Aller au contenu
HGGSP Révision

Cyberattaque et cybersécurité : quelle différence ?

Deux notions du programme de HGGSP que l’on prend l’une pour l’autre, travaillées dans les thèmes La connaissance, Information et médias. Voici ce qui les sépare, et comment employer le mot juste.

Ce qui les sépare

La seconde est l’acte hostile, daté et attribuable ; la première est le dispositif permanent qui cherche à le rendre impossible ou sans effet.

Cyberattaque

Action hostile menée à travers les réseaux pour paralyser, détruire ou détourner un système d’information ou les données qu’il abrite.

Un logiciel malveillant peut bloquer pendant plusieurs jours les systèmes d’un hôpital ou d’une administration.

Cybersécurité

Ensemble des moyens techniques, juridiques et humains qui préservent les systèmes d’information, les réseaux et les données contre les intrusions, les sabotages et les pannes, qu’ils appartiennent à un État, à une entreprise ou à un particulier.

L’Agence nationale de la sécurité des systèmes d’information, créée en 2009 et rattachée au Premier ministre, en est en France l’autorité civile.

Les deux côte à côte

CyberattaqueCybersécurité
NatureNotionNotion
Au programmeLa connaissanceLa connaissance, Information et médias

Les exemples qui les incarnent

  • Les cyberattaques contre l’Estonie en 2007 Une attaque informatique atteint un État sans franchir sa frontière ni tirer un coup de feu, ce qui déplace le conflit dans un espace que le droit de la guerre n’avait pas prévu. Cet exemple met en jeu cyberattaque.
  • La cyberattaque WannaCry de mai 2017 Elle montre qu’une arme informatique échappe à celui qui l’a fabriquée : un outil conçu par un État a servi contre des hôpitaux, ce qui distingue le cyberespace des armements classiques. Cet exemple met en jeu cyberattaque.
  • Le Campus Cyber La souveraineté numérique suppose une industrie et des compétences, non seulement une agence et une loi, ce qui explique qu’un État finance un lieu plutôt qu’une règle de plus. Cet exemple met en jeu cybersécurité.
  • WannaCry et NotPetya, 2017 Un stock de failles conservé par un État devient une arme mondiale dès qu’il fuite : garder une vulnérabilité secrète est un choix de politique publique dont le coût est collectif. Cet exemple met en jeu cybersécurité.

Ne plus se tromper en copie

Questions fréquentes

Quelle est la différence entre cyberattaque et cybersécurité ?

La seconde est l’acte hostile, daté et attribuable ; la première est le dispositif permanent qui cherche à le rendre impossible ou sans effet.

Comment définir cyberattaque ?

Action hostile menée à travers les réseaux pour paralyser, détruire ou détourner un système d’information ou les données qu’il abrite.

Comment définir cybersécurité ?

Ensemble des moyens techniques, juridiques et humains qui préservent les systèmes d’information, les réseaux et les données contre les intrusions, les sabotages et les pannes, qu’ils appartiennent à un État, à une entreprise ou à un particulier.

Pour aller plus loin