Droit international et prolifération des cyberarmes
Les attaques informatiques sont de plus en plus fréquentes et sophistiquées. Des cyberarmes telles que des virus ou des vers sont produites et diffusées par des acteurs publics et privés. Dans ce contexte, certains États cherchent à empêcher la prolifération des outils informatiques malveillants. La régulation des cyberarmes se révèle toutefois particulièrement difficile et les instruments juridiques adoptés jusqu’à présent ne permettent pas à eux seuls de garantir la stabilité du cyberespace.
Les piratages de Sony Pictures et de Yahoo !, la contamination de centaines de milliers d’ordinateurs par les logiciels malveillants WannaCry et NotPetya, ou encore les attaques menées contre le secteur de l’énergie ou d’autres infrastructures critiques aux États-Unis, constituent autant d’exemples récents de cyberattaques impliquant une multitude d’acteurs, aux relations ambiguës et aux motivations floues. Ces événements récents illustrent la prolifération des techniques et outils informatiques malveillants utilisés pour mener des cyberopérations. Afin de maintenir la sécurité et la stabilité de l’environnement informatique mondial, les États ont adopté plusieurs instruments pour lutter contre la diffusion incontrôlée de ces outils.
Le contexte de la prolifération des outils informatiques offensifs
Lutter contre la prolifération des outils informatiques offensifs nécessite préalablement de s’intéresser à la spécificité de ces outils et de l’écosystème dans lequel ils sont développés, vendus et utilisés.
Le concept de cyberarme
Il n’existe pas de définition officielle, faisant consensus entre États, de la notion de cyberarme. Cette notion n’apparaît dans aucun instrument international. Le rapport du Groupe d’experts gouvernementaux chargé d’examiner les progrès de l’informatique et des télécommunications dans le contexte de la sécurité internationale (GEG) au sein des Nations unies lui préfère ainsi l’expression – non définie – de « techniques et outils informatiques malveillants ». L’Arrangement de Wassenaar sur le contrôle des exportations d’armes conventionnelles et de biens et technologies à double usage se concentre, quant à lui, sur les « logiciels d’intrusion ».
Il n’existe pas non plus de consensus sur le terme à employer au sein des États, et rares sont ceux qui définissent le concept retenu. En 2011, l’US Air Force employait la notion de cybercapacités et en proposait la définition suivante : « Toute charge utile d’un dispositif ou d’un logiciel conçue pour perturber, refuser l’accès, dégrader, remettre en cause, altérer ou détruire les systèmes informatiques, données, activités ou capacités adverses. Les cybercapacités n’incluent pas les dispositifs ou logiciels conçus exclusivement pour permettre d’accéder à un système informatique adverse à des fins d’exploitation de données. » […]
PLAN
- Le contexte de la prolifération des outils informatiques offensifs
- Le concept de cyberarme
- L’environnement des cyberarmes - L’état de la régulation internationale des outils informatiques offensifs
- La lutte contre la cybercriminalité et la prolifération des cyberarmes
- Contrôles des exportations et cyberarmes - Une obligation non contraignante de prévenir la prolifération des techniques et outils informatiques malveillants, et de notifier les vulnérabilités
Aude Géry est doctorante en droit international et chercheur associé à la chaire Castex de cyberstratégie.
Cette page ne contient qu'un résumé de notre travail. Si vous souhaitez avoir accès à toutes les informations de notre recherche sur le sujet, vous pouvez télécharger la version complète au format PDF.
Droit international et prolifération des cyberarmes
La souveraineté alimentaire ou le droit des peuples à se nourrir eux-mêmes
La plupart des pays en développement dépendent des importations pour nourrir leur population. Les politiques libérales impulsées par les organisations financières internationales ont mis à mal l’agriculture traditionnelle au profit de grandes firmes multinationales. Les États du Sud doivent désormais reprendre les choses en main et mettre en œuvre des politiques agricoles volontaristes permettant d’atteindre la souveraineté et la sécurité alimentaires.
Quel bilan pour la Politique européenne de voisinage ?
Avec les élargissements de l’Union européenne de 2004 et 2007, les frontières de l’UE se sont déplacées vers l’est. Dans le cadre de la Politique européenne de voisinage puis du Partenariat oriental, l’UE tente d’entretenir de bonnes relations avec ses nouveaux voisins et de les faire évoluer vers la démocratie libérale. La Russie considère que cette approche menace ses intérêts et fait pression sur les anciennes républiques soviétiques pour qu’elles demeurent dans sa sphère d’influence.
Obamacare : genèse, bilan, futur
L’Affordable Care Act (ACA), plus connu sous le nom d’Obamacare, est une réforme ambitieuse du système de santé américain. Entrée en vigueur en 2010, elle vise d’une part à élargir l’accès à l’assurance santé et d’autre part à réorganiser la distribution des soins. 25 millions d’Américains ont ainsi pu obtenir une assurance santé. Le bilan de cette réforme est néanmoins mitigé. Donald Trump a engagé un processus de retrait de l’ACA. Il n’est toutefois pas certain qu’il parvienne à ses fins.
Back to the East of Suez? Les Britanniques dans l’océan Indien
En décembre 2016, le gouvernement britannique annonçait son retour « à l’est de Suez ». Or, au-delà de l’effet d’annonce, la capacité de Londres à jouer un rôle géopolitique dans la région reste limitée. Londres ne cache pas la priorité qu’elle accorde aux échanges commerciaux, en particulier avec la Chine, au détriment éventuel de l’Inde. Son soft power, en particulier dans le domaine de la formation, lui permet cependant de préserver sa présence hors des jeux de puissance locaux.