Cybersécurité : Osons regarder et agir au-delà de nos frontières !
Dernière mise à jour : il y a 5 heures
La coopération internationale ne peut donc plus être seulement un moyen de promouvoir nos normes ou notre expertise. Elle doit aussi être un moyen d’apprendre.
Par Yannick Ragonneau, Expert en cybersécurité, gouvernance et coopération internationale

Oser passer du dialogue à l’action
Les dialogues, accords, conférences et réseaux sont nécessaires. La confiance entre institutions et entre personnes ne se construit pas le jour où survient une crise. Mais nous devons être plus exigeants sur leurs résultats.
Que sommes-nous réellement capables de faire ensemble lorsqu’un incident survient ?
Partager rapidement une information exploitable ? Identifier une infrastructure criminelle dans une autre juridiction ? Préserver une preuve numérique ? Suivre un flux financier ? Faire travailler ensemble équipes cyber, enquêteurs, banques, plateformes et opérateurs télécoms ?
La coopération doit être mesurée moins par le nombre de réunions organisées que par ce qu’elle permet réellement de faire.
Cela suppose aussi d’investir dans une présence internationale spécialisée. Certains pays l’ont compris. La République tchèque, par exemple, déploie des cyber-attachés dédiés à l’Indo-Pacifique, aux États-Unis et au Canada, à l’OTAN, à l’Union européenne ou encore à Israël.
Oser fonctionner en écosystème
Cette transformation ne repose pas uniquement sur l’État.
Son rôle est essentiel : donner le cap, protéger les intérêts fondamentaux, simplifier les organisations, ouvrir les dispositifs et créer les conditions de confiance. Mais l’expertise, l’innovation et l’initiative sont aujourd’hui largement distribuées entre administrations, entreprises, chercheurs, entrepreneurs et praticiens.
Plusieurs partenaires organisent cette circulation de manière très concrète. Au Royaume-Uni, le programme Industry 100 permet à des experts privés de travailler directement, à temps partiel, au sein du NCSC. En Belgique, la Cyber Security Coalition réunit autorités publiques, secteur privé et monde académique sur une plateforme fondée sur la confiance et la collaboration opérationnelle.
La France possède déjà beaucoup de briques. L’enjeu n’est probablement pas de créer une structure supplémentaire, mais de mieux connecter celles qui existent et de faire davantage confiance à ceux qui savent et qui agissent.
Mais la responsabilité appartient aussi aux entreprises. Jouer collectif ne signifie pas renoncer à la concurrence. Cela signifie savoir à quel moment la concurrence crée de la valeur et à quel moment elle nous affaiblit collectivement.
L’Allemagne le montre depuis longtemps avec « IT Security made in Germany » : des entreprises concurrentes peuvent se présenter ensemble sur les marchés internationaux sous une bannière commune, notamment lors des grands rendez-vous mondiaux de la cybersécurité.
Nous devrions être capables de faire davantage de même : coopérer à l’international lorsque cela augmente collectivement notre visibilité, notre crédibilité et notre capacité à accéder aux marchés.
Oser décloisonner autour des problèmes
Les scams illustrent parfaitement cette nécessité.
Une même opération peut associer ingénierie sociale, plateformes numériques, télécommunications, comptes bancaires, cryptoactifs, blanchiment, plusieurs juridictions et parfois d’autres formes de criminalité organisée. Qui est responsable ? Le CERT ? La police ? La banque ? L’opérateur ? La plateforme ? La justice ? Tous, à un moment différent de la chaîne.
Nos adversaires fonctionnent déjà en réseau. Notre réponse doit apprendre à en faire autant.
Et la France a démontré qu’elle savait le faire lorsqu’un enjeu devenait critique.
Les Jeux Olympiques et Paralympiques de Paris 2024 ont mobilisé très en amont acteurs publics, privés et partenaires internationaux. L’ANSSI a recensé 548 événements cyber, dont 83 incidents, sans qu’aucun n’affecte le bon déroulement des Jeux.
Lorsque l’objectif est clair, l’échéance non négociable et le résultat prioritaire, nous savons décloisonner.
La question est donc simple : pourquoi ne pas appliquer plus souvent cette logique, y compris au quotidien et au-delà de nos frontières ?
Oser choisir nos interdépendances
Enfin, ouverture internationale ne signifie pas renoncer à la souveraineté.
Aucun pays ne peut maîtriser seul le cloud, l’intelligence artificielle, les semi-conducteurs, les télécommunications, les plateformes et l’ensemble des technologies de cybersécurité dont dépend son économie.
La France doit donc savoir ce qu’elle veut impérativement maîtriser, ce qu’elle doit construire avec ses partenaires européens et quelles interdépendances internationales elle accepte avec des partenaires de confiance.
La souveraineté n’est pas l’autarcie. Elle est la capacité à choisir plutôt qu’à subir ses dépendances.
Dans un cyberespace organisé en réseaux, notre modèle doit lui aussi fonctionner en réseau : entre public et privé, entre experts et décideurs, entre entreprises françaises, et entre la France et ses partenaires.
Oser, c’est aussi cela : accepter que notre résilience et notre puissance cyber ne dépendront pas seulement de ce que nous saurons faire seuls, mais de ce que nous serons capables de faire avec les autres.



