Trump fait exploser la cybersécurité : un revirement politique majeur qui enterre l'héritage de Biden

Trump Drops A Cybersecurity Bombshell With Biden-Era Policy Reversal

Trump fait exploser la cybersécurité : un revirement politique majeur qui enterre l'héritage de Biden

Le 6 juin 2025, le président Donald Trump a signé un décret exécutif sur la cybersécurité marquant un virage radical par rapport aux politiques de l'ère Biden. Ce décret, intitulé 'Soutenir certains efforts pour renforcer la cybersécurité nationale et modifier les décrets 13694 et 14144', abroge plusieurs mesures clés de l'administration précédente concernant l'identité numérique et la conformité logicielle.

Ce revirement intervient moins de 24 heures après une altercation publique entre Trump et Elon Musk. Le décret modifie fondamentalement le cadre de cybersécurité établi par Biden en janvier 2025, privilégiant le pragmatisme opérationnel plutôt que l'expansion réglementaire. Cette décision survient alors que la nomination de Sean Plankey à la tête de la CISA (Cybersecurity and Infrastructure Security Agency) est bloquée par des manœuvres politiques.

Le décret de Trump répond directement au dernier acte de Biden en matière de cybersécurité. Le 16 janvier 2025, quatre jours avant l'investiture de Trump, Biden avait publié le décret 14144 visant à renforcer la sécurité de la chaîne d'approvisionnement logicielle et à accélérer l'adoption de la cryptographie post-quantique. Trump qualifie ces mesures de 'problématiques et distractives', les accusant d'avoir été 'glissées en douce' à la fin du mandat de Biden.

Principaux changements introduits par le décret de Trump : 1. Attribution des menaces : Identification explicite de la Chine comme principale menace cybernétique, ainsi que de la Russie, l'Iran et la Corée du Nord. 2. Sécurité logicielle : Abandon des attestations obligatoires au profit de guides volontaires du NIST. 3. Identité numérique : Annulation complète des initiatives d'identité numérique fédérale, citant des risques de fraude. 4. IA en cybersécurité : Recentrage sur la gestion des vulnérabilités plutôt que sur la collaboration. 5. Cryptographie post-quantique : Simplification du calendrier avec des échéances en 2025 et 2030. 6. Sanctions cybernétiques : Limitation aux acteurs étrangers, excluant explicitement l'activité politique intérieure.

Conséquences pour l'industrie et le gouvernement : Les entrepreneurs fédéraux bénéficieront d'allègements réglementaires, tandis que les gouvernements locaux gagneront en autonomie. Cependant, l'abandon des cadres de conformité standardisés crée des incertitudes pour les entreprises, notamment concernant les risques liés aux identités machines. Kevin Bocek de CyberArk souligne que les identités machines surpassent désormais les identités humaines 82 à 1, avec 68% des organisations manquant de contrôles de sécurité adaptés.

Le revirement sur l'identité numérique marque un rejet de l'infrastructure centralisée, tandis que la nouvelle approche de l'IA privilégie la gestion des risques plutôt que l'innovation. Ce décret s'inscrit dans le cadre plus large du 'Projet 2025', préfigurant d'autres réformes dans les capacités cybernétiques offensives et la résilience des infrastructures. Il signale une réorientation stratégique où la cybersécurité devient une question de souveraineté nationale plus que de simple conformité.

Trump gây chấn động với bước ngoặt chính sách an ninh mạng: Đảo ngược di sản thời Biden

Ngày 6/6/2025, Tổng thống Donald Trump đã ký sắc lệnh hành pháp về an ninh mạng đánh dấu bước ngoặt lớn so với các chính sách thời Biden. Sắc lệnh có tên 'Duy trì nỗ lực chọn lọc để tăng cường an ninh mạng quốc gia và sửa đổi sắc lệnh 13694 cùng 14144' đã bãi bỏ nhiều quy định quan trọng của chính quyền tiền nhiệm về danh tính số và tuân thủ phần mềm.

Động thái này diễn ra chưa đầy 24 giờ sau cuộc tranh cãi công khai giữa Trump và Elon Musk. Sắc lệnh thay đổi căn bản khung an ninh mạng do Biden thiết lập tháng 1/2025, ưu tiên tính thực tiễn hoạt động thay vì mở rộng quy định. Quyết định được đưa ra khi đề cử Sean Plankey đứng đầu CISA (Cơ quan An ninh mạng và Hạ tầng) đang bị cản trở bởi các thủ thuật chính trị.

Sắc lệnh của Trump là phản ứng trực tiếp trước động thái cuối cùng của Biden về an ninh mạng. Ngày 16/1/2025, bốn ngày trước lễ nhậm chức của Trump, Biden ban hành sắc lệnh 14144 nhằm tăng cường an ninh chuỗi cung ứng phần mềm và đẩy nhanh áp dụng mật mã hậu lượng tử. Trump gọi các biện pháp này là 'có vấn đề và gây xao nhãng', cáo buộc chúng được 'lén đưa vào' cuối nhiệm kỳ Biden.

Những thay đổi chính trong sắc lệnh của Trump: 1. Xác định mối đe dọa: Chỉ rõ Trung Quốc là mối đe dọa mạng chính, cùng với Nga, Iran và Triều Tiên. 2. An ninh phần mềm: Bỏ yêu cầu cam kết bắt buộc, thay bằng hướng dẫn tự nguyện từ NIST. 3. Danh tính số: Hủy bỏ hoàn toàn sáng kiến danh tính số liên bang, viện dẫn rủi ro gian lận. 4. AI trong an ninh mạng: Tập trung vào quản lý lỗ hổng thay vì hợp tác. 5. Mật mã hậu lượng tử: Đơn giản hóa lộ trình với mốc 2025 và 2030. 6. Chế tài mạng: Giới hạn với tác nhân nước ngoài, loại trừ hoạt động chính trị nội địa.

Tác động tới ngành và chính phủ: Nhà thầu liên bang hưởng lợi từ giảm quy định, trong khi chính quyền địa phương có thêm tự chủ. Tuy nhiên, việc bỏ khung tuân thủ chuẩn gây bất ổn cho doanh nghiệp, đặc biệt về rủi ro danh tính máy. Kevin Bocek từ CyberArk nhấn mạnh danh tính máy hiện vượt danh tính người 82:1, với 68% tổ chức thiếu kiểm soát an ninh phù hợp.

Bước lùi về danh tính số phản ánh sự bài trừ hạ tầng tập trung, trong khi cách tiếp cận mới với AI coi trọng quản lý rủi ro hơn đổi mới. Sắc lệnh này nằm trong khuôn khổ rộng hơn của 'Dự án 2025', báo hiệu cải cách tiếp theo về năng lực tấn công mạng và khả năng phục hồi hạ tầng. Nó đánh dấu sự điều chỉnh chiến lược khi an ninh mạng trở thành vấn đề chủ quyền quốc gia hơn là tuân thủ đơn thuần.