Le gouvernement français reconnaît son retard en cybersécurité et lance une nouvelle unité dédiée pour répondre aux attaques ciblant les données de l'État. Après une série de cyberintrusions ayant touché des millions de citoyens, le Premier ministre Sébastien Lecornu impose une réponse immédiate, avec la création d’une équipe opérationnelle et un audit renforcé des systèmes d’information publics.
Les faits essentiels
Le Premier ministre a ordonné la constitution d’une « nouvelle unité cyber » au sein de l’Anssi, chargée d’intervenir en première ligne lors de suspicions d’attaques graves contre les systèmes d’information de l’État. Cette unité devra présenter une proposition d’organisation et de règles d’engagement d’ici vendredi. Parallèlement, un audit approfondi a été demandé sur le vol de données ayant affecté la Direction générale des finances publiques (DGFiP), confirmant deux intrusions fin juin et fin juillet.
Les données volées concernent au moins 678 000 particuliers et professionnels, ainsi que 200 000 comptes cadastraux. Des informations fiscales sensibles, comme les revenus ou les taux de prélèvement à la source, ont été compromises. Une enquête judiciaire est en cours, tandis que des groupes comme ZeroBytes revendiquent également le vol de données éducatives, incluant des millions d’élèves et des dizaines de milliers d’enseignants.
Le gouvernement admet que « peu de ministères sont au niveau requis » en matière de cybersécurité, soulignant que la discipline ne se limite pas à des budgets, mais exige une « hygiène numérique » collective.
Pourquoi c'est important
La France figure parmi les pays européens les plus touchés par les cyberattaques, avec une hausse de 62 % des comptes compromis au premier semestre 2026 par rapport à la fin 2025. Plus de 6 100 violations de données ont été recensées en 2025, un record en constante augmentation. Ces attaques, souvent massives et organisées, impliquent des États concurrents, des réseaux criminels et des hackers isolés, rendant la menace « hybride » et difficile à contrer.
L’État français, dont les systèmes d’information sont décrits comme « complexes » et « hétérogènes », peine à uniformiser ses défenses. Malgré un plan d’urgence lancé en avril et une enveloppe de 200 millions d’euros annoncée en mai pour renforcer la cybersécurité, les failles persistent. La création de cette nouvelle unité vise à accélérer les investigations et à reprendre l’initiative face à des adversaires de plus en plus agressifs.
Ce qu'il faut surveiller
Plusieurs pistes restent à éclaircir dans les prochains jours. D’abord, l’efficacité opérationnelle de la nouvelle unité cyber, dont les règles d’engagement doivent être finalisées d’ici vendredi. Ensuite, les résultats de l’audit sur la DGFiP, qui pourrait révéler des lacunes structurelles dans la protection des données fiscales. Enfin, la réponse politique à ces attaques, avec des appels à une commission d’enquête parlementaire et à un renforcement des moyens de l’Anssi et de la Cnil.
Les prochaines étapes incluront également l’évaluation des plans de formation des agents publics et des mesures de lutte contre la compromission des comptes, deux axes prioritaires identifiés par le gouvernement. La capacité de l’État à unifier ses systèmes d’information et à adopter une stratégie cohérente sera déterminante pour inverser la tendance.