Version à imprimer bilingue Version à imprimer unilingue

Question écrite n° 8-231

de Valérie De Bue (MR) du 28 mai 2025

à la ministre de l'Action et de la Modernisation publiques, chargée des Entreprises publiques, de la Fonction publique, de la Gestion immobilière de l'Etat, du Numérique et de la Politique scientifique

Administration belge - Digitalisation - «Cloud computing» - Sécurité - Gestion de crise - Coordination interinstitutionnelle - Stratégie numérique belge intégrée - Cadre de concertation formel

informatique en nuage
criminalité informatique
réseau informatique
sécurité des systèmes d'information
protection des communications
protection des données
piratage informatique

Chronologie

28/5/2025Envoi question (Fin du délai de réponse: 26/6/2025)

Question n° 8-231 du 28 mai 2025 : (Question posée en français)

La digitalisation croissante de l'administration belge, et en particulier l'élaboration d'un plan transversal d'adoption du «cloud computing» (l'«informatique dans les nuages») à l'échelle fédérale, constitue une avancée importante. Toutefois, à la suite de l'attaque ayant visé le Service public de Wallonie (SPW) ainsi que nombreuses autres attaques ciblant nos institutions, des questions majeures se posent sur la cohérence et l'efficacité de la gouvernance numérique à travers les différents niveaux de pouvoir.

Toutefois, ces efforts soulèvent une série de questions transversales et institutionnelles, notamment sur:

– la cohérence entre les stratégies numériques des différentes entités fédérées et le niveau fédéral, en matière de «cloud computing», de sécurité informatique et de traitement des données publiques;

– l'éventuelle fragmentation des standards et référentiels utilisés entre les Régions, les Communautés et le pouvoir fédéral;

– la représentation des entités fédérées dans l'élaboration du plan transversal d'adoption du «cloud computing» annoncé pour fin septembre 2025;

– le niveau de coordination institutionnelle entre le Centre pour la cybersécurité Belgique (CCB) et les structures régionales équivalentes, notamment dans la prévention, la réponse aux cyber-incidents et le partage d'informations.

Dans ce contexte, je vous adresse les questions suivantes:

1) Quelles leçons le gouvernement tire-t-il de l'attaque contre le SPW, en particulier sur le plan de la coordination interinstitutionnelle et de la gestion de crise?

2) Dans le cadre du plan transversal d'adoption du «cloud computing», quels mécanismes de consultation ou de concertation avec les entités fédérées ont été ou seront mis en place?

3) Le gouvernement envisage-t-il de formaliser une stratégie numérique belge intégrée, afin d'assurer l'harmonisation des standards, la mutualisation des expertises, et l'interopérabilité des systèmes?

4) Envisagez-vous la création d'un cadre de concertation formel entre tous les niveaux de pouvoir compétents en matière numérique?

La cybersécurité et la politique numérique sont des matières transversales par excellence, impliquant à la fois l'État fédéral (notamment pour la coordination nationale, la cybersécurité, les infrastructures critiques et les services fédéraux) et les entités fédérées, compétentes pour la numérisation de leurs propres administrations, la gestion des données, l'éducation numérique ou encore la cybersécurité des opérateurs régionaux.

De plus, le futur plan d'adoption du «cloud computing», bien qu'initié au niveau fédéral, aura des répercussions sur l'ensemble des administrations publiques, fédérées y compris. La nécessité de standards communs, d'interopérabilité et de sécurité partagée justifie pleinement l'examen de ces enjeux par le Sénat.