueilli avec son équipe.

Le Centre utilise un ensemble d’indicateurs de performance clés bien définis pour évaluer à la fois la performance interne de son fonctionnement et l’impact externe de ses activités, ainsi que leur lien avec la réalisation de la vision, de la mission et des objectifs stratégiques recherchés.

Ces objectifs comprennent : la prévention par la réfutation de la rhétorique extrémiste, la lutte contre les activités extrémistes en ligne, la sensibilisation, ainsi que la promotion de la coopération internationale et de la mise en œuvre de partenariats.

Le Laboratoire d’innovation du centre (Innovation Lab) a pour but d’adapter et de créer les outils technologiques permettant de lutter contre l’extrémisme sur Internet.

Il s’appuie à cet effet sur une équipe pluridisciplinaire de chercheurs et d’experts, qui développent des algorithmes et modèles en interne, ainsi que sur des partenaires tels que Google.

Avec des taux d’exactitude pouvant aller jusqu’à 98%, ces modèles permettent d’évaluer les affinités pour un groupe extrémiste (Sentiment prediction model), de localiser des internautes suspects (Localisation prediction model) et de connaître leur genre (Gender detection model) et les spams envoyés (Spam detection model).

Le centre est, ainsi, capable de définir en temps réel quels groupes extrémistes représentent une menace, de mesurer leur audience et leur soutien sur les réseaux sociaux et de déterminer quels comptes Twitter doivent être désactivés en priorité pour enrayer la diffusion de leur idéologie.

La stratégie media, enfin, est le fer de lance des activités du centre, en construisant et diffusant des contre-narratifs à l’idéologie extrémiste. À travers des contenus audiovisuels variés (images, vidéos, graphes, etc…), des messages et récits – souvent inspirés de faits réels – diffusés sur les réseaux sociaux visent à déconstruire les idées véhiculées par les groupes extrémistes.

Les allures futuristes du centre Etidal permettent de prendre la mesure de l’exceptionnelle capacité d’analyse des logiciels innovants et des équipes de chercheurs pluridisciplinaires.

Quelque trois cent cinquante opérateurs analysent en temps réel des données numériques dans le monde entier.

Ces opérateurs sont divisés en trois équipes : l’analyse multimédia, visant à identifier les internautes extrémistes recensés dans une base de données de reconnaissance faciale ; le tableau de bord des données, qui permet d’attribuer à chaque contenu jugé à risque un « ticket », pour transmission éventuelle aux services de sécurité compétents ; la surveillance des chaînes télévisées, avec la retranscription par écrit du contenu de plus de cent chaînes dans dix langues et une analyse par mots-clefs afin de détecter les contenus extrémistes.

Environ quatre cents personnes, très majoritairement des jeunes saoudiens ayant étudié en Californie, sont actuellement employées par le centre. +d’images

Communauté française

Réception à la Résidence

Merci à Ludovic Pouille, ambassadeur de France au Royaume d’Arabie saoudite, d’avoir convié les représentants de la communauté française à rencontrer notre délégation à la Résidence de France.

Près de 200 personnes étaient réunies dont les conseillers des Français de l’étranger Mira Abiramia pour la circonscription de Riyad et les trois conseillers venus spécialement de Djeddah : Nadia Chaaya (Pdte du conseil consulaire), Abdeljabbar Elameri et Élise Bouthenet.

Ludovic Pouille a souligné les succès obtenus suite à la visite du Président Emmanuel Macron, le 4 décembre dernier à Djeddah, et mis en valeur les atouts de nos entreprises pour contribuer à la réussite de la vision 2030 exprimée par son Altesse royale le prince héritier.

L’ambassadeur pense que notre communauté nationale, qui compte 6000 résidents dans le Royaume, pourrait atteindre 30.000 personnes d’ici à 2030.

Cet événement m’a permis de répondre aux interviews des journalistes présents et de retrouver de nombreux compatriotes installés en Arabie saoudite comme Philippe Corbel, président de l’UFE Riyad et son équipe, mais également les conseillers du commerce extérieur de de la France. +d’images

Diplomatie économique

Diriyah

Comme je l’avais fait en novembre 2021, je suis revenu avec notre délégation sénatoriale pour lui faire découvrir le fabuleux projet de la Diriyah Gate Development Authority (DGDA).

Ce projet vise à faire de Diriyah, zone autour du site patrimonial At-Turaif inscrit au patrimoine mondial de l’UNESCO en 2010, l’une des premières destinations touristiques de la région pour les activités de visites historiques, culturelles, artistiques et de loisirs.

La zone a fait l’objet d’un plan de restauration visant à redonner vie à son patrimoine historique.

Les travaux à Diriyah sont toujours en cours, et portent sur le développement de l’ensemble de l’oasis.

Nous avons pu observer l’avancement des travaux dans le quartier d’Al Turaif, classé au patrimoine mondial de l’UNESCO, avant d’assister en avant-première à un son et lumière époustouflant sur le site. +d’images

Qiddiya

Qiddiya, ville du divertissement, du sport et de la culture

Accompagné de Laurent Lafon, président de la commission Culture, Enseignement et de la Communication, j’ai rencontré Philippe Gas, un Français qui a dirigé Eurodisney pendant 7 ans, qui est le directeur général du gigaprojet Qiddiya depuis décembre 2020.

La ville du divertissement de Qiddiya, développée par la Qiddiya Investment Company (QIC), incarne les ambitions touristiques de l’Arabie saoudite dans le cadre de la Vision 2030 et la volonté du pays de diversifier son économie.

La future ville est actuellement en construction à 40 kilomètres de la ville de Riyad. Elle ambitionne de devenir la plus grande place de parcs d’attraction au monde, devant Orlando aux États-Unis.

Le groupe Bouygues Constructions a récemment remporté un contrat d’un milliard de dollars, en co-entreprise avec le groupe saoudien Almabani, pour la construction du parc d’attraction SixFlags dont la première phase doit être achevée en 2023.

L’ensemble de la ville de Qiddiya doit être livré à l’horizon 2030 et vise à accueillir plus de 40 millions de visiteurs par an.

Qiddiya répond à une demande, encore largement non satisfaite sur le territoire national, d’activités de loisirs et de divertissement d’une population dont la moitié est âgée de moins de 25 ans. Le schéma directeur du projet a été approuvé en 2019.

La cité de Qiddiya comprendra des parcs de loisirs à thème, des installations sportives et des aires culturelles.

Un stade de 65 000 places y sera construit pour accueillir des événements sportifs internationaux.

Des centres commerciaux, des restaurants et des hôtels seront également construits.

L’achèvement de l’ensemble du site est prévu en 2030. +d’images

Conseil d’affaires franco-saoudien

Mohamed ben Laden, président du conseil d’affaires franco-saoudien, a reçu la mission parlementaire en présence de plusieurs membres influents du conseil pour évoquer les opportunités offertes par le Royaume.

Avec un PIB de 782 milliards USD en 2019, l’Arabie saoudite est la première économie du Moyen-Orient et la 20ème économie mondiale.

Le plan stratégique Vision 2030 reflète l’ambition du Royaume de transformer les fondamentaux de l’économie saoudienne. Un ambitieux programme visant à injecter 427 milliards de dollars d’investissements dans les secteurs de l’industrie, des infrastructures et des services a été lancé en 2019 pour réduire la dépendance au pétrole.

MÉDIAS

MEDIA – ASHARQ NEWS / BLOOMBERG :
Interview sur la situation en Ukraine.
Vidéo

MEDIA – ARAB NEWS :
“Une délégation du groupe sénatorial d’amitié France-Pays du Golfe en visite à Riyad” (26 fév. 2022). Lire

MEDIA – ARAB NEWS :
«L’Arabie Saoudite a toujours agi comme un État responsable», indique Olivier Cadic (01 mars 2022). Lire

MÉDIA – ARAB NEWS :
La délégation française impressionnée par le succès d’Etidal dans la lutte contre l’extrémisme (01 mars 2022) + vidéo. Lire

MÉDIA – ARAB NEWS :
La vision 2030 ouvre de nouvelles perspectives pour la France, affirme Laurent Lafon (01 mars 2022). Lire

(*) Composition de la délégation :

Membres de la commission de la Culture, de l’Éducation et de la Communication :
– M. Laurent LAFON Président Sénateur (UC) du Val-de-Marne
– M. Pierre OUZOULIAS Vice-Président Sénateur (CRCE) des Hauts-de-Seine
– Mme Céline BOULAY-ESPÉRONNIER Sénatrice (LR) de Paris
– Mme Sonia de La Provôté, Sénatrice (UC) du Calvados
– M. Jacques GROSPERRIN Sénateur (LR) du Doubs
– M. Lucien STANZIONE Sénateur (SER) du Vaucluse

Membres du groupe d’amitié France – Pays du Golfe :
– M. Olivier CADIC Président, Sénateur (UC) représentant les Français de l’étranger
– Mme Nathalie DELATTRE Sénatrice (RDSE) de la Gironde, Vice-Présidente du Sénat, Présidente déléguée pour l’Arabie saoudite
– Mme Joëlle GARRIAUD-MAYLAM Sénatrice (LR) représentant les Français de l’étranger, Présidente déléguée pour les Émirats arabes unis

Cyberingérence, Viginum, Contre-attaques – Public Sénat – Vidéo (6’10)

Publié par Public Sénat sur Twitter :

Cyberingérence : « Face aux puissances étrangères, les démocraties doivent contre-attaquer (..) Il faut mettre en route une politique offensive, qui s’adresse directement aux populations de ces pays là, pour leur dire qu’une autre réalité est possible » @OlivierCadic #SensPublic

Viginum est un service de vigilance et de protection contre les ingérences numériques étrangères opérationnel depuis le 15 octobre 2021

L’émission Sens Public du 8 février 2022 sur Public Sénat était consacrée à la lutte contre les influences numériques étrangères.

Cybersécurité – “Viginum, une avancée majeure contre la désinformation” – GS Mag n°57 (déc. 2021)

Entretien paru dans la revue Global Security Mag n°57, magazine consacré à la cybersécurité, dirigé par Marc Jacob.

Extrait (GS Mag) : “En 2022, le programme 129 prévoit le financement de nouvelles missions, à commencer par VIGINUM. Cette nouvelle agence gouvernementale aura pour mission de détecter les opérations de désinformation sur les plateformes en ligne et d’en informer les pouvoirs publics. Pour le Sénateur Olivier Cadic, la mise en place de ce nouveau service représente une avancée majeure contre la désinformation, surtout à quelques mois de l’élection présidentielle.”

Lire l’article paru dans GS Mag