470 000 milliards de dollars d’actifs de la City de Londres dépendent d’un chiffrement obsolète
2026-06-15 16:12
Favoris

fr.wedoany.com Rapport : Près de 470 000 milliards de dollars d’actifs détenus par la City de Londres reposent actuellement sur des normes de chiffrement établies il y a un demi-siècle, exposant des infrastructures mondiales essentielles à des menaces cybernétiques croissantes. Avec le déploiement rapide de l’intelligence artificielle, alors que les entreprises et les États ne sont pas encore prêts à faire face aux cyberattaques modernes ni à la capacité de décryptage des futurs superordinateurs quantiques, cette vulnérabilité s’accroît. Le décalage entre les progrès technologiques et la protection suscite des appels en faveur d’une résilience cybernétique systémique, notamment en intégrant directement le chiffrement post-quantique dans le matériel réseau.

Les progrès rapides de l’intelligence artificielle et la menace potentielle que l’informatique quantique fait peser sur le chiffrement existant rendent particulièrement préoccupante la dépendance à des infrastructures vieillissantes. L’exposition dépasse le secteur financier et touche l’énergie, les télécommunications, la vente au détail, la santé et les opérations industrielles — tous interconnectés via des systèmes techniquement insuffisants face aux risques contemporains. Une grande institution financière a signalé des milliers de vulnérabilités non résolues malgré des années d’efforts pour maîtriser la situation. Des attaques de type « récolter maintenant, déchiffrer plus tard » sont déjà en cours, les attaquants collectant des données en prévision de leur décryptage par de futurs ordinateurs quantiques. Google a fixé une échéance pour la migration post-quantique afin de sécuriser les systèmes futurs.

Les recherches de la société de cybersécurité Sitehop montrent que, bien que les régulateurs aient publié des directives exigeant l’établissement d’un inventaire du chiffrement, la migration des actifs critiques et la migration complète de tous les actifs, il manque actuellement la capacité de faire respecter ces changements nécessaires. Les discussions au niveau des conseils d’administration sont passées de la prévention des attaques à la minimisation du temps de récupération, signe que les intrusions sont désormais considérées comme inévitables. La protection de la couche réseau — l’infrastructure par laquelle circulent les données — est cruciale, en particulier les connexions VPN vulnérables. Comme l’a déclaré un dirigeant d’une grande institution financière : « Avant, nous verrouillions la porte d’entrée la nuit ; maintenant, Tom Cruise descend par la cheminée pendant que nous débattons encore du type de serrure à acheter. » Le chiffrement basé sur le matériel offre une approche plus durable, plus efficace et moins coûteuse que le simple logiciel, et les régulateurs ont clairement exigé qu’un inventaire du chiffrement soit réalisé avant une certaine date, que les actifs critiques soient migrés avant une autre date, et que la migration complète de tous les actifs soit achevée avant une date finale.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com