Cyberattaque et cybersécurité : quelle différence ?
Deux notions du programme de HGGSP que l’on prend l’une pour l’autre, travaillées dans les thèmes La connaissance, Information et médias. Voici ce qui les sépare, et comment employer le mot juste.
Ce qui les sépare
La seconde est l’acte hostile, daté et attribuable ; la première est le dispositif permanent qui cherche à le rendre impossible ou sans effet.
Cyberattaque
Action hostile menée à travers les réseaux pour paralyser, détruire ou détourner un système d’information ou les données qu’il abrite.
Un logiciel malveillant peut bloquer pendant plusieurs jours les systèmes d’un hôpital ou d’une administration.
Cybersécurité
Ensemble des moyens techniques, juridiques et humains qui préservent les systèmes d’information, les réseaux et les données contre les intrusions, les sabotages et les pannes, qu’ils appartiennent à un État, à une entreprise ou à un particulier.
L’Agence nationale de la sécurité des systèmes d’information, créée en 2009 et rattachée au Premier ministre, en est en France l’autorité civile.
Les deux côte à côte
| Cyberattaque | Cybersécurité | |
|---|---|---|
| Nature | Notion | Notion |
| Au programme | La connaissance | La connaissance, Information et médias |
Les exemples qui les incarnent
- Les cyberattaques contre l’Estonie en 2007 Une attaque informatique atteint un État sans franchir sa frontière ni tirer un coup de feu, ce qui déplace le conflit dans un espace que le droit de la guerre n’avait pas prévu. Cet exemple met en jeu cyberattaque.
- La cyberattaque WannaCry de mai 2017 Elle montre qu’une arme informatique échappe à celui qui l’a fabriquée : un outil conçu par un État a servi contre des hôpitaux, ce qui distingue le cyberespace des armements classiques. Cet exemple met en jeu cyberattaque.
- Le Campus Cyber La souveraineté numérique suppose une industrie et des compétences, non seulement une agence et une loi, ce qui explique qu’un État finance un lieu plutôt qu’une règle de plus. Cet exemple met en jeu cybersécurité.
- WannaCry et NotPetya, 2017 Un stock de failles conservé par un État devient une arme mondiale dès qu’il fuite : garder une vulnérabilité secrète est un choix de politique publique dont le coût est collectif. Cet exemple met en jeu cybersécurité.
Ne plus se tromper en copie
Questions fréquentes
Quelle est la différence entre cyberattaque et cybersécurité ?
La seconde est l’acte hostile, daté et attribuable ; la première est le dispositif permanent qui cherche à le rendre impossible ou sans effet.
Comment définir cyberattaque ?
Action hostile menée à travers les réseaux pour paralyser, détruire ou détourner un système d’information ou les données qu’il abrite.
Comment définir cybersécurité ?
Ensemble des moyens techniques, juridiques et humains qui préservent les systèmes d’information, les réseaux et les données contre les intrusions, les sabotages et les pannes, qu’ils appartiennent à un État, à une entreprise ou à un particulier.
Pour aller plus loin
- Le lexique de HGGSP Toutes les notions du programme, définies et distinguées.