Le gouvernement américain autorise les entreprises privées à mener des opérations de cyberattaque
Le gouvernement américain a annoncé sa première autorisation pour des entreprises privées sélectionnées de réaliser des opérations offensives de cybersécurité contre des gangs criminels internationaux et des hackers, selon un récent mémorandum présidentiel publié par la Maison Blanche.
L’administration Trump a indiqué que cette politique vise à tirer parti des « capacités innovantes du secteur privé » pour lutter contre la montée des menaces cybernétiques ciblant les Américains, notamment les attaques par ransomware et les escroqueries financières. Le mémorandum établit des lignes directrices permettant à ces entreprises de s’engager dans la surveillance et d’exécuter des attaques perturbatrices sur des réseaux criminels, marquant un changement significatif dans la position de longue date du gouvernement concernant les opérations cybernétiques des entreprises.
Historiquement, les lois fédérales américaines sur le piratage informatique ont interdit aux entreprises privées de réaliser des cyberattaques ou des actions perturbatrices sans autorisation préalable d’un tribunal. Toutefois, ce mémorandum permet à des entreprises sélectionnées d’opérer dans un cadre structuré, sous la supervision d’agences fédérales.
Les participants doivent respecter des directives strictes, incluant un dépôt de 1 million de dollars en garantie comme mesure de conformité. Le mémorandum souligne que les opérations nécessiteront l’approbation tant du département de la Justice que du département de la Sécurité intérieure, et que toute action doit éviter de cibler des citoyens américains ou des systèmes nationaux.
Bien que le mémorandum établisse un nouveau cadre, les détails de sa mise en œuvre restent en cours de développement, et il pourrait faire face à des défis juridiques de la part de critiques préoccupés par d’éventuels abus de pouvoir et des répercussions diplomatiques internationales. Des inquiétudes subsistent également concernant les risques pour les employés américains des entreprises de cybersécurité privées, qui pourraient faire l’objet d’accusations de la part de gouvernements étrangers si leurs opérations s’engagent dans des activités perçues comme hostiles.
Alors que les États-Unis font face à une multitude croissante de menaces cybernétiques, y compris des intrusions dans l’infrastructure de l’eau des États, attribuées à des hackers soutenus par l’Iran, la décision du gouvernement reflète un besoin urgent d’améliorer ses capacités nationales de cybersécurité dans un contexte de tensions mondiales croissantes.
Cette politique émerge dans un contexte caractérisé par de multiples menaces cybernétiques à la suite de coupes budgétaires importantes dans les ressources fédérales de cybersécurité, soulevant des questions sur son efficacité et son application. Les évaluations du renseignement fédéral suggèrent que ces menaces pourraient encore s’intensifier, notamment suite aux actions militaires menées par les États-Unis contre l’Iran.
Par ailleurs, le gouvernement émettra bientôt des directives supplémentaires précisant les exigences pour les entreprises privées participantes, visant à inclure des sociétés de toutes tailles adaptées aux opérations offensives spécialisées. L’accent croissant de l’administration sur la lutte contre la cybercriminalité indique un changement stratégique dans la protection des intérêts nationaux dans le domaine numérique.