Publicité en cours de chargement...
Numérique : les américains sont-ils nos alliés ?
Les révélations d’Edward Snowden, les publications sur Vault 7 qui ont débuté en mars dernier et l’arrivée de Vault 8 au début du mois comme la nouvelle saison d’une série disponible non pas sur Netflix, mais sur Wikileaks ne laissent plus trop planer le doute.
Comme pour essayer de « racheter » l’image de son pays auprès de la communauté SSI après de nombreuses années d’espionnage basées sur les technologies du numérique, Rob Joyce, coordinateur cybersécurité de la Maison Blanche a publié le 15 novembre, en complément de son communiqué, un ensemble de règles non classifiées, permettant au gouvernement américain de décider si une vulnérabilité découverte doit être partagée ou conservée secrète dans le but de réaliser diverses opérations de renseignement. Au cas où vous ne l’auriez pas remarqué, la « guerre numérique » est déjà ouverte depuis longtemps. Est-ce vraiment éthique de garder sous le coude des vulnérabilités pour attaquer les copains ? De plus, le fait d’acheter des failles à des entreprises tierces (comme l’a révélé le Washington Post en 2013), susceptibles de les utiliser ou de les vendre à d’autres états, montre bien ce manque de maturité qui leur est souvent reproché.
Sous prétexte de nécessité de renseignement, peux-t-on laisser encourir d’énormes risques aux autres pays, mais également à ces propres concitoyens ?
Sans oublier que ces secrets ne restent jamais éternellement secrets, les publications de Shadow Brokers nous le rappellent bien. Combien faudra-t-il encore de Wannacry ou de Not Petya pour qu’ils changent réellement leur fusil d’épaule ?
Le discours de Rob Joyce se veut rassurant, mais sera-t-il vraiment suivi de faits ?
Une transparence sur l’existence de ce processus n’épargne pas les risques, en particulier en cas de fuite sur ces vulnérabilités cachées.
Il parle également dans son discours de « toutes les parties prenantes », mais aussi d’intérêt national. Dans le domaine du numérique, les enjeux ne se limitent pas à un seul pays.
Pour le célèbre cryptologue Bruce Schneier, qui pourtant, est américain, il s’agit toujours de la même politique avec uniquement de nouvelles mesures de transparence qui ne lui redonnent pas confiance. Il rajoute dans son récent article sur le sujet : « Le diable est dans les détails, et nous ne connaissons pas les détails... » « Je ne vois pas en quoi cacher des vulnérabilités pendant des années peut servir à la sécurité nationale ».
Alors, est-ce que cette « volonté » de « pseudo transparence » va réellement apaiser les choses, ou au contraire, jeter un plus d’huile sur le feu ?
En tout cas, la confiance va être difficile à regagner...
Avez-vous apprécié ce contenu ?
A lire également.

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE
09 mai 2025 - 16:39,
Actualité
- DSIHLe programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique
05 mai 2025 - 23:11,
Tribune
-Impossible de l’avoir ratée, la mégapanne électrique chez nos amis espagnols et portugais. Cet incident est riche d’enseignements, et force est de constater qu’il n’y a pas que des mauvaises nouvelles. D’abord, selon nos informations à ce jour, il n’y a eu aucune victime : c’est une bonne nouvelle.

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs
02 mai 2025 - 16:13,
Tribune
- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic AssociésPar décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée
24 avril 2025 - 15:14,
Actualité
- DSIHLa Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...