- il y a 12 minutes
Les Vraies Voix avec Pierre-Yves Martin, Madi Seydi, Pascal Giral
Retrouvez Les Vraies Voix avec Cécile de Ménibus et Philippe David du lundi au vendredi de 17h à 20h sur #SudRadio.
---
Abonnez-vous pour plus de contenus : http://ow.ly/7FZy50G1rry
———————————————————————
▶️ Suivez le direct : https://dai.ly/x8jqxru
🎧 Retrouvez nos podcasts et articles : https://www.sudradio.fr/
———————————————————————
🔴 Nous suivre sur les réseaux sociaux 🔴
▪️ Facebook : https://www.facebook.com/SudRadioOfficiel
▪️ Instagram : https://www.instagram.com/sudradioofficiel/
▪️ Twitter : https://twitter.com/SudRadio
▪️ TikTok : https://www.tiktok.com/@sudradio?lang=fr
———————————————————————
☀️ Et pour plus de vidéos des Vraies Voix : https://youtube.com/playlist?list=PLaXVMKmPLMDRB7z8JrbG9LyNtTmhxaU-a
##LE_COUP_DE_PROJECTEUR_DES_VRAIES_VOIX-2026-08-19##
Retrouvez Les Vraies Voix avec Cécile de Ménibus et Philippe David du lundi au vendredi de 17h à 20h sur #SudRadio.
---
Abonnez-vous pour plus de contenus : http://ow.ly/7FZy50G1rry
———————————————————————
▶️ Suivez le direct : https://dai.ly/x8jqxru
🎧 Retrouvez nos podcasts et articles : https://www.sudradio.fr/
———————————————————————
🔴 Nous suivre sur les réseaux sociaux 🔴
▪️ Facebook : https://www.facebook.com/SudRadioOfficiel
▪️ Instagram : https://www.instagram.com/sudradioofficiel/
▪️ Twitter : https://twitter.com/SudRadio
▪️ TikTok : https://www.tiktok.com/@sudradio?lang=fr
———————————————————————
☀️ Et pour plus de vidéos des Vraies Voix : https://youtube.com/playlist?list=PLaXVMKmPLMDRB7z8JrbG9LyNtTmhxaU-a
##LE_COUP_DE_PROJECTEUR_DES_VRAIES_VOIX-2026-08-19##
Catégorie
🗞
NewsTranscription
00:01Face à l'urgence des cyberattaques, Sébastien Lecornu crée donc une nouvelle unité spécialisée pour mieux protéger l'État, la
00:08mise en place d'une task force chargée d'intervenir en première ligne.
00:13Depuis quelques jours, nous développons tous, acceptons-le, la paranoïa du mail piégé. Vous n'ouvrez plus un mail sans
00:21vous inquiéter, Madi, non ?
00:24Oui, oui, oui, on en a tellement. En plus, on en voit tellement et ça a l'air tellement véridique
00:28qu'honnêtement, il faut l'ouvrir ou pas.
00:31Pas de mauvaise surprise sur le compte, Pierre-Yves Martin ?
00:34Oui, justement, je n'ai plus d'argent. Je voulais faire une grande collecte ce soir.
00:40Pascal Girald, ils vous ont exonéré d'impôts ?
00:42Écoutez, moi, je suis sur les starting blocks depuis deux jours. J'attends que le fils m'appelle ou m
00:48'écrive pour me dire que j'ai été inquiet ou pas, je ne sais pas.
00:50Il est disparu des fichiers des impôts et qu'il n'y a pas payé.
00:54Ils ne connaissent plus, ça serait bien.
00:56Alors, avec toute l'équipe des Vraies Voix, on vous a concocté une question qui, j'espère, va vous faire
01:02réagir.
01:02Vous, les auditeurs de Sud Radio, alors soit par téléphone, je vous l'ai dit, soit sur la chaîne YouTube,
01:08avec ces cyberattaques,
01:10est-ce que vous percevez le gouvernement comme, un, coupable ou deux, victime ?
01:15Nous allons en débattre, évidemment, avec nos trois Vraies Voix, avec vous, mais aussi, quand même, parce que c'est
01:19le principe,
01:20nous avons besoin d'éclairage et de précision.
01:23Aussi, Emmanuel Hervé, spécialiste des gestions de crise dans le domaine, est avec nous.
01:29Bonsoir.
01:31Bonsoir.
01:32Merci beaucoup, Emmanuel Hervé.
01:34Bon, la France a peur, je ne vais pas parodier un ancien grand journaliste de JT,
01:40mais en ce moment, le moins qu'on puisse dire, c'est que notre outil numérique vacille.
01:46On est bien d'accord, vous le sentez.
01:47Tout le monde vous appelle pour vous dire au secours.
01:52Tout le monde sait, c'est un peu, ça ferait un peu beaucoup.
01:56Mais effectivement, là, il y a quand même, sur l'été, une combinaison d'attaques sur la DGFIP,
02:04sur les domaines cadastrales, sur, il y a eu un incident aussi sur le portail des successions,
02:10sur l'éducation nationale, ça fait beaucoup pour le gouvernement, ça.
02:13J'avoue que l'été est propice à ce genre d'attaques, en fait, c'est souvent le cas.
02:18Bon, je ne vais pas vous envoyer au front, Emmanuel, mais quand je pose la question un petit peu provoque,
02:22on est bien, ça fait partie du jeu, il faut s'amuser, c'est l'été, mais alors, le gouvernement
02:26plutôt coupable ou plutôt victime ?
02:32Alors, c'est souvent assez contre-productif, de toute façon, de tirer sur l'ambulance,
02:37donc ce n'est jamais ce que je vais faire.
02:41Les cyberattaques, comme vous le savez certainement, et que votre public le sait aussi,
02:47sont de plus en plus sophistiquées, mais c'est les mêmes gens qui, à la fois, construisent les murs et
02:52construisent les missiles.
02:53Donc, en fait, forcément, les attaques sont permanentes.
02:58Après, est-ce qu'il y a un ciblage particulier par un compétiteur ou un pays ennemi ?
03:03Ça, ça sera encore à démontrer. Ce qui a été, en tout cas, les mots des hackers sur la DGFIP,
03:10ça sent plutôt le frauduleux pur, donc la mafia, pas forcément un règlement de compte politique ou géopolitique.
03:20Mais ça, c'est rare qu'on sache vraiment d'où ça vient, en fait, parce que les proxys sont
03:26très nombreux.
03:27Donc, vous pouvez avoir une attaque russe qui passe par la Thaïlande et autres.
03:30Donc, moi, je milite pour dire qu'ils sont victimes.
03:35Après, on peut se dire, est-ce que ça aurait pu être évité ?
03:38Là, il faut regarder dans le détail, sur chacune des attaques, ce qui s'est passé.
03:43Mais, je ne vais pas vous ennuyer avec les détails, mais ce qu'on en retient quand même,
03:49c'est que sur la plupart des attaques, on a eu une usurpation d'identité d'un fonctionnaire,
03:54et c'est par là qu'ils sont passés.
03:56Ah oui, c'est la porte d'entrée, en fait.
03:58C'est la porte d'entrée.
04:00Donc, ce qui se passe, et le danger le plus fréquent, c'est que les gens ont un ou deux
04:04mots de passe,
04:05et ils les utilisent pour le boulot, mais aussi pour Netflix, et aussi pour, je ne sais pas quoi, pour
04:10leur banque,
04:11et aussi, et en fait, ils mettent tout le temps le même.
04:12Donc, au bout d'un moment, leur e-mail, mot de passe, est volé à un endroit quelconque,
04:17parce que vous avez tous reçu l'e-mail de votre, je ne sais pas, de Orange, ou de je
04:23ne sais pas qui,
04:24qui a été hacké, ou de Free, ou de Free, ou de Free, ou de Bouygues, ou de Free, voilà,
04:29etc.
04:30Voilà, ça y est, on a fait les trois, pardon, là, on est bien, ou de votre, ou d'Amélie,
04:35ou de je ne sais quoi,
04:36parce qu'il y en a eu tellement, et il ne s'est rien passé.
04:40Donc, les gens, comme ils reçoivent très, très, très souvent ce genre d'e-mails,
04:45qui sont du genre, on a été attaqué, vos données, peut-être, ont été compromises,
04:49donc merci de changer votre passe, les gens ne le font pas.
04:52Donc, les gens ne le font pas.
04:53Donc, en fait, ces données restent dans un coin, restent dans le dard, qui sont à vendre,
04:59et il y a un petit malin, un peu plus malin que les autres,
05:01qui fait le rapprochement entre, je ne sais pas quoi, Dupont,
05:04qui, en fait, travaille à la DG FIP, et ils se disent, ah, c'est bon, ça.
05:08Et donc, ils vont prendre le mot de passe que ce type-là a mis pour son téléphone,
05:14ou pour je ne sais pas quoi d'autre, de très basique,
05:16et ils vont l'essayer au boulot.
05:19Et comme c'est très facile de retrouver l'e-mail de Dupont avec son nom de domaine,
05:24qui est, je ne sais pas quoi, dgfip.com.gouv.
05:28Voilà, que tout le monde a le même et on connaît ses noms de domaine,
05:33eh bien, il essaye, il tente, il tente, et au bout d'un moment, ça finit par marcher.
05:36Nous avons compris le procédé, nous avons compris comment ça se passait.
05:40Alors, les trois vraies voix, non, non, mais c'est super intéressant,
05:44les trois vraies voix autour de la table ont des questions, ont un angle de tir, eux aussi.
05:50Alors, qui commence avec Emmanuel, Pierre-Yves Martin ?
05:53Bonjour Emmanuel, moi j'avais un point à partager avec vous.
05:57Les différentes communications liées à ces hackers donnent l'impression,
06:03et je voulais avoir votre avis,
06:04qui donne l'impression que la politique de sécurité numérique du gouvernement,
06:10de l'État français, est segmentée.
06:13Ça donne l'impression que chaque ministère a son DSI,
06:16et que finalement, il n'y a pas forcément une vision transverse,
06:19une politique ou un cadre transverse,
06:22qui permette de sécuriser l'ensemble des réseaux liés au gouvernement et à l'État français.
06:28Est-ce que vous pourriez nous en dire un peu plus ?
06:32Oui, là j'avoue que c'est parfois un peu désespérant.
06:37Cependant, on a quand même...
06:38En fait, les systèmes sont très compliqués.
06:43Ils ne sont pas tous alignés,
06:45ils n'ont pas tous été montés, fabriqués au même moment,
06:48ils n'ont pas tous les mêmes besoins.
06:51Donc en fait, ils ont chacun le leur d'une certaine manière,
06:54avec l'ANSI, vous voyez ce qu'est l'ANSI,
06:56ou peut-être l'agence nationale.
06:59Donc on a quand même, de manière transverse, cette agence,
07:03qui est l'agence nationale de sécurité des systèmes d'information,
07:08l'ANSI,
07:09qui est là justement pour travailler,
07:13essentiellement pour le gouvernement,
07:14mais aussi pour toutes les grandes entreprises privées,
07:16pour donner des consignes, etc.,
07:17pour protéger des cyberattaques.
07:20Et ça, c'est complètement transverse.
07:22Donc l'ANSI, d'ailleurs, a été saisi,
07:24par le ministère, en tout cas de l'éducation nationale,
07:27et je pense aussi par cette cellule interministérielle
07:30qui vient d'être montée,
07:33genre il y a deux jours,
07:34ils ont monté cette cellule interministérielle,
07:35le Cornu a monté cette cellule.
07:37L'ANSI va certainement être
07:41complètement partie prenante, en fait,
07:43de ce travail d'audit.
07:45Donc l'ANSI, c'est la structure,
07:47c'est l'agence qui est vraiment transverse.
07:49Après, effectivement, d'un ministère à l'autre,
07:52il y a...
07:52Mais ça, on va dire que c'est...
07:54Massa qui a décidé d'avoir...
07:55C'est le mal français, c'est-à-dire...
07:57Un autre fournisseur, voilà.
07:59Voilà, Emmanuel.
08:00C'est-à-dire, à force de compartimenter,
08:01c'est un peu le mal français,
08:02on s'aperçoit que...
08:03Tout à fait, voilà.
08:03Et on a bien compris que derrière la question perfide
08:06de notre Pierre-Yves Martin,
08:07il y avait un message.
08:09Madi Saidi.
08:10Moi, je suis assez surprise, quand même,
08:12parce que la cybersécurité
08:15et la guerre, aujourd'hui, informationnelle,
08:17on le sait,
08:17on sait que ça se passe depuis longtemps.
08:19Et parfois, contrairement à ce qu'on pourrait croire,
08:21ce n'est pas forcément des entités étrangères,
08:24hyper capées et tout ça.
08:25Parfois, c'est des jeunes qui jouent à ça.
08:28J'ai en mémoire ce gamin qui avait 13-14 ans
08:30qui a réussi à pirater tout le machin de son école.
08:32Pourtant, il n'était pas informaticien ni rien.
08:34Il a pu changer les notes,
08:35il a pu faire ce qu'il voulait.
08:36J'avoue que moi, je suis assez perplexe
08:38de voir que, quand même,
08:39c'est une entité importante,
08:41c'est les impôts,
08:41qu'elles se fassent pirater de la sorte.
08:44Moi, j'aurais pensé
08:45qu'on serait vraiment proactifs,
08:47qu'on aurait vraiment de la manœuvre derrière,
08:50qu'on aurait un système
08:52beaucoup plus performant.
08:53Je suis assez surprise
08:54et puis on en voit tous les jours.
08:56Parfois, c'est la CPM
08:57et ça arrive même deux, trois fois par an.
08:59On a quand même des expériences de piratage
09:01et on n'est toujours pas assez performant
09:04pour pouvoir les contrer.
09:05Et surtout, moi, ce qui m'inquiète,
09:06c'est l'après.
09:07Où vont aller ces données ?
09:08Qu'est-ce qui vont être fait ?
09:09Qu'est-ce qu'on va avoir,
09:10peut-être, à supporter par la suite ?
09:12Ça, on ne sait pas.
09:13Sur la première partie de votre intervention,
09:16Madi, effectivement,
09:17on a commencé à dire
09:18manque de moyens, manque de volonté, etc.
09:20Maintenant, puisque vous êtes spécialiste
09:22des gestions de crise,
09:23Emmanuel Hervé,
09:24on peut en faire quoi ?
09:25C'est la deuxième partie
09:26de la question de Madi
09:27de ces données.
09:31Alors, pour la première partie
09:33de la question,
09:34qui n'en est pas vraiment une,
09:35si je puis me permettre...
09:38C'est pour ça qu'on n'est pas obligé
09:39d'y répondre,
09:39parce qu'on en a déjà plus ou moins parlé
09:41dans la actualité.
09:43Non, non, mais j'ai répondu
09:44au début,
09:45c'est-à-dire que ce qui s'est passé,
09:47enfin, ce qui semble s'être passé,
09:49parce que les enquêtes sont toujours
09:50un peu compliquées et longues,
09:52c'est une usurpation d'identité
09:54qui est extérieure, en fait,
09:57au monde professionnel
09:58de la personne par laquelle
10:00ils sont rentrés.
10:01Et pour ça, contre ça,
10:03on ne peut vraiment pas grand-chose,
10:04en fait.
10:05Vous voyez, parce que si les gens
10:06ont un mot de passe de boulot
10:09qui est le même que leur mot de passe
10:12de... je ne vais pas les refaire tous,
10:13mais de leur téléphone,
10:14et qu'un jour,
10:16un jour, cet email est volé,
10:18ben, en fait, c'est...
10:19Qu'est-ce que le gouvernement
10:22ou l'entreprise...
10:23Ben oui, mais là,
10:24il faut que les fonctionnaires
10:26soient...
10:26Pierre-Yves Martin, oui.
10:27Moi, j'avais juste un point
10:28à partager, c'est que...
10:28Mais les fonctionnaires sont,
10:30comme vous le savez,
10:31extrêmement nombreux.
10:33Ils sont...
10:34les niveaux de...
10:36C'est comme dans l'entreprise privée,
10:38finalement, les niveaux de compréhension
10:40ou de sensibilisation
10:42sont hétérogènes.
10:45Et évidemment, ça passe par les gens
10:47qui se sentent le moins concernés.
10:49Pierre-Yves Martin,
10:50je voulais ajouter...
10:51Voilà, deux petites secondes, Emmanuel.
10:52Oui, Pierre-Yves Martin.
10:53Dans la suite de vos échanges,
10:55il y a quand même une surprise,
10:58un étonnement,
10:59sur le fait que
11:00on ne soit pas capable
11:02d'ajouter des couches
11:04de sécurité et d'authentification,
11:06et qu'un email
11:08et un mot de passe
11:09sont suffisants.
11:10Logiquement,
11:11on pourrait imaginer,
11:12surtout à la DGFIP,
11:13qu'une fois qu'on s'est connecté,
11:15il y a un token
11:17qui vous donne
11:18un numéro crypté,
11:20ou il y a une validation
11:22par un code par SMS,
11:23etc.
11:24Voilà, voilà.
11:25Bon, alors justement,
11:26nous allons y revenir
11:27parce que vous savez,
11:27on doit marquer une petite respiration.
11:29On revient dans un instant
11:30avec Emmanuel Hervé
11:31qui vous dira tout,
11:33qui répondra aux questions,
11:34donc à la deuxième partie
11:35de la question de Madis Haïli.
11:36Et bien sûr,
11:37Pascal Girald
11:38rentrera dans l'arène.
11:40Également,
11:40à tout de suite.
11:43Le Premier ministre
11:44donne trois jours
11:45au service
11:46de la Sécurité Nationale
11:47pour monter
11:48une nouvelle unité cyber
11:49qui sera chargée
11:50d'intervenir en première ligne
11:52en cas de suspicion
11:53d'atteinte grave
11:55à l'intégrité
11:55du système d'information
11:57de l'État.
11:58Fin de citation.
11:59Voilà pour les prises
12:01de décisions urgentes
12:03du gouvernement
12:04parce que notre question
12:05du soir est la suivante.
12:06Vous y répondez
12:07sur la chaîne YouTube.
12:08N'hésitez pas,
12:09on donnera le résultat
12:10dans un instant.
12:11Hashtag cyberattaque.
12:12Le gouvernement
12:13dans cette histoire
12:14est-il un coupable
12:15de victimes ?
12:17Alors,
12:18avec nous,
12:19bien sûr,
12:19nos trois vrais voix,
12:20Pierre-Yves Martin,
12:21Madis Haïdi
12:22et Pascal Girald.
12:24Une experte,
12:25Emmanuel Hervé,
12:26spécialiste
12:26des gestions de crise,
12:28nous répond
12:29aux nombreuses questions.
12:30Juste avant la petite pause,
12:32Emmanuel Hervé,
12:33Madis Haïdi,
12:34vous avez demandé
12:35ce que ces données
12:38peuvent apporter
12:40apportées
12:40ou autrement dit,
12:42que va-t-on faire
12:43des données
12:43qu'on a volées
12:45concernant les gens
12:46qui ont été
12:48concernés ?
12:49Alors,
12:52dans les différents incidents,
12:53puisqu'il y a eu
12:54la DGFIP,
12:55qui est l'élément essentiel,
12:56je pense,
12:57celui auquel
12:58tout le monde pense,
12:59donc l'accident,
13:01enfin,
13:01ou la pénétration
13:03a eu lieu en juin
13:04et la DGFIP
13:07s'en est aperçue
13:07à partir du 12 août.
13:09C'est ça qui a fait
13:10beaucoup de buzz
13:12parce que,
13:13d'abord,
13:13le volume,
13:14on parle de 700 000 personnes
13:16à peu près,
13:16donc c'est beaucoup
13:17de gens qui se sentent
13:19concernés
13:19et qui sont concernés.
13:21Donc,
13:22les identifiants
13:23ont été volés.
13:24Alors,
13:24qu'est-ce qui a été volé ?
13:25Le nom,
13:25le prénom,
13:26l'adresse
13:27et la situation fiscale.
13:30Qu'est-ce qu'on peut faire
13:31de ça
13:32quand on est un hacker ?
13:33Tiens,
13:33le monsieur,
13:34il est riche,
13:34ça vaut le coup
13:35d'aller faire son appartement.
13:37C'est un peu ça.
13:37C'est un peu ça.
13:39On peut faire le tri
13:40et on peut se dire
13:41celui-là,
13:42je vais en faire
13:42une cible particulière
13:44et donc,
13:46qu'est-ce qui va se passer ?
13:47C'est que le monsieur
13:48ou la dame en question
13:51va recevoir
13:52et a sans doute
13:52déjà reçu,
13:53je pense qu'elle a déjà reçu
13:55un mail particulier
13:56de la DGFIP
13:57lui disant
13:58qu'elle était concernée
13:59et lui donnant
14:00tout un arsenal
14:03de choses à faire
14:04pour se protéger
14:04du phishing,
14:05pour se protéger
14:05des attaques.
14:06Et quelles sont ces choses ?
14:09Des trucs hyper basiques
14:10du genre
14:11changer tous vos mots de passe,
14:13faites extrêmement attention
14:14dans les six mois,
14:15dans l'année qui vient,
14:16tout ce qui vient,
14:17tous les liens,
14:18ne cliquez sur rien,
14:19ouvrez vos mails
14:20avec beaucoup d'attention,
14:22revérifiez l'adresse
14:26de la personne
14:27qui vous a envoyé le mail,
14:28à quoi ressemble
14:28l'adresse du mail.
14:30Vérifiez parce qu'ils peuvent
14:30parfois interchanger.
14:32Ça peut être aussi
14:33fermer votre porte
14:34à double tour
14:34parce que s'ils ont
14:35les coordonnées
14:36et l'adresse,
14:37ils y sont déjà.
14:38Vous voyez,
14:39ça peut être ça ou pas ?
14:42Oui, c'est vrai
14:42qu'il y a à la fois
14:43le nom,
14:44l'adresse physique
14:45et la situation fiscale.
14:49Mais bon,
14:50je pense que les gens
14:51n'ont pas attendu
14:52pour mettre
14:52des sécurités particulières.
14:54Bien sûr,
14:55c'était le petit clin d'œil,
14:56Emmanuel.
14:56Qui les protègent.
14:56Mais on est bien d'accord
14:57que la situation est assez grave.
14:59Alors justement,
15:00restez bien avec nous,
15:01Emmanuel Hervé.
15:02Écoutons David Amiel,
15:03le ministre de l'Action
15:05et des Comptes Publics
15:06de France
15:07qui s'est excusé
15:08hier soir.
15:09Écoutez.
15:09À chacune des personnes
15:10concernées,
15:12comme j'ai déjà eu
15:13l'occasion de le faire,
15:15je tiens à présenter
15:16nos excuses.
15:17Oui,
15:18nos excuses.
15:19Parce que ce qui est arrivé
15:20est insupportable
15:21pour les Français
15:23et non seulement
15:24comprend leur colère,
15:25mais je crois pouvoir dire
15:26que cette colère,
15:27avec la directrice générale
15:28des finances publiques,
15:30nous la partageons.
15:32Et cette colère,
15:32elle doit guider notre action.
15:34Bon,
15:35c'est fort.
15:35Alors,
15:35il assume en même temps.
15:37Pascal Girald,
15:37ça vous fait réagir.
15:38Donc,
15:38votre réaction
15:39est la question
15:40dans la foulée
15:40pour Emmanuel.
15:41Je suis rassuré.
15:44Des excuses.
15:45Il suffit de s'excuser
15:47pour que tout soit gommé.
15:49Ben voilà,
15:50qu'est-ce que vous voulez
15:50que je vous dise ?
15:51Moi aussi,
15:51je ne vais pas payer mes impôts
15:52et je vais m'excuser
15:54de ne pas les payer.
15:55Non,
15:55mais c'est hallucinant
15:56cette réponse quand même.
15:58Je relève plusieurs détails.
16:00C'est que l'incident
16:01a eu lieu au mois de juin,
16:03on s'en a perçu au mois d'août.
16:04Ce que disait Emmanuel
16:05le 12 août.
16:07Deux mois
16:08pour déclencher
16:09la réflexion.
16:10Ensuite,
16:11le gouvernement
16:11met en place
16:12ce que vous avez dit
16:13tout à l'heure.
16:13Vous allez nous dire,
16:14attendez Emmanuel,
16:15vous allez nous le dire.
16:16Le gouvernement
16:16a mis en place
16:17ce que vous avez dit
16:18tout à l'heure,
16:18un comité
16:19ou un...
16:20Alors,
16:21en fait,
16:21le Premier ministre
16:22donne trois jours
16:23Une cellule interministérielle.
16:24Une cellule interministérielle.
16:26Une nouvelle unité cyber
16:27qui sera chargée
16:28d'intervenir en première ligne,
16:29le tasque force,
16:30etc.
16:31Ce qui veut dire
16:31qu'elle n'existait pas.
16:32Donc,
16:32évidemment,
16:33puisqu'elle est mise en place
16:34aujourd'hui.
16:34Donc,
16:35il n'existait pas à ce jour
16:36d'unité de sécurité
16:37pour contrôler tout ça.
16:39C'est étonnant.
16:40Si,
16:40il y a l'ANSI.
16:41Je parlais du rôle de l'ANSI.
16:42D'accord.
16:43C'est l'agence
16:44qui est en charge de ça.
16:45Oui,
16:46mais dont les problèmes
16:47de transversalité,
16:49Pierre-Yves Martin le disait.
16:50La question,
16:50c'est sur l'ANSI.
16:51Jusqu'où cet organe
16:53peut aller ?
16:54Est-ce qu'elle est
16:55en support
16:56pour donner des orientations ?
16:57Bien sûr.
16:58Ou est-ce que,
16:58vous parliez,
16:59Emmanuel,
17:00tout à l'heure,
17:00à juste titre,
17:01de la multiplicité
17:03des modèles
17:03de systèmes d'information
17:05qui peut y avoir
17:05dans les différentes
17:06organisations publiques.
17:09Peut-être que
17:09l'une des premières étapes
17:11et des actions
17:12qu'un organisme
17:13ou qu'un comité
17:15pourrait mettre en place,
17:17c'est une uniformisation
17:19des modules
17:20de systèmes d'information
17:21pour qu'au moins,
17:22on ait une politique
17:23de cyber-sécurité.
17:25Mais ça,
17:25on est d'accord.
17:26On en a parlé.
17:27En fait,
17:27c'était le rôle
17:28de l'ANSI.
17:28C'était de mettre en place
17:30des best practices,
17:31que tout le monde
17:32ait les mêmes,
17:32etc.
17:33et d'ailleurs,
17:34ce comité interministériel
17:36demande à l'ANSI
17:37un audit
17:39du coup,
17:41je ne sais pas
17:41si c'est tous les ministères
17:42ou simplement la DGFIP
17:44qui doit être rendu
17:45en septembre
17:46pour essayer
17:48de creuser,
17:49de voir où sont
17:49les endroits
17:51où il y a
17:52des fonctionnements
17:53un peu anciens,
17:54des choses qui n'ont pas
17:54été mises à jour,
17:57d'aller regarder partout.
17:58Alors après,
17:59là où je vous comprends,
18:00si on peut se dire
18:00qu'il a fallu attendre
18:01cette crise
18:02pour que l'ANSI
18:03fasse un audit.
18:04C'est là où
18:06je ne sais pas répondre.
18:07Il faudrait
18:08que vous invitiez
18:09le patron de l'ANSI.
18:10Et puis,
18:11peut-être aussi,
18:12il y a un sujet,
18:13permettez-moi,
18:14il y a peut-être aussi
18:14un sujet de communication,
18:16de dire,
18:17voilà,
18:18moi,
18:19gouvernement,
18:20je communique
18:21sur la mise en place
18:22ultra rapide
18:23d'une cellule,
18:24d'un comité
18:25pour s'éduiser.
18:26Eh bien,
18:26Madi Saidi,
18:27rappelons-le,
18:28est professionnel.
18:28Mais pas que,
18:29parce qu'ils ont aussi
18:30ce communiqué.
18:31Emmanuel,
18:31Emmanuel,
18:32attendez,
18:32deux petites secondes,
18:33deux petites secondes.
18:34Oui,
18:34Madi Saidi,
18:35qui est spécialiste
18:36de communication,
18:37justement aussi,
18:38de gestion de crise,
18:39là,
18:39quand le ministre David Amiel
18:41dit,
18:41je présente mes excuses,
18:42c'est honnête,
18:43en termes de communication,
18:44c'est plutôt bien fait.
18:47En fait,
18:47il n'y a pas de choix,
18:48quand il arrive ce genre de choses,
18:50il faut absolument
18:50prendre la parole,
18:51on ne peut pas,
18:51d'autant plus que ça date
18:52depuis longtemps,
18:53nous,
18:53on ne l'a pris que maintenant.
18:54Donc,
18:54c'était important
18:55qu'il prenne la parole,
18:56qu'il ait des mots forts
18:57à l'égard des Français.
18:58Mais j'avoue que le fait
19:00de s'excuser,
19:01il faut aussi regarder
19:02comment le message
19:03est reçu par les Français.
19:05Et je pense que
19:06beaucoup de Français
19:06se disent,
19:07mais en fait,
19:07les excuses,
19:08ça ne suffit pas.
19:09Les excuses,
19:09ça ne suffit pas.
19:10Qu'est-ce que va pouvoir apporter
19:14Emmanuel Hervé,
19:15qu'est-ce que va pouvoir apporter
19:17cette nouvelle unité cyber,
19:19selon vous ?
19:22Je ne sais pas du tout,
19:23parce qu'elle n'existe pas
19:24pour l'instant.
19:25Mais pour ce qui est
19:26des excuses,
19:27en tout cas,
19:28on a une américanisation
19:29de la com' de crise
19:30qui date d'une dizaine d'années.
19:33Donc,
19:33il faut commencer
19:34par montrer de l'empathie,
19:35présenter ses excuses
19:36et surtout,
19:38démontrer
19:38quelles sont les actions
19:40qui vont être mises en place.
19:41Et là,
19:41il y a quand même
19:42un certain nombre d'actions.
19:44cette cellule interministérielle
19:46de crise,
19:48ils vont,
19:48enfin,
19:49ils ont,
19:50je ne sais pas
19:51s'ils vont arriver
19:51à faire ça,
19:52mais généraliser
19:53l'authentification
19:54à deux facteurs.
19:55Je ne sais pas
19:55si vous voyez
19:56de quoi on parle.
19:57Vous avez une première
19:58authentification,
19:59un mot de passe,
19:59etc.
20:00Donc,
20:00ça,
20:00ça va être généralisé.
20:02Ils vont retravailler
20:03les dispositifs de détection.
20:06Ils vont renforcer
20:08l'accès
20:09à certains fichiers.
20:12Il va y avoir
20:13plus de,
20:14encore plus,
20:15si possible,
20:16de formation,
20:16de sensibilisation
20:19des fonctionnaires
20:21à l'hameçonnage
20:22ou à toutes sortes de,
20:23enfin,
20:24pour que les gens
20:24changent leurs mots de passe,
20:25en fait,
20:26régulièrement,
20:26ou aient des mots de passe
20:27plus solides.
20:28Et tout à l'heure,
20:29on évoquait
20:30les tokens aussi.
20:31C'est quoi,
20:31les tokens aussi ?
20:33Oui.
20:33Alors,
20:34les tokens,
20:35c'est encore
20:35un autre truc,
20:38mais pour faire simple,
20:40c'est un système
20:40de double authentification
20:43via un token
20:44qui va fabriquer
20:46un mot de passe
20:47au moment où
20:47on en a besoin,
20:48si je peux faire simple.
20:49Vous appuyez sur le truc,
20:50il vous fabrique
20:51le mot de passe,
20:51le mot de passe
20:52ne sert qu'une fois.
20:53Si vous n'avez pas de token,
20:54vous n'aurez jamais
20:55de mot de passe.
20:55Et ça,
20:56c'est efficace ?
20:56C'est efficace,
20:57Emmanuel ?
20:58C'est pas mal.
20:59C'est pas infaillible,
21:01mais c'est pas mal.
21:02C'est bien,
21:04c'est mieux,
21:04c'est...
21:05Voilà.
21:05De toute façon,
21:06je le disais un peu
21:07tout à l'heure,
21:08d'abord,
21:10je ne sais pas vraiment
21:11s'ils vont le faire
21:12et comment ils vont le faire,
21:13mais le problème,
21:14c'est que les gens
21:15qui construisent les murs
21:16sont les mêmes
21:16que ceux qui construisent
21:17les missiles.
21:18Donc,
21:18vous allez mettre un token,
21:19vous allez renforcer
21:20tout,
21:20l'authentification,
21:21la double authentification,
21:22mais les hackers,
21:23de leur côté,
21:23ils vont aussi renforcer
21:26leur...
21:26C'est l'éternel.
21:27Voilà.
21:32La viralité,
21:33etc.
21:34Emmanuel Hervé,
21:35merci.
21:36Tout cela a été très,
21:37très clair.
21:37On doit avancer,
21:38c'est passionnant,
21:39on l'a bien compris,
21:40je pense qu'on y reviendra
21:40cette semaine
21:41parce que le sujet
21:42inquiète tout le monde.
21:43Merci Emmanuel Hervé,
21:44je rappelle,
21:45vous êtes spécialiste
21:45des gestions de crise.
21:47On revient d'ailleurs
21:48sur la consultation
21:49auprès de nos auditeurs.
21:50On vous dit tout,
21:51alors est-ce que
21:52dans cette affaire...
Commentaires