Numérique : les américains sont-ils nos alliés ?
Les révélations d’Edward Snowden, les publications sur Vault 7 qui ont débuté en mars dernier et l’arrivée de Vault 8 au début du mois comme la nouvelle saison d’une série disponible non pas sur Netflix, mais sur Wikileaks ne laissent plus trop planer le doute.
Comme pour essayer de « racheter » l’image de son pays auprès de la communauté SSI après de nombreuses années d’espionnage basées sur les technologies du numérique, Rob Joyce, coordinateur cybersécurité de la Maison Blanche a publié le 15 novembre, en complément de son communiqué, un ensemble de règles non classifiées, permettant au gouvernement américain de décider si une vulnérabilité découverte doit être partagée ou conservée secrète dans le but de réaliser diverses opérations de renseignement. Au cas où vous ne l’auriez pas remarqué, la « guerre numérique » est déjà ouverte depuis longtemps. Est-ce vraiment éthique de garder sous le coude des vulnérabilités pour attaquer les copains ? De plus, le fait d’acheter des failles à des entreprises tierces (comme l’a révélé le Washington Post en 2013), susceptibles de les utiliser ou de les vendre à d’autres états, montre bien ce manque de maturité qui leur est souvent reproché.
Sous prétexte de nécessité de renseignement, peux-t-on laisser encourir d’énormes risques aux autres pays, mais également à ces propres concitoyens ?
Sans oublier que ces secrets ne restent jamais éternellement secrets, les publications de Shadow Brokers nous le rappellent bien. Combien faudra-t-il encore de Wannacry ou de Not Petya pour qu’ils changent réellement leur fusil d’épaule ?
Le discours de Rob Joyce se veut rassurant, mais sera-t-il vraiment suivi de faits ?
Une transparence sur l’existence de ce processus n’épargne pas les risques, en particulier en cas de fuite sur ces vulnérabilités cachées.
Il parle également dans son discours de « toutes les parties prenantes », mais aussi d’intérêt national. Dans le domaine du numérique, les enjeux ne se limitent pas à un seul pays.
Pour le célèbre cryptologue Bruce Schneier, qui pourtant, est américain, il s’agit toujours de la même politique avec uniquement de nouvelles mesures de transparence qui ne lui redonnent pas confiance. Il rajoute dans son récent article sur le sujet : « Le diable est dans les détails, et nous ne connaissons pas les détails... » « Je ne vois pas en quoi cacher des vulnérabilités pendant des années peut servir à la sécurité nationale ».
Alors, est-ce que cette « volonté » de « pseudo transparence » va réellement apaiser les choses, ou au contraire, jeter un plus d’huile sur le feu ?
En tout cas, la confiance va être difficile à regagner...
Avez-vous apprécié ce contenu ?
A lire également.

BRISS : Transformer la crise hospitalière en levier de résilience
18 nov. 2025 - 09:35,
Actualité
- Rédaction, DSIHLa plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.
Digressions sur la cyber et les enjeux climatiques
17 nov. 2025 - 20:53,
Tribune
-Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain
17 nov. 2025 - 15:08,
Actualité
- Rédaction, DSIHC’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion
17 nov. 2025 - 11:14,
Actualité
- Rédaction, DSIHUn logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...
