Numérique : les américains sont-ils nos alliés ?

27 nov. 2017 - 09:35,
Tribune - Charles Blanc-Rolin
A l’ère du « tout numérique », on peut se demander si les américains sont encore nos alliés. J’ai envie de vous répondre que dans ce domaine, je pense qu’ils ne sont aujourd’hui les alliés de personne.

Les révélations d’Edward Snowden, les publications sur Vault 7 qui ont débuté en mars dernier et l’arrivée de Vault 8 au début du mois comme la nouvelle saison d’une série disponible non pas sur Netflix, mais sur Wikileaks ne laissent plus trop planer le doute.
Comme pour essayer de « racheter » l’image de son pays auprès de la communauté SSI après de nombreuses années d’espionnage basées sur les technologies du numérique, Rob Joyce, coordinateur cybersécurité de la Maison Blanche a publié le 15 novembre, en complément de son communiqué, un ensemble de règles non classifiées, permettant au gouvernement américain de décider si une vulnérabilité découverte doit être partagée ou conservée secrète dans le but de réaliser diverses opérations de renseignement. Au cas où vous ne l’auriez pas remarqué, la « guerre numérique » est déjà ouverte depuis longtemps. Est-ce vraiment éthique de garder sous le coude des vulnérabilités pour attaquer les copains ? De plus, le fait d’acheter des failles à des entreprises tierces (comme l’a révélé le Washington Post en 2013), susceptibles de les utiliser ou de les vendre à d’autres états, montre bien ce manque de maturité qui leur est souvent reproché.
Sous prétexte de nécessité de renseignement, peux-t-on laisser encourir d’énormes risques aux autres pays, mais également à ces propres concitoyens ?
Sans oublier que ces secrets ne restent jamais éternellement secrets, les publications de Shadow Brokers nous le rappellent bien. Combien faudra-t-il encore de Wannacry ou de Not Petya pour qu’ils changent réellement leur fusil d’épaule ?
Le discours de Rob Joyce se veut rassurant, mais sera-t-il vraiment suivi de faits ?
Une transparence sur l’existence de ce processus n’épargne pas les risques, en particulier en cas de fuite sur ces vulnérabilités cachées.
Il parle également dans son discours de « toutes les parties prenantes », mais aussi d’intérêt national. Dans le domaine du numérique, les enjeux ne se limitent pas à un seul pays.

Pour le célèbre cryptologue Bruce Schneier, qui pourtant, est américain, il s’agit toujours de la même politique avec uniquement de nouvelles mesures de transparence qui ne lui redonnent pas confiance. Il rajoute dans son récent article sur le sujet : « Le diable est dans les détails, et nous ne connaissons pas les détails... » « Je ne vois pas en quoi cacher des vulnérabilités pendant des années peut servir à la sécurité nationale ».

Alors, est-ce que cette « volonté » de « pseudo transparence » va réellement apaiser les choses, ou au contraire, jeter un plus d’huile sur le feu ?

En tout cas, la confiance va être difficile à regagner...

Avez-vous apprécié ce contenu ?

A lire également.

Illustration BRISS : Transformer la crise hospitalière en levier de résilience

BRISS : Transformer la crise hospitalière en levier de résilience

18 nov. 2025 - 09:35,

Actualité

- Rédaction, DSIH

La plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Digressions sur la cyber et les enjeux climatiques

17 nov. 2025 - 20:53,

Tribune

-
Cédric Cartau

Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Illustration Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

17 nov. 2025 - 15:08,

Actualité

- Rédaction, DSIH

C’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Illustration Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

17 nov. 2025 - 11:14,

Actualité

- Rédaction, DSIH

Un logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.