Pour gérer vos consentements :

UE : les acteurs IT forcés à livrer les clés de chiffrement ?

Après les attentats perpétrés à Paris au début janvier, plusieurs initiatives pour lutter contre le terrorisme et plus particulièrement contre la radicalisation religieuse ont vu le jour. La France en pointe, par la voix du Premier Ministre et le ministre de l’Intérieur, a dévoilé mercredi dernier un plan de lutte contre le terrorisme qui prévoit 2 680 emplois supplémentaires vont être créés en trois ans et 425 millions d’euros débloqués. Internet et les services de renseignement sont au coeur du dispositif.

Mais la France n’est pas seule à réfléchir sur ces problématiques. Les chefs d’Etat et de gouvernements européens se sont réunis la semaine dernière pour étudier les différentes options pour échanger des informations, détecter et bloquer le cyberdjihadisme, prévenir la radicalisation sur Internet. Dans cette série de mesure, l’UE veut aller loin et dans un document du secrétariat général du Conseil de l’Union européenne (capté par l’association Statewatch), le coordinateur du contre-terrorisme européen donne différentes pistes de travail pour la prochaine réunion des ministres européens de l’Intérieur qui se tiendra à Riga, le 29 janvier prochain.

« Depuis les révélations d’Edward Snowden, les sociétés du Web et les opérateurs télécoms ont commencé à utiliser des méthodes de chiffrement décentralisés, qui rendent la surveillance légale par les autorités nationales compétentes techniquement difficile ou même impossible ». En conséquence, « le Conseil invite la Commission européenne a fixé des règles obligeant les opérateurs et les géants du web de partager les clés de chiffrement sous certaines conditions dans le respect des lois nationales et en conformité avec les droits fondamentaux ». Les mots sont suffisamment vagues pour ouvrir le débat, ce qui ne manquera pas d’arriver. Quelles sont les conditions qui imposent aux acteurs IT de délivrer les clés de chiffrement ? Danger immédiat, potentiel ? Dans quel délai ? Quelles sont les sanctions en cas de refus ?…

Une interdiction du chiffrement jugée irréaliste

La question du chiffrement des communications est devenue une source de tension entre les Etats et les acteurs de l’IT. David Cameron est monté au créneau sur ce sujet juste après les attentats pour demander l’interdiction du chiffrement des applications. Une position reprise par Barack Obama. Le président américain a fait part de son opposition au chiffrement sans contrôle de l’Etat.

« Si nous trouvons des preuves d’un complot terroriste et qu’en dépit d’un numéro de téléphone, d’une adresse de médias sociaux ou d’une adresse e-mail, nous ne pouvons pas pénétrer leur système, c’est un problème », explique le dirigeant. Une demande irréaliste confie à nos confrères du Point, Guillaume Poupard, directeur général de l’ANSSI et cryptographe de formation, « ce débat nous l’avons eu il y a 20 ans. Nous avons conclu que chercher à interdire le chiffrement était à la passéiste et irréaliste ».

A lire aussi :

Chiffrement : comment échapper à la curiosité de la NSA

Chiffrement : Whatsapp plonge 600 millions de clients en mode secret

5 questions pour comprendre le déchiffrement SSL

Crédit photo : Maksim Kabakou / Shutterstock

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

1 jour ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

1 jour ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

1 jour ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

1 jour ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

1 jour ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

2 jours ago