Intervention de Patrick Pailloux

Commission des affaires étrangères, de la défense et des forces armées — Réunion du 10 juillet 2013 : 1ère réunion
Audition de M. Patrick Pailloux directeur général de l'agence national de la sécurité des systèmes d'information anssi

Patrick Pailloux, directeur général de l'ANSSI :

Pour ce qui est du service informatique du Sénat, je voudrais tout d'abord rappeler le principe de séparation des pouvoirs, mais naturellement, si on nous demande notre aide, nous l'apporterons. S'agissant de Louis Pouzin, qui est effectivement un grand cerveau et un pionnier de l'internet, il s'est vu remettre le prix « Queen Elisabeth pour l'ingénierie » par la princesse Anne. C'est bien la vérification de l'adage selon lequel nul n'est prophète en son pays. Mais reconnaissons qu'il avait déjà reçu la légion d'honneur en France.

Il existe une agence européenne de la cyber sécurité. C'est l'ENISA, basée à Héraklion en Crète. Une de ses missions est ce que les Anglais appellent le « capacity building » au service des pays de l'Union les moins avancés en matière de sécurité informatique.

Trier les attaques informatiques selon leur nature est quelque chose de très important. Car en fonction de la nature de l'attaque nous orientons les victimes vers des prestataires de défense différents, afin que l'Etat ne s'occupe que des attaques les plus dangereuses et les plus importantes.

La capacité d'infliger des dommages et en quelque sorte d'installer une cyber dissuasion n'est pas du ressort de l'ANSSI, mais de celui du ministère de la défense. Une doctrine offensive et des moyens adaptés pour mener des attaques peuvent avoir un certain rôle dissuasif. Mais ne rêvons pas, cela n'empêchera pas les attaques. Les Etats-Unis ont bien des capacités offensives, cela ne les empêche pas de subir des cyber attaques en continu. C'est d'abord protéger nos systèmes qui est important.

Sur les personnels que nous utilisons : nous ne recrutons personne qui ne soit pas susceptible d'être accrédité « secret défense » et nous labellisons les sociétés de service.

Aucun commentaire n'a encore été formulé sur cette intervention.

Inscription
ou
Connexion