Cyberdéfense
La politique de cyberdéfense de l'UE vise à renforcer la coopération et les investissements pour mieux détecter un nombre croissant de cyberattaques, les décourager, s'en protéger et s'en prémunir.
Le cyberespace en tant que domaine de guerre
Le cyberespace est considéré comme constituant le cinquième domaine de guerre et est aussi critique pour les opérations militaires que les domaines terrestre, maritime, aérien et spatial. Il s'agit d'un domaine qui englobe tout ce qui va des réseaux d'information et de télécommunication, ainsi que des infrastructures et des données que ceux-ci prennent en charge, aux systèmes, processeurs et contrôleurs informatiques.
Le cyberespace est devenu un domaine stratégique de plus en plus contesté et un domaine de concurrence stratégique. En outre, les infrastructures numériques et physiques sont interdépendantes, ce qui signifie que des incidents de cybersécurité importants peuvent perturber ou endommager des infrastructures critiques, telles que les réseaux d'énergie et de transport, dont dépendent les forces armées de l'UE.
Ces dernières années, des acteurs étatiques et non étatiques ont intensifié les cyberattaques, l'espionnage et les campagnes de désinformation visant l'UE et ses États membres, y compris dans le secteur de la défense. Les comportements malveillants de ces acteurs ont augmenté de façon exponentielle à la suite de l'agression militaire de la Russie contre l'Ukraine.
L'UE et ses États membres collaborent pour protéger les citoyens européens, les forces armées nationales et les missions et opérations civiles et militaires de l'UE contre les cybermenaces. Ils stimulent la coopération et les investissements en matière de cyberdéfense et renforcent la capacité de l'UE à prévenir et à détecter les cyberattaques, à s'en prémunir, à s'en remettre et à les décourager.
Le principal cadre de coopération de l'UE dans le domaine de la cyberdéfense est la politique de cyberdéfense de l'UE. L'UE coopère également en matière de défense dans le cyberespace à travers les activités de l'Agence européenne de défense (AED), en collaboration avec l'Agence de l'UE pour la cybersécurité (ENISA) et Europol. L'AED aide les États membres à constituer une main-d'œuvre militaire qualifiée dans le domaine de la cyberdéfense et veille à ce que des technologies de cyberdéfense proactives et réactives soient disponibles.
Politique de cyberdéfense
S'appuyant sur le cadre stratégique de cyberdéfense adopté en 2014 et actualisé en 2018, le Conseil a adopté des conclusions sur la politique de cyberdéfense de l'UE le 22 mai 2023. Les conclusions mettent l'accent sur la nécessité pour l'UE et ses États membres de renforcer encore leur résilience face aux cybermenaces et d'accroître leur cybersécurité et leur cyberdéfense communes contre les comportements malveillants et les actes d'agression dans le cyberespace.
Conformément aux conclusions, le Conseil a approuvé, en octobre 2024, le tout premier "cyber-rapport (Cyber Census) de l'UE", qui permet de suivre les progrès accomplis dans la mise en œuvre de la politique.
La politique de cyberdéfense de l'UE s'articule autour de quatre piliers, qui couvrent un large éventail d'initiatives:
agir ensemble pour renforcer la cyberdéfense
investir dans les capacités de cyberdéfense
sécuriser l'écosystème de la défense de l'UE
établir des partenariats pour relever les défis communs
Agir ensemble pour renforcer la cyberdéfense
Les cyberattaques sont souvent de nature transfrontière et peuvent avoir une incidence physique sur les infrastructures critiques dans l'UE. Les incidents de cybersécurité importants peuvent être trop perturbateurs pour que le ou les États membres concernés puissent y faire face seuls. Ils peuvent également s'inscrire dans le cadre d'attaques hybrides de plus grande ampleur menées par des acteurs étatiques ou non étatiques dans le but de déstabiliser l'économie et la société, d'affaiblir les infrastructures critiques nécessaires pour assurer la sécurité de l'UE ou de porter atteinte et de nuire au fonctionnement des démocraties, y compris par des attaques contre les infrastructures électorales.
Conformément à la boussole stratégique, les États membres et les autres acteurs concernés devraient agir ensemble pour renforcer la cyberdéfense, en intensifiant la coopération et la coordination entre les cybercommunautés militaires et civiles.
Initiatives concrètes relevant de ce pilier:
- poursuite du développement de la Conférence des cybercommandeurs de l'UE
- mise en place du réseau opérationnel de l'UE d'équipes militaires d'intervention en cas d'urgence informatique (MICNET)
- création d'un Centre de coordination de l'UE en matière de cyberdéfense pour améliorer la coordination et l'appréciation de la situation, en particulier pour les missions et opérations de PSDC
- amélioration de la coopération en matière de renseignement sur les cybermenaces et consolidation des capacités de l'UE en matière de cyberrenseignement
- renforcement de l'éducation, de la formation et des exercices dans le domaine cyber
Sécuriser l'écosystème de la défense de l'UE
Ces dernières années, le nombre de cyberattaques a augmenté de manière spectaculaire, notamment les attaques commises contre des chaînes d'approvisionnement ayant pour but de mener des activités de cyberespionnage, d'utiliser des rançongiciels ou de provoquer des perturbations. En 2020, l'attaque contre la chaîne d'approvisionnement SolarWinds a touché plus de 18 000 organisations dans le monde, dont des agences gouvernementales, de grandes entreprises et des entreprises de défense. Cet incident et d'autres ont démontré qu'il est manifestement nécessaire de renforcer encore la cyber-résilience des entités qui sont actives dans l'écosystème de la défense de l'UE, y compris les entités militaires, l'industrie de la défense et les opérateurs privés.
Pour résoudre les problèmes liés à la sécurité de leurs systèmes de communication et d'information, l'UE et ses États membres travaillent sur les normes et la certification en matière de cybersécurité afin de sécuriser les domaines tant militaire que civil.
Le Conseil encourage les États membres:
- à renforcer la base industrielle et technologique européenne de cyberdéfense afin de développer et de fournir des capacités de cyberdéfense couvrant la totalité du spectre
- à réduire ses dépendances stratégiques dans le cadre de toutes leurs capacités de cyberdéfense et de leurs chaînes d'approvisionnement
- à développer et à maîtriser des technologies de cyberdéfense de rupture
Investir dans les capacités de cyberdéfense
Les améliorations technologiques sont essentielles pour conserver un avantage par rapport aux concurrents et aux adversaires, qui investissent eux aussi massivement dans les nouvelles technologies. De plus, les aptitudes et les compétences sont essentielles pour surmonter les dépendances stratégiques dans les domaines de la cybersécurité et de la cyberdéfense en Europe. L'industrie européenne de la défense doit conserver les compétences clés et en acquérir de nouvelles pour rester en mesure de proposer des solutions de haute technologie dans un contexte mondial.
Dans ce cadre, les États membres doivent accroître considérablement leurs investissements en vue de mettre en place, de maintenir et de continuer à développer des capacités de cyberdéfense interopérables. Pour ce faire, ils devraient utiliser au mieux les plateformes de coopération de l'UE, telles que l'Agence européenne de défense (AED) et la coopération structurée permanente (CSP), ainsi que des mécanismes de financement, tels que le Fonds européen de la défense, Horizon Europe et le programme pour une Europe numérique.
Le Conseil invite également les États membres à combler le déficit de compétences en matière de cybersécurité, en exploitant les synergies entre les initiatives menées dans les domaines militaire, civil et répressif.
Établir des partenariats pour relever les défis communs
Étant donné que les cybermenaces dépassent les frontières nationales, l'UE coopère avec des pays partenaires et des organisations internationales, telles que l'Organisation du traité de l'Atlantique Nord (OTAN), afin de renforcer la sécurité collective et de protéger les citoyens. L'UE cherche à mettre en place des partenariats sur mesure dans le domaine de la cyberdéfense, y compris en ce qui concerne le renforcement des capacités de cyberdéfense par l'intermédiaire de la Facilité européenne pour la paix.
La cyberdéfense doit être discutée avec les partenaires dans le cadre de dialogues et de consultations dans le domaine cyber, ainsi qu'en matière de sécurité et de défense.
Le cyberespace constitue l'un des principaux domaines prioritaires de la coopération entre l'UE et l'OTAN. L'UE promeut de nouvelles synergies avec l'OTAN, notamment en ce qui concerne les réactions aux cyberactivités malveillantes, les efforts de renforcement des capacités dans les pays tiers, la formation, les exercices et l'appréciation de la situation.
- Cyberdéfense: le Conseil souligne dans des conclusions qu'il importe de renforcer encore la résilience de l'UE face aux cybermenaces. (communiqué de presse, 23 mai 2023)
- Cyberdéfense: le Conseil actualise le cadre stratégique (communiqué de presse, 19 novembre 2018)
- Communication conjointe sur la politique de cyberdéfense de l'UE (Journal officiel de l'UE)
Voir également
Sécurité et défense
Cybersécurité
Menaces hybrides
Dernier réexamen : 21 mars 2025