L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) a lancé REACTIV afin d’intervenir plus rapidement face aux cyberattaques ciblant les services de l’État et aux fuites de données. Ce système permet à l’agence de mobiliser immédiatement des ressources complémentaires et de demander des mesures de protection aux ministères dans des délais très courts.

Intitulé « Réponse & Action Interministérielle aux Violations de Données », REACTIV repose sur un redéploiement immédiat des ressources opérationnelles de l’ANSSI. L’objectif est de renforcer le soutien apporté aux ministères confrontés à des comptes d’utilisateurs compromis et d’accélérer l’analyse des données potentiellement exfiltrées.
Ce système vise avant tout à diminuer le temps entre la détection d’une compromission et la réaction des administrations. L’ANSSI pourra ainsi inciter les ministères concernés à prendre rapidement les mesures requises pour protéger les données des citoyens, tout en centralisant la communication technique en cas de crise.
Cette initiative intervient dans un contexte où le vol de données est de plus en plus prévalent parmi les cyberattaques visant les administrations. En 2025, l’ANSSI a enregistré 196 incidents ayant entraîné des exfiltrations de données à des fins criminelles, de déstabilisation ou d’espionnage, soit environ 50 % de plus qu’en 2024.
L’État vise à reprendre l’initiative face aux cybermenaces
Le gouvernement avait déjà sollicité l’ANSSI pour renforcer sa réponse après une série de piratages ayant touché les services publics, notamment l’incident affectant la Direction générale des finances publiques (DGFiP). REACTIV fait partie de la feuille de route 2026-2027 dédiée à la sécurité numérique de l’État, qui inclut également le renforcement des systèmes d’authentification et la résolution de certaines vulnérabilités au sein des infrastructures ministérielles.
L’ANSSI adapte également son approche aux nouvelles techniques employées par les cybercriminels. Selon son directeur général Vincent Strubel, de nouveaux acteurs exploitent massivement des bases de données de comptes compromises et privilégient des attaques rapides, souvent qualifiées de « hit & run », qui permettent de dérober des données sans forcément viser une compromission à long terme des systèmes.
REACTIV représente ainsi une capacité opérationnelle accrue, avec une attention particulière portée aux violations de données et aux compromissions de comptes. L’ANSSI prévoit de maintenir en parallèle ses autres missions en matière de cybersécurité, alors que les administrations doivent par ailleurs renforcer de manière durable leur niveau de protection.






