Suisse
Confédération

Cyberattaque: Berne s'offre les services de «hackers éthiques»

Cyberattaque: Berne va s'offrir les services de «hackers éthiques»

A man visits a hacker community website at a house in Jakarta, Indonesia, Monday, Sept. 20, 2021. Indonesian authorities have found no evidence that the country's main intelligence service's ...
Un homme visite le site web d'une communauté de hackers.Image: sda
Les premiers programmes devraient être lancés cette année et c'est le Centre national pour la cybersécurité qui les chapeautera.
04.08.2022, 05:0604.08.2022, 07:57
Plus de «Suisse»

Suite à un projet pilote fructueux, la Confédération veut à l'avenir prévenir les cyberattaques sur ses systèmes informatiques non seulement par des tests de sécurité, mais aussi avec l'aide de hackers éthiques.

«Aujourd'hui, les tests de sécurité standardisés ne suffisent souvent plus pour déceler les vulnérabilités cachées. C'est pourquoi, pour les systèmes productifs et les applications de l'administration fédérale, cette tâche de recherche sera à l'avenir confiée à des pirates éthiques, mandatés dans le cadre de programmes de primes aux bogues.»
Le Département fédéral des finances (DFF)

Dans le cadre d'un projet pilote, quinze hackers mandatés par la Confédération avaient identifié à la mi-mai 2021 dix failles de sécurité dans les systèmes informatiques du Département fédéral des affaires étrangères et des Services du Parlement - l'une d'entre elles s'était révélée «critique». Toutes les failles ont été comblées depuis.

«Suite à l'expérience de ce projet, il a été décidé d'étendre le programme de primes aux bogues à un maximum de systèmes informatiques de l'administration fédérale.»
Le DFF

Le NCSC le mènera en collaboration avec l'entreprise Bug Bounty Switzerland SA. Pionnière dans son domaine, elle jouit d'une grande expertise en matière de chasse aux bogues et de collaboration avec des pirates éthiques, souligne le DFF.

Utiliser l'intelligence collective

Les programmes de primes aux bogues sont des initiatives menées par des services gouvernementaux, des entreprises, des groupes d'intérêt ou des particuliers pour identifier, corriger et faire connaître des erreurs de logiciels. Les commanditaires font donc en quelque sorte appel à l'intelligence collective pour détecter les failles. Les personnes qui découvrent et signalent les failles sont indemnisées pour leurs efforts.

Ces programmes sont déjà très répandus dans l'économie. De grandes entreprises comme Facebook et Microsoft les exploitent depuis longtemps. La Poste Suisse, Coop, Raiffeisen, Ringier ou les FMB ont également déjà recours aux services de hackers éthiques. (ats/jch)

Un drone filme des images incroyables d'un volcan avant de…fondre
Video: watson
1 Commentaire
Comme nous voulons continuer à modérer personnellement les débats de commentaires, nous sommes obligés de fermer la fonction de commentaire 72 heures après la publication d’un article. Merci de votre compréhension!
1
Un automobiliste imprudent qui filmait ses excès de vitesse sur TikTok et finit en prison
Un automobiliste de 24 ans a été condamné à une peine de prison ferme à Lucerne après avoir été reconnu coupable d'avoir roulé à des vitesses extrêmement élevées sur une autoroute, tout en se filmant pour ensuite partager les vidéos sur TikTok.

Un automobiliste de 24 ans qui avait roulé à très grande vitesse sur une autoroute tout en se filmant pour ensuite diffuser la vidéo sur Tiktok a été condamné à de la prison ferme à Lucerne. La vidéo avait été transmise à la police par un tiers.

L’article