Publié dans Internet

3

Biden impose le chiffrement des données fédérales américaines

Biden impose le chiffrement des données fédérales américaines

Joe Biden a signé ce mercredi un nouveau décret qui, relève le New York Times, à l'image des normes de sécurité dans l'industrie automobile ou sanitaires dans les restaurants, imposera de nouvelles normes strictes en termes de cybersécurité aux éditeurs de logiciel mais également aux agences fédérales.

Si tous les présidents depuis George W. Bush avaient eux aussi publié de nouvelles directives pour renforcer les défenses numériques du pays, celui de M. Biden, rédigé suite à la cyberattaque SolarWinds, est « destiné à pénétrer profondément dans le secteur privé », souligne le NYT, et s'avère « beaucoup plus détaillé que les efforts passés ».

Le document de 34 pages – « anormalement long pour un décret exécutif », souligne le WaPo - oblige notamment la notification au gouvernement des cyberincidents graves dans les trois jours, appelle à la création d'un comité chargé d'examiner les incidents importants, à l'élimination des obstacles contractuels au signalement des violations à la Cybersecurity and Infrastructure Security Agency (CISA) du Department of Homeland Security, et au renforcement d'un programme permettant à une agence fédérale de tester la sécurité d'un produit avant qu'il ne soit vendu au gouvernement.

Les États-Unis vont ainsi exiger que tous les logiciels achetés par le gouvernement fédéral satisfassent, dans un délai de six mois, une série de nouvelles normes de cybersécurité. Si le mécanisme reposera sur l'autocertification, les contrevenants seront retirés des listes de fournisseurs agréés, avec le risque de pertes afférentes à la clef.

Le décret présidentiel (Executive Order en anglais) oblige également les agences fédérales à chiffrer leurs données, tant en flux qu'en stock, dans les 180 prochains jours, ainsi qu'à passer à l'authentification multi-factorielle.

Le décret organise également un processus public-privé visant à développer « des approches nouvelles et innovantes pour sécuriser le développement de logiciels », et crée un programme pilote pour créer une étiquette de type « Energy Star » afin que le gouvernement – et le grand public – « puisse rapidement déterminer si le logiciel a été développé en toute sécurité ». 

« Dans de nombreux domaines de la sécurité informatique, ce que le gouvernement fédéral fait en premier, le secteur privé suit », a déclaré Ari Schwartz, qui était un cyber-responsable de la Maison Blanche au sein de l'administration Obama, au WaPo. « Ce que le gouvernement fédéral exige ici deviendra probablement la norme pour tous les logiciels à l'avenir - non seulement aux États-Unis mais à l'échelle internationale. »

3

Tiens, en parlant de ça :

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

Toxique de répétition

17:15IA et algorithmesSciences et espace 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Ou comment briller en société (de service)

16:53Sécurité 10
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Dangereuse, mais spécifique ?

15:57Sécurité 15

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

0
livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IA et algorithmesSciences et espace 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécurité 10
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécurité 15
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hardware 4
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécurité 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

0
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardwareInternet 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IA et algorithmesSociété numérique 58

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA et algorithmes 32
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitInternet 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société numérique 4
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitInternet 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

0

Le poing Dev – round 6

Next 146

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA et algorithmes 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Sciences et espace 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hardware 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

0
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Internet 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécurité 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécurité 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

0
Puces en silicium

Apple ne paierait que peu de royalties à Arm pour ses puces

Hardware 1

Des logiciels libres scientifiques français à l’honneur

LogicielSciences et espace 1

Une femme dont le visage se reflète en morceaux dans une série de miroirs.

Pourquoi inclure des femmes si on peut les fabriquer ?

Société numérique 0

Logo de Google sur un ordinateur portable

Google commencera son ménage dans les comptes non utilisés le 1er décembre

Internet 0

Commentaires (3)


Soriatane Abonné
Il y a 3 ans

Intéressant, cela va lancer de bonnes habitudes de travail mais le passif ne va pas se régler en 6 mois.


SomeDudeOnTheInternet Abonné
Il y a 3 ans

Excellente initiative, maintenant j’ai hâte de voir le pourcentage de données qui seront effectivement chiffrées à temps, étant donné le casse-tête que ça va être… :P


DantonQ-Robespierre Abonné
Il y a 3 ans

Comme mes honorables VDD, j’ai envie de dire : bravo !



Oui mais, question aux spécialistes : est-ce que je PEUX le dire ?




https://www.youtube.com/watch?v=Vp_NrF9zfEw



:-D