Table of Contents
Une révolution tranquille, née non pas dans les usines produisant des chars et des bombardiers, mais dans les laboratoires universitaires et les centres de recherche gouvernementaux, a forgé un nouveau type de champ de bataille. Au moment où la guerre froide dégela pour devenir un âge numérique multipolaire, les populations civiles devinrent à la fois des participants inveuglants et des cibles premières dans les conflits menés par les réseaux informatiques et les canaux d'information. Cette époque a fondamentalement redéfini le front intérieur, le transformant d'un lieu de soutien industriel et de moral national en une membrane perméable où les claviers et les paquets de données pourraient causer autant de détresse que les bombes.
Définition du nouveau domaine
Les praticiens de l'époque utilisaient une gamme de termes – guerre de l'information, guerre de l'information, guerre cybernétique – mais ils ont tous indiqué le même changement : tirer parti de la puissance informatique, des télécommunications et de l'Internet en pleine expansion pour atteindre des objectifs stratégiques. Contrairement à la guerre industrielle qui reposait sur la mobilisation de masse et la destruction physique, la guerre numérique fonctionnait avec rapidité, la tromperie et la manipulation des données.
La convergence des trois tendances a fait la fin du XXe siècle : premièrement, les infrastructures civiles – centrales électriques, contrôle du trafic aérien, banques, hôpitaux – sont entièrement tributaires de systèmes numériques interconnectés. Deuxièmement, la disponibilité commerciale des ordinateurs personnels et l'expansion de l'Internet commuté et à large bande signifient que les pirates parrainés par l'État peuvent passer par les mêmes canaux que les citoyens ordinaires.
Lorsque les civils entrent dans la ligne de tir
La guerre numérique a presque instantanément bridé cette distinction, un virus visant un réseau logistique militaire pourrait se répandre dans le système téléphonique civil, une sonde d'espionnage ciblant les entrepreneurs de la défense traversant souvent des serveurs universitaires, des routeurs de petites entreprises et des ordinateurs à domicile appartenant à des particuliers, et même des opérations apparemment ciblées pourraient s'accumuler : une base de données corrompue dans un grand port a affecté non seulement les chaînes d'approvisionnement navales, mais aussi les expéditions d'épicerie et les traversiers de banlieue sur lesquels les familles se fiaient.
Les stratégistes de tous les côtés ont reconnu que s'attaquer au doux sous-beaucoup de la vie civile — ce que les penseurs soviétiques appelaient le -deep back-— pouvait éroder la confiance du public, créer une instabilité économique et forcer les concessions politiques sans tirer un seul coup.
L'infrastructure essentielle comme cible numérique
Les premiers exemples les plus dramatiques concernaient souvent les services publics.Dans les années 1980 et 1990, les systèmes de contrôle et d'acquisition de données (SCADA) qui géraient les réseaux électriques, les stations de purification d'eau et les réseaux de pipelines étaient de plus en plus reliés aux réseaux d'entreprises pour leur efficacité, les exposant par inadvertance à des interférences à distance.
Au cours des années 90, plusieurs incidents ont mis en évidence la vulnérabilité de la vie quotidienne. Les réseaux letton et lituanien ont subi des attaques de déni de service organisées par des sympathisants russes pendant les crises politiques, fermant les banques et les sites Web gouvernementaux et laissant des civils incapables d'accéder aux fonds ou aux informations d'urgence. En 1998, l'intrusion de Solar Sunrise a vu des adolescents pénétrer des réseaux du Pentagone non classifiés, mais la même vulnérabilité a mis en évidence la fragilité de l'écosystème Internet plus large que la société civile avait déjà adopté pour le commerce et la communication.
La guerre de l'information et l'esprit civil
La guerre numérique n'a jamais été uniquement à briser les choses. La fin du XXe siècle a perfectionné l'art de la guerre de l'information: l'utilisation systématique de la propagande, la désinformation et la pression psychologique fournie par les médias électroniques pour façonner la perception du public.
Pendant la guerre du Kosovo, les forces serbes et leurs alliés ont utilisé la radio et les forums Internet pour diffuser de fausses informations sur les atrocités de l'OTAN, tandis que l'OTAN elle-même bombardait des émetteurs de télévision pour perturber les récits hostiles. Parallèlement, les communautés de diasporas ont mené leurs propres campagnes d'information, piratant les sites Web et inondant les forums de commentaires par la rhétorique nationaliste.
Les populations civiles ont commencé à douter de l'intégrité des déclarations officielles, des données scientifiques, et même de leurs voisins. Les fermes -trolls parrainées par l'État -''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''
Hacking, Espionage, et la perte civile de commodité
Les intrusions de Moonlight Maze, qui ont commencé en 1996 et se sont poursuivies pendant des années, ont vu les assaillants exfiltrer systématiquement des données sensibles provenant d'organismes gouvernementaux, d'universités et de laboratoires de recherche américains. Comme les intrus ont acheminé leurs attaques par des serveurs compromis dans des pays comme la Belgique, l'Australie et le Canada, les exploitants civils de ces machines sont devenus complices involontaires, souvent confrontés à des menaces juridiques ou à des reconstructions coûteuses de systèmes lorsque leur équipement a été saisi comme preuve.
Pour les gens ordinaires, ces opérations d'État se traduisent par un accès plus lent à Internet, des systèmes de messagerie corrompus et des violations inexplicables de données. Dans certains cas, des comptes civils compromis ont été utilisés pour stocker des secrets industriels volés, transformer un ordinateur personnel de famille en une maison de sécurité numérique pour le matériel d'espionnage. Le virus Melissa 1999, tout en étant principalement un acte criminel, a démontré comment le code malveillant pouvait rapidement sauter de la boîte de réception à la boîte de réception, broyant les systèmes de messagerie globale à un arrêt.
La cybercriminalité, elle aussi, prospérait aux côtés de ces arts plus sombres. Les groupes criminels organisés exploitaient les mêmes vulnérabilités que les acteurs étatiques, se fiant à des défenses civiles faibles. Les escroqueries de phishing, même en bas âge, les économies siphonnées des comptes bancaires ordinaires, et les bagues de vol de cartes de crédit opéraient en toute impunité sur les continents.
Réponses sociétales en temps d'incertitude
Les gouvernements ont été lents à reconnaître que le front numérique exigeait une position défensive différente. Les années 1980 et le début des années 1990 ont vu la cybersécurité civile traitée comme un créneau informatique, et non comme un enjeu de sécurité publique fondamental.
Des campagnes de sensibilisation du public, bien que rudimentaires par les normes d'aujourd'hui, ont commencé à émerger. Des brochures dans les bibliothèques et des annonces de service public à la télévision ont exhorté les citoyens à changer de mot de passe, éviter les pièces de courriel suspectes, et installer des logiciels antivirus - des conseils qui semblent maintenant banals mais à l'époque représentent un changement radical vers la responsabilité individuelle pour la sécurité nationale.
La Convention du Conseil de l'Europe sur la cybercriminalité, ouverte à la signature en 2001, mais façonnée par les débats de la fin des années 1990, a tenté d'harmoniser les lois contre les intrusions informatiques et les interférences dans les données. Parallèlement, des discussions bilatérales entre les grandes puissances ont exploré la possibilité d'étendre les lois de la guerre au cyberespace, face à la réalité inconfortable que les flux de données civiles ne peuvent pas être facilement séparés des réseaux de commandement militaire.
Quandages éthiques et juridiques qui restent insolubles
Quand un hack parrainé par l'État a désactivé pendant des heures un système de distribution d'urgence d'une ville, était-ce une attaque directe contre des civils, ou simplement un effet secondaire involontaire de cibler un réseau de police? Si un média , les ordinateurs ont été détournés pour diffuser de fausses alertes d'un missile entrant, qui a porté la responsabilité de la panique et des pertes de vies humaines qui en a résulté? Avocats militaires, éthiciens et technologues ont débattu de ces scénarios dans des colloques à portes fermées, mais les réponses définitives étaient insaisissables. La fin du XXe siècle légué à son successeur un héritage ambigu: la guerre numérique avait dépassé les garde-corps moraux et juridiques nécessaires pour protéger les non-combattants.
L'attribution elle-même était un désordre enchevêtré. Parce que les agresseurs ont rebondi leurs signaux par des nœuds civils à travers plusieurs juridictions, en identifiant la véritable origine souvent il a fallu des mois, si cela était possible. Ce retard frustrait les doctrines traditionnelles de dissuasion et de représailles, laissant les civils dans un état d'incertitude prolongé.
Influence persistante sur le front intérieur
Au tournant du millénaire, le concept de front intérieur a subi une transformation permanente. Les sacs de sable et les gardiens de raid aérien des guerres précédentes ont été remplacés par des pare-feu, des abonnements antivirus et une prise de conscience ignominieuse que la menace suivante pourrait arriver non pas par l'espace aérien mais par une ligne téléphonique.
Cette période a cristallisé trois vérités inconfortables. Premièrement, les infrastructures civiles essentielles ne pouvaient plus être considérées comme étant en sécurité derrière les lignes de front; c'était la nouvelle ligne de front elle-même. Deuxièmement, l'intégrité de l'information — la capacité de croire qu'un bulletin d'information, un site Web du gouvernement ou un relevé bancaire n'avaient pas été altérés — a été une exigence fondamentale de la société démocratique, aussi essentielle que la sécurité physique.
De nombreuses pratiques de cybersécurité qui sont désormais des pratiques standard, comme le patching logiciel régulier, l'authentification multifactorielle, les campagnes nationales de cybersensibilisation, ont pour origine la panique et l'improvisation des années 1990. Les dialogues internationaux, y compris le Groupe d'experts gouvernementaux des Nations Unies sur les développements dans le domaine de l'information et des télécommunications, ont commencé une lente marche vers des normes qui pourraient protéger le cyberespace civil, bien que souvent le consensus ait échoué sur les différends de souveraineté.
Des leçons pour un monde constamment connecté
L'examen de la façade intérieure de la fin du XXe siècle offre plus que la curiosité historique; il offre un miroir pour les angoisses contemporaines. Le ransomware qui aujourd'hui paralyse les hôpitaux, les botnets qui inondent les sites Web liés aux élections, et la propagande de fake profonde qui sape la confiance publique sont les descendants directs des expériences antérieures.
La résilience civile dépend désormais d'un mélange de politiques publiques, d'investissements du secteur privé et d'hygiène numérique individuelle à peine imaginé en 1995. Le cadre de protection des non-combattants dans les conflits numériques reste incomplet, un défi que les organismes internationaux, les gouvernements, les organisations humanitaires et les entreprises technologiques doivent s'attaquer en coopération.
Pour toutes les réponses bien intentionnées de l'époque, le plus important héritage a été la reconnaissance que le front intérieur ne pourrait plus jamais être arraché du champ de bataille. Les ombilitiques numériques qui ont apporté commodité, connectivité et croissance économique ont également permis à ceux qui voulaient faire du mal d'atteindre une portée sans précédent.