La cybersécurité en Allemagne, un secteur en pleine expansion

25.08.2023

Le nombre d’attaques informatiques a augmenté ces dernières années à la suite notamment d’une déstabilisation géopolitique au niveau mondial. L’Allemagne est pionnière en termes d’investissements dans le domaine de la cybersécurité et le restera dans les futures années.

Selon l’association Bitkom, sur l’année 2021/2022 l’économie allemande a subi un préjudice de 203 Milliards d’euros à cause des attaques informatiques. Ces attaques impliquent le vol de données et d’équipements informatiques, l’espionnage ainsi que le sabotage. Ce chiffre est en forte hausse puisque le préjudice était de 103 Mrds d’euros sur la période 2018/2019.

Entre autres conséquences, les entreprises touchées perdent la confiance de leurs clients, une valeur hautement symbolique Outre-Rhin. De plus, la moitié des attaques en Allemagne proviennent d’organisations criminelles ce qui les rendent plus sophistiquées. Cela oblige les entreprises allemandes à investir massivement pour se protéger.

10 milliards d’euros d’investissement à l’horizon 2025

En 2022, les dépenses allemandes dans la cybersécurité ont atteint 7,8 Mrds d’euros, soit une augmentation de 16% en moyenne depuis 2017. Dans le détail, la plus grande part de dépenses a bénéficié aux services liés à la sécurité numérique avec un montant de 3,6 Mrds d’euros en hausse de 14% en comparaison avec 2021 et au secteur des logiciels pour un montant de 3,2 Mrds d’euros.

Source: Bitkom 2022

 

En perpétuelle augmentation, les dépenses allemandes liées à la cybersécurité devraient atteindre 10 Mrds d’euros d’ici 2025. Pour la même année, les prévisions annoncent un montant de 45 Mrds d’euros de dépenses à l’échelle européenne.

Source: Statista 2023

L’action de l’Etat pour le secteur de la cybersécurité

Le sujet est pris très au sérieux par le gouvernement allemand qui vient d’adopter pour la première fois une stratégie de sécurité nationale en juin 2023. Après 18 mois de concertation, cette stratégie est présentée comme un tournant historique pour le pays autour de trois piliers : la robustesse, la résilience et la durabilité. La sécurité publique inclut la lutte contre les attaques informatiques et le volet cybersécurité de ce plan global a pour objectif de continuer à développer la stratégie déjà en place pour ce secteur.

Les programmes du gouvernement se succèdent depuis plusieurs années en faveur de ce sujet. En avril 2022, Nancy Faeser, ministre fédérale de l’intérieur, a présenté son programme en matière de politique numérique et les objectifs à atteindre en 2025. Parmi les mesures, l’Office fédéral de la sécurité des technologies de l’information (BSI) devient l’organe central pour orchestrer la coopération entre l’État fédéral et les Länder régionaux. La protection des enfants contre les violences sexuelles est une priorité avec la volonté d’empêcher la diffusion de contenus illicites sur internet. Enfin, une plateforme permettant de regrouper des informations, des astuces et des services pour se protéger contre des attaques informatiques, a été créée. Cette plateforme est utile aussi bien pour les consommateurs que pour les entreprises.

Il existe également des groupes de travail et d’organismes liés à l’Etat. Parmi eux, on peut citer le Nationales Cyber-Abwehrzentrum (Centre National de Cyberdéfense) qui permet de coopérer la lutte contre les cyberattaques au niveau national et international. L’Initiative Wirtschaftsschutz (Initiative Protection économique) est aussi un organisme créé par le ministre fédéral de l’Intérieur et regroupe les autorités politiques et des associations économiques. Ce groupe permet une coopération entre l’Etat et le secteur privé afin de développer des mesures contre le cyberespionnage afin de mieux protéger notamment les petites et moyennes entreprises.

90% des entreprises ont déjà été victimes de cybersécurité

Le sujet de la cybersécurité touche toutes les entreprises et tous les secteurs d’activité. D’après une étude réalisée par Bitkom en 2021/2022, près de 9 entreprises sur 10 ont déjà été victimes d’attaques informatiques. Plus récemment en 2023, un sondage effectué par Statista illustre que près de 70% des cadres supérieurs estiment que le risque d’attaques pour leur entreprise est élevé. Ces différentes données illustrent l’importance du sujet notamment pour le secteur de l’industrie allemande qui a également pour objectif de poursuivre ses efforts de digitalisation des processus de production. Sans investissement dans la cybersécurité, la stratégie de l’industrie 4.0 pourrait connaître des dysfonctionnements à l’avenir. 

Les entreprises du secteur privé ne sont pas les seules cibles potentielles dans le domaine des attaques informatiques.  A titre d’exemple, l’administration de la ville de Bitterfeld située en Saxe-Anhalt a connu une catastrophe informatique en 2022 à la suite d’un rançongiciel. Ce type d’attaque est fréquent et consiste à installer un logiciel malveillant qui permet de bloquer l’accès à des fichiers ou de chiffrer des données. Comme son nom l’indique, les hackeurs demandent ensuite à leur victime le paiement d’une rançon pour débloquer l’accès aux fichiers. Durant 207 jours, les démarches administratives digitales de la ville pour les citoyens ont été partiellement ou totalement indisponibles.

Un centre national de recherche spécialisé

L’Allemagne dispose d’un centre national de recherche dans les domaines de la cybersécurité et de la protection des données, le CISPA pour Center for IT Security, Privacy and Accountability. Le centre effectue aussi bien de la recherche fondamentale que de la recherche appliquée pour fournir aux entreprises des connaissances pour mieux connaître le domaine numérique et donc mieux se protéger. Dans le détail, le CSIPA se concentre sur six domaines de recherche :

  • Les fondements algorithmiques et la cryptographie
  • Le traitement fiable de l’information
  • Les garanties de sécurité fiables
  • La détection et la prévention des cyberattaques
  • La sécurité des systèmes en réseau et mobiles
  • La sécurité empirique et comportementale

 

Depuis 2019, le CISPA fait partie du réseau Helmholtz-Gemeinschaft Deutscher Forschungszentren qui regroupe 17 autres centres sur tout le territoire allemand. Ce réseau est la plus grande organisation allemande pour la promotion et le financement de la recherche et l’une des plus importantes au monde avec près de 44 000 employés et un budget annuel en 2022 de 5,8 Mrds d’euros financé à 50% par l’Etat et les Länder.

Basé à Sarrebruck, sa proximité géographique avec la France lui permet de tisser des liens avec d’autres instituts comme le centre Loria (Laboratoire lorrain de Recherche en Informatique et ses Applications) basé à Nancy. En janvier 2020, les deux entités ont créé le centre de recherche franco-allemand pour la cybersécurité pour renforcer la collaboration entre les deux pays et développer la souveraineté numérique européenne.

Conclusion

Comment résumer l’importance des cyberattaques en un seul chiffre ? 39 secondes. Une attaque informatique se produit toutes les 39 secondes dans le monde entier selon une étude réalisée en 2021/2022 par l’Université de Maryland aux Etats-Unis. Une partie de ces attaques ne fait pas de victime grâce à la mise en place de systèmes de protection. Cependant, la cybersécurité est en perpétuelle évolution avec de plus en plus de technologie aussi bien du côté des antivirus que des logiciels malveillants. Cela signifie que la demande des entreprises pour protéger leur univers informatique ne va pas faiblir dans les futures années comme l’illustre la prévision d’investissement en Allemagne dans le secteur de la cybersécurité à l’horizon 2025.

Vous souhaitez vous développer dans le secteur de la cybersécurité en Allemagne ?

Notre équipe et notre réseau de partenaires sont là pour vous accompagner.

Nous contacter

Ces articles peuvent vous intéresser