{
  "source": "france/bouclier-numerique-france.html",
  "title": "Bouclier numérique : sécuriser l’État face aux cyberattaques",
  "canonical": "https://www.delta-sierra.com/france/bouclier-numerique-france.html",
  "tables": [
    {
      "table_index": 1,
      "rows": [
        [
          "Incident",
          "Date",
          "Ce que cela montre",
          "Source"
        ],
        [
          "France Travail",
          "2024 / sanction 2026",
          "Comptes de conseillers Cap Emploi usurpés ; authentification, journalisation et habilitations insuffisantes ; CNIL : 5 M€ de sanction.",
          "[O13]"
        ],
        [
          "Viamedis / Almerys",
          "2024",
          "Plus de 33 millions de personnes concernées ; identité, date de naissance, numéro de sécurité sociale, assureur et garanties.",
          "[O14]"
        ],
        [
          "France Titres",
          "2026",
          "11,7 millions de comptes potentiellement concernés ; identité, courriel, date de naissance et, pour certains, adresse et téléphone.",
          "[O08]"
        ],
        [
          "Éducation nationale – COMPAS",
          "mars 2026",
          "Environ 243 000 agents ; identité, coordonnées et données liées à l’activité professionnelle après usurpation d’un compte externe.",
          "[O10]"
        ],
        [
          "Tchap",
          "juin 2026",
          "73 467 agents potentiellement concernés ; compte utilisateur compromis par usurpation.",
          "[O09]"
        ],
        [
          "DGFiP / FICOBA",
          "février 2026",
          "1,2 million de comptes bancaires potentiellement concernés après usurpation des identifiants d’un fonctionnaire ; RIB/IBAN, identité et adresse.",
          "[O23]"
        ],
        [
          "DGFiP — services fiscaux",
          "juin-juillet / confirmé 14 août 2026",
          "Environ 678 000 particuliers et professionnels ; identifiants d’un agent et d’un tiers habilité usurpés, avec consultation ou extraction de données fiscales et professionnelles.",
          "[O07]"
        ],
        [
          "AEFE – ORION",
          "août 2026",
          "Incident de cybersécurité affectant l’intranet collaboratif ; les informations publiées doivent être distinguées des revendications non confirmées.",
          "[O12]"
        ]
      ]
    },
    {
      "table_index": 2,
      "rows": [
        [
          "Signal",
          "Contrôle",
          "Réaction possible"
        ],
        [
          "Volume anormal pour le rôle",
          "Limites glissantes par heure/jour et par niveau de sensibilité",
          "Challenge, approbation ou blocage"
        ],
        [
          "Action très sensible",
          "Réauthentification forte et, si nécessaire, double validation",
          "Refus si absence de seconde preuve"
        ],
        [
          "Compte légitime mais comportement inhabituel",
          "Détection comportementale, terminal et historique",
          "Révocation du jeton, isolement du poste, alerte SOC"
        ],
        [
          "Traitement batch légitime",
          "Liste blanche nominative, fenêtre prévue, propriétaire métier, journalisation",
          "Autoriser mais surveiller et borner"
        ]
      ]
    },
    {
      "table_index": 3,
      "rows": [
        [
          "Horizon",
          "Véhicules réalistes",
          "Objets"
        ],
        [
          "H+24 à J+30",
          "Instruction du Premier ministre, circulaires, décisions d’organisation, référentiels ANSSI/DINUM, clauses de marché",
          "Cellule de crise, gel des accès permanents de tiers, inventaire Tier 0, conservation des logs, MFA privilégiée, quotas d’export, marchés d’urgence pré-négociés."
        ],
        [
          "J+30 à J+100",
          "Décrets et arrêtés dans le champ réglementaire ; loi ou habilitation lorsque le domaine de la loi est touché",
          "Classification fonctionnelle des données, responsabilités des dirigeants, obligations de preuve, dispositifs de contrôle, cadre de partage et de signalement."
        ],
        [
          "6 à 24 mois",
          "Loi de programmation cyber/souveraineté, transposition NIS2/REC/DORA, réforme de la commande, dispositifs RH et budgétaires",
          "Financement pluriannuel, filière experts, obligations des entités critiques, contrôle fournisseurs, réversibilité et souveraineté."
        ]
      ]
    },
    {
      "table_index": 4,
      "rows": [
        [
          "Action",
          "Statut formule",
          "CAPEX",
          "OPEX annuel",
          "Transition",
          "Net 4 ans",
          "Données manquantes"
        ],
        [
          "BN-01",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-02",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-03",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MATERIEL × P_MATERIEL + J_INTEGRATION × TJM",
          "N_COMPTES_Y1 × LICENCE_ANNUELLE_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "J_MIGRATION × TJM + FORMATION_INITIALE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de comptes privilégiés Tier 0/1 ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-04",
          "Formule propre à l’action",
          "N_CLES_FIDO × P_CLE_FIDO + N_POSTES × J_ENROLEMENT × TJM",
          "N_COMPTES_Y1 × LICENCE_MFA_Y1 + SUPPORT_Y1",
          "FORMATION_INITIALE + J_MIGRATION_IDENTITES × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de comptes privilégiés et nombre de facteurs matériels ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-05",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-06",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MATERIEL × P_MATERIEL + J_INTEGRATION × TJM",
          "N_COMPTES_Y1 × LICENCE_ANNUELLE_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "J_MIGRATION × TJM + FORMATION_INITIALE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de comptes privilégiés et opérations JIT ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-07",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MATERIEL × P_MATERIEL + J_INTEGRATION × TJM",
          "N_COMPTES_Y1 × LICENCE_ANNUELLE_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "J_MIGRATION × TJM + FORMATION_INITIALE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de postes d’administration dédiés ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-08",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MATERIEL × P_MATERIEL + J_INTEGRATION × TJM",
          "N_COMPTES_Y1 × LICENCE_ANNUELLE_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "J_MIGRATION × TJM + FORMATION_INITIALE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-09",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MATERIEL × P_MATERIEL + J_INTEGRATION × TJM",
          "N_COMPTES_Y1 × LICENCE_ANNUELLE_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "J_MIGRATION × TJM + FORMATION_INITIALE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-10",
          "Formule propre à l’action",
          "N_APPS × J_WORKFLOW × TJM + N_CONNECTEURS × J_CONNECTEUR × TJM + CONFIG_IAM_PAM",
          "N_APPROBATEURS_Y1 × LICENCE_WORKFLOW_Y1 + SUPPORT_Y1 + ETP_ADMIN_Y1 × C_ETP_Y1",
          "DOUBLE_RUN_WORKFLOWS + FORMATION_APPROBATEURS",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-11",
          "Formule propre à l’action",
          "N_APPS × J_QUOTA × TJM + N_API × J_RATE_LIMIT × TJM",
          "LICENCE_GATEWAY_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "TESTS_CHARGE + BASCULE_PROGRESSIVE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-12",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_APPLICATIONS × J_MODIFICATION × TJM + INFRA_INITIALE",
          "LICENCES_Y1 + HEBERGEMENT_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-13",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "INFRA_INITIALE + J_INTEGRATION × TJM",
          "V_LOG_JOUR_Y1 × 365 × P_INGESTION_Y1 + S_RETENTION_Y1 × P_STOCKAGE_Y1 + ETP_SOC_Y1 × C_ETP_Y1",
          "DOUBLE_RUN_LOGS + J_MIGRATION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "volume journalier de logs ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-14",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "INFRA_INITIALE + J_INTEGRATION × TJM",
          "V_LOG_JOUR_Y1 × 365 × P_INGESTION_Y1 + S_RETENTION_Y1 × P_STOCKAGE_Y1 + ETP_SOC_Y1 × C_ETP_Y1",
          "DOUBLE_RUN_LOGS + J_MIGRATION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "volume de logs à conservation immuable ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-15",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "INFRA_INITIALE + J_INTEGRATION × TJM",
          "V_LOG_JOUR_Y1 × 365 × P_INGESTION_Y1 + S_RETENTION_Y1 × P_STOCKAGE_Y1 + ETP_SOC_Y1 × C_ETP_Y1",
          "DOUBLE_RUN_LOGS + J_MIGRATION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de comptes et volume d’événements ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-16",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "INFRA_INITIALE + J_INTEGRATION × TJM",
          "V_LOG_JOUR_Y1 × 365 × P_INGESTION_Y1 + S_RETENTION_Y1 × P_STOCKAGE_Y1 + ETP_SOC_Y1 × C_ETP_Y1",
          "DOUBLE_RUN_LOGS + J_MIGRATION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "flux d’exfiltration à surveiller et volume de données ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-17",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_APPLICATIONS × J_MODIFICATION × TJM + INFRA_INITIALE",
          "LICENCES_Y1 + HEBERGEMENT_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-18",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-19",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_APPLICATIONS × J_MODIFICATION × TJM + INFRA_INITIALE",
          "LICENCES_Y1 + HEBERGEMENT_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-20",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_APPLICATIONS × J_MODIFICATION × TJM + INFRA_INITIALE",
          "LICENCES_Y1 + HEBERGEMENT_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-21",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre d’actifs exposés Internet ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-22",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre d’actifs scannés quotidiennement ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-23",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-24",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-25",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de dépôts de code critique ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-26",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de projets nécessitant un SBOM ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-27",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-28",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-29",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_APPLICATIONS × J_MODIFICATION × TJM + INFRA_INITIALE",
          "LICENCES_Y1 + HEBERGEMENT_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-30",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_APPLICATIONS × J_MODIFICATION × TJM + INFRA_INITIALE",
          "LICENCES_Y1 + HEBERGEMENT_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-31",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "CAPACITE_SAUVEGARDE × P_INFRA + J_INTEGRATION × TJM",
          "STOCKAGE_ANNUEL_Y1 + MAINTENANCE_Y1 + EXERCICES_Y1",
          "DOUBLE_EXPLOITATION + MIGRATION_SAUVEGARDES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "volume de sauvegardes critiques ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-32",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "CAPACITE_SAUVEGARDE × P_INFRA + J_INTEGRATION × TJM",
          "STOCKAGE_ANNUEL_Y1 + MAINTENANCE_Y1 + EXERCICES_Y1",
          "DOUBLE_EXPLOITATION + MIGRATION_SAUVEGARDES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de systèmes critiques à restaurer ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-33",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "CAPACITE_SAUVEGARDE × P_INFRA + J_INTEGRATION × TJM",
          "STOCKAGE_ANNUEL_Y1 + MAINTENANCE_Y1 + EXERCICES_Y1",
          "DOUBLE_EXPLOITATION + MIGRATION_SAUVEGARDES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-34",
          "Formule propre à l’action",
          "SCENARIO_INITIAL + CYBER_RANGE_INITIAL",
          "J_PREPARATION_Y1 × TJM + N_PARTICIPANTS_Y1 × H_EXERCICE_Y1 × C_H_AGENT_Y1 + LOCATION_CYBERRANGE_Y1 + OBSERVATION_Y1 + RETEST_Y1",
          "REX_INITIAL + MISE_A_JOUR_PLANS",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-35",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-36",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-37",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_CADRAGE × TJM",
          "N_AUDITS_Y1 × J_AUDIT × TJM + ASTREINTE_Y1 + RETESTS_Y1",
          "J_MISE_EN_CONFORMITE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-38",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_CADRAGE × TJM",
          "N_AUDITS_Y1 × J_AUDIT × TJM + ASTREINTE_Y1 + RETESTS_Y1",
          "J_MISE_EN_CONFORMITE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de systèmes Tier 0 à auditer ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-39",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_CADRAGE × TJM",
          "N_AUDITS_Y1 × J_AUDIT × TJM + ASTREINTE_Y1 + RETESTS_Y1",
          "J_MISE_EN_CONFORMITE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de retests critiques ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-40",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_CADRAGE × TJM",
          "N_AUDITS_Y1 × J_AUDIT × TJM + ASTREINTE_Y1 + RETESTS_Y1",
          "J_MISE_EN_CONFORMITE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de contrats PRIS et niveau d’astreinte ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-41",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "INFRA_INITIALE + J_INTEGRATION × TJM",
          "V_LOG_JOUR_Y1 × 365 × P_INGESTION_Y1 + S_RETENTION_Y1 × P_STOCKAGE_Y1 + ETP_SOC_Y1 × C_ETP_Y1",
          "DOUBLE_RUN_LOGS + J_MIGRATION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre d’entités raccordées au SOC mutualisé + volume de logs ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-42",
          "Formule propre à l’action",
          "PLATEFORME_THREAT_INTEL_INITIALE + CONNECTEURS_SOURCES + J_INTEGRATION × TJM",
          "ABONNEMENTS_FEEDS_Y1 + ETP_ANALYSTES_Y1 × C_ETP_Y1 + STOCKAGE_Y1",
          "MIGRATION_HISTORIQUE + FORMATION_ANALYSTES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-43",
          "Formule propre à l’action",
          "BASE_HISTORIQUE_INITIALE + J_MODELE_DONNEES × TJM",
          "STOCKAGE_Y1 + ABONNEMENTS_SOURCES_Y1 + ETP_ANALYSTE_Y1 × C_ETP_Y1",
          "IMPORT_ARCHIVES + DEDOUBLONNAGE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-44",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-45",
          "Formule propre à l’action",
          "MISE_EN_PLACE_PROGRAMMES + J_CADRAGE × TJM",
          "N_PROGRAMMES_Y1 × FRAIS_PLATEFORME_Y1 + ENVELOPPE_PRIMES_Y1 + ETP_TRIAGE_Y1 × C_ETP_Y1 + RETESTS_Y1",
          "CHARTE_JURIDIQUE + INTEGRATION_CANAUX",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de programmes bug bounty et enveloppe de primes ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-46",
          "Formule propre à l’action",
          "INFRA_LAB_SECURISEE + CAPACITE_CALCUL_INITIALE + J_INTEGRATION × TJM",
          "GPU_HEURES_Y1 × P_GPU_HEURE_Y1 + ETP_CHERCHEURS_Y1 × C_ETP_Y1 + LICENCES_Y1 + DONNEES_Y1",
          "HOMOLOGATION + MIGRATION_OUTILS",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "capacité de calcul + équipe INESIA dédiée ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-47",
          "Formule propre à l’action",
          "CYBER_RANGE_CLASSE + DATASETS_BENCHMARK_INITIAUX",
          "N_CAMPAGNES_Y1 × GPU_HEURES_CAMPAGNE × P_GPU_HEURE_Y1 + ETP_EVALUATION_Y1 × C_ETP_Y1",
          "HOMOLOGATION + SECURISATION_ENVIRONNEMENT",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de benchmarks et capacité de calcul sécurisée ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-48",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "INFRA_CALCUL_INITIALE + J_INTEGRATION × TJM",
          "GPU_HEURES_Y1 × P_GPU_HEURE_Y1 + ETP_R_D_Y1 × C_ETP_Y1 + ACCES_MODELES_Y1 + DONNEES_Y1",
          "J_SECURISATION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de modèles évalués / conditions d’accès ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-49",
          "Formule propre à l’action",
          "INFRA_CALCUL_SOUVERAINE + DATASET_INITIAL + J_PIPELINE × TJM",
          "GPU_HEURES_ENTRAINEMENT_Y1 × P_GPU_HEURE_Y1 + ETP_R_D_Y1 × C_ETP_Y1 + ENERGIE_Y1 + MAINTENANCE_Y1",
          "MIGRATION_MODELES + CERTIFICATION",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "capacité calcul + équipe R&D ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-50",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-51",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MATERIEL × P_MATERIEL + J_INTEGRATION × TJM",
          "N_COMPTES_Y1 × LICENCE_ANNUELLE_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "J_MIGRATION × TJM + FORMATION_INITIALE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-52",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-53",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MIGRATIONS × C_MIGRATION + INFRA_SOUVERAINE_INITIALE",
          "HEBERGEMENT_Y1 + LICENCES_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + SORTIE_FOURNISSEUR + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de dépendances critiques à migrer ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-54",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MIGRATIONS × C_MIGRATION + INFRA_SOUVERAINE_INITIALE",
          "HEBERGEMENT_Y1 + LICENCES_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + SORTIE_FOURNISSEUR + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de services/migrations SecNumCloud ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-55",
          "Formule propre à l’action",
          "N_SYSTEMES × J_INVENTAIRE_CRYPTO × TJM + LICENCE_SCANNER_CRYPTO_INITIALE",
          "N_SYSTEMES_Y1 × J_REVUE_ANNUELLE × TJM + LICENCE_SCANNER_Y1",
          "PILOTES_PQC + TESTS_INTEROPERABILITE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de systèmes et algorithmes cryptographiques ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-56",
          "Formule propre à l’action",
          "N_RESERVISTES × C_FORMATION_INITIALE + PLATEFORME_MOBILISATION",
          "N_JOURS_MOBILISATION_Y1 × INDEMNITE_JOUR_Y1 + FORMATION_CONTINUE_Y1 + EXERCICES_Y1",
          "RECRUTEMENT + HABILITATIONS",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de réservistes contractualisés et jours mobilisables ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-57",
          "Formule propre à l’action",
          "RECRUTEMENT_INITIAL + FORMATION_MANAGERS + OUTILLAGE_CARRIERE",
          "N_EXPERTS_Y1 × SURCOUT_REMUNERATION_Y1 + FORMATION_CONTINUE_Y1",
          "RECLASSEMENT + HARMONISATION_STATUTAIRE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de postes experts à revaloriser ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-58",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-59",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "J_SETUP × TJM + OUTIL_INITIAL",
          "ETP_Y1 × C_ETP_Y1 + PRESTATIONS_Y1",
          "J_TRANSITION × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-60",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "OUTIL_REPORTING_INITIAL + J_INTEGRATION × TJM",
          "ETP_CONTROLE_Y1 × C_ETP_Y1 + PUBLICATION_Y1 + AUDIT_Y1",
          "J_CADRAGE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-61",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_MIGRATIONS × C_MIGRATION + INFRA_SOUVERAINE_INITIALE",
          "HEBERGEMENT_Y1 + LICENCES_Y1 + ETP_EXPLOITATION_Y1 × C_ETP_Y1",
          "DOUBLE_RUN + SORTIE_FOURNISSEUR + MIGRATION_DONNEES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre d’applications obsolètes et coût de migration par application ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-62",
          "Formule propre à l’action",
          "J_CADRAGE_REFERENTIEL × TJM",
          "N_FONCTIONS_CRITIQUES_Y1 × J_PASSI_MOYEN × TJM_PASSI_Y1 + N_RETESTS_Y1 × J_RETEST × TJM_RETEST_Y1",
          "MISE_EN_CONFORMITE_INITIALE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de fonctions critiques auditées ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-63",
          "Formule propre à l’action",
          "CYBER_RANGE_INITIAL + J_CADRAGE × TJM",
          "N_CAMPAGNES_Y1 × J_REDTEAM × TJM_REDTEAM_Y1 + RETESTS_Y1 + EXERCICES_RESTITUTION_Y1",
          "REMEDIATIONS_INITIALES",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre de red-teams Tier 0 ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-64",
          "Formule propre à l’action",
          "PLATEFORME_ACCOMPAGNEMENT + J_CADRAGE_SECTORIEL × TJM",
          "N_ENTREPRISES_Y1 × J_AUDIT_ENTREPRISE × TJM + ETP_EXPERTS_Y1 × C_ETP_Y1 + AIDES_ELIGIBLES_Y1",
          "PILOTES_SECTORIELS + MISE_EN_CONFORMITE_FOURNISSEURS",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre d’entreprises critiques accompagnées ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-65",
          "Formule propre à l’action",
          "J_REFERENTIEL_TECHNIQUE × TJM",
          "N_ORGANISMES_Y1 × J_CONTROLE × TJM_CONTROLE_Y1 + N_RETESTS_Y1 × J_RETEST × TJM_RETEST_Y1",
          "OUTILLAGE_PREUVE + FORMATION_REGULATEURS",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "nombre d’organismes critiques contrôlés ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-66",
          "Chiffrage paramétrique — hypothèses à renseigner",
          "N_PROJETS × J_INTEGRATION × TJM + OUTILLAGE_INITIAL",
          "N_DEPOTS_Y1 × LICENCE_OUTIL_Y1 + ETP_APPSEC_Y1 × C_ETP_Y1",
          "J_MIGRATION_PIPELINE × TJM",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ],
        [
          "BN-67",
          "Formule propre à l’action",
          "OUTIL_REPORTING_PARLEMENTAIRE_INITIAL",
          "ETP_RAPPORT_Y1 × C_ETP_Y1 + AUDITIONS_Y1 + ANNEXE_CLASSIFIEE_Y1",
          "CADRAGE_INDICATEURS + PREMIERE_COLLECTE",
          "CAPEX + OPEX_Y1 + OPEX_Y2 + OPEX_Y3 + OPEX_Y4 + TRANSITION - MUTUALISATION_SAVINGS_4Y - EXISTING_BUDGET_ELIGIBLE_OFFSET_4Y - EXTERNAL_COFINANCING_4Y",
          "périmètre réel issu de l’inventaire 100 jours ; prix unitaires documentés ; part des budgets existants réellement recouvrante"
        ]
      ]
    }
  ],
  "sections": [
    {
      "level": 1,
      "heading": "Bouclier numérique de la France",
      "content": [
        "Le Plan de Rupture conserve 14 mesures structurelles dans sa catégorie 09 « Souveraineté numérique & IA ». Le présent Bouclier les traduit en 67 actions opérationnelles : priorités, responsables, délais, indicateurs, sources et architecture de chiffrage.",
        "Autrement dit : 14 = niveau politique du programme ; 67 = niveau opérationnel de sécurité. Les deux nombres décrivent deux étages du même chantier.",
        "Sécurité des données, résilience de l’État, souveraineté cyber et défense face aux IA offensives de classe Mythos.",
        "Principe directeur : ne plus promettre l’inviolabilité. Construire un État qui suppose la compromission, la détecte vite, la contient automatiquement, limite l’exfiltration et sait reconstruire ses fonctions vitales."
      ]
    },
    {
      "level": 2,
      "heading": "Ce dossier est le programme opérationnel, pas une liste concurrente de mesures",
      "content": [
        "Le Plan de Rupture conserve 14 mesures structurelles dans sa catégorie 09 « Souveraineté numérique & IA ». Le présent Bouclier les traduit en 67 actions opérationnelles : priorités, responsables, délais, indicateurs, sources et architecture de chiffrage.",
        "Autrement dit : 14 = niveau politique du programme ; 67 = niveau opérationnel de sécurité. Les deux nombres décrivent deux étages du même chantier."
      ]
    },
    {
      "level": 2,
      "heading": "La France ne fait plus face à des incidents isolés : elle accumule les morceaux d’un même puzzle",
      "content": [
        "En 2025, la CNIL a reçu 6 167 notifications de violations de données et indique qu’environ un incident déclaré sur deux relevait d’un piratage. L’ANSSI a eu connaissance de 1 366 incidents et place l’éducation/recherche, les ministères/collectivités, la santé et les télécommunications parmi les secteurs les plus visés. Ces chiffres ne représentent pas toute la criminalité : ils représentent ce qui est connu des autorités. CNIL · ANSSI",
        "Le gouvernement a lui-même indiqué au printemps 2026 que la France enregistrait en moyenne trois vols de données par jour depuis le début de l’année . La Cour des comptes constate parallèlement l’absence de cartographie des données sensibles par administration et des dépendances encore fortes à des solutions extra-européennes pour certaines données sensibles. Plan gouvernemental 2026 · Cour des comptes",
        "Une administration qui concentre des données fiscales, bancaires, foncières, professionnelles ou sociales impose aux citoyens une asymétrie de confiance : elle collecte parce que la loi l’y autorise ; elle doit donc protéger à un niveau proportionné au pouvoir et à la sensibilité de ce qu’elle détient. La puissance de collecte de l’État ne peut pas coexister durablement avec une sécurité traitée comme une fonction auxiliaire.",
        "Fiscalité, comptes bancaires, patrimoine, activité professionnelle, aides, marchés publics : l’administration peut légalement rassembler des informations qu’un citoyen ou une entreprise ne peut pas simplement changer après une fuite. Cette concentration crée une responsabilité particulière : accès strictement limités, traçabilité complète, détection des comportements anormaux, limitation des extractions et capacité de couper immédiatement un accès compromis.",
        "Parce qu’elle concentre des données fiscales, bancaires, foncières, professionnelles et sociales particulièrement sensibles, l’administration doit démontrer un niveau de protection proportionné à la quantité, à la sensibilité et aux conséquences possibles d’une fuite. Le sujet est donc la responsabilité attachée à la concentration de données, pas une comparaison avec d’autres missions régaliennes."
      ]
    },
    {
      "level": 2,
      "heading": "Chronologie : la faiblesse récurrente n’est pas toujours la « forteresse cassée », mais le compte légitime détourné",
      "content": []
    },
    {
      "level": 2,
      "heading": "FrenchBreaches et l’underground : les écouter sans transformer leurs revendications en vérité",
      "content": [
        "FrenchBreaches apporte de la vitesse, de l’agrégation et une mémoire publique des revendications. Son bilan des 70 premiers jours de 2026 recense 225 services compromis et 212 761 786 enregistrements exposés , tout en précisant qu’il ne s’agit ni de 212 millions de personnes uniques ni exclusivement de résidents français. FrenchBreaches",
        "Dans l’entretien consacré à la série DGFiP / Intermarché / EVA / Handball, FrenchBreaches donne la parole à ZeroBytes tout en distinguant explicitement ce qui relève du périmètre confirmé, de la revendication et de l’interprétation. Cette séparation est conservée ici : les propos de l’attaquant servent à comprendre la logique de monétisation et la perception des défenses, pas à certifier à eux seuls l’ampleur d’une compromission. Lire l’article analysé .",
        "Les travaux de renseignement de menace accessibles publiquement convergent sur trois signaux : l’abondance d’identifiants et de sessions volés, l’industrialisation des fuites et rançongiciels, et la hausse des revendications visant la France. CloudSEK décrit notamment une activité France marquée par les identifiants volés, les infostealers , le rançongiciel et l’hacktivisme. Ces données privées sont des indicateurs de menace, pas un registre officiel de victimes. CloudSEK"
      ]
    },
    {
      "level": 2,
      "heading": "Ce que les rapports officiels et les instituts privés convergent à demander",
      "content": [
        "Élever le niveau du socle numérique de l’État, préparer les crises, renforcer les compétences, partager le renseignement de menace et réduire les dépendances dans le chiffrement, le cloud et l’évaluation de sécurité.",
        "Cartographier les données sensibles, mieux piloter les dépendances et renforcer la souveraineté réelle des systèmes d’information civils.",
        "Passer à l’échelle : mutualisation, financement stable, accompagnement des collectivités et PME, professionnalisation de la réponse et de la gouvernance.",
        "KELA, Yarix/YLabs et CloudSEK montrent l’intérêt d’une veille structurée des identifiants volés, infostealers, forums de fuite et revendications, à utiliser comme renseignement précoce et non comme preuve officielle.",
        "La convergence la plus forte n’est pas sur un produit miracle : elle porte sur l’inventaire, les identités, les droits, la détection, les fournisseurs, la remédiation rapide, les sauvegardes testées et la capacité de continuer lorsque le système principal tombe."
      ]
    },
    {
      "level": 2,
      "heading": "Ce que les fuites changent pour les citoyens, l’État et les entreprises",
      "content": [
        "Hameçonnage hyperpersonnalisé, usurpation d’identité, fraude différée, chantage, doxxing et risque physique facilité par la connaissance patrimoniale ou géographique.",
        "Une adresse, une date de naissance ou un numéro d’identification ne se réinitialisent pas comme un mot de passe.",
        "Les métadonnées professionnelles permettent de cartographier qui travaille où, avec qui, dans quelle fonction et quel prétexte paraîtra crédible. Des données ordinaires deviennent stratégiques lorsqu’elles sont agrégées.",
        "Fiscalité, marchés, dirigeants, aides, certifications et pièces justificatives peuvent enrichir la fraude au changement de coordonnées bancaires, l’ingénierie sociale ou le renseignement économique hostile."
      ]
    },
    {
      "level": 3,
      "heading": "Citoyens",
      "content": [
        "Hameçonnage hyperpersonnalisé, usurpation d’identité, fraude différée, chantage, doxxing et risque physique facilité par la connaissance patrimoniale ou géographique.",
        "Une adresse, une date de naissance ou un numéro d’identification ne se réinitialisent pas comme un mot de passe."
      ]
    },
    {
      "level": 3,
      "heading": "Sécurité nationale",
      "content": [
        "Les métadonnées professionnelles permettent de cartographier qui travaille où, avec qui, dans quelle fonction et quel prétexte paraîtra crédible. Des données ordinaires deviennent stratégiques lorsqu’elles sont agrégées."
      ]
    },
    {
      "level": 3,
      "heading": "Sécurité économique",
      "content": [
        "Fiscalité, marchés, dirigeants, aides, certifications et pièces justificatives peuvent enrichir la fraude au changement de coordonnées bancaires, l’ingénierie sociale ou le renseignement économique hostile."
      ]
    },
    {
      "level": 2,
      "heading": "Audit national : 72 heures pour les premières protections, 100 jours pour la preuve complète",
      "content": [
        "Une IA peut trouver une faiblesse en quelques heures. Cela ne signifie pas qu’elle inventorie toutes les dépendances, identifie chaque propriétaire de compte, corrige sans casser la production, vérifie les sauvegardes, reteste puis établit une preuve de résilience. Les 100 jours sont une date butoir , pas une période d’attente."
      ]
    },
    {
      "level": 2,
      "heading": "Votre intuition « bloquer les sorties massives » est juste — mais un seuil fixe de 10 personnes ne suffit pas",
      "content": [
        "Un contrôle purement numérique du type « plus de dix personnes = blocage » produirait beaucoup de faux positifs sur des traitements légitimes et ne regarderait ni la sensibilité de la donnée, ni le rôle de l’utilisateur, ni le contexte. Le bon système additionne plusieurs signaux et applique une réponse graduée."
      ]
    },
    {
      "level": 2,
      "heading": "Mythos : le scénario qui change l’échelle de la défense",
      "content": [
        "Ce qui est publiquement établi : Anthropic décrit Mythos Preview puis Mythos 5 comme des modèles extrêmement performants en cybersécurité. Project Glasswing indique plus de dix mille vulnérabilités de sévérité élevée ou critique détectées chez ses partenaires et l’analyse de plus de mille projets open source ; Anthropic explique que le goulot d’étranglement se déplace vers la vérification, la divulgation et le correctif. Anthropic",
        "Un responsable américain a déclaré à l’Associated Press que Mythos avait identifié en quelques heures des vulnérabilités dans des systèmes gouvernementaux américains hautement sensibles lors d’un test avec des agences de renseignement ; le même responsable a précisé que cela ne signifie pas que le modèle les avait exploitées dans ce délai. Reuters rapporte ensuite que CISA utilise Mythos pour auditer du code gouvernemental. Ces informations rendent le scénario « Mythos-class » suffisamment sérieux sans inventer une version secrète distincte. AP/Washington Post · Reuters",
        "La Maison-Blanche a en outre ordonné un benchmark cyber classifié , une coordination fédérale de découverte/remédiation des vulnérabilités et un cadre permettant jusqu’à 30 jours d’accès anticipé du gouvernement à certains modèles frontières avant d’autres partenaires de confiance. Executive Order du 2 juin 2026",
        "Doctrine française : raisonner comme si, demain, un adversaire disposait au minimum des meilleures capacités cyber automatisées de 2026 — mais avec davantage d’autonomie, de contexte et de parallélisme. La réponse ne peut pas être seulement un meilleur scanner : elle doit accélérer la chaîne complète découvrir → confirmer → corriger → tester → déployer → restaurer ."
      ]
    },
    {
      "level": 2,
      "heading": "Défense en profondeur : aucune barrière unique ne doit décider du sort d’une base nationale",
      "content": []
    },
    {
      "level": 2,
      "heading": "Programme opérationnel : 67 actions, intégrées à la catégorie 09 du Plan de Rupture",
      "content": [
        "Ces 67 actions constituent une décomposition opérationnelle du chantier « Souveraineté numérique & IA » ; elles ne modifient pas le dénominateur gelé des 155 mesures du programme principal et ne doivent pas être additionnées comme 67 nouvelles mesures politiques.",
        "Décision. Créer sous 24 h une cellule interministérielle temporaire de commandement, mandatée pour prioriser les systèmes, lever les blocages administratifs et exiger des preuves de correction.",
        "Pourquoi. Sans commandement unique, chaque ministère avance à son rythme et les dépendances transverses restent invisibles.",
        "Base documentaire : [O03] [O06]",
        "Voir le chiffrage →",
        "Décision. Interdire la création de nouveaux comptes externes permanents sur les SI sensibles ; n’autoriser que des accès temporaires, nominatifs et journalisés.",
        "Pourquoi. La DGFiP et la CNIL montrent que les identités de tiers et sous-traitants sont une surface d’attaque récurrente.",
        "En clair. Un prestataire ou un intervenant extérieur ne doit pas conserver un accès ouvert en permanence à un système sensible. Il reçoit un accès personnel uniquement pour la durée nécessaire, puis cet accès est fermé. Les actions réalisées sont enregistrées afin de pouvoir savoir qui a fait quoi et à quel moment.",
        "Base documentaire : [O01] [O02] [O07]",
        "Décision. Construire sous 72 h la liste des administrateurs, comptes de service, comptes d’urgence et comptes fournisseurs des périmètres Tier 0/1.",
        "Pourquoi. On ne peut défendre un droit que l’on ne sait pas attribuer.",
        "En clair. Dans les 72 heures, l’État doit dresser la liste de tous les comptes capables d’administrer ou de modifier ses systèmes les plus sensibles, y compris les comptes utilisés par des programmes, les comptes de secours et ceux des fournisseurs. Sans cette liste, il est impossible de savoir qui peut réellement prendre le contrôle d’un système critique.",
        "Base documentaire : [O02] [O13]",
        "Décision. Pour les comptes capables de modifier un système important, exiger une preuve d’identité difficile à voler à distance : par exemple une petite clé physique branchée à l’ordinateur, ou un certificat numérique installé sur un appareil autorisé. L’objectif est qu’un mot de passe volé, même accompagné d’un code reçu sur téléphone, ne suffise plus à prendre le contrôle d’un compte d’administration.",
        "Pourquoi. Beaucoup d’attaques commencent par le vol d’un identifiant ou par une fausse demande de connexion. L’authentification multifacteur classique réduit le risque, mais certaines méthodes peuvent encore être trompées : un pirate peut intercepter une validation ou multiplier les demandes jusqu’à ce que l’utilisateur accepte par fatigue. La protection demandée vise donc précisément le risque de prise de contrôle d’un compte donnant des droits élevés.",
        "Décision. Remplacer les comptes partagés par des identités nominatives ; les exceptions doivent être temporaires, documentées et surveillées.",
        "Pourquoi. Lorsqu’un même compte est utilisé par plusieurs personnes, il devient difficile de savoir qui a réalisé une action et de retirer l’accès à une seule personne. Si le mot de passe de ce compte est volé, l’accès peut être utilisé sans qu’un utilisateur précis puisse être identifié. La règle proposée impose donc des comptes nominatifs et traçables pour les usages sensibles.",
        "En clair. Une même identité de connexion ne doit plus être utilisée par plusieurs personnes. Chaque utilisateur doit disposer de son propre compte afin qu’une action puisse être rattachée à une personne précise. Les rares exceptions doivent avoir une durée limitée et faire l’objet d’une surveillance renforcée.",
        "Base documentaire : [O02]",
        "Décision. Déployer une gestion des accès privilégiés où le droit n’existe que pendant la fenêtre d’intervention, avec approbation et expiration automatique.",
        "Pourquoi. Un compte qui conserve en permanence des droits très puissants peut être utilisé immédiatement s’il est volé. Retirer ces droits quand ils ne sont pas nécessaires réduit la durée pendant laquelle un attaquant pourrait s’en servir.",
        "Décision. Interdire l’administration des SI critiques depuis un poste bureautique ordinaire ; utiliser des postes et réseaux d’administration séparés.",
        "Pourquoi. Réduit le risque qu’un malware bureautique devienne une compromission d’administration.",
        "Base documentaire : [O15]",
        "Décision. Reconstituer qui peut accéder à quoi, directement ou par groupes, rôles, délégations et rebonds.",
        "Pourquoi. Les droits hérités et les chaînes d’autorisation sont souvent plus dangereuses que le compte initial.",
        "Décision. Exiger une nouvelle preuve forte pour une action très sensible : gros export, modification de droits, création de compte, accès à une base nationale.",
        "Pourquoi. Une session volée ne doit pas suffire à exécuter une action de masse.",
        "Décision. Imposer une validation à deux personnes pour les exports massifs de données classées au plus haut niveau métier.",
        "Pourquoi. Le contrôle de volume et la séparation des responsabilités limitent l’impact d’un compte compromis.",
        "Décision. Appliquer par utilisateur, service et API des limites de requêtes, pagination, volumes et fréquence ; blocage ou challenge en cas d’anomalie.",
        "Pourquoi. La CNIL identifie explicitement l’absence de limitation comme facteur d’extraction massive.",
        "En clair. Un utilisateur, un programme ou un service ne doit pas pouvoir demander ou extraire une quantité illimitée d’informations en quelques secondes. Le système fixe des limites adaptées à l’usage normal et demande une vérification supplémentaire, ralentit ou bloque l’action lorsque le comportement devient anormal.",
        "Décision. Vérifier côté serveur le droit d’un appelant pour chaque ressource demandée, sans dépendre d’un identifiant fourni par le client.",
        "Pourquoi. Une API doit empêcher l’énumération ou l’accès horizontal à des données non nécessaires.",
        "Décision. Journaliser accès applicatifs, API , systèmes, réseau et opérations privilégiées avec identité, terminal, heure et volumétrie.",
        "Pourquoi. La CNIL demande une journalisation permettant de générer des alertes et une levée de doute humaine.",
        "En clair. Les systèmes doivent conserver une trace suffisamment précise des opérations importantes : qui s’est connecté, depuis quel appareil, à quelle heure, sur quelle ressource et pour quelle quantité de données. Ces traces permettent de comprendre rapidement un incident et de reconstituer ce qui s’est réellement passé.",
        "Décision. Envoyer les journaux critiques vers un stockage séparé et protégé contre l’altération.",
        "Pourquoi. Un attaquant ayant pris des privilèges ne doit pas pouvoir effacer facilement ses traces.",
        "Décision. Établir une ligne de base par profil : volumes, horaires, ressources, géographie, terminal ; alerter sur les écarts significatifs.",
        "Pourquoi. L’identité peut être valide alors que le comportement est malveillant.",
        "Décision. Autoriser, sur scénarios précisément définis, la suspension automatique d’une session ou d’un jeton et l’isolement du terminal.",
        "Pourquoi. À vitesse machine, une validation humaine systématique peut arriver après l’ exfiltration .",
        "Base documentaire : [I02] [O02]",
        "Décision. Imposer à chaque administration un registre technique indiquant type de donnée, propriétaire, localisation, durée, accès et sous-traitants.",
        "Pourquoi. La Cour des comptes a relevé l’absence de cartographie des données sensibles par administration.",
        "Base documentaire : [O04]",
        "Décision. Établir un classement public/interne/sensible/souverain-vital, sans remplacer les classifications défense existantes.",
        "Pourquoi. Les exigences de cloud, chiffrement, audit et accès doivent découler de la criticité des données.",
        "Base documentaire : [O04] [O06]",
        "Décision. Supprimer les données qui n’ont plus de finalité active ; déplacer l’historique nécessaire dans des environnements à accès plus restreint.",
        "Pourquoi. La CNIL identifie la conservation excessive comme facteur d’ampleur des fuites.",
        "Décision. Segmenter les données pour éviter qu’une seule identité ou une seule API expose un jeu national complet.",
        "Pourquoi. Réduit le « blast radius », c’est-à-dire le périmètre affecté par une compromission.",
        "En clair. Une base nationale ne doit pas être organisée de telle façon qu’un seul compte ou un seul point de connexion permette d’en extraire tout le contenu. Les données doivent être séparées en ensembles protégés afin qu’une compromission locale ne donne pas automatiquement accès à l’ensemble national.",
        "Décision. Découvrir en continu domaines, sous-domaines, services, certificats, API et actifs exposés de l’État.",
        "Pourquoi. Les actifs inconnus ne sont ni patchés ni surveillés.",
        "En clair. L’État doit maintenir en permanence la liste de ses points d’entrée visibles depuis Internet : noms de domaine, services accessibles, certificats de sécurité et interfaces utilisées par les logiciels. Un service oublié mais toujours accessible peut devenir une porte d’entrée pour un attaquant.",
        "Base documentaire : [O03]",
        "Décision. Utiliser outils classiques et IA défensive pour prioriser les vulnérabilités réellement atteignables depuis Internet.",
        "Pourquoi. La vitesse d’exploitation exige une cadence plus rapide que l’audit annuel.",
        "Base documentaire : [M01] [I02]",
        "Décision. Fixer des délais : vulnérabilité activement exploitée immédiatement ; critique exposée 24–72 h ou mesure compensatoire ; élevée 7 jours ; significative 30 jours.",
        "Pourquoi. Le modèle mensuel uniforme est trop lent face à l’automatisation.",
        "Base documentaire : [I02] [M04]",
        "Décision. Automatiser construction, tests, déploiement progressif et retour arrière pour raccourcir le temps entre découverte et correction.",
        "Pourquoi. Mythos déplace le goulot d’étranglement vers vérification et patching .",
        "Base documentaire : [M03] [M04]",
        "Décision. Analyser en continu les dépôts autorisés avec IA dans un environnement sécurisé ; résultats confirmés par experts.",
        "Pourquoi. L’IA peut trouver des défauts subtils, mais les faux positifs et impacts de patch exigent validation humaine.",
        "Base documentaire : [M01] [M03] [O17]",
        "Décision. Exiger une nomenclature logicielle — SBOM , Software Bill of Materials — pour savoir quelles bibliothèques composent chaque application.",
        "Pourquoi. Une vulnérabilité dans une dépendance doit permettre d’identifier immédiatement tous les systèmes exposés.",
        "En clair. Chaque application doit posséder une liste à jour de ses composants logiciels, comme la liste des ingrédients d’un produit. Lorsqu’une faiblesse est découverte dans un composant, cette liste permet de savoir immédiatement quelles applications l’utilisent et doivent être corrigées.",
        "Base documentaire : [O06]",
        "Décision. Signer versions, paquets et déploiements ; sécuriser les chaînes CI/CD et secrets de compilation.",
        "Pourquoi. Protège contre la compromission de la chaîne de fourniture logicielle.",
        "En clair. Les fichiers, mises à jour et versions d’un logiciel doivent pouvoir être authentifiés avant leur installation. La chaîne automatisée qui fabrique, teste et met en production le logiciel doit elle aussi être protégée, afin qu’un attaquant ne puisse pas introduire discrètement du code malveillant pendant la fabrication.",
        "Décision. Centraliser rotation et délivrance temporaire des secrets techniques ; interdire les mots de passe et clefs en dur dans les dépôts.",
        "Pourquoi. Un secret dormant dans du code ou une configuration peut ouvrir plusieurs environnements.",
        "Décision. Documenter et filtrer chaque flux entre zones ; principe « deny by default » pour les nouveaux chemins sensibles.",
        "Pourquoi. Une compromission locale ne doit pas devenir une compromission interministérielle.",
        "Décision. Isoler applications, bases, administration et sauvegardes selon l’identité et la finalité.",
        "Pourquoi. Réduit les déplacements latéraux et l’impact d’une identité compromise.",
        "Décision. Maintenir plusieurs copies dont au moins une non modifiable et une hors ligne ou fortement isolée.",
        "Pourquoi. La disponibilité et la reconstruction font partie de la sécurité nationale.",
        "Décision. Ne pas valider une sauvegarde sur la seule existence des fichiers ; restaurer réellement un environnement représentatif et mesurer le temps.",
        "Pourquoi. Une sauvegarde jamais restaurée est une hypothèse, pas une capacité.",
        "Décision. Définir comment continuer sans cloud principal, sans fournisseur majeur ou sans réseau interministériel.",
        "Pourquoi. La souveraineté signifie pouvoir continuer lorsque le fournisseur devient indisponible.",
        "Base documentaire : [O05] [O06]",
        "Décision. Simuler attaque massive + indisponibilité cloud + perte d’un fournisseur + crise informationnelle.",
        "Pourquoi. Les plans non testés échouent souvent dans la première heure réelle.",
        "Décision. Pour les SI sensibles, imposer un seuil minimal de sécurité et de souveraineté avant toute comparaison de prix.",
        "Pourquoi. Une offre moins chère mais non maîtrisable crée une dette de risque payée plus tard.",
        "Décision. Imposer sous-traitants déclarés, droit d’audit, notification rapide, logs, réversibilité, effacement certifié, gestion des privilèges, coopération ANSSI.",
        "Pourquoi. Le risque fournisseur doit devenir contractuellement contrôlable.",
        "En clair. Les fournisseurs qui interviennent sur un système public sensible doivent être identifiés et accepter des obligations vérifiables : signaler rapidement un incident, conserver les traces utiles, permettre un contrôle indépendant, rendre les données en fin de contrat et supprimer correctement les copies qui ne doivent plus être conservées.",
        "Base documentaire : [O01] [O02]",
        "Décision. L’entreprise qui construit ou opère un SI critique ne peut être le seul acteur attestant sa sécurité.",
        "Pourquoi. Le conflit d’intérêts affaiblit la valeur de l’audit.",
        "Base documentaire : [O15] [O16]",
        "Décision. Rendre un audit qualifié externe obligatoire avant ouverture d’un SI à impact souverain ou après changement majeur.",
        "Pourquoi. La France dispose déjà du référentiel et de prestataires qualifiés.",
        "Décision. Aucune faille critique n’est considérée fermée sur déclaration du développeur ; une seconde équipe vérifie.",
        "Pourquoi. Évite les correctifs incomplets ou contournables.",
        "Décision. Chaque ministère et opérateur critique dispose d’un contrat de réponse à incident mobilisable sans marché d’urgence improvisé.",
        "Pourquoi. Les heures administratives perdues pendant une crise sont irréversibles.",
        "Décision. Mutualiser supervision et réponse pour collectivités, établissements scolaires, hôpitaux ou opérateurs sans taille critique.",
        "Pourquoi. Toutes les structures ne peuvent recruter un SOC complet ; l’absence de surveillance reste dangereuse.",
        "Base documentaire : [I01] [O03]",
        "Décision. Surveiller légalement forums, marchés, Telegram/Discord, dépôts et réutilisations de données ; diffuser des alertes aux victimes.",
        "Pourquoi. La CNIL recommande la recherche de fuite sur Internet dans le respect du droit.",
        "Base documentaire : [O02] [P05] [P06]",
        "Décision. Archiver légalement les indicateurs publics afin de relier les alias, récurrences et cibles dans le temps.",
        "Pourquoi. Le renseignement de menace gagne en valeur avec la mémoire historique.",
        "Base documentaire : [P05]",
        "Décision. Créer un portail unique pour chercheurs de bonne foi : périmètre, règles, chiffrement, délai de réponse et protection juridique adaptée.",
        "Pourquoi. Réduit le risque que des failles restent sans interlocuteur ou soient publiées faute de réponse.",
        "Base documentaire : [M04]",
        "Décision. Après audit initial, ouvrir des programmes de récompense sur périmètres maîtrisés, avec règles strictes.",
        "Pourquoi. Complète l’audit par une diversité de regards sans exposer les systèmes non préparés.",
        "Décision. Renforcer l’INESIA avec un cyber-range sécurisé pour évaluer capacités offensives et défensives des modèles avancés.",
        "Pourquoi. L’Institut existe déjà ; il faut étendre sa capacité d’évaluation à la réalité de la menace cyber.",
        "Base documentaire : [O17] [M01]",
        "Décision. Créer un banc d’essai protégé évaluant autonomie, découverte de vulnérabilités, chaîne d’actions et capacité de correction des IA.",
        "Pourquoi. Les États-Unis ont explicitement prévu un benchmark classifié ; la France ne doit pas dépendre de leur seule mesure.",
        "Base documentaire : [O20] [O17]",
        "Décision. Négocier avec les fournisseurs un accès précoce ou une évaluation sous contrôle pour savoir ce qu’un adversaire pourra bientôt automatiser.",
        "Pourquoi. Réduire le décalage entre capacités du marché et préparation défensive.",
        "Base documentaire : [O20]",
        "Décision. Financer une capacité européenne focalisée sur analyse de code, détection, correction et sécurité d’infrastructure, sans chercher nécessairement à battre tous les modèles généralistes.",
        "Pourquoi. La dépendance à un fournisseur extra-européen unique est un risque stratégique.",
        "Base documentaire : [I02] [O06]",
        "Décision. Classifier les usages : données publiques, internes, sensibles, souveraines ; les niveaux élevés ne quittent pas des environnements approuvés.",
        "Pourquoi. Un prompt peut constituer une sortie de données.",
        "Base documentaire : [O06] [O17]",
        "Décision. Chaque agent logiciel dispose d’un compte distinct, de droits minimaux, de jetons temporaires et de journaux d’action.",
        "Pourquoi. Un agent IA ne doit jamais hériter implicitement des droits illimités d’un humain.",
        "Base documentaire : [O17]",
        "Décision. Suppression massive, modification de droits, déploiement ou accès à certaines données requièrent un humain ou un contrôle à deux clefs.",
        "Pourquoi. L’autonomie défensive doit rester bornée par l’architecture.",
        "Décision. Identifier les produits sans alternative et construire pour chacun un mode dégradé, une réversibilité ou un remplacement réaliste.",
        "Pourquoi. Le Gouvernement reconnaît la nécessité de scénarios de rupture d’accès à des outils sous licence étrangère.",
        "Décision. Pour les données sensibles, imposer une qualification et une maîtrise juridique proportionnées au risque, sans dogme uniforme pour toutes les données.",
        "Pourquoi. Souveraineté = capacité de contrôle et de continuité, pas autarcie technique.",
        "Décision. Recenser algorithmes, certificats, clefs, durées de confidentialité et dépendances avant migration.",
        "Pourquoi. Les données capturées aujourd’hui peuvent être conservées pour déchiffrement futur.",
        "Décision. Contractualiser à l’avance des experts du privé et de la recherche mobilisables pendant une crise majeure.",
        "Pourquoi. Les compétences rares ne peuvent être recrutées le jour de l’incident.",
        "Décision. Créer une filière où un expert peut progresser sans devenir manager ; rémunération ajustée aux compétences rares.",
        "Pourquoi. La rétention est aussi importante que le recrutement.",
        "Base documentaire : [I01]",
        "Décision. Achever le cadre juridique et fournir un calendrier opérationnel aux milliers d’entités concernées.",
        "Pourquoi. NIS2 structure gouvernance, gestion du risque et notification ; le retard fragilise l’harmonisation.",
        "Base documentaire : [O19]",
        "Décision. Chaque dirigeant d’entité critique signe ses risques cyber non traités et dispose d’objectifs chiffrés.",
        "Pourquoi. France Travail montre qu’identifier une mesure sans l’appliquer ne suffit pas.",
        "Base documentaire : [O13]",
        "Décision. Publier patching , MFA , restauration, incidents, systèmes obsolètes et délais de confinement sans exposer de détail exploitable.",
        "Pourquoi. La transparence force l’exécution tout en préservant les informations sensibles.",
        "En clair. Le tableau de bord public doit montrer, sans révéler d’informations exploitables par un attaquant, si les failles connues sont corrigées, si les comptes sensibles utilisent plusieurs preuves d’identité, si les sauvegardes sont réellement restaurables et combien de temps il faut pour contenir un incident.",
        "Décision. Classer chaque application ancienne : conserver, rénover, isoler, remplacer, supprimer ; date et budget obligatoires.",
        "Pourquoi. Les systèmes anciens augmentent surface, dépendances et difficulté de patch .",
        "Base documentaire : [O04] [O05]",
        "Décision. Après le choc des 100 jours, maintenir un audit externe annuel et après changement majeur.",
        "Pourquoi. La sécurité est un état dynamique ; le contrôle ponctuel se périme.",
        "Décision. Faire tester les chaînes d’attaque de bout en bout sur environnement maîtrisé, avec équipe de défense évaluée.",
        "Pourquoi. Un système peut être conforme et néanmoins contournable.",
        "Décision. Créer un régime volontaire/sectoriel permettant d’identifier données industrielles critiques, bénéficier d’appui et imposer des contrôles aux fournisseurs.",
        "Pourquoi. La sécurité économique est une composante de la souveraineté, même hors données personnelles.",
        "Décision. Exiger périodiquement preuves de MFA , segmentation, sauvegarde, restauration, logs, fournisseurs, exercices — pas seulement un questionnaire.",
        "Pourquoi. La conformité documentaire ne remplace pas la preuve technique.",
        "En clair. Le contrôle ne doit pas se limiter à demander aux organismes s’ils respectent les règles. Il faut examiner des preuves concrètes : configuration réelle des protections de connexion, séparation des réseaux, résultats de restauration des sauvegardes, traces d’activité, gestion des fournisseurs et comptes rendus d’exercices de crise.",
        "Décision. Centraliser la coordination lorsqu’une vulnérabilité touche de nombreux ministères/organismes : identification des utilisateurs, correctif, diffusion sous embargo, retest.",
        "Pourquoi. Évite que chaque organisme redécouvre la même vulnérabilité.",
        "Base documentaire : [O20] [M04]",
        "Décision. Présenter au Parlement un rapport public et une annexe classifiée sur dépendances, incidents systémiques, dette et capacité de reconstruction.",
        "Pourquoi. La politique cyber engage des choix budgétaires, industriels et de libertés publiques qui exigent contrôle démocratique."
      ]
    },
    {
      "level": 3,
      "heading": "Déclencher la cellule d’audit cyber de crise",
      "content": [
        "Décision. Créer sous 24 h une cellule interministérielle temporaire de commandement, mandatée pour prioriser les systèmes, lever les blocages administratifs et exiger des preuves de correction.",
        "Pourquoi. Sans commandement unique, chaque ministère avance à son rythme et les dépendances transverses restent invisibles.",
        "Pilotage Premier ministre / SGDSN Véhicule Décret et instruction interministérielle Échéance H+24 Indicateur Cellule active, périmètre Tier 0/1 publié en interne et responsable nommé pour chaque ministère.",
        "Base documentaire : [O03] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Geler tout nouvel accès permanent de prestataire",
      "content": [
        "Décision. Interdire la création de nouveaux comptes externes permanents sur les SI sensibles ; n’autoriser que des accès temporaires, nominatifs et journalisés.",
        "Pourquoi. La DGFiP et la CNIL montrent que les identités de tiers et sous-traitants sont une surface d’attaque récurrente.",
        "En clair. Un prestataire ou un intervenant extérieur ne doit pas conserver un accès ouvert en permanence à un système sensible. Il reçoit un accès personnel uniquement pour la durée nécessaire, puis cet accès est fermé. Les actions réalisées sont enregistrées afin de pouvoir savoir qui a fait quoi et à quel moment.",
        "Pilotage DINUM / DNUM / RSSI Véhicule Instruction + clauses contractuelles Échéance H+24 Indicateur 100 % des nouveaux accès tiers sensibles avec date d’expiration automatique.",
        "Base documentaire : [O01] [O02] [O07]"
      ]
    },
    {
      "level": 3,
      "heading": "Inventorier les comptes privilégiés",
      "content": [
        "Décision. Construire sous 72 h la liste des administrateurs, comptes de service, comptes d’urgence et comptes fournisseurs des périmètres Tier 0/1.",
        "Pourquoi. On ne peut défendre un droit que l’on ne sait pas attribuer.",
        "En clair. Dans les 72 heures, l’État doit dresser la liste de tous les comptes capables d’administrer ou de modifier ses systèmes les plus sensibles, y compris les comptes utilisés par des programmes, les comptes de secours et ceux des fournisseurs. Sans cette liste, il est impossible de savoir qui peut réellement prendre le contrôle d’un système critique.",
        "Pilotage ANSSI / DNUM Véhicule Instruction technique Échéance H+72 Indicateur ≥ 99 % des comptes privilégiés associés à un propriétaire et une justification.",
        "Base documentaire : [O02] [O13]"
      ]
    },
    {
      "level": 3,
      "heading": "MFA résistante au phishing pour les privilèges",
      "content": [
        "Décision. Pour les comptes capables de modifier un système important, exiger une preuve d’identité difficile à voler à distance : par exemple une petite clé physique branchée à l’ordinateur, ou un certificat numérique installé sur un appareil autorisé. L’objectif est qu’un mot de passe volé, même accompagné d’un code reçu sur téléphone, ne suffise plus à prendre le contrôle d’un compte d’administration.",
        "Pourquoi. Beaucoup d’attaques commencent par le vol d’un identifiant ou par une fausse demande de connexion. L’authentification multifacteur classique réduit le risque, mais certaines méthodes peuvent encore être trompées : un pirate peut intercepter une validation ou multiplier les demandes jusqu’à ce que l’utilisateur accepte par fatigue. La protection demandée vise donc précisément le risque de prise de contrôle d’un compte donnant des droits élevés.",
        "Pilotage ANSSI / DINUM Véhicule Référentiel obligatoire Échéance J+14 Indicateur 100 % des comptes Tier 0/1 protégés par authentification résistante au phishing.",
        "Base documentaire : [O02] [O13]"
      ]
    },
    {
      "level": 3,
      "heading": "Supprimer comptes génériques et partagés",
      "content": [
        "Décision. Remplacer les comptes partagés par des identités nominatives ; les exceptions doivent être temporaires, documentées et surveillées.",
        "Pourquoi. Lorsqu’un même compte est utilisé par plusieurs personnes, il devient difficile de savoir qui a réalisé une action et de retirer l’accès à une seule personne. Si le mot de passe de ce compte est volé, l’accès peut être utilisé sans qu’un utilisateur précis puisse être identifié. La règle proposée impose donc des comptes nominatifs et traçables pour les usages sensibles.",
        "En clair. Une même identité de connexion ne doit plus être utilisée par plusieurs personnes. Chaque utilisateur doit disposer de son propre compte afin qu’une action puisse être rattachée à une personne précise. Les rares exceptions doivent avoir une durée limitée et faire l’objet d’une surveillance renforcée.",
        "Pilotage DNUM / RH / RSSI Véhicule Instruction Échéance J+30 Indicateur 0 compte partagé non justifié sur Tier 0/1.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Accès administrateur « juste à temps »",
      "content": [
        "Décision. Déployer une gestion des accès privilégiés où le droit n’existe que pendant la fenêtre d’intervention, avec approbation et expiration automatique.",
        "Pourquoi. Un compte qui conserve en permanence des droits très puissants peut être utilisé immédiatement s’il est volé. Retirer ces droits quand ils ne sont pas nécessaires réduit la durée pendant laquelle un attaquant pourrait s’en servir.",
        "Pilotage DINUM / DNUM Véhicule Marché-cadre + référentiel Échéance J+100 Indicateur ≥ 90 % des opérations privilégiées Tier 0/1 exécutées via élévation temporaire.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Postes d’administration dédiés",
      "content": [
        "Décision. Interdire l’administration des SI critiques depuis un poste bureautique ordinaire ; utiliser des postes et réseaux d’administration séparés.",
        "Pourquoi. Réduit le risque qu’un malware bureautique devienne une compromission d’administration.",
        "Pilotage ANSSI / DNUM Véhicule Référentiel Échéance J+100 Indicateur 100 % des administrateurs Tier 0 utilisent un poste dédié.",
        "Base documentaire : [O15]"
      ]
    },
    {
      "level": 3,
      "heading": "Cartographie du graphe d’identités",
      "content": [
        "Décision. Reconstituer qui peut accéder à quoi, directement ou par groupes, rôles, délégations et rebonds.",
        "Pourquoi. Les droits hérités et les chaînes d’autorisation sont souvent plus dangereuses que le compte initial.",
        "Pilotage DINUM / DNUM Véhicule Programme technique Échéance J+45 Indicateur Graphe complet Tier 0/1 et 100 % des chemins à privilège excessif traités.",
        "Base documentaire : [O02] [O13]"
      ]
    },
    {
      "level": 3,
      "heading": "Réauthentification contextuelle",
      "content": [
        "Décision. Exiger une nouvelle preuve forte pour une action très sensible : gros export, modification de droits, création de compte, accès à une base nationale.",
        "Pourquoi. Une session volée ne doit pas suffire à exécuter une action de masse.",
        "Pilotage ANSSI / métiers Véhicule Référentiel Échéance J+100 Indicateur 100 % des actions critiques couvertes par step-up authentication.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Double validation pour les exports les plus sensibles",
      "content": [
        "Décision. Imposer une validation à deux personnes pour les exports massifs de données classées au plus haut niveau métier.",
        "Pourquoi. Le contrôle de volume et la séparation des responsabilités limitent l’impact d’un compte compromis.",
        "Pilotage Métiers / DPO / RSSI Véhicule Décret ou instruction selon périmètre Échéance J+100 Indicateur 100 % des exports dépassant le seuil journalisés et, si requis, doublement validés.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Quotas et limiteurs d’extraction",
      "content": [
        "Décision. Appliquer par utilisateur, service et API des limites de requêtes, pagination, volumes et fréquence ; blocage ou challenge en cas d’anomalie.",
        "Pourquoi. La CNIL identifie explicitement l’absence de limitation comme facteur d’extraction massive.",
        "En clair. Un utilisateur, un programme ou un service ne doit pas pouvoir demander ou extraire une quantité illimitée d’informations en quelques secondes. Le système fixe des limites adaptées à l’usage normal et demande une vérification supplémentaire, ralentit ou bloque l’action lorsque le comportement devient anormal.",
        "Pilotage DNUM / éditeurs Véhicule Référentiel applicatif Échéance J+45 Indicateur 100 % des API Tier 0/1 avec limites de volume définies et testées.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Autorisation objet par objet dans les API",
      "content": [
        "Décision. Vérifier côté serveur le droit d’un appelant pour chaque ressource demandée, sans dépendre d’un identifiant fourni par le client.",
        "Pourquoi. Une API doit empêcher l’énumération ou l’accès horizontal à des données non nécessaires.",
        "Pilotage DNUM / développeurs Véhicule Standard de développement Échéance J+100 Indicateur 0 API critique mise en production sans tests d’autorisation métier.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Journalisation de bout en bout",
      "content": [
        "Décision. Journaliser accès applicatifs, API , systèmes, réseau et opérations privilégiées avec identité, terminal, heure et volumétrie.",
        "Pourquoi. La CNIL demande une journalisation permettant de générer des alertes et une levée de doute humaine.",
        "En clair. Les systèmes doivent conserver une trace suffisamment précise des opérations importantes : qui s’est connecté, depuis quel appareil, à quelle heure, sur quelle ressource et pour quelle quantité de données. Ces traces permettent de comprendre rapidement un incident et de reconstituer ce qui s’est réellement passé.",
        "Pilotage ANSSI / DNUM Véhicule Référentiel Échéance J+45 Indicateur ≥ 95 % des événements critiques remontent au système central avec horodatage fiable.",
        "Base documentaire : [O02] [O13]"
      ]
    },
    {
      "level": 3,
      "heading": "Logs immuables et hors portée des administrateurs locaux",
      "content": [
        "Décision. Envoyer les journaux critiques vers un stockage séparé et protégé contre l’altération.",
        "Pourquoi. Un attaquant ayant pris des privilèges ne doit pas pouvoir effacer facilement ses traces.",
        "Pilotage DINUM / ANSSI Véhicule Architecture Échéance J+100 Indicateur 100 % des Tier 0 avec copie immuable de logs.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Détection comportementale des comptes légitimes",
      "content": [
        "Décision. Établir une ligne de base par profil : volumes, horaires, ressources, géographie, terminal ; alerter sur les écarts significatifs.",
        "Pourquoi. L’identité peut être valide alors que le comportement est malveillant.",
        "Pilotage SOC / PDIS Véhicule Marché + règles de détection Échéance J+45 Indicateur Délai médian de détection d’un scénario d’exfiltration simulé < 10 min sur Tier 0.",
        "Base documentaire : [O02] [O13]"
      ]
    },
    {
      "level": 3,
      "heading": "Blocage automatique des exfiltrations à haute confiance",
      "content": [
        "Décision. Autoriser, sur scénarios précisément définis, la suspension automatique d’une session ou d’un jeton et l’isolement du terminal.",
        "Pourquoi. À vitesse machine, une validation humaine systématique peut arriver après l’ exfiltration .",
        "Pilotage ANSSI / SOC Véhicule Doctrine de réponse Échéance J+100 Indicateur Scénarios automatiques testés en exercice, taux de faux positifs maîtrisé.",
        "Base documentaire : [I02] [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Cartographier toutes les données sensibles",
      "content": [
        "Décision. Imposer à chaque administration un registre technique indiquant type de donnée, propriétaire, localisation, durée, accès et sous-traitants.",
        "Pourquoi. La Cour des comptes a relevé l’absence de cartographie des données sensibles par administration.",
        "Pilotage SGDSN / DINUM / DPO Véhicule Décret / référentiel Échéance J+100 Indicateur 100 % des jeux Tier 0/1 cartographiés et classés.",
        "Base documentaire : [O04]"
      ]
    },
    {
      "level": 3,
      "heading": "Créer quatre niveaux fonctionnels de sensibilité",
      "content": [
        "Décision. Établir un classement public/interne/sensible/souverain-vital, sans remplacer les classifications défense existantes.",
        "Pourquoi. Les exigences de cloud, chiffrement, audit et accès doivent découler de la criticité des données.",
        "Pilotage SGDSN / ANSSI Véhicule Décret Échéance J+100 Indicateur Chaque nouveau SI dispose d’une classification avant choix technologique.",
        "Base documentaire : [O04] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Minimisation et purge automatiques",
      "content": [
        "Décision. Supprimer les données qui n’ont plus de finalité active ; déplacer l’historique nécessaire dans des environnements à accès plus restreint.",
        "Pourquoi. La CNIL identifie la conservation excessive comme facteur d’ampleur des fuites.",
        "Pilotage Métiers / DPO Véhicule Instruction + automatisation Échéance 12 mois Indicateur Taux de jeux avec politique de purge testée > 95 %.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Découpler les grandes bases nationales",
      "content": [
        "Décision. Segmenter les données pour éviter qu’une seule identité ou une seule API expose un jeu national complet.",
        "Pourquoi. Réduit le « blast radius », c’est-à-dire le périmètre affecté par une compromission.",
        "En clair. Une base nationale ne doit pas être organisée de telle façon qu’un seul compte ou un seul point de connexion permette d’en extraire tout le contenu. Les données doivent être séparées en ensembles protégés afin qu’une compromission locale ne donne pas automatiquement accès à l’ensemble national.",
        "Pilotage DNUM / architectes Véhicule Programme d’architecture Échéance 24 mois Indicateur Aucun compte standard ne peut extraire seul un jeu national complet sans contrôles additionnels.",
        "Base documentaire : [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Inventaire national de la surface Internet",
      "content": [
        "Décision. Découvrir en continu domaines, sous-domaines, services, certificats, API et actifs exposés de l’État.",
        "Pourquoi. Les actifs inconnus ne sont ni patchés ni surveillés.",
        "En clair. L’État doit maintenir en permanence la liste de ses points d’entrée visibles depuis Internet : noms de domaine, services accessibles, certificats de sécurité et interfaces utilisées par les logiciels. Un service oublié mais toujours accessible peut devenir une porte d’entrée pour un attaquant.",
        "Pilotage ANSSI / DINUM Véhicule Service mutualisé Échéance J+14 puis continu Indicateur Écart entre inventaire déclaré et surface observée < 1 %.",
        "Base documentaire : [O03]"
      ]
    },
    {
      "level": 3,
      "heading": "Scanner quotidiennement les vulnérabilités exposées",
      "content": [
        "Décision. Utiliser outils classiques et IA défensive pour prioriser les vulnérabilités réellement atteignables depuis Internet.",
        "Pourquoi. La vitesse d’exploitation exige une cadence plus rapide que l’audit annuel.",
        "Pilotage ANSSI / DNUM Véhicule Service continu Échéance J+14 Indicateur 100 % des actifs Internet critiques analysés quotidiennement.",
        "Base documentaire : [M01] [I02]"
      ]
    },
    {
      "level": 3,
      "heading": "Patching piloté par le risque",
      "content": [
        "Décision. Fixer des délais : vulnérabilité activement exploitée immédiatement ; critique exposée 24–72 h ou mesure compensatoire ; élevée 7 jours ; significative 30 jours.",
        "Pourquoi. Le modèle mensuel uniforme est trop lent face à l’automatisation.",
        "Pilotage ANSSI / DNUM Véhicule Référentiel Échéance J+30 Indicateur ≥ 95 % des vulnérabilités critiques dans le SLA ou couvertes par mesure compensatoire.",
        "Base documentaire : [I02] [M04]"
      ]
    },
    {
      "level": 3,
      "heading": "Chaîne de patch industrialisée",
      "content": [
        "Décision. Automatiser construction, tests, déploiement progressif et retour arrière pour raccourcir le temps entre découverte et correction.",
        "Pourquoi. Mythos déplace le goulot d’étranglement vers vérification et patching .",
        "Pilotage DINUM / DNUM Véhicule Programme DevSecOps Échéance 18 mois Indicateur Temps médian découverte→production divisé par 3.",
        "Base documentaire : [M03] [M04]"
      ]
    },
    {
      "level": 3,
      "heading": "Revue IA du code source critique",
      "content": [
        "Décision. Analyser en continu les dépôts autorisés avec IA dans un environnement sécurisé ; résultats confirmés par experts.",
        "Pourquoi. L’IA peut trouver des défauts subtils, mais les faux positifs et impacts de patch exigent validation humaine.",
        "Pilotage ANSSI / INESIA / DNUM Véhicule Programme sécurisé Échéance J+100 pilote Indicateur 100 % des applications Tier 0 avec pipeline d’analyse ; taux de validation mesuré.",
        "Base documentaire : [M01] [M03] [O17]"
      ]
    },
    {
      "level": 3,
      "heading": "SBOM obligatoire",
      "content": [
        "Décision. Exiger une nomenclature logicielle — SBOM , Software Bill of Materials — pour savoir quelles bibliothèques composent chaque application.",
        "Pourquoi. Une vulnérabilité dans une dépendance doit permettre d’identifier immédiatement tous les systèmes exposés.",
        "En clair. Chaque application doit posséder une liste à jour de ses composants logiciels, comme la liste des ingrédients d’un produit. Lorsqu’une faiblesse est découverte dans un composant, cette liste permet de savoir immédiatement quelles applications l’utilisent et doivent être corrigées.",
        "Pilotage DINUM / acheteurs Véhicule Clauses marché Échéance 12 mois Indicateur ≥ 95 % des logiciels critiques avec SBOM à jour.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Signature des artefacts et builds reproductibles",
      "content": [
        "Décision. Signer versions, paquets et déploiements ; sécuriser les chaînes CI/CD et secrets de compilation.",
        "Pourquoi. Protège contre la compromission de la chaîne de fourniture logicielle.",
        "En clair. Les fichiers, mises à jour et versions d’un logiciel doivent pouvoir être authentifiés avant leur installation. La chaîne automatisée qui fabrique, teste et met en production le logiciel doit elle aussi être protégée, afin qu’un attaquant ne puisse pas introduire discrètement du code malveillant pendant la fabrication.",
        "Pilotage DINUM / DNUM Véhicule Standard Échéance 18 mois Indicateur 100 % des artefacts Tier 0 signés et vérifiés avant déploiement.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Coffre-fort national des secrets",
      "content": [
        "Décision. Centraliser rotation et délivrance temporaire des secrets techniques ; interdire les mots de passe et clefs en dur dans les dépôts.",
        "Pourquoi. Un secret dormant dans du code ou une configuration peut ouvrir plusieurs environnements.",
        "Pilotage DINUM / ANSSI Véhicule Service mutualisé Échéance 12 mois Indicateur 0 secret détecté en clair dans les dépôts Tier 0 après remédiation.",
        "Base documentaire : [O15]"
      ]
    },
    {
      "level": 3,
      "heading": "Réduire drastiquement les interconnexions implicites",
      "content": [
        "Décision. Documenter et filtrer chaque flux entre zones ; principe « deny by default » pour les nouveaux chemins sensibles.",
        "Pourquoi. Une compromission locale ne doit pas devenir une compromission interministérielle.",
        "Pilotage ANSSI / DNUM Véhicule Architecture Échéance 24 mois Indicateur 100 % des flux Tier 0 justifiés et filtrés.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Microsegmentation des environnements critiques",
      "content": [
        "Décision. Isoler applications, bases, administration et sauvegardes selon l’identité et la finalité.",
        "Pourquoi. Réduit les déplacements latéraux et l’impact d’une identité compromise.",
        "Pilotage DNUM Véhicule Programme technique Échéance 24 mois Indicateur Scénarios de rebond red-team bloqués selon objectifs.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Sauvegardes immuables et hors ligne",
      "content": [
        "Décision. Maintenir plusieurs copies dont au moins une non modifiable et une hors ligne ou fortement isolée.",
        "Pourquoi. La disponibilité et la reconstruction font partie de la sécurité nationale.",
        "Pilotage DNUM / métiers Véhicule Référentiel Échéance J+100 pour Tier 0 Indicateur 100 % des systèmes critiques avec copie immuable et politique de restauration.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Restaurations chronométrées trimestrielles",
      "content": [
        "Décision. Ne pas valider une sauvegarde sur la seule existence des fichiers ; restaurer réellement un environnement représentatif et mesurer le temps.",
        "Pourquoi. Une sauvegarde jamais restaurée est une hypothèse, pas une capacité.",
        "Pilotage DNUM / métiers Véhicule Instruction Échéance Trimestriel Indicateur 100 % des Tier 0 testés chaque trimestre ; RTO documenté.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Mode dégradé pour chaque service vital",
      "content": [
        "Décision. Définir comment continuer sans cloud principal, sans fournisseur majeur ou sans réseau interministériel.",
        "Pourquoi. La souveraineté signifie pouvoir continuer lorsque le fournisseur devient indisponible.",
        "Pilotage SGDSN / ministères Véhicule Plan de continuité Échéance 12 mois Indicateur 100 % des fonctions vitales avec scénario de rupture testé.",
        "Base documentaire : [O05] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Exercice annuel « France hors ligne »",
      "content": [
        "Décision. Simuler attaque massive + indisponibilité cloud + perte d’un fournisseur + crise informationnelle.",
        "Pourquoi. Les plans non testés échouent souvent dans la première heure réelle.",
        "Pilotage SGDSN Véhicule Exercice national Échéance Annuel Indicateur Écart entre objectifs RTO et résultats réels publié de manière agrégée.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Marchés publics : sécurité en critère éliminatoire",
      "content": [
        "Décision. Pour les SI sensibles, imposer un seuil minimal de sécurité et de souveraineté avant toute comparaison de prix.",
        "Pourquoi. Une offre moins chère mais non maîtrisable crée une dette de risque payée plus tard.",
        "Pilotage DAE / DINUM / ANSSI Véhicule Réforme réglementaire + cahiers types Échéance 6 mois Indicateur 100 % des marchés Tier 0/1 passent la porte de conformité cyber avant notation financière.",
        "Base documentaire : [O04] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Clause cyber souveraine obligatoire",
      "content": [
        "Décision. Imposer sous-traitants déclarés, droit d’audit, notification rapide, logs, réversibilité, effacement certifié, gestion des privilèges, coopération ANSSI.",
        "Pourquoi. Le risque fournisseur doit devenir contractuellement contrôlable.",
        "En clair. Les fournisseurs qui interviennent sur un système public sensible doivent être identifiés et accepter des obligations vérifiables : signaler rapidement un incident, conserver les traces utiles, permettre un contrôle indépendant, rendre les données en fin de contrat et supprimer correctement les copies qui ne doivent plus être conservées.",
        "Pilotage DAE / juristes Véhicule Clauses types Échéance 6 mois Indicateur ≥ 95 % des nouveaux contrats sensibles incluent le socle.",
        "Base documentaire : [O01] [O02]"
      ]
    },
    {
      "level": 3,
      "heading": "Interdire l’auto-audit des intégrateurs",
      "content": [
        "Décision. L’entreprise qui construit ou opère un SI critique ne peut être le seul acteur attestant sa sécurité.",
        "Pourquoi. Le conflit d’intérêts affaiblit la valeur de l’audit.",
        "Pilotage DAE / ANSSI Véhicule Règle de marché Échéance Immédiat Indicateur 100 % des audits d’acceptation Tier 0 réalisés par un tiers indépendant.",
        "Base documentaire : [O15] [O16]"
      ]
    },
    {
      "level": 3,
      "heading": "PASSI obligatoire avant mise en production Tier 0",
      "content": [
        "Décision. Rendre un audit qualifié externe obligatoire avant ouverture d’un SI à impact souverain ou après changement majeur.",
        "Pourquoi. La France dispose déjà du référentiel et de prestataires qualifiés.",
        "Pilotage ANSSI / DNUM Véhicule Décret / référentiel Échéance 12 mois Indicateur 100 % des mises en production Tier 0 accompagnées d’un rapport PASSI et plan de correction.",
        "Base documentaire : [O15] [O16]"
      ]
    },
    {
      "level": 3,
      "heading": "Retest indépendant des corrections critiques",
      "content": [
        "Décision. Aucune faille critique n’est considérée fermée sur déclaration du développeur ; une seconde équipe vérifie.",
        "Pourquoi. Évite les correctifs incomplets ou contournables.",
        "Pilotage ANSSI / PASSI Véhicule Procédure Échéance Immédiat Indicateur 100 % des findings critiques avec preuve de retest.",
        "Base documentaire : [O15]"
      ]
    },
    {
      "level": 3,
      "heading": "Contrats PRIS pré-négociés",
      "content": [
        "Décision. Chaque ministère et opérateur critique dispose d’un contrat de réponse à incident mobilisable sans marché d’urgence improvisé.",
        "Pourquoi. Les heures administratives perdues pendant une crise sont irréversibles.",
        "Pilotage SGDSN / DAE Véhicule Accords-cadres Échéance 6 mois Indicateur Temps de mobilisation d’une équipe PRIS < 2 h pour Tier 0.",
        "Base documentaire : [O15] [O16]"
      ]
    },
    {
      "level": 3,
      "heading": "SOC 24/7 mutualisé pour les petites entités publiques",
      "content": [
        "Décision. Mutualiser supervision et réponse pour collectivités, établissements scolaires, hôpitaux ou opérateurs sans taille critique.",
        "Pourquoi. Toutes les structures ne peuvent recruter un SOC complet ; l’absence de surveillance reste dangereuse.",
        "Pilotage ANSSI / régions / ministères Véhicule Programme national Échéance 24 mois Indicateur Part des entités prioritaires couvertes 24/7 > 80 %.",
        "Base documentaire : [I01] [O03]"
      ]
    },
    {
      "level": 3,
      "heading": "Centre national de renseignement de fuites",
      "content": [
        "Décision. Surveiller légalement forums, marchés, Telegram/Discord, dépôts et réutilisations de données ; diffuser des alertes aux victimes.",
        "Pourquoi. La CNIL recommande la recherche de fuite sur Internet dans le respect du droit.",
        "Pilotage ANSSI / OFAC / services compétents Véhicule Organisation interservices Échéance J+100 Indicateur Délai revendication crédible→notification victime < 1 h pour périmètre prioritaire.",
        "Base documentaire : [O02] [P05] [P06]"
      ]
    },
    {
      "level": 3,
      "heading": "Conserver l’historique des pseudonymes et revendications",
      "content": [
        "Décision. Archiver légalement les indicateurs publics afin de relier les alias, récurrences et cibles dans le temps.",
        "Pourquoi. Le renseignement de menace gagne en valeur avec la mémoire historique.",
        "Pilotage Services compétents Véhicule Doctrine / outils Échéance Continu Indicateur Taux de corrélation et d’attribution analytique mesuré, sans publication de données personnelles.",
        "Base documentaire : [P05]"
      ]
    },
    {
      "level": 3,
      "heading": "Canal national de divulgation responsable",
      "content": [
        "Décision. Créer un portail unique pour chercheurs de bonne foi : périmètre, règles, chiffrement, délai de réponse et protection juridique adaptée.",
        "Pourquoi. Réduit le risque que des failles restent sans interlocuteur ou soient publiées faute de réponse.",
        "Pilotage ANSSI / DINUM / Justice Véhicule Loi + politique de divulgation Échéance 12 mois Indicateur Accusé réception < 24 h ; triage initial < 72 h.",
        "Base documentaire : [M04]"
      ]
    },
    {
      "level": 3,
      "heading": "Bug bounty ciblé sur services publics exposés",
      "content": [
        "Décision. Après audit initial, ouvrir des programmes de récompense sur périmètres maîtrisés, avec règles strictes.",
        "Pourquoi. Complète l’audit par une diversité de regards sans exposer les systèmes non préparés.",
        "Pilotage DINUM / ANSSI Véhicule Marchés / plateforme Échéance 12 mois Indicateur Nombre de vulnérabilités valides et délai de correction suivis.",
        "Base documentaire : [M04]"
      ]
    },
    {
      "level": 3,
      "heading": "INESIA : laboratoire cyber des modèles frontières",
      "content": [
        "Décision. Renforcer l’INESIA avec un cyber-range sécurisé pour évaluer capacités offensives et défensives des modèles avancés.",
        "Pourquoi. L’Institut existe déjà ; il faut étendre sa capacité d’évaluation à la réalité de la menace cyber.",
        "Pilotage SGDSN / INESIA / ANSSI Véhicule Programmation budgétaire Échéance 12 mois Indicateur Benchmark national opérationnel et campagnes trimestrielles.",
        "Base documentaire : [O17] [M01]"
      ]
    },
    {
      "level": 3,
      "heading": "Benchmark classifié français/européen",
      "content": [
        "Décision. Créer un banc d’essai protégé évaluant autonomie, découverte de vulnérabilités, chaîne d’actions et capacité de correction des IA.",
        "Pourquoi. Les États-Unis ont explicitement prévu un benchmark classifié ; la France ne doit pas dépendre de leur seule mesure.",
        "Pilotage SGDSN / INESIA / partenaires UE Véhicule Accord intergouvernemental Échéance 18 mois Indicateur Benchmark versionné, résultats accessibles aux autorités habilitées.",
        "Base documentaire : [O20] [O17]"
      ]
    },
    {
      "level": 3,
      "heading": "Accès anticipé défensif aux modèles frontières",
      "content": [
        "Décision. Négocier avec les fournisseurs un accès précoce ou une évaluation sous contrôle pour savoir ce qu’un adversaire pourra bientôt automatiser.",
        "Pourquoi. Réduire le décalage entre capacités du marché et préparation défensive.",
        "Pilotage Gouvernement / UE Véhicule Accords / réglementation applicable Échéance 18 mois Indicateur Délai de pré-évaluation avant large diffusion pour modèles couverts.",
        "Base documentaire : [O20]"
      ]
    },
    {
      "level": 3,
      "heading": "Modèle cyber européen spécialisé",
      "content": [
        "Décision. Financer une capacité européenne focalisée sur analyse de code, détection, correction et sécurité d’infrastructure, sans chercher nécessairement à battre tous les modèles généralistes.",
        "Pourquoi. La dépendance à un fournisseur extra-européen unique est un risque stratégique.",
        "Pilotage France + UE + industriels Véhicule Programme européen Échéance 3–5 ans Indicateur Capacité évaluée annuellement sur benchmark européen ; disponibilité souveraine.",
        "Base documentaire : [I02] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Interdire les secrets de l’État dans les IA grand public non autorisées",
      "content": [
        "Décision. Classifier les usages : données publiques, internes, sensibles, souveraines ; les niveaux élevés ne quittent pas des environnements approuvés.",
        "Pourquoi. Un prompt peut constituer une sortie de données.",
        "Pilotage SGDSN / DINUM Véhicule Instruction Échéance Immédiat Indicateur 0 usage non autorisé détecté sur périmètres sensibles ; solutions approuvées disponibles.",
        "Base documentaire : [O06] [O17]"
      ]
    },
    {
      "level": 3,
      "heading": "Identité propre pour chaque agent IA",
      "content": [
        "Décision. Chaque agent logiciel dispose d’un compte distinct, de droits minimaux, de jetons temporaires et de journaux d’action.",
        "Pourquoi. Un agent IA ne doit jamais hériter implicitement des droits illimités d’un humain.",
        "Pilotage ANSSI / DINUM Véhicule Référentiel IA Échéance 12 mois Indicateur 100 % des agents IA de production sensibles avec identité et permissions bornées.",
        "Base documentaire : [O17]"
      ]
    },
    {
      "level": 3,
      "heading": "Validation humaine des actions irréversibles des IA",
      "content": [
        "Décision. Suppression massive, modification de droits, déploiement ou accès à certaines données requièrent un humain ou un contrôle à deux clefs.",
        "Pourquoi. L’autonomie défensive doit rester bornée par l’architecture.",
        "Pilotage ANSSI / INESIA Véhicule Référentiel Échéance 12 mois Indicateur 100 % des classes d’actions irréversibles couvertes par politique explicite.",
        "Base documentaire : [O17]"
      ]
    },
    {
      "level": 3,
      "heading": "Plan de sortie des dépendances critiques américaines",
      "content": [
        "Décision. Identifier les produits sans alternative et construire pour chacun un mode dégradé, une réversibilité ou un remplacement réaliste.",
        "Pourquoi. Le Gouvernement reconnaît la nécessité de scénarios de rupture d’accès à des outils sous licence étrangère.",
        "Pilotage DINUM / SGDSN Véhicule Plan interministériel Échéance 24 mois Indicateur 100 % des dépendances Tier 0 avec scénario de rupture documenté et testé.",
        "Base documentaire : [O05] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "SecNumCloud / contrôle juridique selon criticité",
      "content": [
        "Décision. Pour les données sensibles, imposer une qualification et une maîtrise juridique proportionnées au risque, sans dogme uniforme pour toutes les données.",
        "Pourquoi. Souveraineté = capacité de contrôle et de continuité, pas autarcie technique.",
        "Pilotage ANSSI / DINUM Véhicule Doctrine cloud Échéance 12 mois Indicateur 100 % des données classées avec hébergement conforme au niveau défini.",
        "Base documentaire : [O04] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Inventaire cryptographique post-quantique",
      "content": [
        "Décision. Recenser algorithmes, certificats, clefs, durées de confidentialité et dépendances avant migration.",
        "Pourquoi. Les données capturées aujourd’hui peuvent être conservées pour déchiffrement futur.",
        "Pilotage ANSSI / DNUM Véhicule Programme PQC Échéance 18 mois Indicateur 100 % des systèmes Tier 0 avec inventaire crypto et trajectoire.",
        "Base documentaire : [O05] [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Réserve cyber renforcée",
      "content": [
        "Décision. Contractualiser à l’avance des experts du privé et de la recherche mobilisables pendant une crise majeure.",
        "Pourquoi. Les compétences rares ne peuvent être recrutées le jour de l’incident.",
        "Pilotage Armées / ANSSI / ministères Véhicule Loi / conventions Échéance 24 mois Indicateur Capacité mobilisable testée annuellement.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Carrière expert cyber dans l’État",
      "content": [
        "Décision. Créer une filière où un expert peut progresser sans devenir manager ; rémunération ajustée aux compétences rares.",
        "Pourquoi. La rétention est aussi importante que le recrutement.",
        "Pilotage DGAFP / ministères Véhicule Réforme RH Échéance 24 mois Indicateur Taux de vacance et turnover des postes critiques en baisse de moitié.",
        "Base documentaire : [I01]"
      ]
    },
    {
      "level": 3,
      "heading": "Transposer et appliquer NIS2 sans retard",
      "content": [
        "Décision. Achever le cadre juridique et fournir un calendrier opérationnel aux milliers d’entités concernées.",
        "Pourquoi. NIS2 structure gouvernance, gestion du risque et notification ; le retard fragilise l’harmonisation.",
        "Pilotage Gouvernement / Parlement / ANSSI Véhicule Loi Échéance 100 jours Indicateur Texte adopté, décrets publiés, portail d’accompagnement opérationnel.",
        "Base documentaire : [O19]"
      ]
    },
    {
      "level": 3,
      "heading": "Responsabilité annuelle des dirigeants publics",
      "content": [
        "Décision. Chaque dirigeant d’entité critique signe ses risques cyber non traités et dispose d’objectifs chiffrés.",
        "Pourquoi. France Travail montre qu’identifier une mesure sans l’appliquer ne suffit pas.",
        "Pilotage Premier ministre / ministres Véhicule Décret / lettres de mission Échéance 12 mois Indicateur 100 % des dirigeants Tier 0/1 avec objectifs et risques résiduels formellement acceptés.",
        "Base documentaire : [O13]"
      ]
    },
    {
      "level": 3,
      "heading": "Tableau de bord public trimestriel agrégé",
      "content": [
        "Décision. Publier patching , MFA , restauration, incidents, systèmes obsolètes et délais de confinement sans exposer de détail exploitable.",
        "Pourquoi. La transparence force l’exécution tout en préservant les informations sensibles.",
        "En clair. Le tableau de bord public doit montrer, sans révéler d’informations exploitables par un attaquant, si les failles connues sont corrigées, si les comptes sensibles utilisent plusieurs preuves d’identité, si les sauvegardes sont réellement restaurables et combien de temps il faut pour contenir un incident.",
        "Pilotage SGDSN / ANSSI Véhicule Publication gouvernementale Échéance Trimestriel Indicateur Publication à date fixe et séries historiques accessibles.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Programme de destruction de la dette applicative",
      "content": [
        "Décision. Classer chaque application ancienne : conserver, rénover, isoler, remplacer, supprimer ; date et budget obligatoires.",
        "Pourquoi. Les systèmes anciens augmentent surface, dépendances et difficulté de patch .",
        "Pilotage DINUM / ministères Véhicule Programmation pluriannuelle Échéance 4 ans Indicateur Baisse annuelle du nombre d’applications sans support et des exceptions de sécurité.",
        "Base documentaire : [O04] [O05]"
      ]
    },
    {
      "level": 3,
      "heading": "Audit annuel PASSI des fonctions les plus critiques",
      "content": [
        "Décision. Après le choc des 100 jours, maintenir un audit externe annuel et après changement majeur.",
        "Pourquoi. La sécurité est un état dynamique ; le contrôle ponctuel se périme.",
        "Pilotage ANSSI / ministères Véhicule Référentiel Échéance Annuel Indicateur 100 % Tier 0 audités dans les douze derniers mois.",
        "Base documentaire : [O15] [O16]"
      ]
    },
    {
      "level": 3,
      "heading": "Red-team semestrielle Tier 0",
      "content": [
        "Décision. Faire tester les chaînes d’attaque de bout en bout sur environnement maîtrisé, avec équipe de défense évaluée.",
        "Pourquoi. Un système peut être conforme et néanmoins contournable.",
        "Pilotage ANSSI / PASSI Véhicule Programme Échéance Semestriel Indicateur Temps de détection/confinement et chemins de compromission résiduels suivis.",
        "Base documentaire : [O15]"
      ]
    },
    {
      "level": 3,
      "heading": "Protection du patrimoine informationnel stratégique des entreprises",
      "content": [
        "Décision. Créer un régime volontaire/sectoriel permettant d’identifier données industrielles critiques, bénéficier d’appui et imposer des contrôles aux fournisseurs.",
        "Pourquoi. La sécurité économique est une composante de la souveraineté, même hors données personnelles.",
        "Pilotage Économie / SGDSN / ANSSI Véhicule Loi / dispositif d’aide Échéance 24 mois Indicateur Nombre d’entreprises critiques accompagnées ; incidents chaîne fournisseurs mesurés.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 3,
      "heading": "Contrôle technique cyber des organismes critiques",
      "content": [
        "Décision. Exiger périodiquement preuves de MFA , segmentation, sauvegarde, restauration, logs, fournisseurs, exercices — pas seulement un questionnaire.",
        "Pourquoi. La conformité documentaire ne remplace pas la preuve technique.",
        "En clair. Le contrôle ne doit pas se limiter à demander aux organismes s’ils respectent les règles. Il faut examiner des preuves concrètes : configuration réelle des protections de connexion, séparation des réseaux, résultats de restauration des sauvegardes, traces d’activité, gestion des fournisseurs et comptes rendus d’exercices de crise.",
        "Pilotage ANSSI / régulateurs Véhicule Réglementation sectorielle Échéance 24 mois Indicateur Taux de contrôles avec tests techniques et taux de corrections dans les délais.",
        "Base documentaire : [O19]"
      ]
    },
    {
      "level": 3,
      "heading": "Boucle nationale « trouver-corriger-vérifier »",
      "content": [
        "Décision. Centraliser la coordination lorsqu’une vulnérabilité touche de nombreux ministères/organismes : identification des utilisateurs, correctif, diffusion sous embargo, retest.",
        "Pourquoi. Évite que chaque organisme redécouvre la même vulnérabilité.",
        "Pilotage ANSSI Véhicule Organisation nationale Échéance 12 mois Indicateur Délai vulnérabilité critique transversale→liste d’organismes affectés < 4 h.",
        "Base documentaire : [O20] [M04]"
      ]
    },
    {
      "level": 3,
      "heading": "Revue parlementaire annuelle de souveraineté numérique",
      "content": [
        "Décision. Présenter au Parlement un rapport public et une annexe classifiée sur dépendances, incidents systémiques, dette et capacité de reconstruction.",
        "Pourquoi. La politique cyber engage des choix budgétaires, industriels et de libertés publiques qui exigent contrôle démocratique.",
        "Pilotage Gouvernement / Parlement Véhicule Loi de programmation Échéance Annuel Indicateur Rapport déposé et auditions tenues chaque année.",
        "Base documentaire : [O06]"
      ]
    },
    {
      "level": 2,
      "heading": "Textes juridiques : agir immédiatement sans prétendre qu’un décret peut tout faire",
      "content": [
        "Article 1 — Principe de sécurité démontrable. Toute entité publique exploitant un système critique doit pouvoir produire l’inventaire, le propriétaire, la classification, les accès privilégiés, les dépendances, les journaux critiques et la dernière preuve de restauration.",
        "Article 2 — Responsabilité d’exécution. Les risques critiques non corrigés à l’échéance font l’objet d’une acceptation formelle, datée, motivée et traçable par le dirigeant compétent.",
        "Article 3 — Accès des prestataires. Les accès permanents de tiers aux systèmes critiques deviennent l’exception ; accès nominatif, durée limitée, journalisation et révocation automatique deviennent la règle.",
        "Article 4 — Limitation des extractions. Les traitements de masse portant sur des données sensibles doivent disposer de limites, d’un propriétaire, d’une justification et de contrôles de détection ; les exports les plus sensibles peuvent relever d’une validation renforcée.",
        "Article 5 — Réversibilité. Tout marché critique doit documenter une sortie testable du fournisseur, la restitution des données, les formats, les délais et la continuité minimale.",
        "Article 6 — Audit et retest. Les fonctions Tier 0 font l’objet d’un audit indépendant périodique et d’un retest après correction ou changement majeur.",
        "Article 7 — IA de sécurité. Les systèmes d’IA utilisés pour auditer ou défendre les SI critiques sont exécutés dans des environnements autorisés, avec identités propres, droits bornés, journalisation et validation humaine des actions irréversibles.",
        "Article 8 — Contrôle parlementaire. Rapport annuel public agrégé et annexe protégée sur dépendances, dette, incidents systémiques, temps de remédiation et capacité de reconstruction.",
        "Les ordonnances de l’article 38 de la Constitution ne sont utilisables que si le Parlement habilite le Gouvernement à intervenir temporairement dans le domaine de la loi. Le projet français NIS2/REC/DORA reste un véhicule central de consolidation juridique."
      ]
    },
    {
      "level": 3,
      "heading": "Projet de paquet législatif — rédaction de travail à expertiser par le Conseil d’État",
      "content": [
        "Article 1 — Principe de sécurité démontrable. Toute entité publique exploitant un système critique doit pouvoir produire l’inventaire, le propriétaire, la classification, les accès privilégiés, les dépendances, les journaux critiques et la dernière preuve de restauration. Article 2 — Responsabilité d’exécution. Les risques critiques non corrigés à l’échéance font l’objet d’une acceptation formelle, datée, motivée et traçable par le dirigeant compétent. Article 3 — Accès des prestataires. Les accès permanents de tiers aux systèmes critiques deviennent l’exception ; accès nominatif, durée limitée, journalisation et révocation automatique deviennent la règle. Article 4 — Limitation des extractions. Les traitements de masse portant sur des données sensibles doivent disposer de limites, d’un propriétaire, d’une justification et de contrôles de détection ; les exports les plus sensibles peuvent relever d’une validation renforcée. Article 5 — Réversibilité. Tout marché critique doit documenter une sortie testable du fournisseur, la restitution des données, les formats, les délais et la continuité minimale. Article 6 — Audit et retest. Les fonctions Tier 0 font l’objet d’un audit indépendant périodique et d’un retest après correction ou changement majeur. Article 7 — IA de sécurité. Les systèmes d’IA utilisés pour auditer ou défendre les SI critiques sont exécutés dans des environnements autorisés, avec identités propres, droits bornés, journalisation et validation humaine des actions irréversibles. Article 8 — Contrôle parlementaire. Rapport annuel public agrégé et annexe protégée sur dépendances, dette, incidents systémiques, temps de remédiation et capacité de reconstruction.",
        "Les ordonnances de l’article 38 de la Constitution ne sont utilisables que si le Parlement habilite le Gouvernement à intervenir temporairement dans le domaine de la loi. Le projet français NIS2/REC/DORA reste un véhicule central de consolidation juridique."
      ]
    },
    {
      "level": 2,
      "heading": "Budget : coût national NON CONSOLIDABLE avant l’inventaire — calcul entièrement reproductible",
      "content": [
        "Le programme possède désormais 67 architectures de chiffrage . Une case vide signifie « donnée manquante » et jamais « zéro euro ». Le registre public expose pour chaque action la quantité à mesurer, l’unité, le coût unitaire bas/central/haut lorsqu’il sera documenté, CAPEX, OPEX, transition, budgets existants, financement transféré, incertitude, confiance et groupe anti-double-compte.",
        "Formule générale : C 4 = I + O 1 + O 2 + O 3 + O 4 + T − M − B.",
        "C 4 coût public incrémental du programme sur quatre ans. I investissements initiaux. O 1 à O 4 dépenses de fonctionnement des années 1 à 4. T transition : migrations, double exploitation temporaire, formation ou reclassement. M mutualisations réellement démontrées. B budgets existants déjà affectés au même objet, à soustraire pour éviter le double compte.",
        "Le symbole + signifie « additionner » ; le symbole − signifie « soustraire ». Une valeur ne peut entrer dans C 4 qu’avec une source ou une hypothèse explicite et une unité vérifiable.",
        "À ce stade, aucune action ne possède encore toutes les quantités et tous les prix unitaires nécessaires à une consolidation nationale. Les formules sont publiées pour que les futurs montants soient contrôlables, pas pour donner une fausse précision."
      ]
    },
    {
      "level": 3,
      "heading": "Quatre repères budgétaires déjà publics — mais qu’il serait faux d’additionner au hasard",
      "content": [
        "Gouvernement — plan de protection numérique de l’État, 30 avril 2026 · Sénat — PLF 2026, programme 129"
      ]
    },
    {
      "level": 3,
      "heading": "Exemples de sous-calculs : les formules existent avant les chiffres",
      "content": [
        "C DLP = N u × L u + N s × L s + V × P v + J × T j + E × C e .",
        "N u : utilisateurs ; L u : licence annuelle/utilisateur ; N s : serveurs ; L s : coût/serveur ; V : volume analysé ; P v : prix par unité ; J : jours d’intégration ; T j : tarif journalier ; E : ETP ; C e : coût employeur.",
        "C audit = N systèmes × J système × TJM.",
        "Un scanner automatisé ne suffit pas : l’ANSSI distingue audit d’architecture, configuration, code, intrusion et organisation.",
        "C formation = N agents × H × C h + C plateforme .",
        "Le périmètre maximal de la fonction publique est documentable, mais le nombre d’agents réellement concernés par chaque module doit être défini avant consolidation.",
        "C logs = V j × 365 × P ingestion + S rétention × P stockage .",
        "365 est le nombre de jours d’une année ; les autres paramètres dépendent du volume réel et de la politique de rétention."
      ]
    },
    {
      "level": 4,
      "heading": "Sas anti-exfiltration / DLP",
      "content": [
        "C DLP = N u × L u + N s × L s + V × P v + J × T j + E × C e .",
        "N u : utilisateurs ; L u : licence annuelle/utilisateur ; N s : serveurs ; L s : coût/serveur ; V : volume analysé ; P v : prix par unité ; J : jours d’intégration ; T j : tarif journalier ; E : ETP ; C e : coût employeur."
      ]
    },
    {
      "level": 4,
      "heading": "Audit PASSI",
      "content": [
        "C audit = N systèmes × J système × TJM.",
        "Un scanner automatisé ne suffit pas : l’ANSSI distingue audit d’architecture, configuration, code, intrusion et organisation."
      ]
    },
    {
      "level": 4,
      "heading": "Formation",
      "content": [
        "C formation = N agents × H × C h + C plateforme .",
        "Le périmètre maximal de la fonction publique est documentable, mais le nombre d’agents réellement concernés par chaque module doit être défini avant consolidation."
      ]
    },
    {
      "level": 4,
      "heading": "Journaux de sécurité",
      "content": [
        "C logs = V j × 365 × P ingestion + S rétention × P stockage .",
        "365 est le nombre de jours d’une année ; les autres paramètres dépendent du volume réel et de la politique de rétention."
      ]
    },
    {
      "level": 3,
      "heading": "Calculateur public : tester vos hypothèses sans cacher les paramètres",
      "content": [
        "Ce calculateur ne préremplit aucun montant hypothétique. Il permet au lecteur d’entrer uniquement des valeurs qu’il peut justifier. Un champ laissé vide vaut « non renseigné » et le résultat est alors signalé comme incomplet.",
        "Ce moteur lit directement les 67 fiches. Il additionne uniquement les actions dont les composantes nécessaires sont numériquement renseignées, applique les groupes anti-double-compte et signale toutes les données manquantes. Tant qu’une action nécessaire reste incomplète, aucun coût national définitif n’est affiché.",
        "Télécharger le CSV · Télécharger le JSON · Budgets existants / repères à dédupliquer",
        "Chaque ligne décrit une méthode de calcul, pas une dépense déjà engagée. CAPEX désigne le coût de mise en place ; OPEX le coût de fonctionnement récurrent ; la transition couvre la migration, la formation ou le double fonctionnement temporaire. Lorsque la ligne indique « Chiffrage paramétrique — hypothèses à renseigner », cela signifie que le montant dépend d’un inventaire réel — nombre de comptes, systèmes, postes ou jours de travail — et qu’aucun total sérieux ne doit être inventé avant cet inventaire."
      ]
    },
    {
      "level": 3,
      "heading": "Calculateur réel des 67 actions : consolidation automatique du registre",
      "content": [
        "Ce moteur lit directement les 67 fiches. Il additionne uniquement les actions dont les composantes nécessaires sont numériquement renseignées, applique les groupes anti-double-compte et signale toutes les données manquantes. Tant qu’une action nécessaire reste incomplète, aucun coût national définitif n’est affiché."
      ]
    },
    {
      "level": 3,
      "heading": "Comment lire les chiffrages",
      "content": [
        "Chaque ligne décrit une méthode de calcul, pas une dépense déjà engagée. CAPEX désigne le coût de mise en place ; OPEX le coût de fonctionnement récurrent ; la transition couvre la migration, la formation ou le double fonctionnement temporaire. Lorsque la ligne indique « Chiffrage paramétrique — hypothèses à renseigner », cela signifie que le montant dépend d’un inventaire réel — nombre de comptes, systèmes, postes ou jours de travail — et qu’aucun total sérieux ne doit être inventé avant cet inventaire."
      ]
    },
    {
      "level": 2,
      "heading": "Le tableau de bord doit mesurer des résultats, pas le nombre d’outils achetés",
      "content": []
    },
    {
      "level": 2,
      "heading": "Lexique réactif : comprendre le jargon sans avoir jamais administré un ordinateur",
      "content": [
        "Sur cette page, les termes soulignés en pointillés affichent une définition au survol, au focus clavier ou au toucher. Le lexique complet ci-dessous reprend ces notions en langage courant.",
        "ANSSI Agence nationale de la sécurité des systèmes d’information. API Application Programming Interface : interface permettant à des logiciels d’échanger des données ou des commandes. Base de données Un ensemble organisé d’informations, comparable à un grand classeur numérique dans lequel un logiciel peut retrouver, ajouter ou modifier des fiches. Blast radius Étendue maximale des dommages possibles après une compromission. CI/CD Intégration et déploiement continus : chaîne automatisée qui construit, teste et déploie le logiciel. Compte privilégié Un compte disposant de droits très puissants : administrer un serveur, créer d’autres comptes, lire de nombreuses données ou modifier des règles. Cyber-range Environnement d’entraînement isolé reproduisant des systèmes informatiques afin de tester des attaques et des défenses sans risquer la production. DLP Data Loss Prevention : mécanismes de prévention et détection des sorties de données non autorisées. DNUM Direction du numérique d’un ministère ou organisme. Doxxing Publication ou regroupement malveillant d’informations personnelles permettant d’identifier, localiser ou harceler une personne. DPO Data Protection Officer, délégué à la protection des données. EDR Endpoint Detection and Response : détection et réponse sur postes et serveurs. Exfiltration Sortie non autorisée de données hors du système qui les héberge. H Heure ; H+72 signifie soixante-douze heures après le déclenchement du plan. IA Intelligence artificielle. INESIA Institut national pour l’évaluation et la sécurité de l’intelligence artificielle. Infostealer Logiciel malveillant spécialisé dans le vol de mots de passe, cookies, jetons de session et autres informations stockées sur un appareil. J Jour ; J+14 signifie quatorze jours après le déclenchement. Jeton de session Un laissez-passer numérique remis après connexion. S’il est volé, un attaquant peut parfois agir sans connaître le mot de passe. JIT Just In Time : droit créé uniquement au moment nécessaire et expirant automatiquement. KPI Key Performance Indicator : indicateur clé de performance. MFA Multi-Factor Authentication : authentification utilisant plusieurs facteurs indépendants. Microsegmentation Découper le réseau en petites zones qui communiquent seulement lorsque c’est nécessaire, afin de limiter la propagation d’une compromission. Moindre privilège Donner à chaque personne ou logiciel seulement les droits nécessaires à sa mission, et rien de plus. PACS Prestataire d’accompagnement et de conseil en sécurité des systèmes d’information. PAM Gestion des accès privilégiés : coffre et procédure contrôlant qui peut obtenir des droits administrateur, quand et pour combien de temps. PASSI Prestataire d’audit de la sécurité des systèmes d’information qualifié selon le référentiel ANSSI. Patch Correctif logiciel destiné à réparer une faille ou un défaut. PDIS Prestataire de détection des incidents de sécurité. Phishing Message ou site trompeur conçu pour pousser une personne à révéler un secret, cliquer sur un lien ou valider une connexion frauduleuse. PQC Post-Quantum Cryptography : cryptographie conçue pour résister aux capacités futures des ordinateurs quantiques. PRIS Prestataire de réponse aux incidents de sécurité. Red team Équipe autorisée à simuler des attaques pour tester la capacité réelle de détection et de résistance, dans un périmètre contrôlé. Renseignement de menace Collecte et analyse d’informations sur les attaquants, leurs cibles et leurs pratiques afin de mieux prévenir et détecter les attaques. RPO Recovery Point Objective : quantité maximale de données que l’on accepte de perdre, exprimée en temps. RSSI Responsable de la sécurité des systèmes d’information. RTO Recovery Time Objective : durée cible pour rétablir un service. SBOM Software Bill of Materials : nomenclature des composants logiciels. SIEM Système qui rassemble les journaux de nombreux équipements afin de détecter des événements anormaux. SOC Security Operations Center : centre opérationnel de surveillance et de réponse cyber. Tier 0 Noyau d’identité, de secrets et d’administration dont la compromission pourrait donner un pouvoir transversal. Zero Trust Architecture où aucune identité, machine ou zone réseau n’est considérée comme digne de confiance uniquement parce qu’elle se trouve « à l’intérieur ». Zero-day Vulnérabilité inconnue du fournisseur ou sans correctif disponible au moment de sa découverte/exploitation."
      ]
    },
    {
      "level": 2,
      "heading": "Sources et bibliographie",
      "content": [
        "JSON — 67 actions · CSV — 67 actions · JSON — registre des sources",
        "Corpus arrêté au 16 août 2026. Il est large mais non exhaustif : les forums clandestins sont mouvants, parfois privés ou supprimés. Le programme privilégie donc les sources officielles et les sociétés de renseignement de menace qui surveillent ces espaces en continu.",
        "Les sources officielles servent à établir les faits. FrenchBreaches et les sociétés de renseignement de menace servent à observer les revendications et tendances. Les études privées servent à concevoir ou comparer des politiques publiques. Une revendication d’attaquant ne devient jamais un fait officiel par simple répétition.",
        "[O01] CNIL. Rapport annuel 2025 : bilan et actions marquantes (2026). — source [O02] CNIL. Violations massives de données en 2024 : enseignements et mesures (2025). — source [O03] ANSSI. Panorama de la cybermenace 2025 (2026). — source [O04] Cour des comptes. Les enjeux de souveraineté des systèmes d’information civils de l’État (2025). — source [O05] Gouvernement. Plan d’action pour renforcer la protection numérique de l’État (2026). — source [O06] SGDSN. Stratégie nationale de cybersécurité 2026-2030 (2026). — source [O07] Ministère de l’Économie. Accès illégitimes au SI de la DGFiP (2026). — source [O08] Gouvernement / France Titres. Le point sur l’incident de sécurité France Titres (2026). — source [O09] DINUM. Incident de sécurité sur Tchap (2026). — source [O10] Ministère de l’Éducation nationale. Incident COMPAS : données de personnels (2026). — source [O11] Ministère de l’Éducation nationale. Incident de sécurité du 25 juillet 2026 (2026). — source [O12] AEFE. Incident de cybersécurité Orion (2026). — source [O13] CNIL. Sanction de 5 M€ à l’encontre de France Travail (2026). — source [O14] CNIL. Violation Viamedis / Almerys : plus de 33 millions de personnes (2024). — source [O15] ANSSI. Référentiels de qualification PASSI / PRIS / PDIS / PACS (2026). — source [O16] ANSSI. Catalogue des produits et services certifiés et qualifiés (2026). — source [O17] SGDSN / INESIA. Évaluer et sécuriser l’IA (2026). — source [O18] Légifrance. Constitution du 4 octobre 1958, article 38 (2026). — source [O19] ANSSI. NIS2 – portail de préparation (2026). — source [O20] White House. Executive Order 14409 – Promoting Advanced AI Innovation and Security (2026). — source [P01] FrenchBreaches. Archives complètes – index non exhaustif des alertes (2026). — source [P02] FrenchBreaches. 225 services / 212,8 M de données exposées en 70 jours (2026). — source [P03] FrenchBreaches. La France et l’accumulation des fuites en 2026 (2026). — source [P04] FrenchBreaches. DGFiP, Intermarché, EVA, handball : entretien avec ZeroBytes (2026). — source [P05] KELA. Attribution de l’incident ANTS par renseignement underground et OSINT (2026). — source [P06] Yarix / YLabs. French Attack Surge: underground-forum claims targeting France (2026). — source [P07] CloudSEK. France Cyber Threat Outlook: Dark Web, Ransomware and Hacktivism (2026). — source [I01] Institut Montaigne. Cybersécurité : passons à l’échelle (2023). — source [I02] Cigref. Sécurité numérique et IA : mutations de la menace et perspectives (2026). — source [I03] Ifri. Souveraineté technologique européenne : compétition, dépendances et capacités critiques (2026). — source [I04] Fondation iFRAP. Achats publics : un potentiel de réforme important (2026). — source [I05] Institut Thomas More. Cybersécurité : la France en situation de très grande fragilité numérique (2026). — source [I06] Institut Montaigne. IA en entreprise : le guide d’une intégration maîtrisée (2026). — source [M01] Anthropic. Assessing Claude Mythos Preview’s cybersecurity capabilities (2026). — source [M02] Anthropic. Project Glasswing (2026). — source [M03] Anthropic. Project Glasswing: initial update (2026). — source [M04] Anthropic. Expanding Project Glasswing (2026). — source [M05] Anthropic. Claude Mythos 5 – availability and safeguards (2026). — source [M06] Associated Press / Washington Post. Un responsable américain confirme que Mythos a identifié en quelques heures des vulnérabilités sur des systèmes gouvernementaux hautement sensibles ; cela ne signifie pas qu’il les a exploitées en quelques heures. — source [M07] Reuters. CISA utilise Mythos pour auditer du code gouvernemental (juillet 2026). — source [M08] White House. Promoting Advanced Artificial Intelligence Innovation and Security : clearinghouse, benchmark classifié et accès anticipé aux modèles frontières. — source [P08] CloudSEK. France Cyber Threat Outlook : hausse de l’activité underground, identifiants volés, infostealers, ransomware et hacktivisme. — source [I07] Institut Montaigne. Cybersécurité : passons à l’échelle — 10 leviers pour PME, collectivités et mutualisation. — source [O21] Gouvernement. Plan d’action du 30 avril 2026 pour renforcer la protection numérique de l’État. — source [O22] Sénat. Projet de loi résilience des infrastructures critiques et renforcement de la cybersécurité — NIS2/REC/DORA. — source [O23] DGFiP / ministère des Finances. Accès illégitimes au fichier FICOBA, 18 février 2026 — source"
      ]
    },
    {
      "level": 2,
      "heading": "Conclusion : la cyberdéfense n’est pas un produit, c’est une capacité permanente de l’État",
      "content": [
        "Aucune puissance ne peut garantir qu’aucun système ne sera jamais compromis. La promesse crédible est plus exigeante : si un compte est volé, si un fournisseur est compromis ou si une IA découvre une faille inconnue, la compromission locale ne doit pas devenir une compromission générale . L’État doit détecter, limiter, isoler, corriger, reconstruire et continuer.",
        "La sécurité informatique doit devenir une condition d’existence du service public numérique : un responsable, une preuve, un délai et une conséquence lorsqu’une mesure critique identifiée n’est pas mise en œuvre."
      ]
    },
    {
      "level": 2,
      "heading": "Deux ouvrages pour approfondir le redressement de la France",
      "content": [
        "Pour prolonger « Souveraineté numérique et intelligence artificielle : Analyse des 14 mesures », ces deux ouvrages détaillent la souveraineté numérique, l’IA publique, les garde-fous et leur articulation avec la réforme structurelle de l’État.",
        "Le dossier fondateur : finances publiques, structures, calendrier et mesures.",
        "Comment utiliser l’intelligence artificielle pour simplifier, accélérer et améliorer les services publics."
      ]
    },
    {
      "level": 3,
      "heading": "Réforme de l’État — Plan de Rupture",
      "content": [
        "Le dossier fondateur : finances publiques, structures, calendrier et mesures."
      ]
    },
    {
      "level": 3,
      "heading": "IA : comment transformer la France",
      "content": [
        "Comment utiliser l’intelligence artificielle pour simplifier, accélérer et améliorer les services publics."
      ]
    }
  ]
}
