Cybersécurité : L’InterCERT France plaide pour engager la responsabilité des éditeurs de logiciels

Mercredi 16 octobre, l’InterCERT a diffusé un communiqué, exigeant la possibilité d’engager la responsabilité des éditeurs et fournisseurs de logiciels. L’association condamne l’impunité de ces offreurs face aux dégâts causés par des systèmes défaillants.

Publié et mis à jour le 18 octobre 20241 min de lecture
Cybersécurité : L’InterCERT France plaide pour engager la responsabilité des éditeurs de logiciels

Engager la responsabilité des éditeurs de logiciels

L’association des CERTs, l’InterCERT France, signe son coup de gueule contre les fournisseurs et les éditeurs, qu’elle tient pour responsables des dysfonctionnements cyber récurrents. L'objectif : rééquilibrer la relation entre les offreurs et les organisations clientes. Le collectif réclame la légifération de clauses de responsabilités et de pénalités à l’encontre des éditeurs et des fournisseurs, en cas de failles sécuritaires ou de bugs informatiques structurels et récurrents. La loi pourrait également réprimander l’inexistence, l’insuffisance ou l’inopérance des programmes correctifs.

Des cybermenaces internes

« La liste des fournisseurs de solutions de sécurité aux technologies obsolètes et souffrant de nombreuses vulnérabilités est longue ! », alerte Frédéric Le Bastard, président de l’InterCERT France. Failles de sécurité et portes dérobées, le matériel obsolescent est une véritable passoire sécuritaire. Les gestionnaires de crise réclament une validation des produits de sécurité par l’Agence nationale de la sécurité des systèmes d'information (Anssi) en France ou l’Office fédéral de la sécurité des technologies de l’information (BSI) en Allemagne.

Assurer une réponse corrective

“Mais, regrette Frédéric Le Bastard, lorsque surviennent incidents et crises, ils sont souvent aux abonnés absents.” Pour y remédier, dans les cas où les éditeurs et fournisseurs de logiciels ne proposent pas de programmes correctifs efficaces et rapides, l’InterCERT suggère l’utilisation des technologies et produits d'open source. La réactivité des communautés et leurs compétences d’identification des menaces séduisent les professionnels de la gestion de crise cyber. En contrepartie, ce revirement impliquerait la formation et le recrutement d’ingénieurs et d’administrateurs, déjà rares, à de nombreuses technologies. Reste que le coût de cette solution pèserait une fois de plus sur les organisations clientes victimes des frais de changement de fournisseur.

Autres articles

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau

Risques cyber

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau 

Comment faire évoluer la protection DDoS d'un sujet technique vers un véritable levier de continuité d'activité ? C'est la question qui a réuni, chez Alliancy, un peu plus d'une dizaine de responsables cybersécurité issus de secteurs régulés.

Copilot ravive la crise silencieuse de la gouvernance des données

passif numérique

Copilot ravive la crise silencieuse de la gouvernance des données 

Selon CoreView, 67 % des entreprises repoussent Microsoft Copilot par crainte d'une exposition de données SharePoint. L'IA révèle surtout des failles anciennes de gouvernance. 

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Chronique

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Dans la première d'une série de quatre chroniques, Jacky Galicher s'appuie sur son expérience au sein de l'Éducation nationale, pour analyser le récent rapport du Conseil de l'IA et du Numérique sur les dépendances numériques.

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

 GreenTech Forum 2026

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

Comment le numérique responsable peut-il aider les organisations à renforcer leur résilience et leur autonomie numérique en maîtrisant mieux leurs dépendances critiques ?

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla

Le Retour de l'ours

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla 

Le 13 juillet 2026, Paris attribue au FSB des cyberattaques menées depuis les années 2010 contre le ministère des Armées, l'ambassade à Moscou et des entreprises françaises. 


Préférences de consentement