Quatrième volet d’une série sur la cybercriminalité, cette chronique décrit l’architecture juridique de la lutte contre les infractions commises dans le cyberespace. Au plan international, la Convention sur la cybercriminalité adoptée à Budapest en 2001 sous l’égide du Conseil de l’Europe, en vigueur depuis le 1er juillet 2004, harmonise les incriminations — atteintes aux données et aux systèmes, fraude informatique, pornographie enfantine, contrefaçon — et organise la preuve numérique : conservation des données par les opérateurs, perquisitions, extradition et coopération policière. L’exemple du virus « I love you », impuni faute d’incrimination aux Philippines en 2000, l’illustre.
Au plan européen, l’Union a institué l’ENISA par le règlement n° 460/2004. En France, la Convention a été approuvée par la loi n° 2005-493 et complétée par la loi antiterroriste de janvier 2006 ; le Président annonçait en juin 2008 la création d’une agence de sécurité des systèmes d’information.