Gouvernement américain : nouvelle stratégie de cybersécurité

Gouvernement américain : nouvelle stratégie de cybersécurité

Partager le post

Le gouvernement américain dirigé par le président Biden a publié une nouvelle stratégie de cybersécurité. Le document de stratégie de près de 40 pages vise également clairement à rendre les entreprises informatiques plus responsables et à les tenir responsables si elles ne sont pas prises en compte. Mais la lutte déjà couronnée de succès contre les groupes APT et les rançongiciels doit également être intensifiée.

L'administration Biden-Harris publie la stratégie nationale de cybersécurité pour garantir tous les avantages d'un écosystème numérique sécurisé pour tous les Américains. Au cours de cette décennie charnière, les États-Unis cherchent à réinventer le cyberespace en tant qu'outil pour atteindre leurs objectifs d'une manière qui reflète leurs valeurs : sécurité économique et prospérité ; le respect des droits de l'homme et des libertés fondamentales ; la confiance dans notre démocratie et nos institutions démocratiques ; et une société juste et diversifiée. Pour réaliser cette vision, nous allons fondamentalement changer la façon dont les États-Unis répartissent les rôles, les responsabilités et les ressources dans le cyberespace.

Dommages extrêmes à l'économie

J'ai noté la première explication de la nouvelle stratégie donne déjà une idée de l'importance accordée au sujet de la cybersécurité. Il y a quelques années, le gouvernement américain a classé les attaques de ransomwares comme des actes de terrorisme afin de pouvoir utiliser tous les instruments, comme le FBI. Cette démarche a déjà été couronnée de succès, puisqu'ainsi les groupes APT ReVil, Conti et HIVE ont pu être démantelés avec l'aide d'autres instances mondiales.

Les dommages causés par les nombreuses attaques et rançongiciels s'élèvent également à un montant élevé de plusieurs milliards. Ce préjudice économique n'est également significatif qu'aux États-Unis et a également été enregistré par le gouvernement américain. Les nombreuses attaques, par exemple en provenance de Russie, obligent les États-Unis à adopter de nouvelles stratégies.

Cinq piliers de la nouvelle stratégie

  • Défendre les infrastructures critiques
  • Interrompre et écraser les acteurs de la menace
  • Façonner les forces du marché pour favoriser la sécurité et la résilience
  • Investir dans un avenir résilient
  • Forger des partenariats internationaux pour poursuivre des objectifs communs

Avec ces 5 piliers, le gouvernement américain veut accroître la cybersécurité pour l'économie. Le document de 39 pages est difficile à certains endroits, car il décrit également les sanctions si les entreprises et les fournisseurs de logiciels et de matériel de sécurité ne répondent pas aux exigences et facilitent trop la tâche des attaquants.

Par ailleurs, la Maison Blanche souhaite également investir dans la recherche afin de mieux faire face aux problèmes à venir, comme la cryptographie post-quantique.

Rouge./sel

Directement au format PDF sur WhiteHouse.gov

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus