Pour gérer vos consentements :

Chiffrement : Signal, nouvelle coqueluche de la Commission européenne

Signal gagne en influence à la Commission européenne.

L’institution recommande depuis peu l’application de messagerie instantanée à son personnel, pour la communication avec le public.

Le sujet a été abordé le 19 février à l’occasion d’une réunion sur la future stratégie communautaire de sécurité. Cette dernière doit être formalisée d’ici à la fin de l’année.

En toile de fond, une succession d’alertes parmi lesquelles :

Le personnel de la Commission est déjà censé utliser des e-mails chiffrés pour l’échange de données sensibles (hors éléments classifiés, soumis à un régime particulier).

Le choix de Signal s’inscrit dans cette lignée. Il intervient à l’heure où l’application concurrente Telegram est pointée du doigt pour un manque de transparence sur son chiffrement*.

Le dilemme du chiffrement

L’approche est délicate pour Bruxelles, qui prône dans le même temps une ouverture des messageries chiffrées aux forces de l’ordre. Apple (iMessage) et Facebook (Messenger, WhatsApp) ont été sollicités dans ce sens.

Le dernier rapport « Internet Organised Crime Threat Assessment » d’Europol illustre cette position. Les autorités des États membres y décrivent le chiffrement comme un frein majeur à la détection des activités criminelles.

Ferd Grappenhaus, ministre néerlandais de la Justice, l’a confirmé fin 2019 : l’UE « doit envisager une législation qui permette aux gouvernements d’accéder aux données chiffrées ».

Reste que la stratégie communautaire de cybersécurité, dans sa dernière révision votée en 2017, pose le chiffrement comme un outil indispensable à la protection des données personnelles et des droits fondamentaux.

La directive e-privacy, en cours d’élaboration, inclut elle aussi des garde-fous. Mais elle introduit en parallèle des exceptions autorisant l’interception de communications au nom de l’intérêt public.

* WhatsApp fait l’objet des mêmes critiques, quand bien même l’application se fonde sur le même protocole que Signal. En l’occurrence, Open Whisper Systems.

Photo d’illustration © signal.org

Recent Posts

Oracle choisit l’expertise Java et SQL pour son « IA qui code »

Le voile est levé sur Oracle Code Assist. Présenté comme spécialisé en Java et SQL,…

21 heures ago

EPEI (Daniel Kretinsky) vise Atos : les axes directeurs de sa proposition

EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…

23 heures ago

Onepoint veut reprendre Atos : les grandes lignes de son offre

Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…

1 jour ago

AWS prend ses distances avec VMware version Broadcom

Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…

2 jours ago

Avec ZTDNS, Microsoft essuie les plâtres du zero trust appliqué au DNS

Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…

2 jours ago

Atos sur la voie d’un sauvetage ? Point de situation

Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…

2 jours ago