Lorsqu'on parle de cybersécurité en France, un organisme occupe une place particulière : l'ANSSI, pour Agence nationale de la sécurité des systèmes d'information. Son rôle est souvent mal compris. L'ANSSI n'est ni un « antivirus national », ni la police d'Internet, ni un service d'assistance informatique destiné aux particuliers. C'est une autorité de l'État chargée de la cybersécurité et de la cyberdéfense, dont la mission première est de contribuer à protéger la Nation contre les cyberattaques.

Une histoire qui commence bien avant 2009

L'ANSSI a été créée en 2009, mais elle n'est pas née de rien. Elle est l'héritière d'une succession d'organismes qui, depuis la Seconde Guerre mondiale, étaient chargés de protéger les informations sensibles de l'État. On retrouve notamment :

  • la Direction technique des chiffres (DTC), créée en 1943
  • le Service central technique des chiffres (STC-CH), en 1951
  • le Service central du chiffre et de la sécurité des télécommunications (SCCST), en 1977
  • le Service central de la sécurité des systèmes d'information (SCSSI), en 1986
  • la Direction centrale de la sécurité des systèmes d'information (DCSSI), en 2001

Le 7 juillet 2009, le décret n° 2009-834 crée officiellement l'ANSSI. À l'origine, l'agence est principalement tournée vers la sécurisation des systèmes d'information de l'État. Mais la transformation numérique de la société et l'explosion des cybermenaces vont rapidement élargir son champ d'action. Aujourd'hui, l'ANSSI est l'autorité nationale en matière de cybersécurité et de cyberdéfense en France. Elle est un service du Premier ministre, placé sous l'autorité du Secrétaire général de la défense et de la sécurité nationale (SGDSN).

Pourquoi une agence nationale de cybersécurité ?

Il suffit d'imaginer ce qui se passerait si un cybercriminel parvenait à paralyser simultanément :

  • un ministère
  • un hôpital
  • un opérateur d'énergie
  • un réseau de télécommunications
  • une infrastructure de transport
  • une entreprise stratégique

Une cyberattaque peut désormais avoir des conséquences qui dépassent largement le cadre informatique. Elle peut perturber l'économie, empêcher une administration de fonctionner, interrompre un service essentiel ou compromettre des informations particulièrement sensibles. La cybersécurité est donc devenue une question de sécurité nationale. L'objectif de l'ANSSI est précisément de contribuer à la résilience de l'État, de l'économie et de la société face aux cyberattaques.

Les cinq grandes missions de l'ANSSI

L'ANSSI résume aujourd'hui son action autour de cinq verbes :

Défendre – Connaître – Partager – Accompagner – Réguler

Ces cinq mots permettent de comprendre assez simplement son rôle.

1. Défendre

C'est évidemment l'une de ses missions essentielles. L'ANSSI contribue à protéger les systèmes d'information critiques de la Nation et développe des capacités de détection et de réponse aux cyberattaques. Elle intervient notamment auprès des administrations et des organisations dont les systèmes présentent des enjeux importants pour la Nation. Elle participe également à la structuration de la réponse nationale aux cyberattaques.

2. Connaître

Pour se défendre contre une menace, il faut d'abord la comprendre. L'ANSSI surveille donc l'évolution :

  • des cybermenaces
  • des vulnérabilités
  • des techniques utilisées par les attaquants
  • des technologies
  • des méthodes de défense

Cette connaissance permet notamment d'anticiper les attaques et d'améliorer les mesures de protection.

3. Partager

La cybersécurité ne peut pas être assurée par un seul organisme. L'ANSSI partage donc son expertise avec les administrations, les entreprises, les professionnels de la cybersécurité et ses partenaires français et étrangers. Elle publie notamment de nombreux guides, recommandations et référentiels techniques destinés à améliorer les pratiques de sécurité. C'est d'ailleurs une des grandes richesses du site cyber.gouv.fr : une partie importante de son expertise est accessible au public.

4. Accompagner

L'ANSSI accompagne les organismes concernés dans la mise en œuvre de leur politique de cybersécurité.

Elle intervient notamment auprès :

  • des administrations
  • des opérateurs et organisations régulés
  • des acteurs critiques
  • des professionnels de la cybersécurité

Elle participe également à la formation et à la montée en compétence des acteurs du secteur. L'agence propose notamment MesServicesCyber, une plateforme destinée à accompagner les bénéficiaires dans leurs démarches de renforcement de leur cybersécurité.

5. Réguler

L'ANSSI possède également un rôle réglementaire et de contrôle dans son domaine de compétence. Elle intervient notamment dans :

  • la certification de produits et services de sécurité
  • la qualification de solutions et de prestataires
  • la définition de référentiels
  • la mise en œuvre de certaines réglementations nationales et européennes
  • le contrôle du respect de certaines obligations de cybersécurité.

L'agence n'est donc pas seulement un centre d'expertise technique : elle est également une autorité.

Le CERT-FR : les pompiers de la cybersécurité

L'un des services les plus connus associés à l'ANSSI est le CERT-FR. CERT signifie Computer Emergency Response Team. On pourrait comparer son rôle à celui d'une équipe de pompiers spécialisée dans les incendies informatiques : elle contribue à prévenir, détecter et traiter les incidents de sécurité informatique. Le CERT-FR intervient prioritairement auprès :

  • des ministères
  • des services de l'État
  • des opérateurs d'importance vitale
  • des opérateurs de services essentiels

Son périmètre peut toutefois s'étendre à d'autres situations au niveau national. Il assure notamment une veille sur les menaces et les vulnérabilités et participe à la réponse aux incidents.

L'ANSSI et les entreprises

Contrairement à une idée répandue, l'ANSSI ne s'occupe pas uniquement des ordinateurs de l'État. La sécurité des infrastructures et organisations essentielles à la vie économique et sociale du pays constitue une part importante de son activité. Certaines entreprises et organisations sont soumises à des obligations particulières de cybersécurité, notamment lorsqu'elles fournissent des services essentiels ou présentent une importance particulière pour la Nation. L'ANSSI peut alors avoir un double rôle :

accompagner les organismes concernés dans leur sécurisation, mais aussi contrôler le respect de certaines obligations réglementaires.

L'ANSSI et la certification

Comment savoir si un produit ou un prestataire de cybersécurité présente un niveau de confiance suffisant ?

L'ANSSI intervient notamment dans les procédures de certification et de qualification. Elle définit des référentiels et participe à l'évaluation de produits et solutions de sécurité. Cette activité est importante pour les organismes qui manipulent des informations sensibles et qui ont besoin de solutions répondant à des exigences de sécurité précises.

L'ANSSI n'est pas la police d'Internet

C'est une précision importante. L'ANSSI est une autorité de cybersécurité et de cyberdéfense, mais elle n'a pas pour mission de mener les enquêtes judiciaires sur les cybercriminels.

Elle ne remplace donc pas :

  • la police
  • la gendarmerie
  • la justice
  • les services spécialisés dans la lutte contre la cybercriminalité

Une cyberattaque peut ainsi donner lieu à plusieurs actions parallèles :

ANSSI → protection et réponse technique

Police/Gendarmerie → enquête judiciaire

Justice → poursuites et jugement

Cette séparation des rôles est essentielle.

Une autre limite importante : l'ANSSI ne surveille pas le contenu d'Internet

L'ANSSI s'intéresse à la sécurité des réseaux et des systèmes d'information, et non au contenu qu'ils transportent. L'agence précise elle-même que son périmètre porte sur la sécurité des réseaux et non sur les informations et contenus présents sur ces réseaux. Cela permet de comprendre pourquoi l'ANSSI n'est pas l'équivalent de PHAROS. Si vous souhaitez signaler un contenu manifestement illicite sur Internet, PHAROS est le dispositif approprié. Si vous êtes victime d'une escroquerie en ligne, d'autres dispositifs peuvent être plus adaptés.

L'ANSSI n'est pas un service de dépannage pour les particuliers

C'est probablement la principale limite à expliquer dans un article destiné au grand public.

Votre ordinateur ne démarre plus ?
Votre téléphone affiche des publicités ?
Vous avez oublié votre mot de passe ?
Vous pensez avoir attrapé un virus ?
Vous avez été victime d'une arnaque ?

L'ANSSI n'est généralement pas le service à appeler pour obtenir un dépannage individuel.

Son rôle est celui d'une autorité nationale, pas celui d'un support informatique. Pour les particuliers et les petites entreprises victimes de cybermalveillance, le dispositif 17Cyber constitue notamment un point d'entrée beaucoup plus adapté.

ANSSI, CNIL, PHAROS, 17Cyber : qui fait quoi ?

Les limites de l'ANSSI

L'ANSSI est un acteur majeur, mais elle ne peut évidemment pas tout faire.

Elle ne peut pas empêcher toutes les cyberattaques

Même les systèmes les mieux protégés peuvent présenter des vulnérabilités. L'objectif est donc davantage de réduire les risques, détecter les attaques, limiter leurs conséquences et améliorer la résilience que de prétendre rendre les systèmes invulnérables.

Elle ne protège pas directement tous les Français

Son rôle est prioritairement lié aux systèmes et organisations relevant de ses responsabilités et aux enjeux nationaux. Elle ne peut pas assurer individuellement la sécurité des millions d'ordinateurs, smartphones et tablettes utilisés en France.

Elle ne remplace pas les entreprises de cybersécurité

L'État ne peut pas fournir à lui seul tous les services de cybersécurité nécessaires aux entreprises. L'ANSSI travaille donc avec tout un écosystème de prestataires, industriels, chercheurs et experts privés.

Elle ne remplace pas la justice

L'ANSSI peut analyser une cyberattaque et contribuer à sa résolution technique, mais elle n'a pas pour fonction de juger les auteurs. La dimension judiciaire relève des services d'enquête et de la justice.


Une mission devenue encore plus importante

Le rôle de l'ANSSI s'est considérablement élargi depuis sa création. La menace ne concerne plus seulement quelques administrations ou grandes infrastructures. Les cyberattaques touchent désormais l'ensemble de l'économie et de la société. L'ANSSI constate elle-même que la menace cyber concerne désormais tous les pans de l'économie et de la société, tandis que le nombre et la diversité des acteurs impliqués dans la cybersécurité augmentent. En 2025, l'agence a également publié son plan stratégique 2025-2027 et la France s'est dotée d'une Stratégie nationale de cybersécurité 2026-2030, qui vise notamment à faire de la France une « Nation cyber de premier rang ».