بعد سلسلة اختراقات طاولت مؤسسات حكومية فرنسية حساسة، يتقدمها الهجوم على المديرية العامة للمالية العامة وتسريب بيانات مئات آلاف الأشخاص والشركات، قرر رئيس الوزراء الفرنسي سيباستيان لوكورنو، بناء قدرة تدخل دائمة داخل الدولة وإنشاء "وحدة سيبرانية جديدة" قادرة على التدخل في الخط الأول فور الاشتباه في اختراق خطير لأنظمة الدولة، معتبراً أن فرنسا بحاجة إلى استجابة "أسرع وأقوى"، وأن عليها "استعادة زمام المبادرة على الأرض".
ولا يعني القرار إنشاء جهاز استخبارات إلكترونية جديد، بل يريد لوكورنو وحدة أقرب إلى قوة تدخل سريع رقمية، تضم خبراء من الوكالة الوطنية لأمن أنظمة المعلومات في فرنسا "أنسي"، يمكن تعبئتهم فوراً والتوجه إلى الوزارة أو الإدارة المستهدفة، للكشف عن الاختراق وتحديد مداه وعزل الأنظمة المصابة واحتواء المهاجم واستعادة السيطرة، حسبما نقلت وسائل إعلام محلية.
وتريد باريس أيضاً تغييراً أعمق في طريقة تعامل الدولة مع الأمن السيبراني، وقال لوكورنو أن "عدداً قليلاً من الوزارات" الفرنسية بلغ المستوى المطلوب في هذا المجال، وأن هذا الوضع "غير مقبول"، علماً أن الفضاء السيبراني بات ساحة تتقاطع فيها الجريمة المنظمة والتجسس والصراع بين الدول والحرب في أوكرانيا والشرق الأوسط وعمليات التأثير والتخريب المحتمل للبنى الحيوية، ما يطرح تساؤلات حول استعداد فرنسا، ومعها أوروبا، لمرحلة تصبح فيها الهجمات الإلكترونية جزءاً دائماً من الصراع الجيوسياسي.
وطلب لوكورنو من الأمين العام للدفاع والأمن القومي، الذي تشرف أجهزته على "أنسي"، تقديم تصور يتضمن تنظيم الوحدة وقواعد تدخلها وميزانيتها والمسؤول الذي سيقودها، وبالتالي لا يوجد حتى الآن رقم رسمي نهائي لعدد أفرادها أو ميزانيتها المستقلة. وستكون المهمة الأساسية للفريق الجديد تقليص الزمن الفاصل بين الاختراق والكشف والاستجابة، لأن بقاء المهاجم مدة أطول داخل النظام يمنحه وقتاً لفهم بنيته وسرقة البيانات وإنشاء وسائل تتيح له العودة إليه لاحقاً.
ولا دليل رسمياً حتى الآن يؤكد مسؤولية روسيا أو دول ظلامية أخرى عن اختراق المديرية العامة للمالية العامة، قبل أسابيع، لكن العامل الجيوسياسي حاضر في الحسابات الفرنسية، إذ نسبت باريس سابقاً عمليات إلكترونية إلى مجموعة التجسس "APT28" المعروفة باسم "Fancy Bear"، والمرتبطة بالاستخبارات العسكرية الروسية، كما اتهمت شبكات مرتبطة بجهاز الأمن الفيدرالي الروسي بتنفيذ عمليات تجسس ضد مصالح فرنسية.
وتكتسب روسيا أهمية خاصة منذ غزو أوكرانيا، إذ أصبحت الدول الأوروبية الداعمة لكييف أهدافاً لحملات تشمل هجمات حجب الخدمة والتجسس والتأثير والتضليل، فيما تتركز المخاوف المرتبطة بالصين بصورة أكبر حول التجسس طويل المدى والوصول إلى المعلومات الاستراتيجية والتكنولوجية. وتضاف إلى ذلك إيران وكوريا الشمالية والمجموعات الإجرامية والناشطون القراصنة، كما لا تكون الحدود بين هذه الفئات واضحة دائماً، ما يجعل كشف الجهة التي تقف خلف الهجوم أحياناً أصعب من معرفة كيفية وقوعه.
وتصبح الصورة الفرنسية أوضح عندما توضع في السياق الأوروبي، إذ حللت وكالة الاتحاد الأوروبي للأمن السيبراني "إنيسا"، نحو 4875 حادثاً بين تموز/يوليو 2024 وحزيران/يونيو 2025. وكانت الإدارة العامة القطاع الأكثر استهدافاً في الاتحاد الأوروبي بنسبة 38.2%، تلتها المواصلات ثم البنية والخدمات الرقمية والقطاع المالي، فيما شكلت هجمات حجب الخدمة نسبة كبيرة من الحوادث، وبقيت برامج الفدية من التهديدات الأكثر قدرة على إحداث أضرار مباشرة.




