Récapitulatif
- Le gouvernement devrait mettre en place une filière fédérale de talents et privilégier le recrutement fondé sur les compétences cyber plutôt que sur les diplômes formels, afin de pourvoir les 500 000 postes vacants en cybersécurité aux États-Unis.
- La réduction ou la suppression des obligations de reporting réglementaire redondantes libérera du temps et des ressources pour les équipes, permettant aux entreprises de se concentrer sur la défense contre les cybermenaces.
- Les incitations en faveur de Secure by Design encouragent les éditeurs de logiciels à intégrer la sécurité dès le départ, faisant évoluer les priorités du secteur de la rapidité de mise sur le marché vers une protection intégrée.
Un nouveau front s’est ouvert dans la sécurité nationale américaine. Il se joue dans le cyberespace, et les entreprises privées de secteurs critiques tels que l’énergie, la santé, l’eau et les services financiers sont en première ligne.
C’est le message qu’ont porté cette semaine le représentant Mark Green (républicain, Tennessee-7) et Jen Easterly, directrice de la Cybersecurity and Infrastructure Security Agency (CISA), lors d’une table ronde d’entreprises à Nashville, dans le Tennessee. J’ai eu le privilège d’y participer, aux côtés d’autres dirigeants d’entreprise, afin d’échanger sur les défis de cybersécurité auxquels nous sommes confrontés du fait des attaques menées par des États-nations. L’un des thèmes principaux était la façon dont le gouvernement américain peut aider les entreprises à défendre et sécuriser leurs réseaux face à ces attaques.
Le président Green et la directrice Easterly ont résumé les moyens suivants par lesquels le gouvernement américain peut aider les entreprises à répondre à leurs besoins en matière de cybersécurité.
Développer les effectifs cyber
Selon une récente audition au Congrès, près de 500 000 postes en cybersécurité sont vacants aux États-Unis, ce qui constitue une vulnérabilité critique pour notre sécurité nationale. Le président Green a évoqué la nécessité de créer une filière fédérale de talents en cybersécurité en encourageant le service public, qui pourrait ensuite fournir les talents nécessaires au secteur privé. De même, la CISA a souligné l’importance de privilégier, dans le recrutement, les compétences, les connaissances et les capacités cyber plutôt que des exigences de formation moins pertinentes, qui écartent souvent de nombreux candidats qualifiés.
Rationaliser la réglementation publique
Le président Green et la directrice Easterly souhaitaient vivement entendre les dirigeants d’entreprise au sujet des obligations réglementaires de reporting répétitives et lourdes. De nombreux représentants du secteur ont expliqué comment ces réglementations, bien intentionnées, ont pour conséquence involontaire de détourner le temps et les ressources des équipes des entreprises de la protection des organisations contre les cyberattaques. Le président Green a évoqué ses efforts au Congrès pour veiller à ce qu’aucune nouvelle exigence de reporting redondante ne soit imposée aux entreprises.
Encourager l’approche Secure by Design
Plus tôt cette année, la CISA a annoncé des engagements « Secure by Design » de la part d’éditeurs de logiciels qui intégreront la sécurité directement dans la conception de leurs logiciels. La directrice Easterly a expliqué en quoi cet engagement marque une évolution majeure du risque de cybersécurité pour les logiciels, qui, par le passé, privilégiaient la mise sur le marché en premier ou les fonctionnalités différenciantes plutôt que la sécurité. J’ai été fier d’être le premier PDG à signer cet engagement, engageant ainsi Ivanti à respecter des principes, des normes et des actions qui nous aideront à renforcer encore la sécurité de nos produits et à mieux protéger nos clients.
Partout dans le monde, les organisations font face à des cybermenaces susceptibles de perturber leurs opérations quotidiennes et de mettre en danger la sécurité nationale. Les défis auxquels les entreprises et les gouvernements sont confrontés pour assurer la sécurité de leurs produits et de leurs réseaux sont majeurs et constants.
Je suis toutefois convaincu qu’en favorisant la collaboration entre le secteur public et l’industrie privée, nous pouvons créer un environnement économique plus solide, sécurisé et qui continue de jouer un rôle de premier plan dans l’innovation technologique mondiale.