Défense — 13 mai 2026 /// 18 prises de parole /// 8 992 mots
VERBATIM
Assemblée nationale · XVIIe législature · maj quotidienne
Audition Commission de la défense nationale et des forces armées · 13 mai 2026 · compte rendu n°67

Commission de la défense nationale et des forces armées — réunion du 13 mai 2026

Commission de la défense nationale et des forces armées, présidée par Mme Sabine Thillaye, Vice-présidente — 18 prises de parole, 8 intervenants. Personnes auditionnées : Vincent Strubel (directeur général de l’Agence nationale de la sécurité des systèmes d’information), Florence Goulet (RN).

Verbatim Le compte rendu, tour par tour

Sabine Thillayeprésidente · Dem

Mes chers collègues, je vous prie tout d’abord de bien vouloir excuser le président Jean-Michel Jacques, retenu par un engagement impondérable lié à sa fonction, qui m’a chargée de présider cette audition. Dans le cadre de notre nouveau cycle « Guerre hybride et continuum de conflictualités », nous avons le plaisir d’accueillir M. Vincent Strubel, directeur général de l’Agence nationale de la sécurité des systèmes…

segment 1 · 460 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

Je suis particulièrement honoré de m’exprimer à nouveau devant vous sur ce sujet du continuum de menaces pesant sur nos intérêts les plus fondamentaux, dont je m’attacherai à détailler le volet cyber. Dans ce propos liminaire, je souhaite d’abord revenir sur la menace telle que nous la percevons aujourd’hui dans ses évolutions récentes. Nous nous y préparons, car la situation est d’ores et déjà grave, mais elle est…

segment 2 · 2800 mots
Sabine Thillayeprésidente · Dem

notamment les ingérences — présentent un caractère commun. Comment rendre cet écosystème plus lisible, et permettre aux citoyens d’agir au lieu de subir ?

segment 3 · 24 mots

Nous avons bien compris que la menace est devenue multiforme, que la conflictualité s’exerce aujourd’hui sur l’ensemble de notre vie économique, politique et sociale, et surtout qu’elle est devenue permanente. La nouveauté repose sur l’émergence d’acteurs technologiques capables d’agir hors du champ étatique, soit à bas coût par l’influence, notamment via les réseaux sociaux, soit parce qu’ils ont des moyens…

segment 4 · 337 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

Je commencerai par rappeler que l’action centrée sur l’administration s’inscrit dans un cadre plus large, tel que le définit la revue nationale stratégique. Le constat qui y est posé est clair : il est indispensable de traiter l’ensemble des pans de notre société et de notre économie susceptibles d’être ciblés de manière coordonnée. En effet, les menaces auxquelles nous faisons face ne relèvent pas uniquement du…

segment 5 · 570 mots

La France est aujourd’hui fortement exposée à la menace cyber, le début de l’année 2026 ayant été marqué par des violations de données majeures touchant des systèmes publics sensibles. Face à cette vulnérabilité, vous avez identifié trois priorités : réduire les dépendances numériques, reprendre la maîtrise des technologies critiques et accélérer le cadre réglementaire. Aujourd’hui, la menace cyber s’est installée…

segment 6 · 300 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

L’attaque subie par l’ANTS révèle en premier lieu la complexité du système d’information de l’État. C’est ici que réside aujourd’hui la principale difficulté. Nous sommes face à un ensemble extrêmement vaste, composé de milliers d’applications, dont le pilotage n’est pas uniformisé et dont les choix technologiques sont marqués par une très grande hétérogénéité. C’est sur ce point qu’il faut agir prioritairement pour…

segment 7 · 458 mots

En 2025, vos services ont eu connaissance de 1 366 cyberattaques réussies par des agents malveillants. Selon vous, combien de cyberattaques n’ont pas été recensées ? Quelle est la part des attaques qui aboutissent réellement ? Plus largement, face à ces menaces croissantes, estimez-vous que le rythme du changement de paradigme collectif, qui doit être partagé à tout niveau, est suffisamment rapide et que les moyens…

segment 8 · 312 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

Je commencerai par clarifier la question relative aux instances chargées de la protection cyber au sein des ministères, afin d’éviter toute ambiguïté. Il existe en effet une chaîne fonctionnelle cyber clairement établie. L’Anssi en constitue le chef d’orchestre, en tant qu’autorité nationale de cybersécurité et de cyberdéfense. Ce rôle est stable et n’est en aucun cas remis en cause par la réforme en cours, qui…

segment 9 · 648 mots

L’actualisation de la loi de programmation militaire (LPM) 2024-2030 intervient dans un contexte profondément transformé depuis 2023. Ce dernier est marqué par la guerre en Ukraine, la multiplication des attaques contre les hôpitaux, collectivités et opérateurs critiques, une hausse des ingérences informationnelles visant à défaire le lien social ou faire basculer nos élections, une intensification des opérations…

segment 10 · 225 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

Je tiens à être parfaitement clair : il n’existe pas de tension entre le Premier ministre et l’Anssi. D’ailleurs, si une telle tension existait, elle se résoudrait très rapidement dans le fonctionnement de l’État, notamment par le remplacement d’un directeur général, ce qui n’est absolument pas à l’ordre du jour à ma connaissance. Je réfute donc totalement ce qui est avancé dans cet article. En réalité, il y a une…

segment 11 · 578 mots

Notre groupe est très sensible aux actions portées par l’Anssi. La France est un pays des plus touchés au monde par des cyberattaques. L’année 2026 est marquée par des niveaux sans précédent, puisque 54 000 incidents de sécurité ont été enregistrés au premier trimestre, soit une hausse de 37 % par rapport à 2025, si j’en crois la presse spécialisée. Tous les secteurs d’activité sont concernés et les organisations…

segment 12 · 267 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

Je reviens en premier lieu sur l’idée selon laquelle la France serait le pays le plus touché au monde. Nous n’en savons, à proprement parler, rien. Aujourd’hui, personne n’est en mesure de compter de façon fiable, homogène et universelle les cyberattaques. Cette difficulté méthodologique empêche toute comparaison rigoureuse entre pays. J’ajoute, pour compléter une réponse précédemment omise, que nous ne savons pas…

segment 13 · 726 mots

En avril 2025, les services de renseignement norvégiens attribuaient formellement à des hackers russes la prise de contrôle à distance d’un barrage dans l’ouest du pays, à travers l’exploitation de vulnérabilités sur des équipements industriels exposés en ligne. En Pologne, fin 2025, des attaques coordonnées frappaient des infrastructures énergétiques, une première dans un État membre de l’Union européenne. Dans les…

segment 14 · 283 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

Je reviens brièvement sur la menace de sabotage. Elle est bien réelle, et elle fait l’objet d’échanges constants avec nos homologues norvégiens, polonais et, plus largement, européens, sans exclusivité. Nous partageons nos appréciations de la menace, nos constats opérationnels et nous cherchons à maintenir, ensemble, une vigilance collective structurée. S’agissant du sabotage visant certains équipements, notamment…

segment 15 · 696 mots
Sabine Thillayeprésidente · Dem

Quel regard portez-vous sur la notion de « hacker éthique » ?

segment 16 · 12 mots
Vincent Strubeldirecteur général de l’Agence nationale de la sécurité des systèmes d’information

Il s’agit d’un terme dont la définition demeure incertaine, faute de référentiel stabilisé. Néanmoins, ces acteurs font pleinement partie de l’écosystème de la cybersécurité avec lequel nous collaborons quotidiennement. Cet écosystème est vaste et hétérogène ; il n’existe pas de frontière stricte entre ces composantes. Nous parlons volontiers d’une « équipe de France de la cybersécurité », qui inclut des entreprises…

segment 17 · 293 mots
Sabine Thillayeprésidente · Dem

Je vous remercie

segment 18 · 3 mots

18 prises de parole

Autour de la table Qui parle

Repères Contexte

À côté Autres réunions