Numérique

Le vrai bilan de la start-up nation : l’insécurité numérique partout

Sociologue

La start-up nation est-elle à la hauteur des enjeux de sécurité numérique ? Le modèle de la vitesse et de la non-friction qui imprègne toutes les entreprises ne prépare en rien à traiter cette exigence de long terme. Face à cela, il faut penser une norme de sécurité numérique, pour bâtir des cahiers des charges de systèmes d’information centrés sur la sécurité.

Face au choc du piratage du site des impôts, puis du site de l’Éducation nationale, du ministère de l’Intérieur, un doute nous saisit : parle-t-on de ce même pays promis à devenir la start-up nation ? Aurions-nous raté un épisode de la transformation numérique ? Le volontarisme et le marketing politiques se seraient-ils aplatis devant la dure réalité des infrastructures numériques ? et enfin, la France serait-elle la pire des nations en matière de sécurité ?

publicité

Si la sécurité numérique se révèle de si mauvaise qualité en France, c’est en effet que la culture de la start-up nation ne prépare en rien à traiter cette exigence de long terme. Pire même, elle contribue à saboter tous les efforts des personnels engagés dans cette tâche obscure, fastidieuse et peu populaire qui consiste à sécuriser un système d’information. La culture industrielle de la fiabilité a en effet été délibérément disqualifiée au nom de « l’optimisation » des systèmes qui fait le bonheur des financiers et de leurs reportings mais qui se traduit avant tout par l’exigence de la vitesse dans tous les services, le triomphe du sans friction. Un modèle qui n’est en rien spécifique à la France ni limité au service public, et qui imprègne toutes les entreprises qui veulent rester « compétitives » à court terme : leurs performances en matière de sécurité ne sont d’ailleurs pas meilleures que celles des services publics mais leurs échecs sont plus discrets et surtout, cela choque moins que lorsque l’État et son service de confiance par excellence, les impôts, sont attaqués.

Je ne m’intéresserai ici qu’à la cybersécurité des systèmes d’information mais il faut quand même rappeler auparavant que la start-up nation a échoué à peu près dans tous les domaines qui relèvent de la sécurité au sens large :

— La sécurité/privacy, la préservation des données personnelles et des contenus et des ayants droit. La CNIL existait bien avant heureusement, le RGPD a mis des années à s’élaborer, là aussi bien loin des m


[1] Lawrence Lessig, Code and Other Laws in Cyberspace, Basic Books, 1999.

[2] Voir à ce sujet : Marion Flecher, Le Monde des start-up, Les Presses de Sciences Po, 2025 et Michel Grossetti, Jean-François Barth ; Nathalie Chauvac, Les start-up, des entreprises comme les autres ? : Une enquête sociologique en France, Presses de l’Université de Paris-Sorbonne, 2018.

Dominique Boullier

Sociologue, Professeur à Sciences Po (Paris), chercheur au Centre d'études européennes et de politique comparée (CEE)

Notes

[1] Lawrence Lessig, Code and Other Laws in Cyberspace, Basic Books, 1999.

[2] Voir à ce sujet : Marion Flecher, Le Monde des start-up, Les Presses de Sciences Po, 2025 et Michel Grossetti, Jean-François Barth ; Nathalie Chauvac, Les start-up, des entreprises comme les autres ? : Une enquête sociologique en France, Presses de l’Université de Paris-Sorbonne, 2018.