Stratégie pour une société de l'information sûre (communication 2006)

Par cette communication, la Commission entend revitaliser l'approche politique européenne en matière de sécurité des réseaux et de l'information. Il s'agit d'identifier les défis actuels et de proposer des actions destinées à les relever. La stratégie proposée par la Commission se fonde sur une approche multipartite qui rassemble toutes les parties intéressées. Cette démarche repose sur le dialogue, le partenariat et la responsabilisation.

ACTE

Communication de la Commission, du 31 mai 2006, Une stratégie pour une société de l'information sûre - "Dialogue, partenariat et responsabilisation" [COM(2006) 251 final - Non publié au Journal officiel].

SYNTHÈSE

Action de la Communauté: état des lieux

Jusqu'à présent, la Communauté européenne a répondu au défi de la sécurité dans la société de l'information en développant une approche fondée sur trois types d'initiatives:

L'action de la Communauté dans ce domaine passe également par le biais:

En 2004, la Communauté a institué l'Agence européenne chargée de la sécurité des réseaux et de l'information (ENISA). L'ENISA a pour mission de contribuer à un niveau élevé de sécurité des réseaux et de l'information dans la Communauté et de favoriser l'émergence d'une culture de la sécurité des réseaux et de l'information, dans l'intérêt des citoyens, des consommateurs, des entreprises et des organismes du secteur public.

Ces différentes actions et initiatives étant largement interdépendantes et impliquant de multiples parties prenantes, une stratégie coordonnée est nécessaire. La présente communication expose cette stratégie destinée à promouvoir une approche cohérente et holistique dans le domaine de la sécurité des réseaux et de l'information.

PRINCIPAUX DÉFIS

Malgré les efforts entrepris, la sécurité reste un défi pour tous: administrations publiques, entreprises et utilisateurs individuels. Les risques encourus sont souvent sous-estimés alors que l'importance du secteur des technologies de l'information et des communications (TIC) pour l'économie et la société européennes est incontestable. En outre, d'autres infrastructures critiques deviennent également de plus en plus dépendantes de l'intégrité de leurs systèmes d'information respectifs.

Attaques sur les systèmes d'information

Les attaques sur les systèmes d'information sont de plus en plus motivées par le profit financier. Des données personnelles sont exploitées illégalement, à l'insu de l'utilisateur, alors que le nombre (et le rythme d'évolution) des variantes de logiciels malveillants augmentent rapidement (utilisation de pourriels pour véhiculer des virus et des logiciels espions par exemple).

Enjeux liés au déploiement des dispositifs mobiles

Le déploiement croissant des dispositifs mobiles (téléphones mobiles 3G, jeux vidéo portables, etc.) et des services mobiles basés sur l'utilisation des réseaux entraîne l'apparition de nouvelles menaces. Or ces dernières peuvent se révéler plus dangereuses que les attaques via les PC puisque ces derniers possèdent déjà un niveau significatif de sécurité.

Enjeux liés à l'avènement de l'"intelligence ambiante"

L'avènement de l'"intelligence ambiante" constitue un autre développement déterminant de la société de l'information. On peut en effet s'attendre à ce que les dispositifs intelligents soutenus par les technologies de calcul et de réseau deviennent, dans un futur proche, omniprésents dans la vie quotidienne. Cette évolution porte en elle de nombreuses opportunités. Mais elle créera également des risques supplémentaires pour la sécurité et la vie privée.

Enjeux liés à la sensibilisation des utilisateurs

Afin de s'attaquer avec succès aux problèmes de sous-estimation des risques, toutes les parties prenantes ont besoin de données fiables sur les incidents de sécurité et leurs tendances.

Dans le même temps, il importe que les programmes de sensibilisation destinés à mettre en lumière les menaces pour la sécurité ne minent pas la confiance du consommateur et de l'utilisateur en se concentrant seulement sur les aspects négatifs. La sécurité des réseaux et de l'information devrait être présentée comme un bien et une occasion plutôt que comme une responsabilité et un coût.

APPROCHE PROPOSÉE

Pour relever les défis liés à la sécurité des réseaux et de l'information, la Commission propose une approche fondée sur le dialogue, le partenariat et la responsabilisation.

Dialogue

La Commission propose une série de mesures destinées à établir un dialogue ouvert, inclusif et multipartite, à savoir:

Partenariat

Une compréhension claire de la nature des défis est un préalable indispensable à l'élaboration d'une politique efficace. Pour ce faire, il convient de disposer de données statistiques et économiques fiables et à jour. La Commission demandera donc à l'ENISA:

En parallèle, la Commission invitera les États membres, le secteur privé et la communauté de la recherche à créer un partenariat pour assurer la disponibilité des données sur le secteur de la sécurité des technologies de l'information et des communications.

Responsabilisation

La responsabilisation des parties prenantes est une condition préalable pour davantage les sensibiliser aux besoins et aux risques en matière de sécurité et ainsi promouvoir la sécurité des réseaux et de l'information.

C'est pourquoi les États membres sont notamment invités à:

Les parties prenantes du secteur privé sont également encouragées à prendre des initiatives visant à:

INITIATIVES COMPLÉMENTAIRES

La Commission complétera cette approche par d'autres initiatives:

Contexte

La présente communication s'inscrit dans le cadre de l'initiative " i2010- Une société de l'information pour la croissance et l'emploi " qui vise à stimuler le développement de l'économie numérique en Europe. L'initiative i2010 insiste en effet sur l'importance de la sécurité des réseaux et de l'information pour la création d'un espace européen unique de l'information.

ACTES LIÉS

Communication de la Commission, du 1er juin 2005, intitulée "i2010 - Une société de l'information pour la croissance et l'emploi" [COM(2005) 229 final - Non publié au Journal officiel].

Décision-cadre 2005/222/JAI du Conseil, du 24 février 2005, relative aux attaques visant les systèmes d'information.

Règlement n°460/2004 du Parlement européen et du Conseil, du 10 mars 2004, instituant l'Agence européenne chargée de la sécurité des réseaux et de l'information [Journal officiel L 77 du 13.3.2004].

Directive 2002/58/CE du Parlement européen et du Conseil, du 12 juillet 2002, concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques) [Journal officiel L 201 du 31.7.2002].

Communication de la Commission au Conseil, au Parlement européen, au Comité économique et social et au Comité des régions, du 6 juin 2001, - Sécurité des réseaux et de l'information: Proposition pour une approche politique européenne [COM(2001) 298 final - Non publié au Journal officiel].

Communication de la Commission au Conseil, du 26 janvier 2001, créer une société de l'information plus sûre en renforçant la sécurité des infrastructures de l'information et en luttant contre la cybercriminalité [COM(2000) 890 final - Non publié au Journal officiel].

See also

Informations complémentaires sur le portail " La Société de l'information en Europe " de la Commission européenne.

Dernière modification le: 25.07.2006