Cybersécurité : deux chercheurs mettent en garde les entreprises contre la collecte massive de données par des acteurs chinois

Dans un contexte de tensions géopolitiques renouvelées, Julien Nocetti et Paul Charon, deux spécialistes de la Chine, ont analysé la stratégie du régime sur le front cyber lors d'une rencontre du Cercle européen de la sécurité des systèmes d’information, jeudi 10 mars. Ils ont notamment pointé la collecte massive de données de nombreuses entreprises internationales.

Publié et mis à jour le 16 mars 20223 min de lecture
Cybersécurité : deux chercheurs mettent en garde les entreprises contre la collecte massive de données par des acteurs chinois

Julien Nocetti est Enseignant-chercheur à l’Académie militaire de Saint-Cyr Coëtquidan et Chercheur associé à l’IFRI.

[caption id="attachment_105493" align="alignleft" width="300"]

Julien Nocetti est Enseignant-chercheur à l’Académie militaire de Saint-Cyr Coëtquidan et Chercheur associé à l’IFRI.[/caption]

L’invasion en cours de l’Ukraine par la Russie accompagnée de campagnes de cyberattaques a braqué un coup de projecteur sur certaines pratiques de régimes autoritaires pour étendre leur influence à travers le monde. La Chine ne fait pas exception à cela ont souligné récemment deux chercheurs. “Il faut comprendre que le Parti communiste chinois se sentira menacé tant qu’il y aura une alternative crédible dans le monde, comme la démocratie”.

Cette théorie est celle de Paul Charon, directeur du domaine Renseignement, anticipation et menaces hybrides à l’Inserm et présent invité par le Cercle européen de la sécurité des systèmes d’information, à venir développer son analyse, jeudi 10 mars devant un parterre de professionnels du secteur en France.

De manière générale, les cyberattaques sont un des leviers dont use largement la Chine pour tenter de fragiliser les sociétés occidentales. “Il n’y a pas vraiment d’évolution sur le front cyber mais une stratégie au long cours depuis quinze à vingt ans” a précisé un autre spécialiste, Julien Nocetti, enseignant-chercheur à l’Académie militaire de Saint-Cyr Coëtquidan.

Au-delà des enjeux géostratégiques, les entreprises elles-mêmes ne sont pas épargnées par ce flot d’attaques venues d’Asie, souvent sous la forme de collecte massive de données. “Les Chinois manquent de personnels depuis la révolution culturelle, explique Paul Charon. Il y a eu de forts investissements depuis les années 90 pour tenter de contrer ce problème par de nombreuses attaques cybers contre des concurrents”. Ce manque de main d’œuvre qu’a connue le pays après des années de répression l’a ainsi contraint à user de cyberattaques dans certains cas pour collecter un maximum d’informations sur des entreprises concurrentes afin de combler des retards concurrentiels ou des situations désavantageuses sur le marché.

Une majorité d’attaques venues du privé

Il convient de préciser qu’il est souvent difficile de connaitre la provenance exacte de cyberattaques ; mais selon une enquête des renseignements américains, près de 60% des attaques ne seraient pas liées à une action directe du régime chinois lui-même. Ce qui n’empêchent pas les liens avec des entités tierces, des “proxy”, d’être nombreux. Pour Paul Charon : “Ces attaques sont peut-être commanditées par l’État mais via des entreprises privées. Que font-ils de toutes ces données ? Ils ne les diffusent pas mais ça doit surement nourrir leur système d’intelligence artificielle”.

Selon les chercheurs, si certaines entreprises de réputation mondiale comme Huawei, sont souvent accusées de connivence avec l’État chinois, d’autres, bien moins connues, pourraient représenter de plus gros problèmes dès aujourd’hui et à l’avenir. “La société GTCOM fait de la collecte massive de donnée et est totalement liée au Parti communiste chinois. Les données servent pour des aspects sécuritaires en veillant à la contestation sociale, mais également sur des aspects commerciaux et économiques” illustre par exemple Paul Charon. Julien Nocetti complète : “Avoir placé Huawei autant dans la lumière met de l’ombre sur d’autres acteurs très peu visibles et qui brassent des capitaux très importants”.

Pour des multinationales présentes physiquement sur le territoire chinois, la difficulté est accrue et se conjugue avec des opérations d’influences et des pressions pour ne pas venir entraver la ligne officielle du Parti communiste chinois. Ces différents aspects peuvent être difficiles à appréhender pour de nombreuses entreprises internationales, mais celles-ci devront rapidement prendre conscience des enjeux, car le risque cyber est en constante augmentation.

Autres articles

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau

Risques cyber

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau 

Comment faire évoluer la protection DDoS d'un sujet technique vers un véritable levier de continuité d'activité ? C'est la question qui a réuni, chez Alliancy, un peu plus d'une dizaine de responsables cybersécurité issus de secteurs régulés.

Copilot ravive la crise silencieuse de la gouvernance des données

passif numérique

Copilot ravive la crise silencieuse de la gouvernance des données 

Selon CoreView, 67 % des entreprises repoussent Microsoft Copilot par crainte d'une exposition de données SharePoint. L'IA révèle surtout des failles anciennes de gouvernance. 

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Chronique

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Dans la première d'une série de quatre chroniques, Jacky Galicher s'appuie sur son expérience au sein de l'Éducation nationale, pour analyser le récent rapport du Conseil de l'IA et du Numérique sur les dépendances numériques.

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

 GreenTech Forum 2026

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

Comment le numérique responsable peut-il aider les organisations à renforcer leur résilience et leur autonomie numérique en maîtrisant mieux leurs dépendances critiques ?

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla

Le Retour de l'ours

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla 

Le 13 juillet 2026, Paris attribue au FSB des cyberattaques menées depuis les années 2010 contre le ministère des Armées, l'ambassade à Moscou et des entreprises françaises. 


Préférences de consentement