Ces actions font suite à la révélation d’une campagne d’espionnage menée par Salt Typhoon, un groupe de menaces parrainé par l’État chinois, qui a ciblé au moins neuf entreprises de télécommunications américaines. Cette campagne, restée indétectée pendant des mois, a mis en lumière les vulnérabilités des infrastructures critiques et souligné la nécessité de défenses modernisées.
Jessica Rosenworcel, présidente sortante de la FCC, a souligné l’urgence de moderniser les réglementations pour faire face aux menaces cybernétiques parrainées par des États, déclarant : « Le moment d’agir est maintenant. » La décision comprend des dispositions pour la responsabilité exécutive, obligeant les organisations à certifier annuellement auprès de la FCC des plans de gestion des risques de cybersécurité mis à jour.
La directrice de l’Agence de cybersécurité et de sécurité des infrastructures (CISA), Jen Easterly, a salué la décision de la FCC comme une étape cruciale vers la sécurisation des infrastructures de télécommunications nationales. Cependant, la mise en œuvre à long terme de ces mesures reste incertaine, la proposition de règle étant soumise à des commentaires publics et au futur leadership de la nouvelle administration.
Bien que ces mesures représentent un progrès significatif, des voix dissidentes, dont Brendan Carr, le prochain président de la FCC, laissent entendre que des modifications du cadre réglementaire pourraient être envisagées. Alors que la FCC attend un nouveau leadership, l’efficacité et la continuité de ces initiatives dépendront des décisions administratives à venir.
Source: Cybersecurity Dive
La European Cyber Intelligence Foundation est un think tank à but non lucratif spécialisé dans le renseignement et la cybersécurité, offrant des services de conseil aux entités gouvernementales. Pour atténuer les menaces potentielles, il est important de mettre en œuvre des mesures supplémentaires de cybersécurité avec l’aide d’un partenaire de confiance comme INFRA www.infrascan.net, ou vous pouvez essayer vous-même en utilisant check.website.