| SÉNAT DE BELGIQUE | BELGISCHE SENAAT | ||||
| ________ | ________ | ||||
| Session 2024-2025 | Zitting 2024-2025 | ||||
| ________ | ________ | ||||
| 28 mai 2025 | 28 mei 2025 | ||||
| ________ | ________ | ||||
| Question écrite n° 8-231 | Schriftelijke vraag nr. 8-231 | ||||
de Valérie De Bue (MR) |
van Valérie De Bue (MR) |
||||
à la ministre de l'Action et de la Modernisation publiques, chargée des Entreprises publiques, de la Fonction publique, de la Gestion immobilière de l'Etat, du Numérique et de la Politique scientifique |
aan de minister van Modernisering van de Overheid, belast met Overheidsbedrijven, Ambtenarenzaken, het Gebouwenbeheer van de Staat, Digitalisering en Wetenschapsbeleid |
||||
| ________ | ________ | ||||
| Administration belge - Digitalisation - «Cloud computing» - Sécurité - Gestion de crise - Coordination interinstitutionnelle - Stratégie numérique belge intégrée - Cadre de concertation formel | Belgische overheidsdiensten- Digitalisering - «Cloud computing» - Veiligheid - Crisisbeheer - Interinstitutionele coördinatie - Geïntegreerde Belgische digitale strategie - Formeel overlegkader | ||||
| ________ | ________ | ||||
| informatique en nuage criminalité informatique réseau informatique sécurité des systèmes d'information protection des communications protection des données piratage informatique |
cloudcomputing computercriminaliteit computernetwerk informatiebeveiliging telefoon- en briefgeheim gegevensbescherming computerpiraterij |
||||
| ________ | ________ | ||||
|
|
||||
| ________ | ________ | ||||
| Question n° 8-231 du 28 mai 2025 : (Question posée en français) | Vraag nr. 8-231 d.d. 28 mei 2025 : (Vraag gesteld in het Frans) | ||||
La digitalisation croissante de l'administration belge, et en particulier l'élaboration d'un plan transversal d'adoption du «cloud computing» (l'«informatique dans les nuages») à l'échelle fédérale, constitue une avancée importante. Toutefois, à la suite de l'attaque ayant visé le Service public de Wallonie (SPW) ainsi que nombreuses autres attaques ciblant nos institutions, des questions majeures se posent sur la cohérence et l'efficacité de la gouvernance numérique à travers les différents niveaux de pouvoir. Toutefois, ces efforts soulèvent une série de questions transversales et institutionnelles, notamment sur: – la cohérence entre les stratégies numériques des différentes entités fédérées et le niveau fédéral, en matière de «cloud computing», de sécurité informatique et de traitement des données publiques; – l'éventuelle fragmentation des standards et référentiels utilisés entre les Régions, les Communautés et le pouvoir fédéral; – la représentation des entités fédérées dans l'élaboration du plan transversal d'adoption du «cloud computing» annoncé pour fin septembre 2025; – le niveau de coordination institutionnelle entre le Centre pour la cybersécurité Belgique (CCB) et les structures régionales équivalentes, notamment dans la prévention, la réponse aux cyber-incidents et le partage d'informations. Dans ce contexte, je vous adresse les questions suivantes: 1) Quelles leçons le gouvernement tire-t-il de l'attaque contre le SPW, en particulier sur le plan de la coordination interinstitutionnelle et de la gestion de crise? 2) Dans le cadre du plan transversal d'adoption du «cloud computing», quels mécanismes de consultation ou de concertation avec les entités fédérées ont été ou seront mis en place? 3) Le gouvernement envisage-t-il de formaliser une stratégie numérique belge intégrée, afin d'assurer l'harmonisation des standards, la mutualisation des expertises, et l'interopérabilité des systèmes? 4) Envisagez-vous la création d'un cadre de concertation formel entre tous les niveaux de pouvoir compétents en matière numérique? La cybersécurité et la politique numérique sont des matières transversales par excellence, impliquant à la fois l'État fédéral (notamment pour la coordination nationale, la cybersécurité, les infrastructures critiques et les services fédéraux) et les entités fédérées, compétentes pour la numérisation de leurs propres administrations, la gestion des données, l'éducation numérique ou encore la cybersécurité des opérateurs régionaux. De plus, le futur plan d'adoption du «cloud computing», bien qu'initié au niveau fédéral, aura des répercussions sur l'ensemble des administrations publiques, fédérées y compris. La nécessité de standards communs, d'interopérabilité et de sécurité partagée justifie pleinement l'examen de ces enjeux par le Sénat. |
De groeiende digitalisering van de Belgische overheidsdiensten, en in het bijzonder de ontwikkeling van een transversaal plan voor de invoering van «cloud computing» op federaal niveau, vormt een belangrijke vooruitgang. Toch werpen de aanval op de Waalse overheidsdienst (SPW) en tal van andere aanvallen op onze instellingen grote vragen op over de samenhang en doeltreffendheid van het digitale bestuur over de verschillende beleidsniveaus heen. Deze inspanningen roepen bovendien een aantal transversale en institutionele vragen op, met name over: – de samenhang tussen de digitale strategieën van de verschillende deelstaten en die van het federale niveau, met betrekking tot «cloud computing», IT-beveiliging en de verwerking van publieke gegevens; – de eventuele versnippering van de gehanteerde standaarden en referentiekaders tussen de Gewesten, de Gemeenschappen en de federale overheid; – de vertegenwoordiging van de deelstaten bij de uitwerking van het transversale plan voor de invoering van «cloud computing», dat voor eind september 2025 is aangekondigd; – het niveau van institutionele coördinatie tussen het Centrum voor cybersecurity België (CCB) en de equivalente gewestelijke structuren, met name inzake preventie, respons op cyberincidenten en informatie-uitwisseling. In deze context zou ik u de volgende vragen willen stellen: 1) Welke lessen trekt de regering uit de aanval op de SPW, in het bijzonder met betrekking tot interinstitutionele coördinatie en crisisbeheer? 2) In het kader van het transversale plan voor de invoering van «cloud computing», welke mechanismen voor afstemming of overleg met de deelstaten zijn al ingevoerd of zullen worden ingevoerd? 3) Is de regering van plan een geïntegreerde Belgische digitale strategie te formaliseren, teneinde de harmonisatie van standaarden, de bundeling van expertise en de interoperabiliteit van systemen te garanderen? 4) Overweegt u de oprichting van een formeel kader voor overleg tussen alle beleidsniveaus die bevoegd zijn voor digitale aangelegenheden? Cybersecurity en het digitale beleid zijn bij uitstek transversale bevoegdheden, waarbij zowel de federale overheid betrokken is (met name voor nationale coördinatie, cybersecurity, kritieke infrastructuren en federale diensten) als de deelstaten, die bevoegd zijn voor de digitalisering van hun eigen diensten, gegevensbeheer, digitale educatie of de cybersecurity van gewestelijke operatoren. Bovendien zal het toekomstige plan om «cloud computing» in te voeren, hoewel het op federaal niveau wordt opgestart, gevolgen hebben voor alle overheidsdiensten, met inbegrip van de deelstaten. De noodzaak van gemeenschappelijke standaarden, interoperabiliteit en gedeelde beveiliging rechtvaardigt ten volle dat deze uitdagingen door de Senaat onder de loep worden genomen. |