Suisse
Confédération

Cyberattaque: Berne s'offre les services de «hackers éthiques»

Cyberattaque: Berne va s'offrir les services de «hackers éthiques»

A man visits a hacker community website at a house in Jakarta, Indonesia, Monday, Sept. 20, 2021. Indonesian authorities have found no evidence that the country's main intelligence service's ...
Un homme visite le site web d'une communauté de hackers.Image: sda
Les premiers programmes devraient être lancés cette année et c'est le Centre national pour la cybersécurité qui les chapeautera.
04.08.2022, 05:0604.08.2022, 07:57
Plus de «Suisse»

Suite à un projet pilote fructueux, la Confédération veut à l'avenir prévenir les cyberattaques sur ses systèmes informatiques non seulement par des tests de sécurité, mais aussi avec l'aide de hackers éthiques.

«Aujourd'hui, les tests de sécurité standardisés ne suffisent souvent plus pour déceler les vulnérabilités cachées. C'est pourquoi, pour les systèmes productifs et les applications de l'administration fédérale, cette tâche de recherche sera à l'avenir confiée à des pirates éthiques, mandatés dans le cadre de programmes de primes aux bogues.»
Le Département fédéral des finances (DFF)

Dans le cadre d'un projet pilote, quinze hackers mandatés par la Confédération avaient identifié à la mi-mai 2021 dix failles de sécurité dans les systèmes informatiques du Département fédéral des affaires étrangères et des Services du Parlement - l'une d'entre elles s'était révélée «critique». Toutes les failles ont été comblées depuis.

«Suite à l'expérience de ce projet, il a été décidé d'étendre le programme de primes aux bogues à un maximum de systèmes informatiques de l'administration fédérale.»
Le DFF

Le NCSC le mènera en collaboration avec l'entreprise Bug Bounty Switzerland SA. Pionnière dans son domaine, elle jouit d'une grande expertise en matière de chasse aux bogues et de collaboration avec des pirates éthiques, souligne le DFF.

Utiliser l'intelligence collective

Les programmes de primes aux bogues sont des initiatives menées par des services gouvernementaux, des entreprises, des groupes d'intérêt ou des particuliers pour identifier, corriger et faire connaître des erreurs de logiciels. Les commanditaires font donc en quelque sorte appel à l'intelligence collective pour détecter les failles. Les personnes qui découvrent et signalent les failles sont indemnisées pour leurs efforts.

Ces programmes sont déjà très répandus dans l'économie. De grandes entreprises comme Facebook et Microsoft les exploitent depuis longtemps. La Poste Suisse, Coop, Raiffeisen, Ringier ou les FMB ont également déjà recours aux services de hackers éthiques. (ats/jch)

Un drone filme des images incroyables d'un volcan avant de…fondre
Video: watson
Ceci pourrait également vous intéresser:
1 Commentaire
Comme nous voulons continuer à modérer personnellement les débats de commentaires, nous sommes obligés de fermer la fonction de commentaire 72 heures après la publication d’un article. Merci de votre compréhension!
1
Pourquoi les cyberarnaques touchent un Suisse sur 7
Nombre de personnes ont été victimes de fraudes sur internet. Les statistiques pourraient même être encore plus élevées, car peu de victimes signalent leur mésaventure.

Une personne adulte sur 7 en Suisse a déjà été victime d'une cyberarnaque, si l'on en croit un sondage publié par la «SonntagsZeitung». Un tiers d'entre elles aurait perdu plus de 1000 francs.

L’article