Sabotage des infrastructures, cyberattaques, drones, interférences électorales, campagnes de désinformation ou encore manipulation des flux migratoires. Telles sont les formes sous lesquelles se produit une guerre hybride contre l’Europe et qui ne doivent plus être abordées comme des épisodes séparés, mais comme une stratégie unique et très spécifique.
C’est ce que demande le Parlement européen dans une résolution approuvée lors de la dernière session plénière, dans laquelle les députés demandent un système européen capable de croiser les informations collectées dans les différents pays, d’identifier plus rapidement les attaques coordonnées et d’en imputer la responsabilité, ainsi que de nouvelles sanctions spécifiques, une meilleure protection des infrastructures critiques et une coopération plus étroite avec l’OTAN. L’objectif déclaré du texte, qui a recueilli 470 voix pour, 129 contre et 62 abstentions, est de passer d’une réponse essentiellement réactive à une stratégie capable de prévenir et de décourager les attentats, en augmentant le coût pour ceux qui les organisent.
« Depuis trop longtemps, l’Europe craint qu’une réponse plus décisive ne provoque Moscou. Mais c’est le contraire qui est vrai. Poutine continue de franchir une ligne après l’autre et la guerre hybride de la Russie prend un caractère de plus en plus dynamique. Le Kremlin interprète notre hésitation comme une faiblesse. Nous ne devons pas avoir peur de réagir fermement et d’imposer de réelles conséquences à l’agression russe », a déclaré le rapporteur Rasa Juknevičienė, député européen.
Une guerre sans guerre
Dans la résolution, qui n’est pas un texte législatif, mais une orientation que la Chambre donne aux autres institutions communautaires, les députés demandent d’élargir la notion même d’agression. Une attaque hybride est une opération organisée par un État, directement ou par l’intermédiaire d’intermédiaires, qui combine différents outils essayant souvent de rester en dessous du seuil d’un conflit militaire ouvert. Le Parlement cite, parmi les exemples, le sabotage des câbles sous-marins et des infrastructures énergétiques, les cyberattaques, les incendies criminels, l’ingérence dans les processus politiques et électoraux, le brouillage des signaux GPS, les opérations de désinformation et l’exploitation des migrations.
Le problème est précisément la fragmentation. Une cyberattaque dans un pays, des dommages aux infrastructures dans un autre et une campagne en ligne dans un troisième peuvent apparaître comme des épisodes indépendants. Selon le Parlement, ils pourraient toutefois constituer des éléments d’une même opération. Les actions hybrides sont en effet conçues pour « apparaître comme des incidents isolés et rester en dessous du seuil d’un conflit armé », tout en pouvant produire des effets comparables à ceux d’une agression conventionnelle. C’est pour cette raison que le PE va jusqu’à affirmer que les actes hybrides peuvent constituer « une forme de guerre », même sans recours aux forces militaires conventionnelles.
Dans le cadre défini par la résolution, la Russie représente « la menace hybride la plus grave » pour l’UE, directement ou par l’intermédiaire d’intermédiaires comme la Biélorussie. Le texte désigne également la Chine, l’Iran et la Corée du Nord parmi les États qui mènent ou soutiennent des campagnes susceptibles de nuire aux intérêts de sécurité européens.
Reliez les pièces du puzzle
L’une des propositions les plus concrètes concerne précisément la capacité de relier des événements qui aujourd’hui s’observent surtout au niveau national. Le Parlement souhaite que l’UE soit en mesure de regrouper systématiquement les données de plusieurs États afin de reconnaître « des modèles de campagnes hybrides coordonnées qu’aucun État membre n’est en mesure d’identifier seul ». Cette fonction devrait être formellement reconnue comme une compétence européenne de coordination et de soutien.
La Chambre appelle donc les gouvernements à partager davantage de renseignements et à renforcer la Single Intelligence Analysis Capability, connue sous l’acronyme Siac, la structure qui regroupe les capacités d’analyse du renseignement des institutions européennes. L’idée est d’en faire le principal hub européen de mutualisation d’informations sur les menaces hybrides. Cependant, la sécurité nationale continuerait de relever de la responsabilité des États et le partage devrait respecter le principe du « besoin de savoir », c’est-à-dire l’accès aux informations sensibles uniquement à ceux qui en ont réellement besoin.
Concrètement, si plusieurs pays enregistraient simultanément des cyber-intrusions, des sabotages ou des activités suspectes contre des infrastructures connectées entre elles, l’objectif serait de permettre de croiser plus rapidement les données et de comprendre s’il existe une seule campagne coordonnée derrière des épisodes apparemment indépendants.
Répondez en premier
Le changement le plus significatif concernerait toutefois la philosophie de la réponse. Le Parlement soutient que l’UE doit passer « d’une stratégie réactive à une stratégie proactive », capable non seulement de réagir après une attaque, mais aussi de « dissuader, perturber et répondre » aux opérations hybrides. Toute violation de la souveraineté d’un État membre doit être suivie de mesures « efficaces, proportionnées et coordonnées ».
Pour opérationnaliser ce principe, les députés réclament un nouveau plan d’action européen contre la guerre hybride, avec des procédures communes, une coopération plus étroite entre les structures civiles et militaires et des chaînes de réponse préétablies.
À cela s’ajouterait un nouveau régime de sanctions générales dédié spécifiquement aux menaces hybrides. L’UE dispose déjà d’outils contre les cyberattaques et, à partir de 2024, d’un régime contre les activités déstabilisatrices de la Russie. Selon le Parlement, le système reste toutefois trop fragmenté. Les députés demandent également de retrouver les financements illicites, notamment les cryptomonnaies, utilisés pour soutenir les attaques contre les démocraties européennes.
La bataille de l’information
Une partie importante de la résolution est consacrée à ce que l’on appelle la guerre cognitive, c’est-à-dire les opérations visant à modifier les perceptions, les croyances et les comportements de la population. Le Parlement liste parmi les outils utilisés la désinformation, les deepfakes, les réseaux de comptes automatisés et l’amplification algorithmique des contenus. L’intelligence artificielle, prévient le texte, rend ces campagnes « plus rapides, moins coûteuses et plus difficiles à détecter ».
Surtout, le Parlement demande que les règles européennes déjà existantes en matière de transparence des systèmes de recommandation, de publicité politique et de comportements inauthentiques coordonnés soient appliquées plus rigoureusement. Il souhaite également renforcer le système d’alerte précoce de l’UE afin qu’elle puisse réagir en temps réel aux manipulations d’informations, alors qu’une attention particulière est requise lors des élections.
Protégez les câbles, l’alimentation électrique et les satellites
L’autre grand front est celui des infrastructures. L’énergie, les transports, les communications, les satellites et les câbles sous-marins ne sont pas considérés comme des systèmes distincts, mais comme un réseau interconnecté : heurter un élément peut avoir des conséquences en cascade sur les autres. Le Parlement appelle donc à des exercices réguliers, à une surveillance accrue et à une coopération stable entre les autorités publiques et les entreprises privées, qui possèdent ou exploitent une partie importante des infrastructures essentielles.
Une attention particulière est portée aux câbles sous-marins, par lesquels transite la grande majorité du trafic Internet intercontinental. Le PE propose de combiner les données des satellites, des capteurs de surface et des systèmes sous-marins pour identifier et attribuer plus rapidement tout sabotage et appelle à des systèmes alternatifs capables de maintenir les services opérationnels même lorsqu’une connexion est interrompue.
La résolution aborde également une vulnérabilité moins visible : la dépendance à l’égard des technologies étrangères. Le Parlement est particulièrement préoccupé par les composants provenant de pays considérés comme à haut risque, notamment la Chine, installés dans des équipements tels que des onduleurs solaires, des éoliennes, des véhicules connectés et des appareils numériques pouvant communiquer avec des systèmes externes ou être contrôlés à distance.