Cybersécurité : L’InterCERT France plaide pour engager la responsabilité des éditeurs de logiciels

Mercredi 16 octobre, l’InterCERT a diffusé un communiqué, exigeant la possibilité d’engager la responsabilité des éditeurs et fournisseurs de logiciels. L’association condamne l’impunité de ces offreurs face aux dégâts causés par des systèmes défaillants.

Publié et mis à jour le 18 octobre 20241 min de lecture
Cybersécurité : L’InterCERT France plaide pour engager la responsabilité des éditeurs de logiciels

Engager la responsabilité des éditeurs de logiciels

L’association des CERTs, l’InterCERT France, signe son coup de gueule contre les fournisseurs et les éditeurs, qu’elle tient pour responsables des dysfonctionnements cyber récurrents. L'objectif : rééquilibrer la relation entre les offreurs et les organisations clientes. Le collectif réclame la légifération de clauses de responsabilités et de pénalités à l’encontre des éditeurs et des fournisseurs, en cas de failles sécuritaires ou de bugs informatiques structurels et récurrents. La loi pourrait également réprimander l’inexistence, l’insuffisance ou l’inopérance des programmes correctifs.

Des cybermenaces internes

« La liste des fournisseurs de solutions de sécurité aux technologies obsolètes et souffrant de nombreuses vulnérabilités est longue ! », alerte Frédéric Le Bastard, président de l’InterCERT France. Failles de sécurité et portes dérobées, le matériel obsolescent est une véritable passoire sécuritaire. Les gestionnaires de crise réclament une validation des produits de sécurité par l’Agence nationale de la sécurité des systèmes d'information (Anssi) en France ou l’Office fédéral de la sécurité des technologies de l’information (BSI) en Allemagne.

Assurer une réponse corrective

“Mais, regrette Frédéric Le Bastard, lorsque surviennent incidents et crises, ils sont souvent aux abonnés absents.” Pour y remédier, dans les cas où les éditeurs et fournisseurs de logiciels ne proposent pas de programmes correctifs efficaces et rapides, l’InterCERT suggère l’utilisation des technologies et produits d'open source. La réactivité des communautés et leurs compétences d’identification des menaces séduisent les professionnels de la gestion de crise cyber. En contrepartie, ce revirement impliquerait la formation et le recrutement d’ingénieurs et d’administrateurs, déjà rares, à de nombreuses technologies. Reste que le coût de cette solution pèserait une fois de plus sur les organisations clientes victimes des frais de changement de fournisseur.

Autres articles

De la démonstration au déploiement : l'essor de l'IA physique

Chronique

De la démonstration au déploiement : l'essor de l'IA physique

L'IA physique sort du stade de la démonstration. La question n'est plus de savoir si les robots peuvent accomplir des prouesses, mais s'ils peuvent fonctionner de manière sûre, fiable et rentable au cœur d'opérations réelles.

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Confiance numérique

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Anthropic a mis en ligne vendredi un nouveau modèle d'intelligence artificielle (IA), Claude Opus 5, présenté comme moins susceptible de dérives et plus difficile à détourner pour des attaques informatiques.

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Chronique

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Fin 2023, Broadcom rachète VMware. En 2024, la restructuration unilatérale des licences frappe de plein fouet les grands comptes publics. Jacky Galicher revient sur son expérience au sein de l'Éducation nationale.

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050

Numérique responsable

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050 

L'éditeur de logiciel a obtenu la validation de la Science Based Targets initiative (SBTi) pour son nouvel objectif de neutralité carbone à horizon 25 ans. 

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.


Préférences de consentement