Publicité en cours de chargement...

Publicité en cours de chargement...

Kaspersky non grata aux USA

05 sept. 2017 - 10:43,
Tribune - Cédric Cartau
Dans un récent article(1) de Silicon.fr, on apprend que plusieurs agences (NSA, CIA, etc.) ont demandé aux entreprises – publiques et privées – de cesser d’utiliser l’antivirus Kaspersky (russe), au motif que l’éditeur est soupçonné d’accointances avec le KGB. Dans un premier temps, il s’agit d’arrêter l’usage de cet antivirus dans l’armée, avant d’étendre la mesure aux entreprises privées sous contrat avec l’administration américaine.  

La préoccupation n’est absolument pas délirante – d’ailleurs en matière de noyautage d’éditeurs pour implanter des backdoors en tout genre, la NSA sait de quoi elle parle –, et si la sécurité intérieure d’un pays passe par l’usage de moyens de défense maîtrisés par le pays en question, cela a du sens.

Depuis dix ans, au moins deux CHU en France ont subi un arrêt total de leur SI à la suite d’une erreur de mise à jour de leur antivirus. Dans un cas par exemple, la mise à jour des signatures (qui est diffusée en temps quasi réel par l’éditeur et appliquée aussi sec par le client) contenait une anomalie, car un processus système Host de Microsoft Windows était identifié à tort comme un processus vérolé. Le CHU en question a dû passer sur la totalité des PC à la main pour redémarrer sur un support amovible et mettre à jour – à la main encore – le fichier des signatures.

La mésaventure peut arriver à n’importe qui, je n’incriminerai pas les éditeurs en question : seul celui qui ne fait rien ne se trompe jamais. Mais cet incident fâcheux engage une autre réflexion : si d’aventure le gouvernement US décidait de paralyser totalement le pays, combien de temps lui faudrait-il, avec quels moyens techniques et à quel coût ? Réponses : un délai très court, avec presque rien et quasi gratuitement. Il suffirait aux autorités US de demander gentiment aux éditeurs d’antivirus locaux de balancer une cochonnerie dans le fichier de signatures. Rien qu’avec les deux ou trois principaux éditeurs américains, cela ferait du dégât. Les petits malins qui pensent être protégés parce qu’ils ont autre chose ne sont pas absolument certains que la NSA n’a pas des backdoors dans leur outil.

Un pays qui ne maîtrise plus la production de ses équipements de défense ou d’attaque est sur la pente descendante. Ce n’est pas pour rien que la Chine, depuis que son PIB augmente à vitesse grand V, se met à produire ses propres avions de combat. Sans vouloir faire de l’antimilitarisme primaire, avoir mis autant de fric dans le Rafale et être dépourvus d’antivirus français, ou a minima européen, pose tout de même question.


(1)   http://www.silicon.fr/le-fbi-appelle-les-entreprises-us-a-abandonner-kaspersky-182529.html?inf_by=561a64cc462aa1a615576e6b 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Tour de France CaRE Domaine 2

Tour de France CaRE Domaine 2

13 sept. 2025 - 16:20,

Communiqué

- Orange Cyberdefense

La cybersécurité n’est plus une option pour les établissements de santé ! Grâce au programme CaRE, vous pouvez bénéficier de subventions pour augmenter votre résilience numérique. Orange Cyberdefense vous invite à son Tour de France autour du Domaine 2 du programme CaRE de mi-septembre à mi-octobre.

Illustration CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

08 sept. 2025 - 11:50,

Tribune

-
Manon DALLEAU

Le mois de juillet 2025 a marqué le lancement de CaRE D2, avec pour objectif de renforcer la stratégie de continuité et de reprise d'activité des établissements de santé, aussi bien sur le plan métier que sur le plan informatique. Au cœur du dispositif : le Plan de Continuité et de Reprise d'Activit...

Illustration Certification des établissements de santé : démarrage du 6ᵉ cycle au 1er septembre 2025

Certification des établissements de santé : démarrage du 6ᵉ cycle au 1er septembre 2025

05 sept. 2025 - 11:39,

Actualité

- DSIH

Depuis le 1er septembre 2025, la Haute Autorité de santé (HAS) a officiellement lancé le sixième cycle de certification (2025-2030) des établissements de santé. Ce dispositif, renouvelé tous les quatre ans, constitue un levier majeur d’évaluation de la qualité et de la sécurité des soins dans les st...

PSSI et Care D2 : suite de la réflexion sur la question de la signature

01 sept. 2025 - 22:56,

Tribune

-
Cédric Cartau

Dans le prolongement du précédent article(1) , intéressons-nous maintenant à un sujet qui déclenche souvent pas mal de débats : qui doit signer la PSSI ? Et d’ailleurs, doit-elle être signée ?

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.