L'administration Trump s'attaque aux règles de cybersécurité de Biden et Obama

Trump administration takes aim at Biden and Obama cybersecurity rules

L'administration Trump s'attaque aux règles de cybersécurité de Biden et Obama

Le président Donald Trump a signé vendredi un décret révisant et annulant les politiques de cybersécurité mises en place par ses prédécesseurs démocrates, Barack Obama et Joe Biden. Dans une fiche d'information de la Maison Blanche, l'administration affirme que le décret 14144 de Biden, signé quelques jours avant la fin de sa présidence, était une tentative d'introduire "des questions problématiques et distractives dans la politique de cybersécurité". Entre autres, le décret de Biden encourageait les agences à "envisager d'accepter des documents d'identité numériques" lorsque les programmes d'aides publiques exigent une pièce d'identité. Trump a supprimé cette partie du décret, la Maison Blanche affirmant désormais que cette approche risque "une utilisation abusive généralisée en permettant aux immigrants illégaux d'accéder indûment aux aides publiques". Cependant, Mark Montgomery, directeur principal du Center on Cyber and Technology Innovation de la Foundation for Defense of Democracies, a déclaré à Politico que "l'obsession de révoquer les mandats d'identité numérique privilégie des avantages douteux en matière d'immigration par rapport aux avantages avérés en cybersécurité". Sur l'IA, Trump a supprimé les exigences de Biden concernant les tests d'utilisation de l'IA pour défendre les infrastructures énergétiques, le financement des programmes fédéraux de recherche sur la sécurité de l'IA et la directive au Pentagone d'"utiliser des modèles d'IA pour la cybersécurité". La Maison Blanche décrit ses actions sur l'IA comme une réorientation de la stratégie de cybersécurité de l'IA "vers l'identification et la gestion des vulnérabilités, plutôt que la censure". (Les alliés de Trump dans la Silicon Valley se sont plaints à plusieurs reprises de la menace de "censure" par l'IA.) Le décret de Trump a également supprimé les exigences selon lesquelles les agences doivent commencer à utiliser un chiffrement résistant aux ordinateurs quantiques "dès que possible". Et il a supprimé les exigences selon lesquelles les entrepreneurs fédéraux doivent attester de la sécurité de leurs logiciels — la Maison Blanche décrit ces exigences comme des "processus comptables logiciels non prouvés et contraignants qui privilégiaient les listes de contrôle de conformité par rapport aux véritables investissements en sécurité". En remontant encore plus loin, le décret de Trump abroge les politiques d'Obama concernant les sanctions pour les cyberattaques contre les États-Unis ; ces sanctions ne peuvent désormais être appliquées qu'aux "acteurs malveillants étrangers". La Maison Blanche affirme que cela empêchera les "abus contre les opposants politiques nationaux" et clarifiera que "les sanctions ne s'appliquent pas aux activités liées aux élections".

Chính quyền Trump nhắm vào các quy định an ninh mạng của Biden và Obama

Tổng thống Donald Trump đã ký một sắc lệnh hành pháp vào thứ Sáu nhằm sửa đổi và hủy bỏ các chính sách an ninh mạng được thiết lập bởi những người tiền nhiệm thuộc đảng Dân chủ, Barack Obama và Joe Biden. Trong một bản thông tin của Nhà Trắng, chính quyền cho rằng Sắc lệnh 14144 của Biden - được ký vài ngày trước khi kết thúc nhiệm kỳ - là nỗ lực "lén đưa các vấn đề gây tranh cãi và xao nhãng vào chính sách an ninh mạng". Trong đó, sắc lệnh của Biden khuyến khích các cơ quan "xem xét chấp nhận giấy tờ nhận dạng kỹ thuật số" khi các chương trình phúc lợi công yêu cầu ID. Trump đã loại bỏ phần này, với lý do từ Nhà Trắng rằng cách tiếp cận này có nguy cơ "lạm dụng rộng rãi bằng cách cho phép người nhập cư bất hợp pháp tiếp cận trái phép các phúc lợi công". Tuy nhiên, Mark Montgomery, Giám đốc cấp cao của Trung tâm Đổi mới Công nghệ và An ninh mạng thuộc Tổ chức Bảo vệ Dân chủ, nhận định với Politico rằng "việc tập trung vào việc bãi bỏ quy định ID kỹ thuật số đang ưu tiên lợi ích nhập cư đáng ngờ hơn là lợi ích an ninh mạng đã được chứng minh". Về trí tuệ nhân tạo (AI), Trump đã bỏ các yêu cầu của Biden về việc thử nghiệm sử dụng AI để bảo vệ cơ sở hạ tầng năng lượng, tài trợ cho các chương trình nghiên cứu liên bang về bảo mật AI, và chỉ đạo Lầu Năm Góc "sử dụng các mô hình AI cho an ninh mạng". Nhà Trắng mô tả động thái này là tái tập trung chiến lược an ninh mạng AI "vào việc xác định và quản lý lỗ hổng, thay vì kiểm duyệt". (Các đồng minh của Trump tại Thung lũng Silicon nhiều lần phàn nàn về nguy cơ "kiểm duyệt" bởi AI.) Sắc lệnh của Trump cũng bãi bỏ yêu cầu các cơ quan bắt đầu sử dụng mã hóa chống lượng tử "càng sớm càng tốt". Đồng thời hủy bỏ quy định nhà thầu liên bang phải chứng nhận tính bảo mật phần mềm - Nhà Trắng gọi đây là "quy trình kế toán phần mềm chưa được kiểm chứng và gánh nặng, ưu tiên danh sách kiểm tra tuân thủ hơn đầu tư bảo mật thực chất". Đi xa hơn nữa, sắc lệnh này bãi bỏ chính sách thời Obama về trừng phạt các cuộc tấn công mạng vào Mỹ; các biện pháp trừng phạt giờ chỉ áp dụng cho "các thế lực thù địch nước ngoài". Nhà Trắng khẳng định điều này ngăn chặn "lạm dụng nhằm vào đối thủ chính trị trong nước" và làm rõ "biện pháp trừng phạt không áp dụng cho hoạt động liên quan bầu cử".