Egidio
Dossier · 7 septembre 2026

REACTIV : l'ANSSI peut désormais imposer des mesures aux ministères

L'ANSSI met en place REACTIV, une capacité de réaction dédiée aux violations de données touchant les services de l'État. Le changement de fond : l'Agence pourra faire prendre aux ministères, dans des délais contraints, les mesures immédiates qui s'imposent. Confirmé par son propre communiqué.

Protéger mon téléphone avec Egidio Gratuit pour les appels · 100% sur votre téléphone · sans compte
Confirmé par l'ANSSI elle-même. Ce dossier ne repose sur aucune revendication : il s'appuie sur le communiqué publié par l'Agence nationale de la sécurité des systèmes d'information le 7 septembre 2026. Toutes les phrases entre guillemets ci-dessous en sont extraites mot pour mot.

Les chiffres

7 sept.
Date de publication du communiqué annonçant REACTIV, « capacité renforcée de réaction dédiée aux services de l'État ».
ANSSI, 7 septembre 2026. Consulté le 07/09/2026.
REACTIV
« REponse & ACTion Interministérielle face aux Violations de données ». L'ANSSI écrit le sigle sans accent.
Sigle développé par l'ANSSI dans son communiqué.
2
Pouvoirs nouveaux : faire prendre aux ministères des mesures immédiates, et centraliser la communication technique de crise.
Communiqué ANSSI, 7 septembre 2026.
2025
Année dont « les multiples incidents et fuites de données » ayant « affecté les systèmes d'information des ministères » motivaient déjà la feuille de route de l'Agence.
ANSSI, feuille de route 2026-2027, 9 avril 2026.

Ce que REACTIV change, exactement

Jusqu'ici, l'ANSSI appuyait une administration touchée. Le communiqué décrit un basculement : elle pourra désormais lui imposer des mesures. Trois éléments, dans les termes de l'Agence.

⚖️Un pouvoir d'injonction en temps de crise

Le communiqué mentionne « la possibilité pour l'Agence de faire prendre aux ministères, dans des délais contraints, les mesures immédiates qui s'imposent ». C'est le point de bascule : couper un accès ou révoquer des identifiants ne dépend plus du rythme du ministère concerné.

Communiqué ANSSI, 7 septembre 2026.

📢Une communication de crise centralisée

REACTIV prévoit « la mise en place d'une communication technique de crise centralisée par l'ANSSI en cas d'attaque ». Une même campagne touchant plusieurs ministères ne sera plus racontée en ordre dispersé.

Communiqué ANSSI, 7 septembre 2026.

🔎Un périmètre nommé : les comptes et les exfiltrations

Le dispositif vise « le traitement des compromissions de comptes utilisateurs et l'analyse des violations de données », pour « lutter plus réactivement contre les exfiltrations de données ». Autrement dit : agir avant que l'exfiltration ne devienne massive, pas après.

Communiqué ANSSI, 7 septembre 2026.

Chronologie

CONFIRMÉ
9 avril 2026
L'ANSSI publie sa feuille de route 2026-2027 et invoque « les multiples incidents et fuites de données qui ont affecté en 2025 les systèmes d'information des ministères ».
CONFIRMÉ
17 août 2026
Un communiqué du Gouvernement pose la doctrine « détecter et interrompre » : chaque compromission constatée donne lieu à « une interruption immédiate de l'accès frauduleux, à la révocation des identifiants concernés et à des mesures de restriction renforcées », l'ANSSI étant « systématiquement activée ». Ce texte ne nomme pas encore REACTIV.
CONFIRMÉ
7 septembre 2026
L'ANSSI annonce REACTIV, « REponse & ACTion Interministérielle face aux Violations de données », et le pouvoir de faire prendre aux ministères les mesures immédiates qui s'imposent.
⚠️ Une précision d'attribution. Plusieurs reprises écrivent que le dispositif a été créé « à la demande du Premier ministre ». Cette formulation vient de la presse spécialisée, pas du communiqué de l'ANSSI tel que nous l'avons lu. Nous la rapportons sans la reprendre à notre compte.

Ce que ça change pour vous

Rien directement : REACTIV est un dispositif interne à l'État. Mais il change une chose pour un citoyen dont les données transitent par une administration : le délai entre la découverte d'un accès frauduleux et sa coupure. Or c'est ce délai qui détermine le volume réellement exfiltré — et donc la matière disponible pour les campagnes d'hameçonnage qui suivent une fuite. Voir De la fuite à l'arnaque.

🔒 Un rappel qui ne change pas : aucune administration ne vous demandera vos coordonnées bancaires par SMS ou par téléphone à la suite d'une fuite. Un message qui vous alerte sur une fuite et vous demande d'agir dans l'urgence est, presque toujours, la seconde étape de l'attaque.

Questions fréquentes

Que signifie REACTIV ?

« REponse & ACTion Interministérielle face aux Violations de données ». L'ANSSI écrit le sigle sans accent.

L'ANSSI peut-elle vraiment imposer des mesures à un ministère ?

C'est ce qu'annonce son communiqué du 7 septembre 2026 : « la possibilité pour l'Agence de faire prendre aux ministères, dans des délais contraints, les mesures immédiates qui s'imposent ». La portée juridique exacte n'est pas détaillée dans le communiqué.

Est-ce que cela protège mes données personnelles ?

Indirectement. Le dispositif vise à raccourcir le délai entre la détection d'une compromission et sa coupure, donc à limiter le volume exfiltré. Il ne concerne que les services de l'État.

📌 Dernière vérification : 7 septembre 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « REACTIV : l'ANSSI peut désormais imposer des mesures aux ministères », egidio.app/laboratoire/anssi-reactiv-violations-donnees/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.

Sources. Source primaire : communiqué de l'ANSSI, 7 septembre 2026, d'où proviennent toutes les citations. Contexte : feuille de route ANSSI 2026-2027 (9 avril 2026) et communiqué du Gouvernement du 17 août 2026 — ce dernier ne nomme pas REACTIV, vérifié le 07/09/2026. Reprise spécialisée : Cyberattaque.org, 7 septembre 2026.