Propositions pour Renforcer la Cybersécurité de l’État
Le droit à la protection des données personnelles est un droit fondamental reconnu par l’article 8 de la Charte des droits fondamentaux de l’Union européenne. Malgré des réglementations strictes, les récentes cyberattaques en France contre plusieurs administrations et ministères soulignent une insuffisance dans la sécurité des systèmes hébergeant ces données.
Actuellement, l’État et ses administrations sont soumis à des obligations de protection des données, notamment via le RGPD et la loi Informatique et Libertés. Cependant, ces obligations ne garantissent pas la sécurité effective des systèmes.
Une proposition a émergé : faire tester en continu les systèmes publics par des hackers éthiques et des agents d’IA. Cette approche vise à passer d’une obligation de sécurité à une obligation de preuve.
Les mes proposées incluent :
- Gouvernance centralisée de la cybersécurité pour mieux cartographier les actifs et coordonner les actions de sécurisation.
- Politique de divulgation des vulnérabilités permettant aux citoyens de signaler les failles découvertes.
- Programmes de bug bounty pour les systèmes publics sensibles, en particulier ceux contenant des données personnelles.
- Recours au pentest par IA pour identifier rapidement les vulnérabilités à grande échelle.
- Reconnaissance des hackers éthiques comme acteurs de la sécurité nationale, avec des récompenses pour ceux qui corrigent des vulnérabilités.
- Indicateurs publics de performance pour mer la capacité d’administration à corriger les vulnérabilités.
L’objectif n’est pas d’ajouter de nouvelles obligations réglementaires, mais de garantir le respect des obligations existantes. Les technologies modernes permettent une surveillance offensive continue, rendant possible des tests fréquents et étendus des systèmes publics.
En matière de cybersécurité, il est essentiel de ne pas se fier uniquement à la confiance, mais de tester la sécurité de manière proactive.
Source : Article original.

