Aucun intitulé officiel n’a été collecté pour cet objet. Référence officielle : TR-SN20241106IDCCOAFET541538
Le dossier législatif dont cet objet fait partie, lorsque la source officielle l’établit elle-même. PoliTrust ne rattache jamais une activité à un texte sur un titre, une date ou une ressemblance.
La relation est établie par les interventions du compte rendu et leurs identifiants officiels de séance/dossier.
Reformulation citoyenne produite par PoliTrust à partir du seul texte officiel ci-dessous. Elle n’a aucune valeur officielle : le texte de la source fait foi, et il est reproduit sans modification.
Rien de publié à ce jourDigest non disponible — cet objet n’a pas encore été analysé par PoliTrust. Son texte officiel reste intégralement consultable ci-dessous.
Extraits reproduits sans modification, tels que la source officielle les publie. PoliTrust n’en corrige ni l’orthographe ni la formulation.
Cédric Perrin
J'avais oublié vraiment le meilleur pour la fin, cette fois, après c'est terminé. Merci. Désolé, j'ai fait une infidélité.
Olivier Cadic
Ensuite on a Jean-Marc. Oui Hélène comme vous a interrogé sur la capacité des PME à se protéger je voulais que vous puissiez revenir aussi sur la capacité des collectivités locales à se protéger, même si vous en avez déjà parlé un petit peu. Moi, j'avais relevé que l'ANSSI avait constaté 187 incidents cyber entre janvier 2002 et juin 2023, 131 communes et EPCI, 42 départements, 12 régions et 2 collectivités d'outre-mer, que le projet de loi transposant la directive européenne liste de a bien intégré la question des collectivités alors que l'appréciation était soumise à chaque État membre et je vais donc souhaiter vous réinterroger sur sur comment aujourd'hui elles peuvent se protéger sachant qu'elles sont dans un contexte où elles risquent de subir des coupes budgétaires où il y aura certainement des investissements importants à mettre en place qu'elles ne pourront pas toujours financer et où dans la plupart des cas, dans les petites communes, elles ne bénéficient pas de responsables de sécurité des systèmes d'exploitation.
Cédric Perrin
Bien mes chers collègues, je vous propose de redémarrer. Excusez-nous monsieur le secrétaire général pour pour ce léger retard, on avait une communication notamment sur la question cyber attaque, cyber défense et des moyens mis en oeuvre par le Sénat pour essayer de protéger ses ses membres et notamment nos commissaires. Communication qui a été faite par nos questeurs. Mes chers collègues, nous poursuivons nos auditions sur le projet de loi de finances pour 2025 en entendant ce matin monsieur Stéphane Bouillon, secrétaire général de la défense et de la sécurité nationale sur les crédits du programme 129 relatif à la coordination de la sécurité et de la défense. Il s'agit ici d'un ensemble de moyens permettant au SGDSN d'assurer ces 3 missions principales que sont l'organisation des conseils de défense et de sécurité nationale, la coordination interministérielle pour prévenir les crises et enfin la sécurité des systèmes d'information et la protection contre les ingérences numériques étrangères. Vous disposez à cet effet de 2 services à compétence nationale dont les chefs vous accompagnent aujourd'hui, monsieur Vincent Strubel, directeur général de l'agence nationale de sécurité des systèmes d'information, la fameuse ANSI, dont c'est la première audition devant notre commission depuis sa nomination en janvier 2023, même si ça va faire bientôt un an, mais on n'a pas encore eu l'occasion de vous auditionner. Et monsieur Marc-Antoine Briand, chef du service de vigilance et de protection contre les ingérences numériques étrangères, Viginum. J'ajoute que vous assurez la tutelle de l'institut des hautes études de la défense nationale, l'IHEDN, bien connu dans ses murs. Je le précise à dessein, car je ne doute pas que vous serez interrogé, peut-être même par moi, à son sujet en raison évidemment de la réduction brutale de ces moyens envisagés pour cette année et les suivantes. Nous attendons donc que vous nous présentiez votre budget pour 2025 en nous expliquant précisément les différences entre ce que vous escomptiez pour accompagner la croissance de l'Annecy adviginum et la réalité de l'enveloppe qui vous est allouée avec 425 millions d'euros au lieu de 438 millions d'euros de, les crédits de paiement de l'action numéro 2, coordination de la sécurité et de la défense, subiront en 2025 une baisse de 3 % par rapport à 2024. Vous nous direz les contraintes ou les renoncements que cela impose. Cette situation est paradoxale, car nous savons combien l'année 2024 a mobilisé vos services, tant en matière de cybersécurité que de lutte contre les menaces informationnelles, pour assurer le bon déroulement de 2 élections européennes et législatives, ainsi que des Jeux olympiques. Cette situation est d'autant plus paradoxale que l'année 2025 devrait entraîner pour Lancy et Vigilum un accroissement de leur mission. Je pense au projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité pour lequel le Sénat va créer une commission spéciale. Je pense aussi à la préparation d'une stratégie nationale de lutte contre les manipulations de l'information que la commission d'enquête sénatoriale sur les politiques publiques face aux influences étrangères appelait de ses voeux. Et je ne rebondirai pas sur évidemment les événements de cette nuit qui ne vont pas forcément améliorer la situation en matière de lutte informationnelle et de coopération dans un certain nombre de domaines qui vous concernent plus particulièrement, mais vous nous en direz peut-être un mot. Je ne serai pas plus long, mes collègues auront certainement beaucoup de questions à vous poser, à commencer par Olivier Kadick et Michael Vallet qui sont les corapporteurs du programme 129. Monsieur le secrétaire général, sans plus attendre et messieurs les directeurs, je vous cède la parole. Je rappelle que toute cette audition fait l'objet d'une captation vidéo qui est retransmise sur le site internet du Sénat, puis consultable en vidéo à la demande. Je vous laisse la parole.
Olivier Cadic
Merci monsieur le président, monsieur le secrétaire général, monsieur le directeur, je tiens tout d'abord à m'associer au propos du président pour saluer votre action et celle de vos services au cours de cette année 2024. Vous avez relevé le défi des Jeux olympiques dans un contexte géopolitique extrêmement tendu, rendu encore plus compliqué en politique intérieure par la succession des élections législatives et européennes. Je Je veux donc saluer l'action l'ANSSI, de Viginum et évidemment de tout l'écosystème qui était, qui vous accompagnait, qui était en première ligne et donc qui ont répondu à ces menaces. En fait, pourrait dire que le dôme cyber a tenu. Je disais l'an dernier qu'il n'y aurait pas de médaille d'argent en cas de défaillance de nos systèmes d'information ou de déstabilisation du bon déroulement des opérations électorales. Il n'en a rien été malgré des attaques bien réelles. Vous l'avez rappelé, il faut s'en féliciter. Et comme vous, Monsieur Strubel, c'est effectivement une médaille d'or. Je pense que qui est pour vos services et pour toutes vos équipes. Et donc, il est important de leur manifester toute notre connaissance d'avoir gagné cette bataille. Et en sénateur des Français de l'étranger, je veux en profiter, comme Hélène, pour vous exprimer notre gratitude pour l'élection internet, les actions, le vote internet pour les Français de l'étranger qui a été de fond, qui a fonctionné, qui a été très performant et qui montre aujourd'hui que s'il est devenu incontournable à l'étranger pour avoir une élection réussie. Donc ce satisfecit ne doit pas nous empêcher de de penser l'avenir. Et ce budget pour 2025 ne répond pas, semble-t-il manifestement à donc aux besoins qui étaient exprimés antérieurement par vos services. L'ANSSI escomptait une croissance de ses effectifs et de son budget afin d'assumer les missions supplémentaires qui lui seront confiées après l'examen à venir du projet de loi relatif à la résilience des activités d'importance vitale, à la protection des infrastructures critiques, à la cybersécurité et à la résilience opérationnelle numérique du secteur financier. Au lieu de réguler l'activité d'environ 500 entités, ça a été dit, cette agence devra changer d'échelle pour ingérer environ 15 mille. Dans le même ordre d'idées, Viginum devait poursuivre sa croissance pour atteindre 65 d p en 2025. Ce ne sera pas le cas et ses effectifs donc resteront identiques. Ces 2 cas de figure posent la question des priorités et des ajustements que vous devrez assumer. Cela pose également la question du périmètre des missions de l'ANSSI. Est-ce que l'agence pourra continuer à mener de front ses activités de régulateur, mais aussi d'acteurs et parfois de prestataires de sécurité On pourrait parler pour 2025, mais on ne peut pas regarder 2025 sans se projeter dans la suite. Et c'est ce qui est pour ça que c'est important. J'ai une deuxième question sur la procédure. Lorsqu'on a discuté sur les attaquants, on avait dit que s'il y un podium, le premier pays des attaquants, ça serait la Chine, ensuite la Russie et en troisième position l'Iran. Viginum agit aujourd'hui comme une force de réaction rapide pour contrer la désinformation. Et on l'a vu avec efficacité pour anticiper. Vous avez dénoncé, vous avez fait du name and shame, comme on dit en bon français, pour définir d'où venaient les, donc
Cédric Perrin
Merci pardon, merci beaucoup. J'ai 3 demandes de prise de parole. Je rappelle qu'on doit être à la question dans quelques minutes. Donc une question, une minute. Je fais les 3 questions d'un coup. Aline Conway-Mouret, Ludovic et et ensuite, pardon, si c'est ça, Aline Cône-Oemouret, Ludovic et ensuite Jean-Mock Vessousfort.
Olivier Cadic
Donc toujours est-il qu'en réalité effectivement, il faut, il faut nommer qui nous attaque, mais ce n'est pas toujours le cas. On le nomme pas toujours et j'aimerais savoir quelle est la procédure qui détermine le fait que nous allons pouvoir dire l'attaquant, nommer l'attaquant, comment ça se passe, puisqu'on voit bien que les attaques nous arrivent dans certains endroits mais elles ne sont pas dénoncées. Merci. C'est la parole à mon collègue.
Gisèle Jourda
Moi ma question portera, vous avez dit, monsieur dans votre propos, que au niveau du risque d'attentat, le niveau de le plus élevé urgence d'attentat a été maintenu comme l'a souhaité donc le ministre. Alors moi, il se trouve que par-delà les faits, j'ai été, nous avons été victimes donc à Carcassonne et à Trêve d'un d'un attentat donc qui a conduit d'ailleurs au décès du du colonel Beltram ? et je me dis que dans le dispositif de surveillance, puisqu'en fait, c'était parti tout simplement au niveau des réseaux, souhaiterais quand même savoir comment est maintenue la surveillance des des personnes fichés s ou pas fichés s et comment on on est faite la couverture sur l'ensemble du territoire donc national parce qu'on n'aurait jamais imaginé être frappé donc dans une ville de cette importance et je crois que bien souvent, donc par-delà tous les moyens aujourd'hui que nous avons donc de surveillance et de de protection par rapport aux cyberattaques, on oublie bien souvent qu'il y en a qui reviennent à des dispositifs beaucoup plus donc traditionnels et je pense qu'il ne faut pas qu'ils passent à travers les maillots du filet.
Ludovic Haye
Merci monsieur le président, monsieur le secrétaire général, messieurs les directeurs, merci vos propos qui sont rassurants je me joins évidemment aux félicitations post j o et qui nous montre en tout cas 2 choses c'est que lorsqu'on se donne les moyens de pouvoir agir sur de tels dossiers on y arrive et que la coordination de vos 3 organismes a montré toute son efficacité. Je ne reviens pas sur l'IA parce que le temps nous manque mais je me dis aujourd'hui que si nous avons loupé le train en tout cas des GAFAM et peut-être du début de l'IA générative, le sujet est peut-être aujourd'hui de se positionner sur ce que l'on fait des données synthétiques produites par l'IA et j'en reviens au code du du du stockage souverain qui aujourd'hui pour moi reste très très important. Ma question, vous connaissez tous le général Vatin-Haugard avec qui j'étais hier, qui me disait encore que aujourd'hui dès qu'on lance un projet en France, il se positionne en disant où est votre volet cyber Et je le rejoins là-dessus, on parle beaucoup de privacy by design et de security by design, aujourd'hui vos organisations respectives sont-elles correctement organisées pour répondre à ce besoin d'anticipation Puisqu' on sait qu'en période de restriction budgétaire le préventif souvent à tendance à s'effacer devant le curatif merci.
Cédric Perrin
Je vous propose monsieur le, enfin de vous répartir les réponses pour les rapporteurs et ensuite j'aurai 3 questions des sénateurs.
Cédric Perrin
J'ai 2 demandes plus de combien de temps, Gilles Jourdain et Philippe Folio, fera tout d'un coup parce qu'on a vraiment très très
Donnée non collectéeNi un débat ni un scrutin n’a d’auteur : il n’y a donc pas d’autre activité « du même auteur » à lister ici.
PoliTrust ne rapproche jamais deux activités par leur titre, leur date ou leur ressemblance. Les relations publiées ici sont celles que la source officielle établit elle-même : l’auteur porté sur le texte, et le dossier de rattachement.
La liste des autres textes rattachés au même dossier n’est pas affichée ici : la relation existe dans nos données mais n’y est pas encore indexée, et la calculer à chaque affichage ralentirait la page de plusieurs secondes. Le lien ci-dessus mène à la page du dossier, qui les liste toutes.
Aucune URL officielle n’a été collectée pour cet objet : PoliTrust n’en reconstruit jamais au jugé.
Cette page provient des données parlementaires publiques importées par PoliTrust (Sénat). Son identité publique est la référence officielle, jamais un identifiant interne.