Numérique : les américains sont-ils nos alliés ?
Les révélations d’Edward Snowden, les publications sur Vault 7 qui ont débuté en mars dernier et l’arrivée de Vault 8 au début du mois comme la nouvelle saison d’une série disponible non pas sur Netflix, mais sur Wikileaks ne laissent plus trop planer le doute.
Comme pour essayer de « racheter » l’image de son pays auprès de la communauté SSI après de nombreuses années d’espionnage basées sur les technologies du numérique, Rob Joyce, coordinateur cybersécurité de la Maison Blanche a publié le 15 novembre, en complément de son communiqué, un ensemble de règles non classifiées, permettant au gouvernement américain de décider si une vulnérabilité découverte doit être partagée ou conservée secrète dans le but de réaliser diverses opérations de renseignement. Au cas où vous ne l’auriez pas remarqué, la « guerre numérique » est déjà ouverte depuis longtemps. Est-ce vraiment éthique de garder sous le coude des vulnérabilités pour attaquer les copains ? De plus, le fait d’acheter des failles à des entreprises tierces (comme l’a révélé le Washington Post en 2013), susceptibles de les utiliser ou de les vendre à d’autres états, montre bien ce manque de maturité qui leur est souvent reproché.
Sous prétexte de nécessité de renseignement, peux-t-on laisser encourir d’énormes risques aux autres pays, mais également à ces propres concitoyens ?
Sans oublier que ces secrets ne restent jamais éternellement secrets, les publications de Shadow Brokers nous le rappellent bien. Combien faudra-t-il encore de Wannacry ou de Not Petya pour qu’ils changent réellement leur fusil d’épaule ?
Le discours de Rob Joyce se veut rassurant, mais sera-t-il vraiment suivi de faits ?
Une transparence sur l’existence de ce processus n’épargne pas les risques, en particulier en cas de fuite sur ces vulnérabilités cachées.
Il parle également dans son discours de « toutes les parties prenantes », mais aussi d’intérêt national. Dans le domaine du numérique, les enjeux ne se limitent pas à un seul pays.
Pour le célèbre cryptologue Bruce Schneier, qui pourtant, est américain, il s’agit toujours de la même politique avec uniquement de nouvelles mesures de transparence qui ne lui redonnent pas confiance. Il rajoute dans son récent article sur le sujet : « Le diable est dans les détails, et nous ne connaissons pas les détails... » « Je ne vois pas en quoi cacher des vulnérabilités pendant des années peut servir à la sécurité nationale ».
Alors, est-ce que cette « volonté » de « pseudo transparence » va réellement apaiser les choses, ou au contraire, jeter un plus d’huile sur le feu ?
En tout cas, la confiance va être difficile à regagner...
Avez-vous apprécié ce contenu ?
A lire également.

RGPD chez France Travail : les questions de fond
02 fév. 2026 - 22:49,
Tribune
-Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective
02 fév. 2026 - 22:39,
Actualité
- Rédaction, DSIHÀ mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

2026 : la fin de l’Espace, du Temps et de la Vie privée
27 jan. 2026 - 08:37,
Tribune
-Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience
26 jan. 2026 - 15:06,
Tribune
-Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...
