Le Pentagone interdit aux four... Note

Le Pentagone interdit aux fournisseurs de technologie d'utiliser du personnel basé en Chine après l'enquête de ProPublica

Le département de la Défense a mis à jour ses règles de cybersécurité pour les entreprises technologiques fournissant des services cloud. Ces nouvelles réglementations interdisent aux fournisseurs informatiques d'utiliser du personnel basé en Chine sur leurs systèmes informatiques. Les entreprises sont désormais tenues de conserver un registre numérique détaillé de la maintenance effectuée par des ingénieurs étrangers. Ces changements ont été motivés par une enquête de ProPublica qui a révélé que Microsoft avait utilisé des ingénieurs en Chine pendant près d'une décennie. Cette pratique a potentiellement exposé des données gouvernementales sensibles aux cybermenaces en provenance de Chine. Le système précédent reposait sur des "escortes numériques" basées aux États-Unis, qui manquaient souvent de l'expertise technique nécessaire pour superviser efficacement les ingénieurs étrangers. Le département de la Défense exige désormais que le personnel de pays non adversaires travaille sur ses systèmes cloud. Les superviseurs doivent être techniquement qualifiés pour les systèmes qu'ils supervisent. De plus, les fournisseurs de cloud doivent tenir des journaux d'audit complets identifiant toutes les escortes et le personnel escorté, y compris leur pays d'origine. Ces exigences mises à jour visent à atténuer les risques importants pour la sécurité nationale. Le Congrès a appelé à des mesures de sécurité plus strictes et a critiqué les pratiques antérieures de Microsoft. Microsoft a déclaré son engagement à respecter les nouvelles directives et a déjà apporté des modifications à son modèle de support.