Retour à la fiche
    Question d'oral

    Actualité : dans un monde de tensions, faut-il créer des « lignes rouges » cyber internationales, et comment les faire respecter ?

    Réponse d'oral

    Oui, il faut créer des « lignes rouges » cyber internationales pour protéger les populations dans un monde de tensions, mais elles ne seront crédibles que si leur violation entraîne des conséquences. La priorité serait d’interdire les opérations visant à paralyser les hôpitaux, les réseaux d’eau ou d’électricité. En mai 2017, WannaCry a désorganisé le système de santé britannique et provoqué des annulations de soins. Cet épisode montre qu’une attaque numérique peut avoir des effets très concrets, sans qu’un seul soldat franchisse une frontière.
    Il faut cependant distinguer les actes. Une fraude bancaire relève de la cybercriminalité ; le vol de secrets, du cyberespionnage ; la destruction d’un système, du cybersabotage. Les réponses ne peuvent donc pas être identiques. Des normes internationales existent déjà, notamment dans le cadre de l’ONU, mais leur application reste fragile. Pour les faire respecter, il faut améliorer l’attribution des attaques : identifier leurs responsables grâce à des enquêtes techniques et au partage de renseignements. C’est difficile, car les attaquants peuvent masquer leur origine ou passer par des groupes intermédiaires. Des preuves solides doivent soutenir des sanctions coordonnées et proportionnées : poursuites judiciaires, gels d’avoirs ou restrictions économiques.
    Enfin, l’ingérence informationnelle demande des garde-fous particuliers. Combattre les campagnes étrangères coordonnées ne doit pas servir à censurer les opinions gênantes. Il faut rendre visibles les faux comptes, les financements dissimulés et les manipulations, tout en renforçant l’éducation aux médias. La protection passe aussi par des sauvegardes et des exercices de crise. Reste une question : comment rendre ces règles crédibles quand les grandes puissances veulent conserver leur liberté d’action ?