Un nouveau front s’est ouvert dans la sécurité nationale américaine. Il se joue dans le cyberespace, et les entreprises privées de secteurs critiques tels que l’énergie, la santé, l’eau et les services financiers sont en première ligne.  

C’est le message qu’ont porté cette semaine le représentant Mark Green (républicain, Tennessee-7) et Jen Easterly, directrice de la Cybersecurity and Infrastructure Security Agency (CISA), lors d’une table ronde d’entreprises à Nashville, dans le Tennessee. J’ai eu le privilège d’y participer, aux côtés d’autres dirigeants d’entreprise, afin d’échanger sur les défis de cybersécurité auxquels nous sommes confrontés du fait des attaques menées par des États-nations. L’un des thèmes principaux était la façon dont le gouvernement américain peut aider les entreprises à défendre et sécuriser leurs réseaux face à ces attaques.  

Le président Green et la directrice Easterly ont résumé les moyens suivants par lesquels le gouvernement américain peut aider les entreprises à répondre à leurs besoins en matière de cybersécurité.  

Développer les effectifs cyber 

Selon une récente audition au Congrès, près de 500 000 postes en cybersécurité sont vacants aux États-Unis, ce qui constitue une vulnérabilité critique pour notre sécurité nationale. Le président Green a évoqué la nécessité de créer une filière fédérale de talents en cybersécurité en encourageant le service public, qui pourrait ensuite fournir les talents nécessaires au secteur privé. De même, la CISA a souligné l’importance de privilégier, dans le recrutement, les compétences, les connaissances et les capacités cyber plutôt que des exigences de formation moins pertinentes, qui écartent souvent de nombreux candidats qualifiés.  

Rationaliser la réglementation publique 

Le président Green et la directrice Easterly souhaitaient vivement entendre les dirigeants d’entreprise au sujet des obligations réglementaires de reporting répétitives et lourdes. De nombreux représentants du secteur ont expliqué comment ces réglementations, bien intentionnées, ont pour conséquence involontaire de détourner le temps et les ressources des équipes des entreprises de la protection des organisations contre les cyberattaques. Le président Green a évoqué ses efforts au Congrès pour veiller à ce qu’aucune nouvelle exigence de reporting redondante ne soit imposée aux entreprises.  

Encourager l’approche Secure by Design 

Plus tôt cette année, la CISA a annoncé des engagements « Secure by Design » de la part d’éditeurs de logiciels qui intégreront la sécurité directement dans la conception de leurs logiciels. La directrice Easterly a expliqué en quoi cet engagement marque une évolution majeure du risque de cybersécurité pour les logiciels, qui, par le passé, privilégiaient la mise sur le marché en premier ou les fonctionnalités différenciantes plutôt que la sécurité. J’ai été fier d’être le premier PDG à signer cet engagement, engageant ainsi Ivanti à respecter des principes, des normes et des actions qui nous aideront à renforcer encore la sécurité de nos produits et à mieux protéger nos clients.  

Partout dans le monde, les organisations font face à des cybermenaces susceptibles de perturber leurs opérations quotidiennes et de mettre en danger la sécurité nationale. Les défis auxquels les entreprises et les gouvernements sont confrontés pour assurer la sécurité de leurs produits et de leurs réseaux sont majeurs et constants.  

Je suis toutefois convaincu qu’en favorisant la collaboration entre le secteur public et l’industrie privée, nous pouvons créer un environnement économique plus solide, sécurisé et qui continue de jouer un rôle de premier plan dans l’innovation technologique mondiale.