{"id":80297,"date":"2023-05-23T10:53:51","date_gmt":"2023-05-23T08:53:51","guid":{"rendered":"https:\/\/foraus.ch\/blog-post\/cyberdefense-active-en-mains-privees-une-boite-de-pandore-a-ne-pas-ouvrir\/"},"modified":"2026-05-27T11:22:05","modified_gmt":"2026-05-27T09:22:05","slug":"cyberdefense-active-en-mains-privees-une-boite-de-pandore-a-ne-pas-ouvrir","status":"publish","type":"blog-post","link":"https:\/\/foraus.ch\/fr\/blog-post\/cyberdefense-active-en-mains-privees-une-boite-de-pandore-a-ne-pas-ouvrir\/","title":{"rendered":"Cyberd\u00e9fense active en mains priv\u00e9es\u00a0: une bo\u00eete de Pandore \u00e0 ne pas ouvrir"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>Les cyberattaques sont en forte augmentation et menacent notre <a href=\"https:\/\/www.letemps.ch\/economie\/silence-cyberattaques-se-multiplient-suisse\" rel=\"nofollow noopener\">tissu \u00e9conomique<\/a>. Face aux cyberattaques incessantes, des voix dans le secteur priv\u00e9 demandent un droit d\u2019action dans le domaine de la cyberd\u00e9fense active. \u00c0 cause de la nature interconnect\u00e9e et globale de l\u2019internet, autoriser des acteurs non \u00e9tatiques \u00e0 d\u00e9velopper de telles pratiques aurait des r\u00e9percussions internationales et pourrait stimuler une course \u00e0 l\u2019armement cyber priv\u00e9.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>de Lawrence Z\u00fcnd<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il s\u2019agit l\u00e0 d\u2019une opportunit\u00e9 pour la diplomatie suisse de s\u2019engager pour une meilleure gouvernance de l\u2019internet. R\u00e9gler la question \u00e0 l\u2019internationale permettrait d\u2019\u00e9viter de voir des compagnies priv\u00e9es entra\u00eener leurs gouvernements nationaux dans une escalade aux cons\u00e9quences internationales, et freiner le cyber-mercenariat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il n\u2019existe pas de d\u00e9finition partag\u00e9e des mesures de cyberd\u00e9fense active (CDA), mais elles sont souvent d\u00e9crites comme \u00ab\u00a0hack back\u00a0\u00bb ou \u00ab\u00a0piratage de repr\u00e9sailles\u00a0\u00bb pour faire cesser une cyberattaque. Dans la <a href=\"https:\/\/www.ncsc.admin.ch\/ncsc\/fr\/home\/strategie\/cyberstrategie-ncs.html\" rel=\"nofollow noopener\">cyber-strat\u00e9gie suisse<\/a>, la CDA est d\u00e9finie comme \u00ab\u00a0mesures actives de d\u00e9tection des menaces, d&rsquo;identification des agresseurs et de perturbation et d&rsquo;arr\u00eat des cyberattaques\u00a0\u00bb en cours, provenant de l\u2019\u00e9tranger et ciblant nos <a href=\"https:\/\/www.babs.admin.ch\/fr\/aufgabenbabs\/ski\/kritisch.html\" rel=\"nofollow noopener\">infrastructures critiques<\/a>. La loi sur le renseignement (LRens) et la loi sur l&rsquo;arm\u00e9e (LAAM) d\u00e9finissent clairement et de mani\u00e8re tr\u00e8s sp\u00e9cifique les conditions de leurs usages par l\u2019\u00c9tat, mais n\u2019encadre pas les pratiques du secteur priv\u00e9. Au niveau international, comme le souligne le <a href=\"https:\/\/ccdcoe.org\/research\/tallinn-manual\/\" rel=\"nofollow noopener\">manuel de Tallinn 2.0<\/a>, les \u00ab\u00a0cyber-op\u00e9rations men\u00e9es par des acteurs non \u00e9tatiques\u00a0ne sont pas per se r\u00e9glement\u00e9es par le droit international\u00a0\u00bb (<a href=\"https:\/\/www.cambridge.org\/core\/books\/tallinn-manual-20-on-the-international-law-applicable-to-cyber-operations\/E4FFD83EA790D7C4C3C28FC9CA2FB6C9\" rel=\"nofollow noopener\">pp. 168-176<\/a>). <a href=\"https:\/\/pariscall.international\/fr\/principles\" rel=\"nofollow noopener\">L&rsquo;Appel de Paris pour la confiance et la s\u00e9curit\u00e9 dans le cyberespace<\/a>, sign\u00e9 par 81 \u00c9tats dont la Suisse, est le seul document international mentionnant la cyberd\u00e9fense active priv\u00e9e et \u00ab\u00a0envisage des mesures pour emp\u00eacher les acteurs non \u00e9tatiques de mener des actions cyber offensives en r\u00e9ponse \u00e0 une attaque\u00a0\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Des menaces toujours en augmentation \u2013 une opportunit\u00e9 pour un march\u00e9 priv\u00e9 de la cyberd\u00e9fense active\u00a0?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les cybermenaces p\u00e8sent sur la Suisse de mani\u00e8re <a href=\"https:\/\/www.admin.ch\/gov\/fr\/accueil\/documentation\/communiques.msg-id-89472.html\" rel=\"nofollow noopener\">durable<\/a>. Face \u00e0 <a href=\"https:\/\/www.ictjournal.ch\/articles\/2022-12-12\/a-quoi-ressemblera-la-cybermenace-en-2023\" rel=\"nofollow noopener\">l\u2019augmentation<\/a> constante d\u2019attaques, certains acteurs priv\u00e9s estiment que le gouvernement n&rsquo;a pas les moyens de prot\u00e9ger sa souverainet\u00e9 et ses entreprises. Ainsi, en 2015 d\u00e9j\u00e0, le secteur bancaire a <a href=\"https:\/\/www.ft.com\/content\/d94e855c-a209-11e4-bbb8-00144feab7de\" rel=\"nofollow noopener\">d\u00e9battu<\/a> de la question lors du Forum \u00e9conomique mondial de Davos (WEF), demandant une plus grande marge de man\u0153uvre pour faire face aux cyberattaques, certains acteurs, dont les banques am\u00e9ricaines, pressant pour une approche plus agressive. Malgr\u00e9 le silence qui entoure ce type de pratiques, une <a href=\"https:\/\/www.washingtonpost.com\/business\/technology\/cyberattacks-trigger-talk-of-hacking-back\/2014\/10\/09\/6f0b7a24-4f02-11e4-8c24-487e92bc997b_story.html\" rel=\"nofollow noopener\">enqu\u00eate<\/a> men\u00e9e en 2012 lors de la conf\u00e9rence Black Hat USA r\u00e9v\u00e9lait que sur les 181 entreprises interrog\u00e9es, 36 % avaient d\u00e9j\u00e0 effectu\u00e9 un piratage en repr\u00e9sailles, et ce au moins une fois.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Une solution incompl\u00e8te avec des cons\u00e9quences n\u00e9fastes<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Des mesures de CDA en mains priv\u00e9es permettraient certes de r\u00e9pondre dans l\u2019imm\u00e9diat \u00e0 un sentiment d\u2019ins\u00e9curit\u00e9 g\u00e9n\u00e9ralis\u00e9e, mais ne comblerait en rien le <a href=\"https:\/\/www.switch.ch\/stories\/How-secure-is-digital-Switzerland\/\" rel=\"nofollow noopener\">manque d\u2019investissement<\/a> de la part du secteur priv\u00e9 et public dans la s\u00e9curit\u00e9 des infrastructures IT et l\u2019\u00e9ducation des usagers. Et surtout, bien que l\u2019intention semble bonne -rendre l\u2019internet plus s\u00fbr en donnant les moyens aux priv\u00e9s de se d\u00e9fendre activement- autoriser des entreprises priv\u00e9es \u00e0 op\u00e9rer \u00e0 l\u2019internationale risque de cr\u00e9er bien plus de probl\u00e8mes pratiques et juridiques qu\u2019elle n\u2019en r\u00e9sout.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9tant donn\u00e9 la nature interconnect\u00e9e de l\u2019internet, toute mesure de CDA risque d\u2019avoir des implications d\u2019ordre p\u00e9nal dans des juridictions \u00e9trang\u00e8res et violerait des principes du droit international public, comme la non-ing\u00e9rence et la souverainet\u00e9 nationale. \u00c0 cela s\u2019ajoute le risque de voir des gouvernements connus pour leur tol\u00e9rance vis-\u00e0-vis de cyberpirates actifs depuis leur territoire tirer profit de ces violations de leur souverainet\u00e9 pour exercer des pressions diplomatiques ou d\u00e9velopper un discours anti-occidental. Dans le contexte actuel d\u2019instabilit\u00e9 g\u00e9opolitique accrue, des entreprises priv\u00e9es pourraient ainsi entra\u00eener involontairement leurs gouvernements dans des crises majeures aux r\u00e9percussions bien r\u00e9elles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Finalement, dans un monde id\u00e9al, tous ces acteurs priv\u00e9s agiraient pour le bien commun. Cependant, dans les faits, aucune garantie n\u2019a encore \u00e9t\u00e9 trouv\u00e9e pour nous pr\u00e9server contre les d\u00e9rives d\u2019entreprises priv\u00e9es aux <a href=\"https:\/\/cybertechaccord.org\/\" rel=\"nofollow noopener\">pratiques mercenaires<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La s\u00e9curit\u00e9 du cyberespace &#8211; un bien public que l\u2019\u00c9tat se doit de garantir<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les initiatives priv\u00e9es sont essentielles et utiles, comme la cr\u00e9ation d\u2019une <a href=\"https:\/\/www.weforum.org\/press\/2023\/01\/forum-hosted-cybercrime-initiative-to-boost-coordination-between-private-sector-and-law-enforcement\" rel=\"nofollow noopener\">cartographie<\/a> mondiale des principaux syndicats de la cybercriminalit\u00e9. Mais c\u2019est \u00e0 l\u2019\u00c9tat que revient le monopole de l&rsquo;usage l\u00e9gitime de la force et il se doit d\u2019assurer un environnement s\u00fbr permettant \u00e0 son tissu \u00e9conomique et social de prosp\u00e9rer. Les activit\u00e9s internationales d\u2019acteurs non \u00e9tatiques doivent \u00eatre encadr\u00e9es par le droit international et la Suisse a l\u2019opportunit\u00e9 de porter le sujet au Conseil de S\u00e9curit\u00e9 de l\u2019ONU. La Suisse doit s\u2019engager activement dans la r\u00e9daction du nouveau <a href=\"https:\/\/ccdcoe.org\/research\/tallinn-manual\/\" rel=\"nofollow noopener\">manuel de Tallinn 3.0<\/a>. Enfin, comme le sugg\u00e8re l\u2019<a href=\"https:\/\/pariscall.international\/fr\/principles\" rel=\"nofollow noopener\">Appel de Paris<\/a>, il est essentiel de s\u2019accorder sur une d\u00e9finition partag\u00e9e \u00e0 l\u2019internationale de la cyberd\u00e9fense active, pour que des mesures passives ou positives ne se voient pas ind\u00fbment interdites. Pour ce faire, nos cyber-diplomates doivent urgemment s\u2019approprier un savoir pr\u00e9cis et approfondi de la dimension cyber et de ses enjeux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La Suisse, au travers de sa <a href=\"https:\/\/www.eda.admin.ch\/eda\/fr\/dfae\/dfae\/publikationen\/alle-publikationen.html\/content\/publikationen\/fr\/eda\/schweizer-aussenpolitik\/Digitalaussenpolitik_2021-2024\" rel=\"nofollow noopener\">strat\u00e9gie num\u00e9rique<\/a>, d\u2019initiatives telles que le <a href=\"https:\/\/genevadialogue.ch\/\" rel=\"nofollow noopener\">Dialogue de Gen\u00e8ve<\/a> et son implication dans le groupe d&rsquo;experts gouvernementaux de l&rsquo;ONU pour la <a href=\"https:\/\/www.eda.admin.ch\/eda\/fr\/dfae\/dfae\/aktuell\/newsuebersicht\/2021\/04\/uno-cyber-normen.html\" rel=\"nofollow noopener\">promotion d&rsquo;un comportement responsable dans le cyberespace<\/a>, \u00ab\u00a0<a href=\"https:\/\/www.parlament.ch\/fr\/ratsbetrieb\/suche-curia-vista\/geschaeft?AffairId=20214132\" rel=\"nofollow noopener\">pr\u00e9conise<\/a> [\u2026] de poursuivre les discussions de l&rsquo;ONU visant \u00e0 clarifier l&rsquo;application concr\u00e8te du droit international existant [\u2026]\u00a0\u00bb et \u00ab\u00a0n&rsquo;entend s&rsquo;engager en faveur de la cr\u00e9ation de r\u00e8gles additionnelles dans ce domaine que si se dessinent des lacunes dans le droit international\u00a0\u00bb. Or ces lacunes existent d\u00e9j\u00e0 et l\u2019incapacit\u00e9 \u00e0 les identifier r\u00e9v\u00e8le une m\u00e9connaissances des particularit\u00e9s du cyberespace. Notre diplomatie, plut\u00f4t que d\u2019\u00eatre proactive et permettre \u00e0 la Suisse de devenir une pionni\u00e8re des enjeux et probl\u00e9matiques cyber, tout en tirant profit de sa <a href=\"https:\/\/www.swissinfo.ch\/fre\/toute-l-actu-en-bref\/la-suisse-toujours-le-pays-le-plus-innovant-selon-l-onu\/47939248\" rel=\"nofollow noopener\">capacit\u00e9 d\u2019innovation exceptionnelle<\/a> et de ses centres de <a href=\"https:\/\/www.eda.admin.ch\/aboutswitzerland\/fr\/home\/bildung-wissenschaft\/wissenschaft-forschung\/wissenschaft-und-forschung-in-der-schweiz.html\" rel=\"nofollow noopener\">recherche<\/a> reconnus mondialement, se place dans une position de r\u00e9activit\u00e9 lente, subissant les rapports de force et d\u00e9veloppements qui se jouent dans et autour du cyberespace. Une action plus proactive est n\u00e9cessaire.<\/p>\n","protected":false},"featured_media":68805,"template":"","meta":{"_acf_changed":false},"archive-status":[],"region":[],"custom-themes":[1951],"class_list":["post-80297","blog-post","type-blog-post","status-publish","has-post-thumbnail","hentry","custom-themes-tech-forschung"],"acf":[],"_links":{"self":[{"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/blog-post\/80297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/blog-post"}],"about":[{"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/types\/blog-post"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/media\/68805"}],"wp:attachment":[{"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/media?parent=80297"}],"wp:term":[{"taxonomy":"archive-status","embeddable":true,"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/archive-status?post=80297"},{"taxonomy":"region","embeddable":true,"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/region?post=80297"},{"taxonomy":"custom-themes","embeddable":true,"href":"https:\/\/foraus.ch\/fr\/wp-json\/wp\/v2\/custom-themes?post=80297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}