La Belgique a réarmé son armée. Elle a oublié de protéger le pays.
Une tribune de Peter Braem - CEO de Cyber Security Management
.png)
La Belgique vient de consacrer des milliards à sa défense. Mais elle a laissé un front entier sans garde : le cyber. De l'argent, il y en a. Une structure, une coordination, une volonté… toujours pas.
Nous venons de débloquer des moyens considérables pour notre défense. Nous avons réinvesti dans l'armement, dans nos troupes, dans notre armée, et je suis le premier à m'en réjouir : la guerre est aux portes de l'Europe, et trop peu de gens en mesurent encore la réalité. C'est une bonne nouvelle. Mais derrière elle se cache un angle mort qui me préoccupe depuis quatre ans: le cyber. Et là, soyons honnêtes : nous ne sommes nulle part.
De l'argent, oui. Une structure, non. Une vision, pas davantage. On annonce des budgets, on parle désormais de « réservistes cyber », mais sans coordination, sans plan, sans volonté politique claire et avec, surtout, une méfiance généralisée. Or l'argent ne protège rien tant qu'il n'existe pas d'architecture pour l'employer. Nous avons confondu une enveloppe avec une stratégie.
Posons la question le plus simplement du monde. Imaginons qu'une attaque nous prive d'électricité pendant une semaine. Que faisons-nous ? On l'a vu en Espagne et au Portugal : il a suffi de couper le courant pour que tout s'arrête. Plus rien ne fonctionne. Pourtant, nous n'avons jamais réuni autour d'une même table les métiers essentiels - l'eau, le gaz, l'électricité, les banques, les assurances - pour leur poser la seule question qui vaille : de quoi aurez-vous besoin le jour de l'attaque ? Tant que cette table n'existe pas, nous n'avons pas de plan de résilience. Nous avons des lignes budgétaires.
Regardons nos voisins, puisque c'est à eux qu'on nous compare. La France a quatre ans d'avance. Des écoles de cybersécurité, des académies, des pôles qui regroupent les solutions et les talents, des rendez-vous comme les Assises de Monaco qui fédèrent tout un écosystème. Allez-y, vous mesurerez l'écart. Pendant ce temps, chez nous, l'armée dit vouloir travailler avec l'industrie mais les contrats n'arrivent pas. Cela fait quatre ans que je frappe à cette porte. Personne ne décide.
Nous avons même un ambassadeur pour le cyber. Je cherche encore ce qu'il accomplit concrètement. Notre devise est « L'union fait la force ». En matière de cybersécurité, nous faisons précisément l'inverse : chacun dans son couloir, l'État d'un côté, l'armée d'un autre, l'industrie d'un troisième, et aucune confiance entre eux.
Les entreprises ne sont pas exemptes de reproches. Trop de dirigeants voient encore la sécurité comme un coût qui plombe le compte de résultats, et non comme un investissement… jusqu'au jour où ils sont attaqués. Avec la directive NIS2, ils n'ont plus le choix : leur responsabilité personnelle est désormais engagée.
Alors, que faire ? D'abord, intégrer réellement l'armée et l'industrie. Le jour où l'armée aura besoin de renforts, elle ira les chercher dans les entreprises : le militaire ne connaît pas le réseau d'eau, le réseau électrique ou les systèmes bancaires aussi bien que ceux qui les exploitent au quotidien. Formons ensemble un bloc : des réservistes issus du privé, une armée qui connaît les points faibles de nos infrastructures critiques, une industrie qui aide l'armée à les défendre. Mettons en commun les compétences au lieu de les cloisonner.
Ensuite, bâtissons notre propre capacité : des centres de données résilients, hébergés chez nous ou chez nos voisins immédiats, et des solutions sur lesquelles nous gardons la main. Faisons enfin confiance à nos acteurs, y compris les plus petits.
La défense ne se résume pas aux chars et aux munitions. La prochaine guerre passera aussi - et surtout - par les réseaux. Nous avons trouvé l'argent. Il nous reste à trouver le courage de nous organiser. Tant que nous ne l'aurons pas fait, nous resterons une maison neuve, équipée et financée, dont la porte est demeurée grande ouverte.
.jpg)
À propos de Cyber Security Management
Cyber Security Management (CSM) est bien plus qu'un simple prestataire de services de cybersécurité. En effet, CSM se positionne en tant que partenaire stratégique des organisations, les accompagnant à chaque étape de leur parcours de sécurité informatique.
Pour commencer, CSM travaille en étroite collaboration avec ses clients pour élaborer une stratégie de sécurité adaptée à leurs besoins spécifiques. Cela commence souvent par la réalisation d'états des lieux approfondis pour évaluer les vulnérabilités et les points faibles des systèmes d'information et de l'infrastructure de l'organisation.
Une fois ces évaluations effectuées, CSM met à disposition des clients des Chief Information Security Officer (CISO) expérimentés pour les conseiller et les guider dans leurs décisions stratégiques en matière de cybersécurité. Ces experts travaillent en étroite collaboration avec les équipes internes pour identifier les meilleures pratiques et recommander des solutions adaptées à leurs besoins spécifiques.
CSM se charge ensuite de l'implémentation des solutions choisies, veillant à ce qu'elles soient correctement intégrées aux infrastructures existantes et aux processus opérationnels de l'entreprise. Les solutions sont rigoureusement testées pour s'assurer de leur efficacité et de leur fiabilité dans des environnements réels.
Par ailleurs, CSM accompagne activement ses clients dans la conformité aux normes et réglementations en vigueur, notamment l'ISO/IEC 27001:2022 et la nouvelle norme NIS-2. Ses experts fournissent un soutien continu pour aider les organisations à mettre en œuvre les contrôles et les mesures nécessaires pour se conformer à ces normes, garantissant ainsi la sécurité et la protection des données sensibles.
En résumé, Cyber Security Management s'engage à être un partenaire de confiance pour ses clients, en leur fournissant non seulement des solutions de pointe en matière de cybersécurité, mais également un accompagnement stratégique et opérationnel tout au long de leur parcours de sécurité informatique.
Sophie Lambert