Pour l’ANSSI, « l’activité cyber n’a pas faibli en 2021… loin de là ! »

Pour l’ANSSI, « l’activité cyber n’a pas faibli en 2021… loin de là ! »

Plus de 1 000 incidents en un an

Avatar de l'auteur

Sébastien Gavois

Publié dansInternet

11/05/2022
1
Pour l’ANSSI, « l’activité cyber n’a pas faibli en 2021… loin de là ! »

Après la CNIL, le rapport d’activité de l’ANSSI permet de faire un autre état des lieux. Si les signalements sont en baisse, les incidents sont en forte hausse ; ils ont même triplé en deux ans. Masse salariale, certifications et formations sont également passées au crible.

L’année dernière, l’Agence nationale de la sécurité des systèmes d'information (ANSSI) expliquait sans grande surprise que les cyberattaques étaient toujours plus nombreuses (notamment via des rançongiciels). Elle vient de mettre en ligne son rapport d’activité pour l’année 2021, l’occasion de voir si les grandes tendances sont toujours les mêmes.

Dans son édito, Guillaume Poupard (directeur général de l’ANSSI) ne fait pas trainer le suspense : « Rançongiciels, attaques par déni de service, sabotage informatique, cyberespionnage sont autant de mots qui ont peu à peu trouvé une place récurrente dans l’actualité et le quotidien ».

Voici sans plus attendre les chiffres pour se faire une idée plus précise de la (cyber)situation de l’année dernière.

Baisse des signalements, explosions des incidents

  • 2 089 signalements, contre 2 287 en 2020 et 2 296 en 2019
  • 1 057 incidents, contre 759 en 2020 et 370 en 2019
  • 8 incidents majeurs, contre 7 en 2020 et 9 en 2019
  • 17 opérations de cyberdéfense, contre 20 en 2020 et 16 en 2019

Le nombre de signalements est donc en petite baisse par rapport à 2020 et 2019, mais les incidents ne cessent d’augmenter sur la même période : ils ont quasiment triplé en l’espace de deux ans. Les incidents majeurs restent stables, entre 7 et 9 sur les trois dernières années. 

Dans le détail, « le nombre d’attaques par rançongiciel s’est stabilisé à un niveau significatif (203) mais les attaques moins visibles à des fins d’espionnage et de déstabilisation persistent et se complexifient, mobilisant quotidiennement les équipes opérationnelles de l’ANSSI ». En 2020, les rançongiciels avaient pour rappel explosé puisque le nombre de signalements avait été multiplié par quatre.

Rapport ANSSI 2022

Expertise technique : 323 visas de sécurité et 48 documents

L’année dernière, l’ANSSI annonce que « 167 qualifications et 156 certifications ont été délivrées et un nouveau référentiel d’exigences pour les prestataires de vérification d’identité à distance a été publié » ; soit un total de 323 visas de sécurité. 

48 documents ont été mis en ligne l’année dernière, notamment « le guide technique Recommandations relatives à l’authentification multifacteur et aux mots de passe, l’analyse des concepts du Zero Trust ou de la cryptographie post-quantique, etc ».

Toujours dans la partie « connaitre et transmettre » de son rapport, l’Agence revient sur un partenariat annoncé en juillet dernier : la signature d’une convention avec Inria, dont « le Campus Cyber sera le lieu de rencontre privilégié ».

Au même endroit, elle « installera son centre de formation ainsi que sa division en charge des relations avec l’industrie ». L’ouverture d’une antenne à Rennes « pour développer des synergies avec les acteurs de la cyber présents sur place » est aussi au programme.

Suite aux cyberattaques, 135 hôpitaux sont des OSE

Ce rapport est aussi l’occasion pour l’ANSSI de revenir sur le volet cybersécurité du plan de relance : « Au 31 décembre 2021, plus de 600 organisations ont bénéficié de parcours de cybersécurité. Par ailleurs, afin de renforcer la sécurité  des systèmes d’information des hôpitaux, très prisés des cyberattaquants, 135 groupements hospitaliers ont été désignés opérateurs de services essentiels et ont bénéficié des accompagnements du plan de relance ».

L’ANSSI explique dans cette foire aux questions qu’un OSE, ou opérateur de services essentiels, « est un opérateur tributaire des réseaux ou systèmes d’information, qui fournit un service essentiel dont l’interruption aurait un impact significatif sur le fonctionnement de l’économie ou de la société ». Ils ont été mis en place via la directive NIS, avec un premier lot de 122 OSE en novembre 2018.

L’Agence ajoute que « la défense de ces opérateurs, privés ou publics, intervient en complémentarité du dispositif de cybersécurité des opérateurs d’importance vitale (OIV) introduit par la loi de programmation militaire (LPM) de 2013 ».

25 agents de plus, un budget stable

Côté personnel, l’ANSSI comptait 573 agents au 31 décembre 2021, dont 112 nouvelles recrues. La moyenne d’âge est de 37 ans (stable depuis plusieurs années), le budget de 21 millions d’euros hors masse salariale (identique à celui de 2020).

L’année dernière, l’ANSSI comptait 548 agents, dont 105 nouvelles recrues. C’était largement moins que les 610 agents fin 2019, mais Guillaume Poupard nous avait alors expliqué qu’il s’agissait d’un « effet d’optique ».

Au sein de l’ANSSI, une sous-direction (une centaine de personnes) s’occupait notamment des communications de niveau classifié. « Le choix a été fait de les fusionner avec une autre entité du SGDSN », indiquait le patron de l’Agence, en précisant qu’on ne lui avait pas forcé la main.

Baisse des formations en 2021

L’Agence annonce que 47 formations ont été labellisées SecNumedu ainsi que 59 SecNumedu-FC (FC pour Formation Continue) au 31 décembre 2021, contre respectivement 64 et 76 fin 2020.

L’année dernière, l’ANSSI se félicitait que « ces deux labels connaiss[aient] un succès croissant » avec 29 formations supplémentaires en 2020… mais force est de constater que les chiffres sont largement en baisse en 2021 avec 34 de moins au total.

Enfin, elle rappelle qu’elle est « devenue membre du groupement d’intérêt public Pix et a contribué à développer les compétences cyber présentes dans leurs évaluations de compétences numériques ». Elle se félicite aussi que, depuis son lancement en 2018, « 45 000 attestations du MOOC SecNumacadémie ont été délivrées ».

1
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

Avec neutralité, sans neutralité

16:58 ÉcoWeb 2
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Crypto influenceurs

16:41 Éco 2
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Ça en fait des démarrage de DeLorean

14:45 Science 0

Sommaire de l'article

Introduction

Baisse des signalements, explosions des incidents

Expertise technique : 323 visas de sécurité et 48 documents

Suite aux cyberattaques, 135 hôpitaux sont des OSE

25 agents de plus, un budget stable

Baisse des formations en 2021

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 2
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 2
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 0
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 43

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 1
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 20
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 14

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 73
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

MIA : l’IA d’enseignement de Gabriel Attal pour faire oublier le classement PISA

IASociété 62

Une main sur laquelle est collée une étiquette où est écrit "human".

AI Act : des inquiétudes de l’impact de la position française sur les droits humains

DroitIA 1

Un tiroir montrant de nombreuses fiches voire fichiers

Une centaine d’ONG dénonce l’expansion du fichier paneuropéen biométrique EURODAC

DroitSécu 0

WhatsApp

Meta coupe le lien entre Instagram et Messenger

Soft 3

Nuage (pour le cloud) avec de la foudre

Cloud : Amazon rejoint Google dans l’enquête de la CMA sur les pratiques de Microsoft

DroitWeb 0

Des billets volent dans les airs.

Mistral AI s’apprête à lever 450 millions d’euros auprès de NVIDIA et a16z

ÉcoIA 0

Commentaires (1)


yvan Abonné
Il y a 2 ans

Etonnant que les hôpitaux n’y aient pas déjà été.