Cyber : nouvelle doctrine pour la lutte informatique

Après la terre, la mer, l’air et l’espace, compétition et conflictualité entre nations s’étendent au cyberespace, en raison de l’utilisation croissante des données numériques. Les risques induits de désorganisation massive renouvellent la pensée stratégique.

Le général François Lecointre, chef d’Etat-major des armées (CEMA), l’a expliqué le 18 janvier 2019 à Paris, à l’occasion de la publication, par le ministère des Armées, de deux documents sur la lutte informatique.

Démultiplicateur d’effet. La capacité à conduire des opérations militaires dans le cyberespace permet d’obtenir certains avantages sur les théâtres où sont engagées les armées, explique le CEMA. La lutte informatique offensive (LIO) intervient dans la manœuvre opérationnelle interarmées globale (niveau stratégique) et dans la manœuvre des composantes d’armées sur les théâtres d’opérations (niveau tactique). Elle profite de la mise en réseau croissante de l’ensemble des systèmes militaires et permet de tirer parti des vulnérabilités des systèmes numériques adverses. Or les contours et la structure du cyberespace évoluent sans cesse au gré des actions humaines, volontaires ou non. Milieu très complexe, ce dernier présente un caractère englobant avec des ramifications sur terre, dans l’air, en mer et dans l’espace. Il entraîne une dilatation de l’espace et une contraction du temps, car la cyberattaque produit des effets dans les champs virtuel et physique en une fraction de seconde. En outre, l’irrégularité des cyberattaques favorise les actions de guérilla ou de harcèlement. D’abord, la faible traçabilité des cyberattaques les rend difficilement « attribuables » (par des preuves ou un faisceau d’indices sur leur auteur). La maîtrise du cyberespace, très difficile à conserver dans la durée, constitue une vulnérabilité en raison de son étendue et de sa complexité. Enfin, les acteurs non étatiques et les petits Etats y ont facilement accès, car un outil de LIO peut être volé, copié ou imité. En outre, il dispose rarement des contraintes associées à des armes du haut du spectre et réservées aux Etats dotés d’une certaine maturité technologique. Ces caractéristiques imposent maîtrise et contrôle stricts du choix des modes d’action et de l’utilisation des moyens de LIO, souligne le CEMA (voir plus loin « Maîtrise des risques »). Les opportunités d’actions de la LIO résultent de la structure du cyberespace en trois couches : physique (équipements et réseaux) ; logique (données et flux d’échanges) ; sémantique et sociale (adresses IP et de messagerie). Cette palette d’actions numériques modulables se combine et, si nécessaire, se substitue aux autres capacités militaires de renseignement, de défense et d’action. Il s’agit d’abord de caractériser et d’attribuer les systèmes adverses, identifier l’attaquant et contrer la désinformation. De plus, il faut surveiller l’adversaire, intervenir dans l’espace numérique en cas d’intrusion et riposter en perturbant ou neutralisant ses capacités militaires, conformément au code français de la défense (article L.2321-2). Appuyée sur des savoir-faire « sensibles », la LIO contribue à la souveraineté nationale. Créé en 2017, le Commandement de la cyberdéfense planifie, coordonne et met en œuvre la LIO au profit de la manœuvre interarmées. En outre, il développe et anime le volet LIO de la coopération militaire avec les pays alliés, dans le cadre d’accords techniques. En 2016, les membres de l’OTAN ont signé l’engagement à se doter de moyens cyber, intitulé Cyber Defense Pledge, en vue d’assurer leur sécurité individuelle et collective. La France et ses principaux partenaires se sont engagés à partager les effets produits par leurs moyens propres de LIO à des fins de défense et d’opérations militaires collectives, mais en gardent la maîtrise et le contrôle national qui relèvent de leur souveraineté.

Maîtrise des risques. Le document Eléments publics de doctrine militaire de lutte informatique offensive précise que l’emploi de la LIO exige la maîtrise des risques politique, juridique et militaire dans toutes ses phases. Comme chaque opération militaire, la LIO implique l’acceptation du risque par l’échelon décisionnel, déterminée par : les principes de proportionnalité, distinction et discrimination ; le rapport coût/efficacité ; la situation opérationnelle ; le contexte politique général. Les risques liés à son emploi proviennent d’abord des caractéristiques propres au cyberespace : immédiateté de l’action ; dualité des cibles ; hyperconnectivité. Pour maîtriser les risques de détournement et préserver l’efficacité de la LIO, toutes les actions numériques menées par les forces armées françaises demeurent secrètes. Toutefois, selon les circonstances, les autorités politiques et militaires peuvent les assumer publiquement ou même les revendiquer. Une telle décision correspond au risque que représente la vulnérabilité inhérente à la forte numérisation des moyens de fonctionnement du pays.

Résilience permanente. Le document Politique ministérielle de lutte informatique défensive présente la « posture permanente de cyberdéfense » (PCC) pour le ministère des Armées, à savoir l’ensemble des dispositions dans le continuum « paix-crise-guerre ». Dès le temps de paix, les cyberattaques, cycliques ou soudaines et de gravité variable, imposent en effet une vigilance permanente. La revue stratégique de cyberdéfense de février 2018 a établi un classement qui prend en compte : l’importance de l’impact d’une cyberattaque qualifiée de « négligeable » à « extrême » ; la possibilité de la caractériser juridiquement comme une « agression armée ». La PCC identifie quatre niveaux de menace : « jaune » et « orange » pour les risques plus ou moins importants ; « rouge » pour les risques hostiles jugés plausibles ; « écarlate » pour les risques majeurs et simultanés. Cette échelle associe niveau de menace et objectifs de protection des systèmes. En complément, un stade d’alerte « vigilance », « renforcé » ou « crise » précise si l’attaque est à venir ou en cours afin d’adapter les mesures à prendre, qui varient d’une zone ou d’un domaine particulier à l’autre.

Loïc Salmon

Selon le ministère des Armées, la lutte informatique offensive à des fins militaires recouvre l’ensemble des actions entreprises dans le cyberespace, conduites de façon autonome ou en combinaison des moyens militaires conventionnels. L’arme cyber vise, dans le strict respect des règles internationales, à produire des effets à l’encontre d’un système adverse pour en altérer la disponibilité ou la confidentialité des données. Le Commandement de cyberdéfense (Comcyber) assure l’ensemble des actions défensives et offensives dans le cyberespace, pour garantir le fonctionnement du ministère et l’efficacité des forces armées pour le déroulement des opérations militaires, à tous les niveaux. Sous l’autorité du président de la République et du chef d’Etat-major des armées, il agit en cohérence avec les états-majors interarmées, des armées de Terre et de l’Air, de la Marine nationale, et des forces spéciales ainsi qu’avec les services de renseignement. Pour la cyberdéfense quotidienne, le Comcyber se coordonne avec l’Agence nationale de la sécurité des systèmes d’information.

Cyber : capacité interarmées, niveaux stratégique et tactique

Cyberdéfense : placer l’excellence militaire au service de la nation

Cyber : le combat numérique, nouvelle dimension militaire




Blocus du Qatar : l’offensive manquée

Quatre Etats arabes ont tenté, sans succès, de déstabiliser un cinquième, petit mais très riche, par la diffusion de fausses informations dans les médias et les réseaux sociaux, les cyberattaques, l’action de lobbyistes aux Etats-Unis et en Europe, les pressions diplomatiques et les sanctions économiques.

Ce quartet, composé de l’Arabie saoudite, des Emirats arabes unis (EAU), de Bahreïn et de l’Egypte, a donc employé tous les moyens, sauf militaires, pour réduire le Qatar, qui a riposté et est parvenu à obtenir l’aide de l’Iran, de la Turquie et surtout… des Etats-Unis qui y stationnent 10.000 soldats sur leur base d’Al Udeid. Cette crise a été suivie attentivement par Israël, qui reproche au Qatar son soutien économique au mouvement islamiste palestinien Hamas, très implanté dans la Bande de Gaza (entre Israël et l’Egypte). Israël entretient des relations étroites avec la Russie (présente en Syrie), pour lutter contre le terrorisme islamiste, et des liens officieux avec les EAU. Comme le quartet anti-Qatar, il veut contrer l’influence régionale de l’Iran. Tout commence le 23 mai 2017 par le piratage de l’agence de presse du Qatar (QNA). Celle-ci diffuse des extraits d’un prétendu discours de l’émir faisant l’éloge de la puissance de l’Iran chiite, avec des critiques à peine voilées de l’administration américaine, et présente le Hamas comme le « représentant légitime du peuple palestinien ». Ensuite, les médias du quartet dénoncent « l’aventurisme et la traîtrise du perfide Qatar ». Or ces extraits, entièrement faux, et le piratage de QNA ont été réalisés par les EAU, comme le prouvera une enquête du FBI quelques semaines plus tard. Malgré le démenti du gouvernement qatari, la crise atteint son paroxysme le 5 juin avec la rupture des relations diplomatiques du quartet avec le Qatar, qui se voit aussi interdire le franchissement de leurs frontières terrestres et l’accès à leurs espaces aériens, avec de graves conséquences économiques. L’Iran propose alors son aide au Qatar pour contourner l’embargo. Washington appelle le quartet à la retenue, car la plus grande partie des raids aériens de la coalition internationale contre Daech, en Syrie et en Irak, s’effectue à partir de la base d’Al Udeid. Conformément à l’accord bilatéral de défense, Ankara active sa base au Qatar en y envoyant 1.000 soldats et des véhicules blindés. Le quartet n’ose prendre le risque d’un affrontement militaire direct. Mais la confrontation se poursuit. Au piratage de QNA, le Qatar répond par celui de la boîte mail du très influent ambassadeur des EAU à Washington et divulgue ses manœuvres. Par ailleurs, le Qatar pratique une diplomatie relativement indépendante, avec des rapports directs avec les grandes puissances, et une stratégie d’influence dans le monde musulman, grâce à son assise financière. Plus grand exportateur mondial de gaz naturel, il l’exporte par ses 60 méthaniers directement à partir du port Hamad, inauguré le 5 septembre 2017. Le blocus l’a incité à développer l’économie locale et un commerce maritime vers Oman, la Turquie, le Pakistan, Koweït et l’Inde. Sa réputation de soutien au terrorisme remonte à la guerre d’Afghanistan (2001-2014), quand il avait autorisé les talibans à disposer d’une représentation à Doha…à la demande de Washington ! Ensuite, des financiers, privés, du terrorisme s’y sont installés jusqu’en 2015. Toutefois, le 11 juillet 2017, le Qatar a signé, avec les Etats-Unis, un accord sur la lutte contre le financement du terrorisme.

Loïc Salmon

« Blocus du Qatar : l’offensive manquée » par le général François Chauvancy. Éditions Hermann, 330 pages. 18 €

Qatar, vérités interdites

Arabie Saoudite, de l’influence à la décadence

Iran : acteur incontournable au Moyen-Orient et au-delà

L‘Égypte en révolutions




Géopolitique : la souveraineté démocratique face aux GAFA

L’Etat a toujours utilisé les technologies pour asseoir ou élargir sa souveraineté. Mais les ingérences récentes d’algorithmes dans les processus démocratiques soulignent l’influence des GAFA, les groupes américains Google, Apple, Facebook et Amazon.

Cette question a fait l’objet d’une conférence-débat organisée, le 6 septembre 2018 à Paris, par l’Institut de relations internationales et stratégiques (IRIS). Y sont intervenus : le professeur Pierre Musso, Université de Rennes 2 ; François-Bernard Huyghe, directeur de recherche à l’IRIS ; Charles Thibout, chercheur à l’IRIS.

Perspective historique. L’idée de l’Etat apparaît en Occident au XIIème siècle, rappelle le professeur Musso. La souveraineté repose sur les institutions juridiques, où le droit (la norme) constitue le lien avec une vision du monde (la chrétienté). La défense du territoire dépend de l’industrie militaire, qui se développe au XVème siècle. Une rupture dans cette vision du monde se produit au XVIIème siècle : il faut utiliser la science pour dominer la nature, cartographier le territoire, établir une comptabilité et inventer la statistique. Au cours des deux siècles suivants, l’essor scientifique et technique et l’innovation permanente conduisent à l’idée de « progrès » et à l’industrialisation, en partant du principe que la société suit. Or, souligne le professeur Musso, la technique ne peut se dissocier d’une « culture », vision du monde ou d’une société. La technologie de production va osciller entre puissance publique et service public, notamment dans les transports. La politique industrielle d’après 1945, du ressort de l’Etat guidé par la rationalité, sera progressivement déléguée aux grandes entreprises au cours de la construction européenne, amorcée dans les années 1980. En outre, la révolution numérique, lancée dans les années 1950-1960, débouche sur la rencontre du « management » (organisation et gestion des entreprises) avec l’efficacité, dont profite l’Etat ingénieur pour produire plus, plus vite et moins cher. Aujourd’hui, il a perdu sa capacité à produire de l’intelligence et de la capacité, car les techniques sont mises au point par les étudiants et les industriels. L’Union internationale des télécommunications, créée en 1865, a proposé, dès 2003, une régulation mondiale d’internet, refusée par les Etats-Unis qui l’estiment aussi important que le domaine militaire. L’informatique et ses applications à la production constituent le système nerveux de l’économie mondiale. Leur réputation, qui relève de l’imaginaire et du symbolique, et leur audience, pour les ressources publicitaires, imposent aux GAFA de capter la confiance des internautes à l’échelle internationale.

Pouvoirs des GAFA. Au niveau « macro », les GAFA occupent le temps d’autrui et reconfigurent complètement les liens sociaux par l’usage du téléphone portable depuis huit ans, rappelle François-Bernard Huyghe. Au niveau « micro », ils déterminent le profil comportemental de chaque individu, après quelques dizaines de clics. Leur richesse leur permet de créer de nouveaux rapports économiques en se jouant des règles fiscales, juridiques et financières. Ils établissent des codes (« protocoles »), auxquels les Etats ne peuvent guère s’opposer, d’autant plus que leurs rapports avec eux restent ambigus. Les pouvoirs publics américains ont en effet négocié avec eux, notamment pour la surveillance des citoyens révélée par le lanceur d’alerte Edward Snowden (2013). Une véritable diplomatie des GAFA est apparue avec la nomination, en France, d’un ambassadeur pour le numérique en 2017. Ils exercent un pouvoir de « dressage mental » sur des milliers de gens, qu’ils connaissent parfaitement, et créent une nouvelle circulation des biens et des échanges, estime François-Bernard Huyghe. Certains GAFA ont envahi le champ politique et s’arrogent un droit de censure, comme la suppression de milliers de comptes par Google et Facebook. Ce dernier a laissé fuir les données personnelles de 4 millions d’internautes, facilitant la prévision de leurs votes. Enfin, les GAFA véhiculent une idéologie visant à créer une « super-élite » échappant à l’Etat. Ce dernier doit disparaître au profit d’une société nouvelle « post-politique », excluant la souveraineté. Toutefois, souligne François-Bernard Huyghe, la Chine est entrée en conflit avec Google qui a cédé, notamment sur les logiciels de notation des citoyens et de reconnaissance faciale. Alors que les pays européens témoignent d’une grande impuissance face aux GAFA, le droit américain donne aux citoyens une capacité de nuisance à leur égard.

Attrait de l’intelligence artificielle. Les Etats-Unis et la Chine estiment que l’intelligence artificielle (IA) peut affecter les relations internationales, indique Charles Thibout. Dans leur logique de puissance mondiale, les Etats-Unis opposent la force à un environnement international menaçant. Dès 2014, ils incluent l’IA dans le domaine militaire, comme la robotique et les « Big Data » (mégadonnées). Le Pentagone associe des acteurs privés à son développement et y investit 60 Mds$/an. La Chine compte sur l’IA pour retrouver l’espace politique de l’époque impériale. Le parti communiste dirige grandes entreprises et forces armées dans la réalisation de programmes militaires. L’IA doit permettre de passer de la guerre de l’information, dominée par les Etats-Unis, à celle de la guerre « intelligencielle » où s’accélère la prise de décision. La Chine, qui compte rattraper les Etats-Unis en matière d’IA dès 2025, prévoit d’y investir jusqu’à 50 Mds$ en 2030. Des opérations de propagande se superposent à cette compétition technique pour dissuader le camp adverse. Par ailleurs, les GAFA sont portés par le néolibéralisme, auquel adhère la plupart des dirigeants politiques occidentaux et qui fait passer l’économie avant l’intérêt général, estime Charles Thibout. Déjà, les GAFA s’émancipent du gouvernement fédéral américain en vendant leurs technologies à la Chine. Leurs postures politiques et diplomatiques conduisent à la déconstruction des Etats-nations, en vue de constituer des populations transnationales et apolitiques.

Loïc Salmon

Google, fondé en 1998, fournit des services technologiques via son moteur de recherche. Propriétaire du site YouTube et du système téléphonique Android, sa valeur boursière est passé de 176 Mds$ en 2008 à 550 Mds$ en 2016. Apple (1976), conçoit et commercialise produits électroniques grand public, ordinateurs personnels et logiciels informatiques (Macintosh, iPod, iPhone et iPad), dont une grande partie est fabriquée en Inde et en Chine. En 2017, il emploie 116.000 personnes dans 22 pays et est valorisé à 170 Mds$. Facebook (2004), réseau social en ligne, permet à ses usagers de diffuser images, photos, vidéos, fichiers, messages et de constituer des groupes. Son usage des données personnelles, son rôle dans la propagation de fausses nouvelles (« fake news ») et sa politique de régulation des contenus suscitent des interrogations. En juin 2015, il a réalisé un chiffre d’affaires de 17,9 Mds$. Amazon (1995) commercialise tous types de produits culturels et alimentaires avec des sites spécifiques dans 15 pays (Europe, Asie et continent américain). Sa capitalisation boursière atteint 586 Mds$ en novembre 2017.

Cyber : dilution des frontières territoriales et souveraineté

Défense : information falsifiée, internet et réseaux sociaux




Défense : information falsifiée, internet et réseaux sociaux

Résilience de la société et débat libre et ouvert, atouts des démocraties, leur permettent de lutter contre la manipulation de l’information par des Etats autoritaires ou des organisations non étatiques, qui exploitent leurs vulnérabilités à des fins stratégiques.

Le Centre d’analyse, de prévision et de stratégie (CAPS) du ministère de l’Europe et des Affaires étrangères et l’Institut de recherche stratégique de l’Ecole militaire (IRSEM) ont rendu public, le 4 septembre 2018, leur rapport sur les manipulations de l’information. Le même jour à Paris, ils l’ont présenté au cours d’une conférence-débat, ouverte par Florence Parly, ministre des Armées. Parmi les intervenants figurent : Jean-Baptiste Jeangène Vilmer, directeur de l’IRSEM ; Marine Guillaume, chargée de mission au CAPS ; Alexandre Escorcia, directeur-adjoint du CAPS ; le diplomate Manuel Lafont Rapnouil, Conseil européen des relations internationales ; Grégoire Lemarchand, Agence France Presse.

Menace et arme à contrer. La manipulation de l’information crée crispation et haine de l’autre et sème trouble et zizanie, estime Florence Parly. La désinformation remplace la critique raisonnée par la défiance a priori et profite de la liberté d’expression des sociétés démocratiques. La répétition et la diffusion rendent légitimes et « vraies » de fausses informations, qui mélangent habilement le vrai et le faux. Elles peuvent viser les forces armées pour tenter de faire croire à leur inefficacité et saper leur crédibilité en dénonçant des agissements supposés. Toutefois, le rapport CAPS/IRSEM identifie, chez les adversaires des démocraties, trois vulnérabilités, donc des opportunités pour leur permettre de riposter. D’abord, les services de renseignement pénètrent le champ des perceptions adverses, détectent les innombrables comptes twitter ou d’agents virtuels, relais de fausses nouvelles et amplificateurs d’anecdotes. Les experts du Centre interarmées des actions sur l’environnement et le Commandement de la cyberdéfense participent aux détections et déconstructions des tentatives de manipulation de l’information. Ensuite, la détermination à innover constitue une autre opportunité. Bientôt, l’intelligence artificielle pourra signaler et contrer la diffusion d’une information inventée. Elle dénichera les faux comptes et garantira la sécurité numérique. Enfin, la riposte à la désinformation nécessite actions interministérielles et partenariats avec les acteurs privés. La lutte contre le terrorisme, via internet, a déjà amélioré les relations de l’Etat avec les GAFA (Google, Apple, Facebook et Amazon). Les coopérations concernent tous les pays membres de l’Union européenne et du G7, touchés par la manipulation de l’information. Ce sujet s’inscrit dans l’établissement d’un dialogue avec la Russie sur l’architecture de la sécurité européenne, conclut Florence Parly. Ensuite, Jean-Baptiste Jeangène Vilmer et Marine Guillaume ont présenté le rapport CAPS/IRSEM.

Daech. Selon ce rapport, la campagne de l’Etat islamique (Daech) sur les médias sociaux lui a permis d’attirer plus de 18.000 combattants étrangers de 90 pays entre 2005 et 2015. Sa propagande propose une vision du monde manichéenne, simple et « complotiste » (actions d’un groupe occulte) pour expliquer l’ensemble de la vie en société. Elle cible les vulnérabilités sociales, économiques, politiques et culturelles des sociétés visées. Possesseur de sites internet, forums de conversations et revues en ligne, Daech recourt de façon intensive aux réseaux sociaux, blogs, messageries instantanées et sites de partage vidéo. Actif sur les forums spécialisés (« terror forums »), il prépare ses opérations terroristes sur le « Darknet » (réseau permettant l’anonymat sur internet).

Russie. Les ingérences constatées lors des référendums (Pays-Bas, « Brexit » et Catalogne) et des élections (Etats-Unis, France et Allemagne) sont liées de près ou de loin à la Russie, indique le rapport. Dans l’ensemble, 80 % des efforts d’influence en Europe lui sont attribués, le reste se répartissant, en gros, entre la Chine, l’Iran et Daech. Seules l’URSS puis la Russie ont officialisé la manipulation de l’information pour affaiblir l’Occident. Celle-ci a d’abord été utilisée contre les minorités ethniques, nationales et religieuses de la Russie elle-même. Aujourd’hui, la manipulation mélange propagande de tradition soviétique et divertissement à l’américaine. Il s’agit moins de convaincre que d’affaiblir en divisant. En outre, des « cyberbrigades » ont été mises sur pied en 2017. Moscou considère ses méthodes comme défensives, face à la guerre de l’information menée par les Etats-Unis, et la promotion des valeurs libérales et démocratiques comme une action subversive pour renverser son régime.

Chine. Le savoir-faire de la tradition de la lutte idéologique et de la propagande est aujourd’hui au service des intérêts chinois, précise le rapport. Le parti communiste entend entretenir sa légitimité à l’intérieur, influencer les opinions internationales et mettre en œuvre la guerre de l’information. Il s’agit de contrôler le discours dominant et d’influencer les croyances et perceptions des sociétés ouvertes, en vue de servir les intérêts de la Chine et de réduire leur capacité de réponse. Ingérence et influence se manifestent par l’instrumentalisation des diasporas chinoises (prises de contrôle des médias en chinois) et d’anciens hommes d’Etat européens, la pénétration d’organisations régionales (Interpol et Conseil de l’Europe) et les pressions sur les chercheurs (visas et financement de programmes). Elles ciblent surtout l’Australie, la Nouvelle-Zélande et les pays d’Europe de l’Est et d’Afrique.

Union européenne. La manipulation de l’information s’infiltrant au cœur des mécanismes internationaux pour entraver la décision, il faut aussi lutter contre notre propre crédulité, souligne Manuel Lafont Rapnouil. L’expérience de l’Estonie, qui y a été exposée, lui donne une capacité de prévision, indique Alexandre Escorcia. Déjà, la lutte contre la manipulation de l’information est particulièrement prise en compte par la Commission européenne et le Service européen pour l’action extérieure.

Média. Dans ce domaine, les média sont passés du déni à la vérification des sources sur les réseaux sociaux en cas de « partage », souligne Grégoire Lemarchand. De leur propre initiative, ils ont établi collectivement des normes (« fact-checkings ») sur la déontologie et la transparence pour intervenir sur les moteurs de recherche et auprès des annonceurs en ce qui concerne les sites colportant de fausses nouvelles.

Loïc Salmon

Le rapport « Les manipulations de l’information » résulte d’une enquête de terrain à l’initiative du CAPS et de l’IRSEM, qui ont effectué une centaine d’entretiens auprès : d’institutions publiques (ministères et services de renseignement) d’une vingtaine de pays (Asie, Europe, Amérique du Nord et Russie) ; d’organisations internationales (OTAN, OSCE et Union européenne) et d’organisations non gouvernementales ; d’universitaires, de « think tanks » et de journalistes. Il s’appuie aussi sur la littérature scientifique disponible. Il examine les causes, conséquences et réponses aux manipulations de l’information d’origine étatique, visant les populations d’autres Etats et présente 50 recommandations pour s’en protéger.

Chine et Russie : affirmations de puissance et difficultés internes

Cyber : prise de conscience du risque et perspectives (2030)

La face cachée d’internet




Cyber : instrument de la puissance russe en Baltique

Dans le cadre de sa stratégie de guerre hybride et d’action diplomatique, la Russie procède à des actions offensives dans le cyberespace, notamment dans son environnement proche. En conséquence, les Etats ciblés renforcent leurs normes de sécurité informatique.

Ce thème a fait l’objet d’un colloque organisé, le 25 mai 2018 à Paris, par l’Institut de recherche stratégique de l’Ecole militaire (IRSEM). Y sont notamment intervenus : Rémi Géraud, chercheur à l’Ecole normale supérieure ; François-Bernard Huyghe, chercheur à l’Institut de recherches internationales et stratégiques ; François Delerue, chercheur à l’IRSEM.

L’info-sphère russophone. Héritière des canaux développés pendant l’ère soviétique, la Russie a fondé son propre réseau internet dénommé Runet, régi par le droit russe et sur lequel se sont greffés les journaux publiés à l’étranger (135 langues), explique Rémi Géraud. A partir de 2011, leur nombre a été réduit pour donner naissance notamment à Rossija Segodnia, organisme officiel de communication à l’international (2013), et Sputnik, agence de presse multimédia internationale (2014). Cette dernière se présente comme « alternative » et « dévoile ce dont les autres ne parlent pas ». Les moteurs de recherche Yandex, équivalent de Google, et VKontakte, équivalent de Facebook, diffusent en russe pour contrer l’hégémonie de l’anglais. Ensuite, des voix bénévoles, mais politiquement engagées dans la ligne officielle, en reprennent les éléments de langage, qui seront présentés comme des faits légitimes provenant d’une source non-russe. En outre, il s’agit de maintenir un climat de doute, d’incertitude ou de conspiration en discréditant, de façon répétée, les experts occidentaux par des parodies, scandales ou débats et de souligner la « russophobie » des médias occidentaux. L’appel au sentiment d’humiliation identitaire, culturelle, historique ou morale, surtout dans la zone baltique, se combine à l’image d’une Russie forte. Divers médias destinés aux pays baltes, comme Baltic Media Alliance, Sputnik en version locale, Vesti. Iv et Rubaltic.ru se reprennent mutuellement et diffusent, en langue locale, des contenus issus des médias russes. Il s’agit de légitimer les populations russophones baltes et un retour des pays baltes dans le giron de la Russie. Des sondages réalisés en Lettonie en 2015 montrent l’efficacité de cette propagande. Pour en maintenir l’effet, trois axes se dégagent : montrer une image frappante plutôt qu’un débat ou alors le discréditer pour délégitimer l’adversaire ; développer méthodes (équipes) et moyens technologiques (logiciels dédiés) pour élaborer et diffuser du contenu rapidement et à grande échelle ; s’appuyer sur des slogans, « hashtags », citations et interviews pour en rendre les origines floues, en faciliter la reprise et donner l’illusion d’une omniprésence. Ce mode de communication privilégie les réponses des médias et des « cibles » par rapport à la véracité ou la fausseté des faits. Il commence par choisir ses thèmes : menaces militaire, politique, morale et économique de l’OTAN et de l’Union européenne ; imminence d’un conflit militaire proche ; hausse du nazisme à cause des politiques libérales ; « menace » russe présentée comme une propagande ; force et exemplarité de la Russie ; persécution de la Russie et des minorités russes. Ensuite, il construit une image par : des stocks de photos ou vidéos existantes, copies d’écran ou création, rares, de documents ; récoltes d’avis de personnes présentées comme des « experts » ou « l’opinion publique ».

L’attribution et la preuve. En droit, la preuve, matérielle ou établie par un expert qui sait l’interpréter, permet de démontrer l’existence d’un fait, à savoir identifier une cyber opération et ses conséquences puis l’attribuer, explique François Delerue. En 2007, l’Estonie a été paralysée par des cyber attaques par déni de service à des institutions gouvernementales, médias et banques. Membre de l’OTAN, elle a tenté, sans succès, de la faire intervenir, faute de pouvoir les attribuer avec certitude à la Russie car le « reroutage » des données a utilisé 180 pays. En 2009, l’origine du virus Stuxnet, utilisé contre les centrifugeuses du programme nucléaire iranien, a été identifiée par des indices relatifs à Israël et une « fuite » venue des Etats-Unis. Pendant longtemps, Téhéran a cru à une malfaçon des centrifugeuses avant de considérer une cyberattaque. En 2010, l’Iran est parvenu à modifier le plan d’autoplanage d’un drone américain RQ170 pour le forcer à atterrir sur son sol. Il a revendiqué cette action pour une raison politique et a vendu les plans du drone à la Chine et à la Russie. Théoriquement, l’attribution implique une machine, une personne et un Etat, mais pas dans une suite logique. Un ordinateur peut être détourné sans identification de son utilisateur et l’effacement de certains éléments altère l’intégralité de la preuve. Le mode opératoire, complémentaire des informations techniques, identifie la personne à l’origine d’une cyber opération. En 2015, les Etats-Unis ont attribué à la Corée du Nord celle contre Sony Picture Entertainment, grâce à des écoutes de ses télécommunications, moyen inacceptable pour un tribunal international. La découverte de lettres cyrilliques lors du piratage de la convention du parti Démocrate aux Etats-Unis en 2016 n’a pas suffi à établir, de façon légale, un lien de causalité, que la Russie a démenti. Les cyber opérations, conduites ou commanditées par des Etats, émanent d’organes officiels ou mis à la disposition d’un Etat par un autre Etat, de personnes ou d’entités exerçant des prérogatives de puissance, même si celles-ci outrepassent leurs compétences ou contreviennent aux instructions reçues. En fait, 90 % des cyber opérations sont conduites par les Etats-Unis, la Russie et la Chine, qui opposeraient leur veto de membres permanents du Conseil de sécurité si le sujet était abordé à l’ONU. Ces trois pays exercent aussi une grande influence au sein de la Cour internationale de justice de La Haye.

Loïc Salmon

Depuis l’antiquité, le stratagème consiste à amener l’adversaire à prendre la mauvaise décision sous l’effet d’apparences fausses pour le déstabiliser, rappelle François-Bernard Huyghe. La propagande « noire » des deux guerres mondiales recherche l’adhésion des masses en attribuant les pires horreurs à l’ennemi. Dès 1953, l’URSS pratique la désinformation, en distillant de fausses nouvelles dans les mass médias des pays occidentaux pour créer le chaos parmi leurs dirigeants. Dans les années 1960, les Etats-Unis répliquent par des émissions radio vers l’URSS, en vue d’exercer un effet subversif sur ses élites et médias. A l’ère d’internet et des réseaux sociaux et dans un contexte géopolitique de tensions, apparaissent les « fake news », à savoir des allégations à partir d’un fait réel pour les rendre vraisemblables. Celles-ci créent un scepticisme à l’égard des médias traditionnels parmi les masses, enclines à choisir un contenu informationnel plus conforme à ses conceptions. Les « fake news », soupçonnées d’avoir perturbé le processus démocratique lors des élections américaines de 2016, ont surtout été attribuées à la Russie. Toutefois, des études américaines ont démontré que l’effet des « fake news » est resté limité. Celles-ci n’ont représenté que 6 % du flux total d’informations diverses.

Guerre de l’information et information de guerre

Cyber : au cœur des enjeux de défense et de sécurité

Proche-Orient : retour en force de la Russie dans la région




Rendre le renseignement plus efficace dans la lutte contre le terrorisme

Interne à un pays, international et combiné à la criminalité protéiforme, le terrorisme a suscité une coordination plus intense entre les services de renseignement, nationaux, européens et même au niveau de l’ONU…longtemps rétive au renseignement !

Cet ouvrage est issu d’un colloque organisé, le 25 septembre 2017 à Paris, par le Club Participation et Progrès. Malgré la résonance médiatique, les attentats en France (2015 et 2016) et en Grande-Bretagne (2017) n’ont guère pesé sur les élections. Les terroristes islamistes veulent « tuer une idée », à savoir ce qu’ils rejettent (permissivité, laïcité, individualisme et liberté de mœurs) et donc ceux qui la véhiculent : jeunes gens insouciants, foules cosmopolites et représentants de l’Etat. Pourtant, malgré des effectifs sans précédent en matière de terrorisme, Daech et Al Quaïda n’ont pu devenir des mouvements de masse, car la grande majorité des musulmans dans le monde exprime une opinion négative à leur égard. La lutte contre le terrorisme a altéré progressivement leurs capacités d’action, par l’élimination de leurs chefs, a enrayé leur développement et les a placés sur la défensive. Au Proche-Orient et dans la bande sahélo-saharienne, des groupes armés terroristes utilisent des modes d’action militaires, quand ils sont en position de force, et recourent aux agressions aveugles quand ils ne le sont plus. La lutte contre le terrorisme commence par le renseignement. Celui-ci collecte des données puis construit une « réalité », basée sur la capacité à comprendre les actions humaines et à leur trouver un sens pertinent. Les services de renseignement (SR) doivent surmonter leurs défaillances : idées préconçues, préjugés et tendance à plaquer des schémas anciens sur des phénomènes nouveaux. Il s’agit de déterminer le ratio entre la volonté et la capacité de nuisance des groupes terroristes. L’identification des vulnérabilités psychologiques de leurs membres et des faiblesses de leurs organisations permet de repérer leurs contradictions internes, les divergences de vues sur la stratégie à mener et les rivalités personnelles, souvent très violentes. Comparable à la Direction nationale du renseignement aux Etats-Unis ou au « Joint intelligence Committee » en Grande-Bretagne, le Conseil national du renseignement (CNR), créé en 2008 en France, a pris une dimension supérieure en 2017 avec la mise en place du Centre national de contre-terrorisme, qui fait remonter directement au chef de l’Etat une information immédiate, recoupée et pertinente. Des analyses « prospectives » passent au crible les menaces émergentes liées à la crypto-monnaie (« Bitcoin »), aux imprimantes 3D, aux engins explosifs improvisés ou à la cybersécurité. Au sein du CNR, des spécialistes, issus des divers SR, traitent du contre-terrorisme, de la contre-ingérence ou de la contre-prolifération des armes de destruction massive. Un magistrat, venu du parquet anti-terroriste, assure le suivi judiciaire et facilite les relations entre le milieu du renseignement et celui de la justice. Le contre-terrorisme nécessite le partage immédiat d’informations entre les SR, bâtis sur le long terme, le cloisonnement et le secret. Enfin, « l’intelligence Campus » (2017) allie réflexion et expérimentation en réunissant, en réseau et en un même lieu, militaires, financiers, chercheurs, entrepreneurs, techniciens, philosophes et… artistes !

Loïc Salmon

Sécurité : le renseignement dans la lutte contre le terrorisme

Renseignement : lancement de « l’Intelligence Campus »

Sécurité : Israël et la France, face au terrorisme islamiste

« Rendre le renseignement plus efficace dans la lutte contre le terrorisme », ouvrage collectif. Éditions L’Harmattan, 132 pages, 15 €




Interarmées : anticipation et numérisation, gages de la supériorité opérationnelle

Les nouvelles technologies de l’information profitent également aux adversaires asymétriques, qui évoluent plus vite que les armées régulières. Celles-ci doivent s’adapter pour éviter le « décrochage opérationnel ».

Ce thème a fait l’objet d’un colloque organisé, le 3 mai 2018 à Paris, par le Commandement pour les opérations interarmées (CPOIA) à l’occasion de son 25ème anniversaire. Y sont notamment intervenus : le général d’armée François Lecointre, chef d’état-major des armées ; le général de corps d’armée Grégoire de Saint-Quentin, sous-chef « opérations » de l’Etat-major des armées ; Olivier Zajec, chef de cours à l’Ecole de guerre et conférencier à l’Institut des hautes études de défense nationale et au Centre des hautes études militaires.

« L’art opératif ». Le niveau opératif d’une opération extérieure se situe entre les niveaux stratégique (autorités politiques) et tactique (manœuvres et combats). Conception française de conduire la guerre, l’art opératif s’exerce sur de nouveaux champs de conflictualité, rappelle le général Lecointre. Aux affrontements traditionnels sur mer, sur terre et dans les airs, s’ajoutent ceux dans l’espace et le cyber et peut-être d’autres qui restent à imaginer. En outre, la portée de systèmes d’armes s’accroît et le nombre de capteurs se multiplie. Par ailleurs, la capacité à manœuvrer sur un champ très large, comme celui de l’opération « Barkhane » en cours au Sahel, implique une approche globale, difficile à mettre en œuvre. De plus, le temps connaît une mutation, où une action continue complète une série d’actions séquentielles. A terme, il faudra résoudre l’équation entre les contraintes des moyens et les objectifs à atteindre dans une crise évolutive. Cela impliquera d’abord une souplesse de l’organisation des forces, qui prendra en compte les évolutions technologiques. Innovation et imagination entreront dans le choix du mode d’action pour obtenir une supériorité opérationnelle, grâce au numérique et à l’intelligence artificielle. En matière d’informations, il faudra empêcher un cloisonnement vertical entre les niveaux stratégique, opératif et tactique, tout en évitant, pour le niveau supérieur, de se substituer au niveau subalterne où chacun doit pouvoir se concentrer sur la tâche de son niveau. Enfin, il ne faudra pas céder au « tout technologique » souligne le chef d’état-major des armées.

Conduite et contrôle. La numérisation permet l’enregistrement des données et la vérification du résultat d’une opération pour conduire la manœuvre à tout instant, indique Olivier Zajec. Dès 1973, en pleine guerre du Viêt Nam, le général américain William Westmoreland anticipe le champ de bataille du futur : forces ennemies localisées, traquées et ciblées presqu’instantanément par l’utilisation de liaisons de transmission ; évaluation de l’espionnage assisté par ordinateur ; contrôle automatisé de tirs. Le retour d’expérience français de la guerre du Golfe (1990-1991) préconise : une entité de planification des opérations ; un cycle d’entraînement interarmées pour préparer les opérations majeures ; l’emploi de moyens de communication mobiles, fiables et compatibles avec les systèmes alliés pour permettre l’exercice du commandement ; fluidification de la manœuvre entre les armées de Terre et de l’Air. En 25 ans, l’organisme devenu aujourd’hui le CPOIA a porté ses efforts selon quatre axes : adaptation des structures de commandement ; recherche de solutions techniques et humaines pour trier les énormes flux de données qui menace de submerger les postes de commandement ; adaptation des boucles décisionnelles au temps numérique pour définir le tempo idéal d’une action de la force ; détermination de la place respective des niveaux stratégique, opératif et tactique dans la conduite des opérations. L’enjeu de demain porte sur l’équilibre entre les technologies de communication en temps réel et la marge d’initiative à laisser au plus bas niveau. Depuis septembre 2017, le groupe de travail sur le commandement interarmées des engagements prend en compte la compression de l’espace et du temps par la révolution numérique et la concentration de l’intelligence pour anticiper, planifier conduire et évaluer une opération. Le filtrage des données et le partage de leur exploitation à tous les niveaux permettent de décider l’action à mener et d’améliorer l’art opératif.

Défis technologiques et humains. La révolution numérique vise à améliorer la compréhension de situations complexes et volatiles et à décider dans des délais de plus en plus courts. Enjeu majeur, le filtrage des données en surabondance consiste à détecter les « pépites », accélérer le traitement des données et en extraire des tendances et des « signaux faibles ». Il s’agit d’obtenir la bonne information pour prendre la bonne décision, explique le général de Saint-Quentin. Il convient de se prémunir contrer la désinformation pour contrer une manœuvre très sophistiquée et, par l’anticipation, de discerner les intentions de l’adversaire. Le numérique donne de l’agilité à une « planification sur mesure », car chaque cas appelle une réponse différente. A l’instar du Commandement des opérations spéciales, le contrôle opérationnel doit être dévolu, pour une courte période, à la composante de la force la mieux placée pour fusionner toutes les compétences au poste de commandement. Sont concernées : l’armée de l’Air pour le transport et la frappe ; la Marine nationale pour la permanence sur zone ; une composante alliée, britannique ou américaine. Outre la gestion des équipes opérationnelles et non opérationnelles, la conduite et le contrôle des opérations impliquent de favoriser les initiatives par délégation de commandement. Sur le plan technique, il s’agit d’imposer des normes mais dans un environnement collaboratif et de prendre ce qui existe déjà dans le secteur civil. Toutes les hypothèses doivent prendre en compte les cyberattaques contre les centres de commandement, garants de la « survivabilité » militaire. La simulation de la conduite des opérations permet de valider une hypothèse et de l’appréhender en temps réel. Faute de mise à jour sur le plan numérique, l’interopérabilité disparaît, avertit le général de Saint-Quentin.

Loïc Salmon

« Serval » : manœuvre aéroterrestre en profondeur et durcissement de l’engagement

Centrafrique : l’opération « Sangaris » au niveau « opératif »

Enjeux de guerre : réfléchir à celle d’aujourd’hui et imaginer celle de demain

Le commandement de niveau opératif, projeté sur un théâtre, recouvre les dimensions militaire, civilo-militaire et politico-militaire d’opérations planifiées et conduites par une ou plusieurs forces dans un cadre national ou multinational. Ce niveau d’intégration permet d’atteindre les objectifs militaires fixés par le commandement stratégique et de contribuer à la réalisation de l’état final recherché. Le « Commandement pour les opérations interarmées » regroupe 150 militaires issus des armées de Terre et de l’Air, de la Marine nationale, du Service du commissariat des armées ainsi que des officiers des nations alliées et du personnel civil. Il a armé des postes de commandement de niveau opératif au sein de la Force internationale d’assistance à la sécurité en Afghanistan (2002), en République démocratique du Congo (2003 et 2006), au Tchad (2008) sous l’égide de l’Union européenne, en Haïti (2010), en Libye (2011), en Jordanie (2012) et au Sahel (depuis 2013).




Cyber : dilution des frontières territoriales et souveraineté

Les grands acteurs privés du cyberespace transforment l’exercice de la souveraineté des Etats, qui doivent coopérer entre eux, pour limiter leur dépendance à leur égard, et tenter de répondre aux cyberattaques anonymes.

Ce thème a été abordé lors d’un colloque organisé, le 13 mars 2018 à Paris, par l’Institut des hautes études de défense nationale et la Chaire Castex de cyberstratégie (CCC). Y sont notamment intervenus : la professeure Frédérick Douzet, Université de Paris 8 et titulaire de la CCC ; le général de division Olivier Bonnet de Paillerets, « Comcyber » (voir encadré) ; David Martinon, ambassadeur pour le numérique au ministère des Affaires étrangères ; Pavel Karasev, chercheur à l’Université de Moscou.

Mouvement permanent. Le cyberespace constitue une communauté avec des interactions entre les sociétés humaines, connectées et évolutives, et les infrastructures géo-localisables qui les mettent en relation, explique Frédérick Douzet. Sa cartographie, interdisciplinaire, intègre la géographie, l’économie et les réseaux sociaux. Un dialogue approfondi entre eux permet de faire émerger un photomontage informatique à partir de données géopolitiques. Il est ainsi possible d’identifier les points de vulnérabilité d’un territoire donné. La cartographie du cyberespace permet aussi de replacer les conflits dans leur contexte avec une approche régionale et de comprendre les stratégies d’influence. L’OTAN et les Livres blancs de la défense et de la sécurité nationale 2008 et 2013 ont identifié le cyberespace comme champ de bataille à part entière. Son réseau planétaire en fait, pour chaque pays, un enjeu de puissance, un territoire à défendre et une menace stratégique.

Espace de conflictualité. Les crises dans le monde prennent aussi une dimension cyber, impliquant technique et approche opérationnelle, estime le général Bonnet de Paillerets. Il y distingue trois couches en interaction : les infrastructures, à savoir les télécommunications et les serveurs ; les applications, construites sur les algorithmes ; l’espace cognitif, à savoir le contenu de l’information et les données. Leurs impacts sur la territorialité et la souveraineté relèvent de la responsabilité de l’Etat. La Grande-Bretagne et l’Allemagne dès 2016, puis la France en 2017 se sont dotées d’une capacité de cyberdéfense. Celle-ci comprend la détection d’une attaque, sa caractérisation, son attribution (origine) et la réponse si elle dépasse le seuil acceptable. Le champ de souveraineté s’exerce sur la maîtrise de l’équipement de détection par la technologie du code, l’intelligence artificielle et le chiffrement. La sécurité collective entre dans une logique de partenariats reposant sur le partage et la confiance. En cas d’escalade, faute de régulation contre la montée en force des attaques, il convient de réfléchir sur les équipements critiques concernés. La numérisation du champ de bataille constitue une opportunité pour le cyber, qui devient une arme d’emploi. Les experts participent à l’engagement opérationnel cyber, en intégrant l’innovation dans le champ de bataille. Enfin, l’espionnage des administrations et des entreprises, en vue d’en tirer des avantages opérationnels et économiques, préoccupe le ministère des Armées, souligne le Comcyber.

Combat au quotidien. Menaces et influence visent l’Etat et aussi les acteurs privés. Les lois de la République doivent s’appliquer sur le territoire français, notamment contre les contenus de messages haineux, antisémites, islamistes ou terroristes, rappelle l’ambassadeur Martinon. La manipulation de l’information en période électorale fait l’objet d’un projet de loi. Les règles du droit international s’appliquent au cyberespace, même en période de non guerre. L’absence de coopération conduit à la confrontation, où prime le rapport de force dans le contexte de « nouvelle guerre froide » (entre la Russie et l’Occident). L’évaluation de l’échelle de sévérité des attaques, considérées comme acceptables avec des réponses appropriées ou qualifiés d’agressions débordant le droit international, relève du secret défense, souligne l’ambassadeur. Il s’agit d’éviter l’escalade et d’accélérer la désescalade, quand la situation devient paroxystique. Un renseignement efficace permet d’identifier l’attaquant. Certaines entreprises privées d’une portée mondiale défendent leurs intérêts et disposent d’atouts qui dépassent les moyens des Etats. Les frontières, plus diffuses aujourd’hui, peuvent être contournées sur des principes moraux, politiques ou juridiques, même entre pays alliés. Ainsi, des organisations américaines non gouvernementales estiment abusives les lois françaises sur la liberté d’expression. Des diffamations condamnées en France peuvent continuer à s’exercer ailleurs dans le monde. Quoique les intérêts américains soient plus ou moins bien définis, les « géants du numérique » (Google, Apple, Facebook, Microsoft, Twitter, Yahoo et Amazon) concourent à la politique extérieure des Etats-Unis. En outre, la Maison-Blanche soutiendra coûte que coûte les entreprises américaines, en raison de leur patriotisme.

Absence de réglementation. Depuis 2001, la Russie travaille sur la couche du cyberespace relative au contenu, pour mieux la comprendre et élaborer des normes nationales et internationales, indique Pavel Karasev. Les efforts portent sur la prévention des incidents technologiques, la recherche de leurs causes et la nécessité d’un accord international sur la définition de la cybercriminalité. Par ailleurs une soixantaine de pays dans le monde disposent de la capacité de cyberattaques. Celles-ci ne sont pas des attaques militaires, car les technologies d’information et de communication ne sont pas considérées comme des armes sur le plan international, estime Pavel Karasev. Le droit à l’auto-défense ne s’y applique donc pas, faute de preuves réelles. Selon lui, le droit international devrait s’engager sur la sécurité nationale et la création d’un espace d’information mondial sécurisé, pour éviter une « guerre froide numérique ».

Loïc Salmon

Cyber : au cœur des enjeux de défense et de sécurité

Cyber : le combat numérique, nouvelle dimension militaire

Cyberdéfense : entraînement complet au sein des armées.

En France, le Commandement de la cyberdéfense (Comcyber), assuré par un officier général, s’occupe de la protection et de la défense des systèmes d’information du ministère des Armées et de la conduite des opérations numériques. Il compte une soixantaine de personnels et dispose du « Centre des opérations de cyberdéfense ». En 2017, il a été confronté à plus de 700 incidents ou attaques. Au sein de l’armée de Terre, la cyberdéfense comporte la cyberprotection et la lutte informatique défensive. L’armée de Terre inclut la cybersécurité dans les programmes d’armement en cours de développement : nouveau système d’information des armées et programme « « Scorpion ». La Marine nationale s’entraîne régulièrement à prévenir et déjouer les cyberattaques dans les systèmes navals embarqués ou les équipements des ports. Elle dispose du « Centre support cyberdéfense » et de groupes d’intervention rapides, projetables partout dans le monde. L’armée de l’Air a affecté la cyberdéfense au Commandement de la défense aérienne et des opérations aériennes. Elle dispose du « Centre air de conduite cyberdéfense » et du « Centre air d’expertise cyber ».




Défense : vers 2 % du Produit intérieur brut à l’horizon 2025

L

Le projet de loi de programmation militaire (LPM) 2019-2025, qui prévoit un important effort financier, devrait être voté par les deux chambres du Parlement fin juin, début juillet 2018.

Jean-Jacques Bridey, président de la commission de la défense et des forces armées de l’Assemblée nationale, s’en est entretenu avec l’Association des journalistes de défense le 19 février à Paris, avant l’examen en commission.

Moderniser et renouveler. La LPM maintient, en ressources humaines et capacités technologiques, le modèle d’armée défini dans la « Revue stratégique de défense et sécurité nationale 2017 », indique Jean-Jacques Bridey. Son effort porte d’abord sur l’équipement du soldat et son entraînement, les infrastructures et le maintien en condition opérationnelle des matériels. En matière de grands programmes, elle accélère les livraisons et lance les études amont, en vue de disposer de forces armées bien équipées et entraînées à l’horizon 2030. Le Parlement se réserve un droit de contrôle en 2021, sur pièces et sur place, et le fera savoir à la presse. Si les industriels ne peuvent pas réaliser les programmes prévus, ils devront le dire dès 2019, souligne Jean-Jacques Bridey. Le remplacement du porte-avions Charles-De-Gaulle, théoriquement effectif en 2040, implique de lancer, durant la LPM, des études sur la propulsion, les catapultes et le nombre d’unités (1 ou 2), en vue d’une décision entre 2025 et 2027. Outre la grande souplesse d’utilisation qu’elle confère au Charles-De-Gaulle, la propulsion nucléaire est déjà installée sur tous les sous-marins français, d’attaque ou lanceurs d’engins. Aux Etats-Unis, des expérimentations sont déjà en cours sur des catapultes électromagnétiques, destinées à succéder aux catapultes à vapeur. Vers 2021-2022, le président de la République sera en mesure de décider le choix du ou des prochains porte-avions, avant d’en lancer l’étude de faisabilité. Un seul porte-avions à propulsion nucléaire nécessitant un arrêt technique de 18 mois tous les 10 ans, une permanence à la mer pourrait être assurée au niveau européen, estime Jean-Jacques Bridey. La Grande-Bretagne, qui va se doter de porte-aéronefs, et l’Allemagne ont déjà envoyé des frégates pour escorter le Charles-De-Gaulle en opérations. De son côté, la Belgique envisage d’acquérir des Rafale Marine, susceptibles de s’intégrer au groupe aérien de son successeur.

Cohérence interarmées. La LPM prévoit : la modernisation du Système de commandement et de conduite des opérations aérospatiales, destiné à la détection à haute et très basse altitudes ; une capacité de surveillance spatiale. Les moyens de renseignement d’origine électromagnétique (ROIM), aux niveaux stratégique et tactique, seront améliorés et complétés par 1 système CUGE (charge universelle de guerre électronique) à 3 avions, 3 satellites MUSIS (système multinational d’imagerie spatiale) et 1 système CERES (écoute et ROIM spatial). Le parc de drones MALE (moyenne altitude longue endurance) comprendra 1 système européen et 4 systèmes américains Reaper (+ 2), complétés par 4 avions légers de surveillance et de reconnaissance. Le Système d’information des armées inclura celui de l’optimisation du renseignement interarmées. Le système GEODE 4 D permettra de mieux connaître l’environnement géophysique des théâtres. Les communications seront assurées par 2 satellites Syracuse IV. Les moyens de commandement et de conduite des opérations, au niveau division de la nation-cadre (norme OTAN), incluront l’architecture de communication résiliente et les capacités de ciblage, d’opérations spéciales, de soutien interarmées et de protection NRBC (nucléaire, radiologique, biologique et chimique).

Forces navales. La LPM conserve la Force océanique stratégique à 4 sous-marins nucléaires lanceurs d’engins. La flotte sous-marine comptera 6 submersibles nucléaires d’attaque, nombre inchangé mais 4 de type Barracuda. La Force d’action navale comprendra : 1 porte-avions nucléaire (inchangé) avec son groupe aérien embarqué de 42 Rafale (+1) et 2 E2C Hawkeye de guet aérien (inchangé) ; 3 bâtiments de projection et de commandement (inchangé) ; 17 frégates (inchangé), dont 2 de défense aérienne, 5 légères furtives, 8 multi-missions et 2 de taille intermédiaire ; 3 pétroliers-ravitailleurs, dont 2 de nouvelle génération ; 27 hélicoptères moyens/lourds NH90 embarqués (- 9), pour la lutte antinavire. L’action de l’Etat en mer sera assurée par : 6 frégates de surveillance (inchangé) ; 18 patrouilleurs (inchangé) ; 4 bâtiments multi-missions (+ 1) ; 4 bâtiments de soutien et d’assistance hauturiers (+ 2). La guerre de mines inclura : 5 chasseurs de mines tripartites (- 6) ; 2 bâtiments porteurs ; 3 bâtiments-bases de plongeurs démineurs ; 4 systèmes de drones. L’aviation maritime, hors groupe aérien embarqué, inclura : 18 avions de patrouille ATL2 (- 4), tous rénovés ; 11 avions de surveillance (- 2) ; 45 hélicoptères légers (inchangé).

Forces aériennes. La LPM prévoit : 253 avions de combat en parc (- 1), dont 171 Rafale ; 79 pods de désignation laser (34 d’ancienne génération et 45 de nouvelle génération) ; 4 avions radar E3F Awacs (inchangé) rénovés avec liaisons de données tactiques ; 15 avions ravitailleurs, dont 12 multi-rôles et 2 de transport stratégiques A340 ; 43 avions de transport tactique (- 5), dont 25 A400M (+ 11), 14 C-130 Hercules rénovés et 4 C-130J Super Hercules (+ 2) ; 36 hélicoptères moyens (inchangé), dont 11 Caracal ; 40 hélicoptères légers (inchangé) ; 8 sections de défense sol-air SAMP TT (inchangé).

Forces terrestres. La LPM prévoit : 200 chars Leclerc (- 41), dont 122 rénovés ; 150 chars médians AMX 10RC (-100) et 150 Jaguar ; 629 véhicules blindés du combat d’infanterie(inchangé) ; 1.545 véhicules de l’avant blindé (- 1.116), 936 Griffon et 489 véhicules blindés multi-rôles (VBMR) ; 930 véhicules tactiques porteurs de systèmes d’armes, dont 200 VBMR légers d’appui Scorpion ; 1.387 véhicules blindés légers (- 7), dont 733 régénérés ; 4.983 véhicules légers tactiques polyvalents non protégés. Les forces spéciales recevront 241 véhicules dédiés et 202 poids lourds dédiés, tous de nouvelle génération. L’artillerie disposera de 109 canons Caesar (+ 32) et 13 lance-roquettes unitaires (inchangé). Le parc aérien comprendra 147 hélicoptères de reconnaissance et d’attaque (- 17), dont 67 Tigre (+ 3) et 80 Gazelle (- 14) ; 115 hélicoptères de manœuvre (- 7), dont 70 NH90 (+ 34), 11 Puma (- 41), 26 Cougar rénovés et 8 caracal (inchangé) ; 3 systèmes de drones tactiques Patroller.

Loïc Salmon

Défense : face aux menaces, un modèle d’armée complet

Marine nationale : mission « Arromanches 3 » du GAN en Méditerranée orientale

Défense : le futur combattant dans un monde numérisé

Le projet de loi de programmation militaire (LPM) 2019-2025 indique des crédits budgétaires de 35,9 Md€ courants en 2019, 37, 6 Md€ en 2020, 39,3 Md€ en 2021, 41 Md€ en 2022 et 44 Md€ en 2023. La croissance annuelle de 1,7 Md€, de 2019 à 2022, atteindra 3 Md€ en 2023. Une actualisation de la LPM en 2021 devrait préciser le niveau de ressources pour 2024 et 2025, afin de tenir compte de la situation macroéconomique en vue de consacrer 2 % du produit intérieur brut à la défense, objectif fixé par l’OTAN. Seuls les Etats-Unis, la Grèce, la Grande-Bretagne, l’Estonie et la Pologne y sont déjà parvenus en 2016.




Défense : l’essor du numérique sur le champ de bataille

La souveraineté numérique d’un Etat repose sur l’emploi des technologies civiles et militaires et sur le contrôle humain des systèmes d’information et d’aide au commandement.

L’Association des auditeurs de l’Institut des hautes études de défense nationale a organisé, le 4 octobre 2017 à Paris, un colloque sur ce sujet, auquel ont participé des experts et de hauts responsables dans les domaines du numérique et du renseignement.

Du possible à l’utile. Les « Big Data » civils fournissent des données nécessaires à la conception d’une opération militaire (renseignement, météo et cartographie). L’ensemble des données produites sur le champ de bataille doit être structuré et filtré explique un expert. Mais algorithmes, Big Data et intelligence artificielle (IA) ne peuvent prédire l’avenir ou déterminer une dangerosité. L’analyse géopolitique reste du ressort des chercheurs universitaires. Les services de renseignement essaient de comprendre un mouvement de société dans un pays donné et d’anticiper les réactions de ses dirigeants. Ils tentent aussi de recueillir l’information secrète et certaine, pour éclairer la décision de leurs propres autorités politiques et militaires. Ils aident aussi les forces de sécurité à neutraliser les menaces, par des renseignements précis, réels ou crédibles. L’IA automatise des recherches, impossibles à l’échelle humaine, pour déceler des tendances. Par exemple, le contact entre un individu potentiellement djihadiste et son donneur d’ordre s’établit par le biais de plusieurs autres personnes. Or, les divers membres de cette filière lancent des milliers d’appels téléphoniques, dont seuls des algorithmes parviendront à trouver rapidement l’information pertinente. L’arrestation d’individus suspects permet de récupérer des données sur les modes opératoires (clandestinité, communication et action) et ainsi de détecter certaines similitudes. Enfin, les algorithmes réalisent des traductions automatiques des langues les plus pratiquées dans le monde, mais pas encore des plus rares.

Le pourquoi avant le comment. Depuis l’apparition d’internet en 1971 puis du GPS en 1991, les armées savent gérer les ruptures technologiques. Mais, estime un général, l’intelligence collective l’emporte souvent sur l’IA pour la réalité stratégique. Les regards convergents de tous permettent de conserver du discernement pour hiérarchiser les informations et leur donner du sens. La vigilance s’avère nécessaire sur les plans juridique (lois sur la sécurité et le renseignement) et pédagogique (définition de l’IA et de ses limites d’emploi). Outil de corrélation des données pour obtenir un résultat, l’IA dispose de la puissance de calcul pour trier les informations, nombreuses, incertaines, évolutives ou incomplètes (images, écoutes spécifiques et réseaux sociaux). La pléthore d’informations techniques entraîne le besoin de renseignements d’origine humaine pour mettre les conclusions en perspective. Le renseignement donne la capacité de conserver l’autonomie d’appréciation, d’organiser de la résilience et d’envisager le temps d’après la crise. Destiné à l’action et aux opérations, le renseignement technique nécessite de petits démonstrateurs, l’union des talents pour l’innovation et la création de synergies de proximité. En matière d’armement, poursuit le général, l’impact du numérique doit en être évalué dès sa conception. Ensuite, conformément à une doctrine d’emploi et un cadre juridique, les armées peuvent recruter des spécialistes et former des sous-officiers compétents pour les besoins opérationnels. Créativité et inventivité s’imposent face à l’adversaire, bien équipé lui aussi.

Réduire les incertitudes. Pour aider la décision opérationnelle en temps réel, le renseignement se doit d’être très réactif et collaboratif, explique un expert du numérique. Destiné à réduire les incertitudes, l’algorithme militaire intègre les paramètres de la mission, des règles d’engagement (ouverture du feu) et des contraintes légales et traite les données sur le contexte de la situation et la véracité des informations. Il s’inscrit dans la boucle OODA : Observer et Orienter pour évaluer la situation, Décider et Agir pour la gérer. L’acquisition de renseignements, par la captation de données en environnements hostiles ou inconnus et la détection de signaux faibles par l’IA, va de pair avec l’automatisation de certains processus, en vue d’assurer une permanence. L’orientation inclut : l’analyse de la situation en temps réel ; l’interconnexion/analyse avec d’autres systèmes ; la consultation de bases de données tactiques ; la comparaison avec les modèles établis ; la construction d’une image mentale de la situation ; les propositions de choix possibles. Lors de la prise de décision, l’algorithme aide au choix, libère le stress du combattant ou du chef et contrôle le respect des règles d’engagement. L’action porte sur la précision, la délégation de tâches et le suivi de la cible. Les nouvelles technologies du numérique exercent déjà des effets sur le combat, poursuit l’expert. D’abord, les drones sont devenus indispensables au renseignement militaire. Les données sont enrichies, notamment par l’usage des jumelles multifonctions, dont la thermie. L’analyse des données s’externalise et/ou s’automatise. La réduction du cycle OODA permet de prendre l’initiative et de la sauvegarder. Il s’agit de trouver le renseignement très en amont, puis de riposter immédiatement et avec précision. Le combat dans l’espace numérique se caractérise par l’hyperconnexion et le traitement de l’information en temps réel en « local » (ordinateur de l’utilisateur) ou « déporté », grâce au « cloud » tactique. Le « cloud » héberge à distance de grandes quantités d’informations, accessibles de manière quasi instantanée. Au niveau tactique, il permet de recourir, en cas de besoin, à des données sur le théâtre d’opérations non stockées en local. Toute donnée présente un caractère critique pour les systèmes militaires, en qui les utilisateurs doivent d’abord avoir confiance. En outre, la surveillance des réseaux est devenue permanente pour la sécurité et la recherche du renseignement. « L’opération numérique » consiste à attaquer les systèmes d’information de l’adversaire, dont dépendent ses capacités militaires, pour le déstabiliser. Elle passe par la maîtrise préalable des systèmes hertziens et du cyberespace.

Loïc Salmon

Sécurité : l’intelligence artificielle, enjeu de souveraineté nationale

Armée de Terre : programme « Scorpion », le GTIA de demain

Renseignement militaire : clé de l’autonomie stratégique et de l’efficacité opérationnelle

Les nouvelles technologies, potentiellement moins meurtrières, disposent d’une capacité de ciblage qui accroît l’effet de surprise, souligne un général. Mais elles effacent les frontières de l’espace géographique (drones militaires pilotés à partir du territoire américain), de l’espace militaire (dommages collatéraux des drones armés de la CIA, agence civile) et du contrôle à vue (furtivité des engins volants, invisibilité du cyber et discrétion des forces spéciales). La discrimination et la proportionnalité se diluent, faute de contact. La guerre entre dans un espace caché, hors des Etats et où tout est permis. En outre, face à l’automatisation, l’homme abandonne une part de responsabilité et son contrôle s’amenuise. Dans une guerre totalement dérégulée, la machine risque de l’emporter sur l’homme, avertit le général.