L’administration Biden publie une nouvelle stratégie de cybersécurité

L'administration Biden publie une nouvelle stratégie de cybersécurité

Le président Joe Biden s’exprime lors d’une réunion sur la cybersécurité, dans la salle Est de la Maison Blanche, le 25 août 2021, à Washington. Le gouvernement américain prévoit d’étendre les exigences minimales de cybersécurité pour les secteurs critiques et d’être plus rapide et plus agressif dans la prévention des cyberattaques avant qu’elles ne se produisent, notamment en utilisant des outils militaires, d’application de la loi et diplomatiques, selon un document de stratégie de l’administration Biden.Crédit : AP Photo /Evan Vucci, Dossier

Le gouvernement américain prévoit d’étendre les exigences minimales de cybersécurité pour les secteurs critiques et d’être plus rapide et plus agressif pour prévenir les cyberattaques avant qu’elles ne se produisent, notamment en utilisant des outils militaires, d’application de la loi et diplomatiques, selon un document de stratégie de l’administration Biden publié jeudi.

L’administration démocrate a également l’intention de travailler avec le Congrès sur une législation qui imposerait une responsabilité légale aux fabricants de logiciels dont les produits ne respectent pas les garanties de base en matière de cybersécurité, ont déclaré des responsables.

La stratégie codifie en grande partie le travail qui a déjà été en cours au cours des deux dernières années sur une série d’attaques de ransomwares très médiatisées sur des infrastructures critiques. Une attaque contre un important pipeline de carburant qui a semé la panique à la pompe et entraîné une pénurie de carburant sur la côte Est, ainsi que d’autres attaques, ont attiré l’attention sur la cybersécurité. Mais les responsables espèrent que la nouvelle stratégie jette les bases pour contrer un cyberenvironnement de plus en plus difficile.

“Cette stratégie positionnera les États-Unis et leurs alliés et partenaires pour construire ensemble cet écosystème numérique, le rendant plus facilement et intrinsèquement défendable, résilient et aligné sur nos valeurs”, indique le document.

L’administration du président Joe Biden a déjà pris des mesures pour imposer des réglementations en matière de cybersécurité à certains secteurs critiques de l’industrie, tels que les services publics d’électricité et les installations nucléaires, et la stratégie appelle à étendre les exigences minimales à d’autres secteurs vitaux.

Anne Neuberger, conseillère adjointe à la sécurité nationale de l’administration pour la cyber et les technologies émergentes, a déclaré lors d’une conférence téléphonique avec des journalistes qu’il était “essentiel que le peuple américain ait confiance dans la disponibilité et la résilience de notre infrastructure critique et des services essentiels qu’elle fournit”.

L’administration souhaite également transférer la responsabilité légale aux fabricants de logiciels qui ne prennent pas les précautions de base pour produire une technologie sécurisée, affirmant que les entreprises devraient être tenues responsables plutôt que les utilisateurs finaux.

Dans une déclaration accompagnant le document, Biden déclare que son administration relève le “défi systémique qu’une trop grande partie de la responsabilité de la cybersécurité incombe aux utilisateurs individuels et aux petites organisations”.

“En travaillant en partenariat avec l’industrie, la société civile et les gouvernements des États, locaux, tribaux et territoriaux, nous rééquilibrerons la responsabilité de la cybersécurité pour qu’elle soit plus efficace et équitable”, a déclaré Biden.

Le document de stratégie appelle à des efforts plus agressifs pour contrecarrer les cyberattaques avant qu’elles ne se produisent en s’appuyant sur une gamme d’outils militaires, d’application de la loi et diplomatiques ainsi que sur l’aide d’un secteur privé qui “a une visibilité croissante sur le secteur adverse”. De telles opérations offensives, indique le document, doivent avoir lieu avec “une plus grande vitesse, échelle et fréquence”.

“Notre objectif est de rendre les acteurs malveillants incapables de monter des campagnes cyber-activées soutenues qui menaceraient la sécurité nationale ou la sécurité publique des États-Unis”, indique le document de stratégie.

Dans le cadre de cette stratégie, les attaques de rançongiciels – dans lesquelles les pirates enferment les données d’une victime et exigent des frais importants pour les restituer – sont classées comme une menace pour la sécurité nationale plutôt que comme un défi criminel, ce qui signifie que le gouvernement continuera à utiliser des outils au-delà des arrestations et des inculpations. pour combattre le problème.

© 2023 L’Associated Press. Tous les droits sont réservés. Ce matériel ne peut être publié, diffusé, réécrit ou redistribué sans autorisation.

Citation: L’administration Biden publie une nouvelle stratégie de cybersécurité (2 mars 2023) récupéré le 2 mars 2023 sur https://techxplore.com/news/2023-03-biden-administration-cybersecurity-strategy.html

Ce document est soumis au droit d’auteur. En dehors de toute utilisation loyale à des fins d’étude ou de recherche privée, aucune partie ne peut être reproduite sans l’autorisation écrite. Le contenu est fourni seulement pour information.

Laisser un commentaire

%d blogueurs aiment cette page :