Skip to content

Souveraineté numérique : à Reims, le territoire réunit ses forces

Dans le cadre du coTer Numérique, Interstis Solutions et SPIE ICS ont réuni, au campus CESI de Reims, élus, représentants de l'État et experts cyber pour une table ronde consacrée à la souveraineté numérique et à la cybersécurité.
Sommaire

    Le lundi 22 juin, dans le cadre du coTer Numérique, Interstis Solutions et SPIE ICS ont organisé une soirée d'échanges au campus CESI de Reims, autour d'une question devenue centrale : comment reprendre son destin numérique en main et créer un effet d'entraînement entre les acteurs du territoire ? Accueillis par Jean-Philippe Bodin, directeur du campus, élus, représentants de l'État, experts de la cybersécurité et acteurs de l'écosystème local ont croisé leurs regards pour dresser un état des lieux, partager des retours d'expérience et identifier des leviers concrets. En présence de nombreux décideurs publics et privés du territoire, les échanges ont permis d'y voir plus clair sur ces sujets.

    Animée par : Mathieu Candel, responsable communication d'Interstis Solutions

    Intervenant(e)s :

    • Monsieur Emmanuel Auber, sous-préfet d'Épernay ;

    • Madame Lise Magnier, députée de la 4ème circonscription de la Marne ;

    • Monsieur Vincent Rhin, délégué territorial de l'ANSSI en région Grand Est ;

    • Monsieur Sébastien Arnould, Vice-Président de la French Tech Est ;

    • L'adjudant Yannick Duponchel, référent cyber de la Gendarmerie nationale dans la Marne.

    Souveraineté numérique : de quoi parle-t-on à l'échelle d'un territoire ?

    La table ronde s'est ouverte sur une définition. Pour Emmanuel Auber, être souverain, c'est décider en dernier ressort, sans autorité supérieure. Appliquée au numérique, la souveraineté renvoie à l'autonomie stratégique : une capacité de décision et de contrôle effectif, sans dépendre d'acteurs extérieurs, qu'il s'agisse de géants privés ou d'États étrangers. Concrètement, elle recouvre la protection des données, la continuité des services publics, la compétitivité de l'économie et la liberté d'information.

    « Être souverain, sur le plan numérique, c'est l'autonomie stratégique, c'est-à-dire une capacité à la fois de décision et de contrôle effectif, sans dépendre d'acteurs extérieurs ». Emmanuel Auber, sous-préfet d'Épernay.

    [Source] HEX-Photos - Se_rie coTer 38

    Le sous-préfet a ensuite passé en revue plusieurs dispositifs mobilisables par les collectivités. Il a cité les diagnostics gratuits portés par l'ANSSI, la Suite territoriale de l'ANCT destinée aux communes de moins de 3 500 habitants et aux intercommunalités de moins de 15 000 habitants, ainsi que les programmes récents visant à mutualiser les usages de l'IA entre collectivités. Il a également rappelé une dimension souvent oubliée : l'inclusion numérique. Une population frappée d'illectronisme perd sa souveraineté individuelle, d'où l'importance des conseillers numériques et des maisons France Services.

    Un législateur « toujours à la bourre »

    Invitée à éclairer les leviers juridiques, la députée Lise Magnier a livré un constat sans détour : face à des technologies qui évoluent dix fois plus vite que la loi, le législateur court toujours derrière. Pour illustrer les conséquences de ce retard, la députée a rappelé deux dates. En 1998, les États-Unis ont rendu leur loi anticorruption extraterritoriale : il suffit désormais qu'une entreprise passe des marchés en dollars ou utilise un logiciel américain pour tomber sous leur juridiction. L'affaire Alstom en est l'illustration la plus connue. En 2001, le Patriot Act a permis aux autorités américaines d'exiger des acteurs américains l'accès aux données qu'ils détiennent.

    « En réalité, en utilisant un logiciel américain, vous autorisez le FBI à entrer chez vous ». Lise Magnier, députée de la 4e circonscription de la Marne.

    Pour la députée, la réponse doit être européenne : face aux États-Unis et à la Chine, la France seule reste « une gommette sur le planisphère ». Elle a détaillé les apports de la loi SREN : l'obligation de recourir à des solutions souveraines pour les données sensibles, le développement de solutions certifiées SecNumCloud, le filtre anti-arnaque et la protection des mineurs en ligne. Elle a toutefois déploré que le vadémécum censé accompagner le texte adopté en 2024 ne soit paru que très récemment. Elle a aussi évoqué le projet de loi « Résilience », qui transpose notamment la directive européenne NIS 2 et qui est aujourd'hui en attente dans la navette parlementaire.

    Sensibiliser les « petits maires » : un enjeu d'acculturation

    Interrogée sur la réalité de sa circonscription, qui compte 122 communes dont la plus petite n'a qu’une dizaine d’habitants, Lise Magnier a insisté sur le fait que la cybersécurité est « l'affaire de tous ». Pour convaincre les élus des petites communes, elle a pris un exemple très concret : le fichier de la cantine scolaire. Pris isolément, il semble anodin. Mais il contient les adresses des familles, leurs justificatifs de revenus et leurs allocations, ce qui change tout en cas de fuite.

    « Aucun d'entre nous ne se croit être une cible. On a un vrai sujet d'acculturation, et un problème de formation ». Lise Magnier, députée de la 4e circonscription de la Marne.

    Commande publique et écosystème local : des leviers concrets

    [Source] HEX-Photos - Se_rie coTer 50


    Sur la question de l'achat public, Emmanuel Auber a rappelé que la commande publique est au cœur de la souveraineté numérique, par son puissant effet de levier. Il a cité le programme « Je choisis la French Tech », qui vise à doubler les achats publics et privés auprès des start-up d'ici 2027. Il a aussi mentionné la circulaire du Premier ministre de février dernier, qui fait de la souveraineté un critère à part entière dans les marchés publics, et le catalogue GouvTech de la DINUM, qui recense des solutions labellisées. À l'échelle européenne, il a souligné l'activisme récent de la Commission, qui envisage d'exclure certains acteurs extra-européens des marchés les plus sensibles tant que le Cloud Act reste en vigueur.

    La députée a complété ce tableau par une mise en garde : la souveraineté doit être pensée « dans son entièreté ». Utiliser un logiciel souverain n'a guère de sens si les données sont ensuite hébergées à l'autre bout du monde. Elle a aussi rappelé l'enjeu des ressources (eau, énergie) que pose l'implantation de data centers sur le territoire.

    Sébastien Arnould a ensuite présenté un panorama de start-up adhérentes de la French Tech Est qui apportent des réponses concrètes en cybersécurité, en intelligence artificielle de confiance et en outils collaboratifs. Il a rappelé le rôle de connecteur de la French Tech, qui s'appuie notamment sur une newsletter, des événements de networking et des formats de mise en relation entre start-up, grandes entreprises et services de l'État. Parmi ces réponses figure aussi la suite collaborative Hexagone, alternative française et souveraine aux outils des géants américains.

    Cybersécurité : l'état de la menace dans la Marne

    L'adjudant Yannick Duponchel a présenté des chiffres éloquents. Au 19 juin, le préjudice lié aux infractions cyber atteignait 1 884 000 euros dans la Marne, et ce pour les seules zones gendarmerie, hors agglomérations de Reims, Épernay et Châlons. Au niveau national, les procédures cyber sont passées de 112 000 en 2022 à 453 000 en 2025. Tout le monde est concerné, comme l'illustre l'exemple d'un notaire marnais victime d'une fraude au faux RIB de 320 000 euros.

    « Mon but, c'est vraiment de vulgariser la cybersécurité, d'expliquer simplement aux gens que tout le monde peut se faire avoir ». Adjudant Yannick Duponchel, référent cyber de la Gendarmerie nationale dans la Marne.

     

    [Source] HEX-Photos - Se_rie coTer 56

    Le référent cyber a défendu une idée « bête comme chou » : sensibiliser les particuliers. Un salarié déjà conscient des risques à titre personnel sera bien plus réceptif aux consignes de sécurité de son employeur. Il a aussi rappelé qu'il existe au minimum un référent cyber de la gendarmerie dans chaque département, mobilisable gratuitement.

    Vincent Rhin a détaillé l'action de l'ANSSI dans le Grand Est. Dans le cadre de France Relance et de France 2030, entre 5 et 6 millions d'euros de subventions ont été versés à de grandes collectivités et à des hôpitaux de la région. L'ANSSI a aussi financé la création d'un centre régional de réponse à incidents, confié à la Région, pour combler le vide entre le CERT-FR, réservé aux cibles les plus critiques, et Cybermalveillance.gouv.fr, destiné aux particuliers et aux très petites structures. Le délégué territorial a également présenté les diagnostics gratuits d'une heure et demie, qui débouchent sur une feuille de route de six mesures à mettre en place en six mois, ainsi que le Hub Grand Est Cybersécurité et ses pôles territoriaux.

    La ville de Bondy, un cas d'école

    Ancien DGS de la ville de Bondy, Emmanuel Auber a livré un témoignage marquant. Dans la nuit du 9 au 10 novembre 2020, la commune de 50 000 habitants a subi une attaque par rançongiciel. L'attaque est passée par une imprimante multifonction : les douze serveurs ont été chiffrés et 80 % des données anéanties. Les conséquences ont duré des mois : payes établies sans éléments variables pendant trois mois, facturation de 7 000 familles reconstituée à la main pendant plus d'un an, départ de la quasi-totalité des équipes informatiques et coûts de remise à niveau considérables. Le maire a refusé de payer la rançon, conformément aux recommandations de l'ANSSI. Pour le sous-préfet, les cyberattaques ne sont plus exceptionnelles mais structurelles : ce sont des crises à forte probabilité et à fort impact. Il en tire trois enseignements. Il faut d'abord anticiper, car dépenser avant coûte moins cher que dépenser après. Il faut ensuite diffuser la culture du risque dans tous les métiers, et pas seulement à la DSI. Il faut enfin savoir transformer la crise en projet.

    « Ne gaspillez jamais une bonne crise : elle vous donne l'occasion de faire des choses que vous n'auriez jamais envisagées ». Emmanuel Auber, citant Rahm Emanuel.

    Les bons réflexes et le défi du « dernier kilomètre »

    En cas d'attaque, l'adjudant Duponchel a rappelé les réflexes essentiels. Il faut d'abord isoler les équipements pour éviter la propagation, sans jamais les éteindre afin de préserver les preuves. Il faut ensuite activer une cellule de crise et s'appuyer sur des plans de continuité et de reprise d'activité préparés en amont. Il faut enfin déposer plainte, car le silence des victimes empêche de mesurer la menace et d'orienter les actions de sensibilisation : les chiffres connus ne sont que « la partie émergée de l'iceberg ».

    Reste un défi majeur, que Vincent Rhin appelle le « dernier kilomètre » : toucher réellement les chefs d'entreprise. Pour y parvenir, il s'appuie sur des relais inattendus. Avec les réseaux bancaires, il organise des événements qui réunissent de véritables décideurs, ceux qui détiennent les budgets. Auprès des conseillers aux décideurs locaux de la DGFiP, il a déployé une « valise pédagogique » rassemblant l'ensemble des offres cyber à destination des collectivités. Il a enfin alerté sur un mauvais réflexe fréquent : confier la gestion d'une cyberattaque à son prestataire informatique habituel, alors que la remédiation est un métier à part entière.

    « L'État tout seul, et même les gendarmes tout seuls, n'arrivent pas encore à pénétrer vraiment en profondeur le tissu économique ». Vincent Rhin, délégué territorial de l'ANSSI en région Grand Est.

    Conclusion

    Pour conclure, cette table ronde rémoise a démontré que la souveraineté numérique et la cybersécurité ne peuvent se construire qu'à plusieurs. Les échanges ont mis en lumière le retard européen face aux logiques extraterritoriales américaines, mais aussi la montée en puissance des leviers législatifs et de la commande publique. La cybersécurité a été abordée de manière très concrète, entre chiffres alarmants, retour d'expérience sur une cyberattaque majeure et réflexes à adopter. Enfin, la présence réunie de l'État, des élus, de l'ANSSI, de la Gendarmerie et de la French Tech a illustré précisément l'effet d'entraînement que cette soirée entendait créer : tisser des liens entre acteurs du territoire pour porter le message jusqu'au « dernier kilomètre ».

    Partager cet article