La nouvelle stratégie nationale de cybersécurité de la Maison Blanche appelle à répondre plus directement aux menaces et à sécuriser les technologies américaines critiques.
Comme décrit dans un document de sept pages publié vendredi après-midi, la stratégie repose sur six piliers : façonner le comportement de l’adversaire ; promouvoir une réglementation fondée sur le bon sens ; moderniser et sécuriser les réseaux du gouvernement fédéral; sécuriser les infrastructures critiques; maintenir la supériorité dans les technologies critiques et émergentes ; et renforcer les talents et les capacités en matière de cybersécurité.
Dans une introduction signée au document, le président Donald Trump a écrit que sa stratégie « appelle à une coordination sans précédent entre le gouvernement et le secteur privé pour investir dans les meilleures technologies et poursuivre l’innovation de classe mondiale, et pour tirer le meilleur parti des cybercapacités américaines pour les missions offensives et défensives ».
Cela inclut une approche plus discrète face aux cybermenaces, alignée sur l’objectif déclaré de la Maison Blanche de répondre avec plus de force aux organisations qui ciblent les réseaux américains.
« Contrairement à d’autres administrations, l’administration Trump ne fera pas de bricoles et n’appliquera pas de mesures partielles et de stratégies ambiguës qui négligent le nombre et la gravité croissants des cybermenaces », indique la stratégie. « Le président Trump continuera de s’attaquer directement aux menaces dans le cyberespace. »
La stratégie mentionnait la contribution des cyberforces aux efforts de l’administration « visant à anéantir l’infrastructure nucléaire iranienne » et à son opération de janvier qui a capturé le dirigeant vénézuélien Nicolás Maduro.
Le document indique que la Maison Blanche poursuivra sa cyber-stratégie plus offensive, en partie en «libérant le secteur privé en créant des incitations pour identifier et perturber les réseaux adverses et accroître nos capacités nationales». Il détaille également les plans pour une réponse plus globale aux menaces.
« Défendre le cyberespace et sauvegarder la liberté est un effort collectif – la répartition des coûts et des responsabilités doit être équitable entre les États-Unis et leurs alliés qui partagent nos valeurs démocratiques », indique le document. « Nous travaillerons ensemble pour créer un risque réel pour les adversaires qui cherchent à nous nuire et pour imposer des conséquences à ceux qui agissent contre nous. »
La stratégie appelle également à des efforts pour maintenir le leadership américain dans le développement d’outils d’intelligence artificielle, pour promouvoir l’informatique quantique et la cryptographie post-quantique et pour soutenir « la sécurité des crypto-monnaies et des technologies blockchain ».
Il a déclaré que l’administration « s’efforcera d’adopter des solutions de cybersécurité basées sur l’IA pour défendre les réseaux fédéraux et dissuader les intrusions à grande échelle », ainsi que « supprimer les barrières à l’entrée afin que le gouvernement puisse acheter et utiliser la meilleure technologie ».
La nouvelle stratégie est sensiblement plus courte que les versions précédentes de ces documents. Celui publié en 2018 pendant le premier mandat de Trump comptait 40 pages, tandis que celui publié par le président de l’époque, Joe Biden, en 2023, comptait 39 pages. Tous deux ont défini plusieurs objectifs pour chaque pilier.
Parallèlement à la nouvelle stratégie, la Maison Blanche a publié un décret destiné à lutter contre « la cybercriminalité, la fraude et les stratagèmes prédateurs ». Cette ordonnance ordonne en partie au procureur général de formuler des recommandations pour la création d’un « programme de restauration des victimes » pour indemniser les victimes de fraude avec l’argent saisi ou confisqué par les fraudeurs.
Plusieurs entreprises américaines ont exprimé leur soutien à l’objectif déclaré de l’administration de travailler plus étroitement avec l’industrie et de promouvoir le développement de l’IA au niveau national.
« La stratégie de cybersécurité du président Trump constitue un changement important – une stratégie qui permet au secteur privé de s’associer à l’administration pour défendre les systèmes américains et apporter une réponse collective et robuste aux pirates informatiques des États-nations », a déclaré Tom Gann, directeur des politiques publiques de Trellix, dans un communiqué. « Qu’il s’agisse de façonner le comportement de l’adversaire, de moderniser la cybersécurité fédérale ou de stimuler l’innovation, il s’agit d’une approche globale face à une menace croissante, et le secteur privé est prêt à être un partenaire significatif dans cet effort. »
Bill Wright, responsable mondial des affaires gouvernementales chez Elastic, a déclaré que « la réorientation des ressources de la paperasse vers des capacités de sécurité basées sur l’IA est le seul moyen de suivre le rythme des menaces modernes et des adversaires qui opèrent à grande vitesse », et a ajouté que « cette stratégie semble reconnaître cette vérité fondamentale ».
Cependant, tous les premiers retours n’ont pas été positifs.
Le représentant Bennie Thompson, D-Miss., membre éminent du Comité de la sécurité intérieure, a qualifié la stratégie de « incroyablement sous-performante, même au regard des normes épouvantables que cette administration s’est fixées ».
« Il manque complètement le plan le plus élémentaire sur la manière dont l’administration s’y prendra pour atteindre ses objectifs en matière de cybersécurité – un objectif qui pourrait être paralysé par l’hémorragie des cyber-talents dans toutes les agences fédérales depuis l’entrée en fonction de Trump », a déclaré Thompson.
Le journaliste en cybersécurité de Nextgov/FCW, David DiMolfetta, a contribué à ce rapport.
Source:
www.defenseone.com




