La cybersécurité

Un enjeu de souveraineté ?
1. Un peu de définition
Le terme « cybersécurité » désigne l'ensemble des pratiques, technologies et processus visant à protéger les systèmes informatiques, les réseaux et les données contre les attaques, les intrusions ou les dommages.
Il convient de la distinguer de la cyberdéfense, qui relève davantage des capacités militaires et étatiques de protection et de riposte.
2. Un peu d'histoire
Les premières préoccupations de sécurité informatique apparaissent dans les années 1970, avec le développement des réseaux informatiques et notamment d'ARPANET, précurseur d'Internet. C'est également à cette période qu'apparaissent les premiers programmes capables de se reproduire ou de se déplacer sur un réseau, comme Creeper. Ces expériences restent cependant éloignées des logiciels malveillants modernes, conçus pour causer des dommages.
Dans les années 1980, l'interconnexion croissante des machines favorise le développement de pratiques de hacking. Le terme « virus informatique » se diffuse pour désigner des programmes capables de se reproduire en infectant d'autres systèmes. En 1988, le ver de Morris se propage sur Internet et infecte une partie importante des machines alors connectées au réseau. C'est également au cours de cette période que se développe progressivement le vocabulaire associé à la cybersécurité.
Les années 1990 correspondent à la démocratisation et à la commercialisation d'Internet, qui accroissent considérablement les possibilités d'attaques à distance. C'est dans ce contexte que se développent les premiers pare-feu, dispositifs destinés à contrôler les communications entre un réseau interne et l'extérieur afin de bloquer certaines connexions non autorisées.
Au cours des années 2000, la sécurité informatique devient un enjeu économique majeur. Le hacking évolue également : vol de données, l'extorsion, la fraude ou la constitution de réseaux de machines compromises. Les États commencent parallèlement à élaborer des politiques nationales de cybersécurité, particulièrement après les attentats du 11 septembre 2001, qui contribuent à renforcer la perception des infrastructures numériques.
L'année 2007 marque un tournant décisif : à la suite d'un différend mémoriel et politique avec la Russie concernant le déplacement d'un monument soviétique, l'Estonie subit une cyberattaque par déni de service distribué (DDoS) d'une ampleur inédite.
Les cyberattaques peuvent désormais viser directement des infrastructures critiques et devenir des instruments de puissance entre États. Le ver Stuxnet illustre cette évolution en ciblant notamment les installations nucléaires iraniennes. En 2017, le rançongiciel WannaCry se propage à l'échelle mondiale et affecte des centaines de milliers de systèmes dans de nombreux pays, montrant la vulnérabilité des infrastructures connectées à Internet.
Depuis les années 2020, les cyberattaques sont devenues un élément central des conflits internationaux, comme l'illustre la guerre en Ukraine avec ses opérations de sabotage, d'espionnage et de perturbation numériques. La frontière s'estompe désormais entre cybercriminalité, espionnage et opérations militaires. La cybersécurité dépasse ainsi le cadre purement technique pour s'imposer comme un enjeu économique, politique et stratégique majeur pour les individus, les entreprises et les États.
3. Un peu de ciblage
Les cyberattaques ciblent en priorité des organisations dont les données, les systèmes ou les infrastructures présentent une valeur stratégique, économique ou politique. Les hôpitaux constituent notamment des cibles particulièrement sensibles : la numérisation des dossiers médicaux, des systèmes administratifs et de certains équipements les expose aux rançongiciels. Le blocage de ces systèmes peut perturber fortement le fonctionnement des établissements, provoquer le report de soins et, dans les situations les plus graves, mettre des vies en danger.
Au-delà du secteur de la santé, les attaques peuvent viser les infrastructures critiques indispensables au fonctionnement d'une société : réseaux électriques, systèmes d'approvisionnement en eau, transports ou infrastructures énergétiques. L'attaque contre l'oléoduc Colonial Pipeline en 2021, qui a perturbé une partie de l'approvisionnement en carburant dans l'est des États-Unis, illustre la vulnérabilité de ces infrastructures face aux cyberattaques. De telles opérations peuvent provoquer des perturbations en cascade et entraîner des conséquences économiques et sociales importantes.
Les administrations, entreprises et institutions financières constituent également des cibles privilégiées. Les ministères et collectivités territoriales peuvent être visés afin de perturber leurs services ou de dérober des informations sensibles, tandis que les banques et les entreprises font face à des attaques destinées au vol de fonds, à l'extorsion, à l'espionnage industriel ou au vol de données. Le secteur de la défense représente enfin une cible particulièrement stratégique, en raison de la valeur des informations technologiques, industrielles et militaires qu'il détient.
4. Un peu de réflexion
La cybersécurité pose une question fondamentale : le cyberespace, historiquement pensé comme un espace fluide, transnational et affranchi des frontières physiques, échappe-t-il réellement aux logiques traditionnelles de puissance ?
L'analyse de son évolution montre au contraire qu'il reproduit les rivalités géopolitiques classiques. L'implication des États, tirant partie de proxies pour préserver leur déni plausible lors d'attaques contre des infrastructures critiques, marque la fin d'un réseau neutre. Le cyberespace s'impose ainsi comme un cinquième domaine d'affrontement stratégique, aux côtés de la terre, de la mer, de l'air et de l'espace.
Dès lors, la cybersécurité s'impose comme une composante essentielle de la souveraineté nationale : garantir la sécurité de ses réseaux, c'est préserver sa capacité d'action, protéger ses citoyens et défendre son indépendance politique face aux nouvelles formes de coercition numérique.
Références
- Cyberguerre et géographie - François Pernot, Revue de géographie historique, 2016
- Géopolitique du cyberespace : La cyberstratégie de l’administration - Frédérick Douzet, Bulletin de l'association de géographes français, 2014
2 vues · 0 vote positif
Réactions
Connectez-vous pour réagir.
Commentaires
0 message