[CYBERMOIS] "L’Europe a besoin de réseaux modernes, performants et sécurisés"

Publié le 6 octobre 2026 par Oriane Bussard

Portrait d'Andreea Tarmure

À l’occasion du Cybermois, Andreea Tarmure, Responsable Sécurité France chez Ericsson, revient sur les défis auxquels sont confrontés les réseaux télécoms face à la multiplication des cyberattaques.

Chez Ericsson, la cybersécurité et la sûreté sont-elles très liées ?

La cybersécurité protège les réseaux, les systèmes, les données et les logiciels. Elle n’est pas seulement une caractéristique technique : elle est l’ossature de la confiance dans les technologies qui structurent nos vies numériques et permettent la transformation de l’économie. La sûreté concerne, quant à elle, la protection des personnes, des opérations et des infrastructures contre les accidents, les défaillances ou les situations dangereuses.

Dans les télécommunications, ces deux dimensions sont étroitement liées. Les réseaux mobiles connectent désormais non seulement des utilisateurs, mais aussi des industries, des services publics et des secteurs critiques comme l’énergie, les transports ou la sécurité civile. Une cyberattaque peut provoquer une interruption de service, perturber des communications critiques ou affecter des systèmes industriels : elle devient donc aussi un enjeu de sûreté. À l’inverse, les exigences de disponibilité, de résilience et de continuité propres aux infrastructures critiques renforcent les exigences de cybersécurité. Sécurité et innovation vont de pair.

Les réseaux télécoms sont des infrastructures critiques. Quelle menace cyber vous semble aujourd’hui la plus susceptible d’avoir des conséquences directes sur la sécurité physique ou la continuité d’activité ?

La menace la plus préoccupante serait qu’un attaquant prenne le contrôle des systèmes qui pilotent le réseau télécom. Il pourrait interrompre les communications, empêcher les appels d’urgence, désactiver des systèmes de secours ou perturber les services dont dépendent l’énergie, les transports, l’industrie et les services publics.

L’enjeu ne serait donc pas seulement de « faire tomber Internet », mais d’empêcher l’opérateur de contrôler, de diagnostiquer et de remettre en fonctionnement son propre réseau. La réponse doit reposer sur une défense en profondeur : séparation des plans de contrôle et de données, approche Zero Trust, authentification forte, segmentation, surveillance comportementale, sauvegardes isolées, redondance géographique et exercices réguliers de continuité et de réponse aux incidents. Pour l’Europe, cela signifie traiter les réseaux télécoms comme une infrastructure numérique critique, et non comme une simple commodité.

Avec le déploiement de la 5G et l’évolution des réseaux, quelles sont les principales nouvelles surfaces d’attaque auxquelles les opérateurs et les industriels doivent faire face ?

Avec la 5G, le réseau n’est plus seulement composé d’antennes : il devient un écosystème numérique distribué, qui s’étend du cœur du réseau au réseau d’accès radio, au transport, au cloud, à l’edge, aux API, à l’IoT et aux environnements d’automatisation ou d’IT/OT. L’évolution de la 5G et la modernisation des réseaux renforcent les capacités nécessaires à l’IA, au cloud, à l’industrie et aux services critiques, mais ils exigent aussi une maîtrise globale des risques.

La priorité est de protéger tout l’écosystème, par conception et non par exception, avec une visibilité de bout en bout et une capacité à détecter, isoler et traiter rapidement les incidents.

Chez Ericsson, la sécurité doit être intégrée dès la conception des produits et des réseaux. Comment cette approche du « security by design » se traduit-elle concrètement dans le développement de vos technologies ?

Chez Ericsson, le « security by design » signifie que la sécurité est prise en compte dès les premières phases de conception, et non ajoutée à la fin du développement. L’objectif est de proposer des

technologies sécurisées par conception, vérifiables et capables de résister aux menaces dans la durée.

Concrètement, cela passe par une analyse des menaces et des risques dès le départ, des exigences de sécurité fortes, des tests et recherches de vulnérabilités, ainsi que la sécurisation de la chaîne de développement et des composants. Cette démarche se poursuit pendant toute la durée de vie du produit : surveillance, gestion des vulnérabilités, mises à jour et maintien de la résilience opérationnelle.

La sécurité doit couvrir l’ensemble de la pile technologique, car la confiance est la condition de l’adoption de nouveaux services numériques.

Peut-on encore parler de cybersécurité sans parler de souveraineté technologique, notamment lorsqu’il s’agit des équipements et infrastructures télécoms ?

Les deux sujets sont désormais étroitement liés, surtout pour les infrastructures télécoms critiques. La souveraineté technologique ne signifie pas que l’Europe doit tout produire seule. Elle signifie qu’elle doit éviter les dépendances non maîtrisées et conserver la capacité de comprendre, de vérifier, de maintenir et, si nécessaire, de reprendre le contrôle de ses infrastructures.

Cela suppose des fournisseurs de confiance, des architectures ouvertes et interopérables, une diversité de fournisseurs et un cadre européen plus cohérent pour la sécurité et la résilience. Les réseaux constituent le socle de l’économie numérique européenne : aucune entreprise ni aucun gouvernement ne développera des services avancés, notamment fondés sur l’IA, sur une infrastructure à laquelle il ne peut pas faire confiance. Sécurité, innovation et compétitivité doivent donc se renforcer mutuellement.

La sécurité des réseaux ne dépend pas uniquement des technologies : elle repose aussi sur un vaste écosystème de partenaires et de fournisseurs. Comment maîtriser les risques liés à la chaîne d’approvisionnement ?

Les fournisseurs de confiance dans les infrastructures critiques sont une question de sécurité et de résilience. La performance d’un réseau dépend de la fiabilité de chaque partenaire et sous-traitant. Il faut donc connaître ses fournisseurs, évaluer les risques avant de travailler avec eux, définir des exigences de sécurité claires et contrôler leur respect dans la durée.

Il faut également préserver la diversité des fournisseurs et privilégier des architectures ouvertes et interopérables, qui favorisent la concurrence sans compromettre la confiance, et qui permettront d’avoir des réseaux résilients, fiables et durables.

À l’occasion du Cybermois, quel message souhaiteriez-vous adresser aux entreprises et aux décideurs sur l’importance de la cybersécurité dans la protection des infrastructures numériques ?

À l’occasion du Cybermois, rappelons une évidence : sans cybersécurité, il n’y a ni confiance, ni continuité, ni souveraineté numérique. Les réseaux télécoms ne servent plus uniquement à connecter des consommateurs ; ils soutiennent l’énergie, les transports, la santé, l’industrie, la sécurité publique et, plus largement, la productivité de l’économie européenne. La connectivité avancée est devenue une infrastructure critique et le socle de l’IA, du cloud et des services numériques de demain.

Les cyberattaques peuvent interrompre des services essentiels, fragiliser l’économie et affecter la sécurité des citoyens. La cybersécurité doit donc être une priorité stratégique, intégrée dès la conception, portée par la direction et partagée par tout l’écosystème. L’Europe a besoin de réseaux modernes, performants et sécurisés, ainsi que d’un cadre cohérent qui donne de la visibilité aux investissements. Se préparer avant la crise coûte toujours moins cher que reconstruire après l’attaque.

A la une

Agora News Sécurité - Le Mag'

Derniers articles