La Cour des comptes européenne estime que l’Union européenne ne dispose pas encore d’une réponse suffisamment coordonnée aux cyberattaques. Son audit pointe la faible coopération entre les États membres, le partage limité des données et l’application incomplète de la directive NIS 2, qui doit renforcer les obligations de cybersécurité.
Le problème ne tient pas seulement aux moyens consacrés à la défense numérique. Les auditeurs relèvent aussi la coexistence de systèmes qui se recoupent et la réticence de certains États à partager leurs informations. Ces lacunes compliquent l’action commune lorsqu’un incident de grande ampleur survient.
Le constat porte sur l’organisation de la réponse européenne, et non sur une cyberattaque particulière. Il décrit une défense organisée à l’échelle de l’Union mais encore fragmentée dans son fonctionnement quotidien.