Rejoins le côté
lumineux du digital
La cybersécurité en France au cœur du plan Vigipirate
Depuis 1978, le plan Vigipirate protège la France du risque d'attentat terroriste. L'État adapte sa réponse selon l'évolution constante de la menace. Vigipirate regroupe désormais 300 mesures pour assurer la sécurité des Français. Et dans un monde devenu numérique, la protection des systèmes d'information représente un axe central de la prévention de l'État.La cybersécurité et Vigipirate cristallisent ainsi lesrisques majeurs d'attentat. Une menace élaborée se développe contre les systèmes informatiques. L'objectif terroriste, c'est de porter atteinte à la vie ou à la santédes Français en perturbant le fonctionnement de notre société. C'est un risque diffus et polymorphe. La vigilance de l'État est impérative.Le risque cyber : une menace terroriste élaboréeLa cybersécurité et Vigipirate doivent lutter contre des pratiques cybercriminelles étendues : préparation des attaques ou réalisation d'un attentat grâce au piratage informatique.
La cybercriminalité, un soutien invisible à la menace terroriste en France
La cybercriminalité représente une source de financement des organisations terroristes. Celles-ci organisent le vol de données sensibles pour les revendre sur le darknet ou pour exiger une rançon (ransonmware). Les hackers exploitent les failles de sécurité des systèmes informatiques grâce à des techniques de phishing (hameçonnage) ou de pharming(dévoiement).En décembre 2022, Adecco, le géant du travail temporaire, a été victime d'un piratagedes données personnelles de ses intérimaires. Des prélèvements frauduleux ont ainsi été opérés sur 800 comptes. La destination des sommes volées reste souvent inconnue. Mais, pour l'Agence nationale de la sécurité des systèmes d'information (ANSSI), ce type de piratage informatique peut soutenir la préparation d'un attentat.
Les cyberattaques contre le système de pilotage automatisé d'une entreprise de transport
Les entreprises de transport s'appuient sur dessystèmes de pilotage automatisé pour améliorer la gestion de leurs services. Ils sont ainsi fortement exposés à la menace terroriste. La prise de contrôle du système de commande d'un métro parisien(ligne 14) aurait des conséquences dramatiques.La cyberattaque de la compagnie polonaise LOT a bousculé les certitudes de la sécurité aérienne. En 2015, un piratage informatique a paralysé les systèmes de 10 avions. Ceux-ci sont restés au sol pendant cinq heures. Selon le magazine en ligne Euractiv, l'aviation européenne subit 1000 attaques par mois.
Le piratage informatique pour mener des attaques contre des établissements sensibles
La numérisation croissante de l'industrie nucléaire augmente les risques d'attaques contre les centrales. Ainsi, les mesures du niveau de radiation de la centrale nucléaire de Tchernobyl ont été bloquées par un ransomwareen 2017. Deux types de menace existent pour cette industrie :
- le vol de données de sécurité permettant l'intrusion d'un terroriste dans l'enceinte ;
- la paralysie du fonctionnementde la centrale (refroidissement, détection de fuite).
Le détournement d'un drone du dispositif de protection d'un rassemblement public
La police utilise des drones pour renforcer la protection des grands événements (culture, sport, manifestation). Le système GPS de ces appareils peut être piraté. Les coordonnées de vol peuvent être modifiées. Un terroriste peut alors précipiter un drone sur le public ou causer un accident.C'est un défi pour la cybersécurité et Vigipirate. Ce type de risque affecte ainsi lasécurité des Jeux olympiques de 2024 en France. Des mesures spécifiques visent à neutraliser les drones en cas d'attaques : drone anti-drone, filet, brouilleur, etc.
Les attaques des systèmes informatiques des établissements de santé
Les attaques informatiques peuventperturber ou bloquer les soins des hôpitaux. Les hôpitaux de Paris ont ainsi subi une cyberattaque en 2020pendant la pandémie Covid-19. Devant cette vulnérabilité des établissements de soins, l'État s'engage à renforcer leur cybersécurité. Deux types de menace terroriste ont été identifiés.
- Laparalysie du système informatique de l'hôpital suite à une attaque par déni de service : des requêtes massives saturent le serveur et provoquent sa panne.
- Le dysfonctionnement des appareils de soins : un virus peut infecter le réseau interne de l'hôpital et les équipements connectés (pacemaker, pompe à insuline).
- Lafalsification des données des entreprises de santé : une cyberattaque peut falsifier le stock de médicaments d'un laboratoire.