Cybersécurité

L’ex-directeur de l’ANSSI britannique dénonce lui aussi le projet de loi anti-chiffrement

Dans une tribune publiée par le Financial Times, Ciaran Martin, qui a dirigé le NCSC (l’ANSSI britannique) de 2016 à 2020, vient d’ajouter sa voie à la déjà longue liste de ceux qui déplorent le caractère illusoire et irréaliste du projet de loi Online Safety Bill visant à scanner les terminaux des utilisateurs afin de détecter des contenus pédopornographiques.

Il note que le Royaume-Uni et l’Australie se sont d’ores et déjà dotés de pouvoirs leur permettant d’ordonner aux géants de la technologie de « modifier leur technologie afin de permettre aux autorités publiques d’y accéder ».

Or, souligne-t-il, « à notre connaissance, ces pouvoirs n’ont jamais été utilisés, car il n’y a jamais eu de mécanisme permettant de donner accès aux gouvernements sans affaiblir la sécurité » :

« Les parlementaires devraient donc être informés des détails d’un projet de règlement réalisable avant de voter. Si ce n’est pas le cas, ce pouvoir controversé sera adopté, mais il est probable qu’il ne sera jamais utilisé. »

Il déplore également que ce projet, « extrêmement controversé », porte atteinte à la réputation de la Grande-Bretagne en matière de sécurité en ligne : « Si l’on permet à des démocraties responsables d’analyser les messages à la recherche d’images d’abus d’enfants, on risque de permettre à des autocraties d’utiliser les mêmes outils pour détecter toute dissidence politique. »

Ciaran Martin rappelle en outre que le directeur de WhatsApp a menacé de quitter le pays, les Britanniques ne représentant que 2 % des utilisateurs de la messagerie : « Le Royaume-Uni, superpuissance technologique en devenir, pourrait-il rejoindre la Chine, la Corée du Nord, la Syrie et l’Iran sur la liste des pays où WhatsApp est effectivement interdit ?  »

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

1 semaine ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

1 semaine ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

1 semaine ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

2 semaines ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

2 semaines ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

2 semaines ago

This website uses cookies.