Stratégie
Le plan stratégique de l’ANSSI pour 2025-2027 s’inscrit dans le cadre de la nouvelle stratégie nationale de cybersécurité pour la France. Celle-ci fixe un nouveau cap en termes de développement d’une résilience cyber collective, et notamment d’investissements technologiques, de renforcement de la cyberdéfense de la Nation, ou encore d’affirmation de notre puissance cyber au niveau international comme responsable et solidaire. Ce plan répond également à une situation internationale toujours plus conflictuelle, dont les effets ont des répercussions toujours plus significatives dans le cyberespace. Il intervient alors qu’une nouvelle mandature européenne démarre, avec au cœur de son agenda la sécurité de l’Europe et la mise en œuvre d’un nouveau cadre réglementaire (directive sur la sécurité des réseaux et des systèmes d’information (NIS 2), règlement sur la résilience cyber (CRA), règlement sur l’intelligence artificielle (RIA), etc.). Il s’inscrit enfin dans un contexte national et international qui exige de manière croissante la prise en compte des enjeux sociétaux, tels que la question environnementale et l’impact du numérique sur le changement climatique.
Dans ce contexte, l’action publique cyber requiert une évolution dans la gouvernance et la coordination des acteurs. L’Agence entend incarner cette évolution, en refondant ses modes d’interaction avec ses parties prenantes dans une logique de co-construction et en permettant au collectif national des acteurs de la cybersécurité d'amplifier leurs actions et leur impact.
Depuis sa création, l’action de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a produit des progrès majeurs pour la cybersécurité en France. Ainsi, en une quinzaine d’années, la sécurité numérique des infrastructures critiques a été grandement améliorée, complexifiant drastiquement la tâche des attaquants voulant les atteindre. De même, l’offre de cybersécurité s’est fortement étoffée. Tous ces éléments sont essentiels pour contribuer à la confiance dans le numérique.
Pour autant, du fait d’un numérique toujours plus présent et essentiel et de la diversification de la typologie des attaquants, la menace cyber affecte dorénavant tous les pans de notre économie et de notre société. Cette évolution marque un tournant pour l’action de l’Agence, qui a pour mission d’organiser la protection et la réponse de la Nation face aux cyberattaques, dans un champ désormais bien plus large que celui des seules administrations de l’Etat et de leurs opérateurs critiques.
L’émergence de nouveaux acteurs publics et privés au sein de l’écosystème cyber contribue fortement à répondre à cet enjeu. Mais si étoffée qu’elle soit, l’offre industrielle de cybersécurité apparait encore insuffisante, notamment pour répondre au besoin d’une offre dont le plus grand nombre pourra s’emparer avec simplicité et à moindre coût.