Retour à la fiche
    Question d'oral

    L’OTAN reconnaît le cyberspace comme domaine en 2016 : qu’est-ce que cela change en doctrine et en dissuasion ?

    Réponse d'oral

    La reconnaissance du cyberespace comme domaine d’opérations par l’OTAN en 2016 change sa doctrine et sa dissuasion : la défense collective doit aussi se préparer dans les réseaux numériques, au même titre que sur terre, en mer et dans les airs. Au sommet de Varsovie, les Alliés actent que leurs opérations dépendent de systèmes informatiques qu’il faut protéger, surveiller et pouvoir rétablir. Concrètement, cela impose des exercices communs, le partage du renseignement et l’intégration du risque cyber dans la planification militaire. Un adversaire peut désormais chercher à neutraliser une armée en bloquant ses communications plutôt qu’en détruisant ses chars.
    Pour la dissuasion, le message est clair : une cyberattaque grave ne restera pas nécessairement cantonnée à une réponse informatique. Elle peut conduire à invoquer l’article 5, principe de défense collective, possibilité déjà affirmée en 2014. Mais ce déclenchement n’est jamais automatique : les Alliés décident au cas par cas, selon les effets et la gravité de l’attaque. La réponse peut être diplomatique, économique ou militaire. L’incertitude sur cette réponse doit décourager l’agresseur, tandis que la résilience réduit les gains qu’il espère obtenir.
    Cette doctrine rencontre toutefois une difficulté : identifier avec certitude le responsable. NotPetya, en juin 2017, a frappé l’Ukraine avant de paralyser des entreprises internationales, dont Maersk ; plusieurs Alliés l’ont attribué à la Russie. L’exemple montre que les dommages dépassent facilement les frontières. Il faut aussi distinguer sabotage, espionnage et infox : toute opération hostile ne constitue pas une attaque armée. Comment dissuader fermement sans transformer chaque incident numérique en crise militaire ?