☕️ Cybersécurité : l’ANSSI lance son mécanisme REACTIV dédié aux services de l’État
Face à une recrudescence des cyberattaques ciblant les administrations françaises, l’ANSSI déploie REACTIV, un dispositif d’urgence conçu pour renforcer sa réactivité et son autorité opérationnelle auprès des ministères. Ce mécanisme s’inscrit dans une stratégie plus large de sécurisation des réseaux publics, mais interroge sur la capacité de l’agence à concilier réactivité immédiate et moyens structurels, alors que les textes européens en cybersécurité s’intensifient.
Quels sont les deux volets principaux de l’intervention de l’ANSSI via REACTIV ?
Le mécanisme REACTIV se concentre sur le traitement des compromissions de comptes utilisateurs et l’analyse des violations de données, avec une bascule des efforts opérationnels pour soutenir directement les ministères victimes de cyberattaques.
En quoi REACTIV modifie-t-il le rôle traditionnel de l’ANSSI dans la cybersécurité de l’État ?
Contrairement à son approche historique basée sur l’accompagnement et le conseil, l’ANSSI gagne avec REACTIV la possibilité d’imposer des mesures de protection immédiates aux ministères, assorties de délais contraints, et de centraliser la communication technique en cas de crise.
Quels événements récents ont motivé la création de ce dispositif ?
Plusieurs cyberattaques majeures ont frappé des services de l’État en 2026, comme l’Agence nationale des titres sécurisés (France Titres) en avril, le ministère de l’Éducation, la direction générale des Finances publiques (DGFiP), ou encore le ministère de l’Intérieur, multipliant les incidents et justifiant une réponse structurelle.
Quel est le périmètre temporel annoncé pour REACTIV par la direction de l’ANSSI ?
Vincent Strubel, directeur de l’ANSSI, qualifie REACTIV de mesure temporaire, déployée au détriment d’autres priorités de l’agence, mais indispensable pour limiter les dégâts en attendant que les mesures de long terme produisent leurs effets.
Ce que ça pourrait changer
Ce mécanisme pourrait accélérer la résilience des administrations face aux cybermenaces, mais son efficacité dépendra de l’allocation des ressources et de la coordination avec les nouveaux cadres réglementaires européens (NIS2, DORA, etc.). Il souligne aussi un tournant dans la gouvernance de la cybersécurité publique, où l’autorité contraignante remplace progressivement l’approche collaborative.

