Que pensez-vous de l'obligation de déclarer les attaques cyber pour une institution ? La dimension industrielle de la cybersécurité est très importante. Mais ce n'est pas parce que des entreprises françaises font des produits de sécurité, que cela constitue une politique industrielle. Comment s'y prendre ? Certains voudraient nous convaincre de la nécessité de promouvoir une sorte de small business act, pour les PME orientées sur la cyber, que faut-il en penser ? Et que penser de la stratégie de l'OTAN en matière de cyber ? Faut-il suivre ? S'agissant de PRISM, que peut-on faire ? Faut-il aller plus loin dans la fixation des règles du jeu international ?