8 septembre 2026
L’ANSSI met en place une capacité renforcée de réaction dédiée aux services de l’État
Face à la multiplication des cyberattaques liées à des violations de données visant les administrations, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) annonce, dans un communiqué du 7 septembre, renforcer son dispositif d’intervention auprès des services de l’État. À la demande du Premier ministre, l’agence met en place une capacité opérationnelle dédiée à la réaction, à l’intervention et à l’assistance des ministères concernés.
Baptisé REACTIV, pour « Réponse & Action Interministérielle face aux Violations de données », le dispositif doit permettre à l’ANSSI de mobiliser immédiatement des compétences et des moyens supplémentaires lorsqu’un ministère est confronté à une compromission de comptes utilisateurs ou à une violation de données.
Concrètement, l’opération prévoit un redéploiement immédiat des moyens opérationnels de l’agence vers le traitement de ces incidents. L’objectif est de réduire le délai de réaction face aux attaques, d’en limiter la propagation et de renforcer les capacités d’analyse des données susceptibles d’avoir été exfiltrées.
Une réponse aux compromissions de comptes
Le dispositif intervient dans un contexte d’intensification des attaques visant les systèmes d’information publics, notamment celles qui exploitent des comptes d’utilisateurs compromis pour accéder aux données détenues par les administrations.
REACTIV doit permettre à l’ANSSI d’apporter un appui renforcé aux ministères dans l’identification et le traitement de ces compromissions. Le dispositif vise également à accélérer la détection et la caractérisation des exfiltrations de données afin de mieux circonscrire les incidents.
L’agence voit par ailleurs son autorité renforcée dans le cadre de cette opération. Elle pourra demander aux ministères concernés de mettre en œuvre, dans des délais contraints, les mesures immédiates jugées nécessaires à la protection des données confiées aux administrations.
Le dispositif prévoit également une communication technique de crise centralisée par l’ANSSI lorsqu’une attaque relevant de cette menace touche un service de l’État. L’objectif est de centraliser l’expertise technique et de coordonner plus rapidement la réponse entre l’agence et les administrations concernées.
REACTIV s’inscrit dans la feuille de route des efforts prioritaires en matière de sécurité numérique de l’État pour 2026-2027. Le Premier ministre a demandé l’accélération de sa mise en œuvre, avec l’objectif affiché de relever de manière durable le niveau de sécurité des réseaux ministériels.
Valérie Noriega