Breaking
ARBritain announces a trade ban on Israeli settlement goods, and Israel threatens to respondDENovartis is suffering severe setbacks with two potentially billion-dollar drugsRUZelensky named possible countries for the next meeting on UkraineCNNicaragua accuses Germany of international law violations at ICJARGerman students achieve the worst results in the history of the 2025 Pisa assessmentDEShots from an air gun at an anti-AfD demo in HalleAUThree Renoir Paintings Worth €9 Million Stolen from French MuseumFRImmigration, Ukraine, Saxony-Anhalt: international political newsRURussia will respond to the expulsion of diplomats from HungaryITSilp Cgil and Fratoianni against the event with Vannacci in Turin. The Anti-Fascist Front calls for an investigationARBritain announces a trade ban on Israeli settlement goods, and Israel threatens to respondDENovartis is suffering severe setbacks with two potentially billion-dollar drugsRUZelensky named possible countries for the next meeting on UkraineCNNicaragua accuses Germany of international law violations at ICJARGerman students achieve the worst results in the history of the 2025 Pisa assessmentDEShots from an air gun at an anti-AfD demo in HalleAUThree Renoir Paintings Worth €9 Million Stolen from French MuseumFRImmigration, Ukraine, Saxony-Anhalt: international political newsRURussia will respond to the expulsion of diplomats from HungaryITSilp Cgil and Fratoianni against the event with Vannacci in Turin. The Anti-Fascist Front calls for an investigation
BackL'ANSSI se dote de pouvoirs coercitifs avec le dispositif REACTIV face aux cyberattaques
L'ANSSI se dote de pouvoirs coercitifs avec le dispositif REACTIV face aux cyberattaques
Developing
Journal du Coin1 hour agoTech2 min readView translation

L'ANSSI se dote de pouvoirs coercitifs avec le dispositif REACTIV face aux cyberattaques

Un nouveau dispositif donne à l'agence le pouvoir de contraindre les ministères à agir rapidement en cas de cyberattaque.

Quick Look

L'ANSSI reçoit du Premier ministre de nouveaux pouvoirs coercitifs via le dispositif REACTIV pour imposer des mesures d'urgence aux ministères face aux cyberattaques et fuites de données à répéter.

AI-generated summary

Why It Matters

L'ANSSI disposait auparavant d'un rôle de conseil sans pouvoir de contrainte direct sur les ministères.

Font size

Who you gonna call? Depuis le 7 septembre, l’ANSSI a une réponse officielle toute prête. L’agence a reçu, sur demande du Premier ministre, un pouvoir qu’elle n’avait jamais eu jusque-là. Ce n’est plus un simple pompier technique qu’on appelle après l’incendie. C’est elle qui, désormais, peut forcer un ministère à éteindre le feu dans un délai qu’elle fixe elle-même. Le dispositif s’appelle REACTIV, acronyme de REponse & ACTion Interministérielle face aux Violations de données, et il formalise ce qui n’était jusqu’ici qu’une promesse verbale, celle d’une unité cyber d’urgence esquissée trois semaines plus tôt en pleine crise DGFiP. Cette fois, la promesse a un nom, un texte et des pouvoirs juridiques.

REACTIV : quand l’ANSSI troque le conseil pour la coercition

Jusqu’à présent, l’ANSSI conseillait. Elle pouvait alerter, recommander, parfois s’agacer publiquement, mais elle restait suspendue à la bonne volonté de chaque ministère pour agir vite.

REACTIV change cette mécanique sur deux points précis. D’abord, l’agence peut faire prendre aux ministères, dans des délais contraints, les mesures immédiates jugées nécessaires pour protéger les données des citoyens.

Ensuite, elle centralise la communication technique de crise en cas d’attaque touchant l’État, ce qui lui évite de découvrir un incident via un communiqué de ministère mal calibré, ou pire, via la presse. Le tout s’inscrit dans la feuille de route 2026-2027 pour la sécurité numérique de l’État, dont Matignon a demandé l’accélération.

Sur le terrain, ça donne un calendrier serré : suppression des comptes génériques d’ici juin 2026, authentification à plusieurs facteurs pour les administrateurs avant la fin de l’année, puis extension à tous les utilisateurs début 2027.

S’ajoutent à ça des outils de détection avancée, les fameux EDR et XDR (des logiciels qui surveillent en continu postes et serveurs pour repérer une intrusion avant qu’elle ne tourne au désastre). Le chapitre le plus lointain arrive tout au bout de la feuille de route, avec le chiffrement résistant au calcul quantique promis pour 2030. Autant dire que personne ne le verra passer avant un moment.

DGFiP, Éducation nationale, Transition écologique : une rentrée cyber sous tension

Ce virage ne sort pas de nulle part. Le fisc a payé le prix fort cet été, avec des accès illégitimes répétés qui ont exposé les données fiscales et cadastrales de 678 000 contribuables et entreprises, auxquelles s’ajoutent plus de deux millions de fiches cadastrales aspirées dans le même lot. Fin juillet, un compte compromis au ministère de l‘Éducation nationale a permis l’exfiltration de données d’agents.

Et début septembre, à peine le communiqué REACTIV sorti, le ministère de la Transition écologique confirmait à son tour une intrusion revendiquée par un pirate. Trois ministères, trois mois, une même faille de fond : des accès mal verrouillés que personne n’a corrigés à temps. France Travail et le CROUS avaient déjà encaissé le coup plus tôt dans l’année, avec des millions de dossiers déjà dans la nature.

Le communiqué de l’ANSSI ne dit d’ailleurs pas un mot sur les effectifs ou le budget supplémentaires qui iraient avec ces nouveaux pouvoirs, ni sur ce qui se passe en cas de désaccord avec un ministère récalcitrant. Réagir plus vite face à une attaque, très bien. Mais ça ne répare pas les serrures qui ont laissé entrer les cambrioleurs en premier lieu.

Cyberattaques et crypto-rapts : le maillon qui reste faible

Reste un point que l’ANSSI n’a pas vocation à traiter, et c’est bien là que le bât blesse. Chaque fichier fiscal ou administratif qui fuite devient, entre de mauvaises mains, un annuaire pour repérer qui possède quoi. La France reste l’épicentre des agressions visant des détenteurs de crypto dans le monde au premier semestre 2026, pour plus de 30 millions de dollars de préjudice.

Les enquêteurs le répètent depuis des mois : une bonne partie de ces dossiers démarre par une fuite de données bien en amont, publique ou administrative, qui permet à des braqueurs de cibler un domicile plutôt qu’un autre. Centraliser la communication de crise et généraliser le MFA (l’authentification à plusieurs facteurs, qui exige un second code en plus du mot de passe) dans les ministères, c’est colmater une brèche technique. Ça ne referme pas pour autant le canal qui va de la ligne Excel volée au cambriolage à domicile.

What to Watch

AI outlook — possibilities, not facts

  • Suppression des comptes génériques dans les ministères d'ici juin 2026

    Likely · Within months

  • Déploiement de l'authentification multifacteur pour les administrateurs avant la fin de l'année

    Likely · Within months

Open Questions

  • Quels moyens humains et budgétaires accompagneront ces nouveaux pouvoirs ?
  • Comment l'ANSSI gérera-t-elle un désaccord avec un ministère récalcitrant ?

Related Topics

This article was originally published by Journal du Coin.

Related Stories

G7 sounds post-quantum alarm, calls for urgent migration to quantum-resistant cryptography
BREAKING·

G7 sounds post-quantum alarm, calls for urgent migration to quantum-resistant cryptography

The G7 published a report on September 3, 2026 calling for immediate preparation for post-quantum cryptography, due to the “harvest now, decrypt later” threat. Bitcoin, Ethereum and Solana are directly affected, their infrastructures being in the crosshairs despite the absence of frontal targeting of cryptocurrencies. Developers are working on solutions like BIP-360 for Bitcoin, while Ethereum and Solana are testing post-quantum fixes, although the computing power required remains speculative at this time.

Journal du Coin
2 min read
More on this topicanssi