Je vais pas me faire des amis mais l'article est à l'image de business de la cyber sécurité des 10 dernières : du slop.
Mots marketing zero trust, essayer d'expliquer comment il faudrait rate limit un accès dans l'idée, sans s'intéresser à la tache réelle qui doit être faite. Un accès est un accès il doit permettre à quelqu'un d'habileté de faire le travail quelque soit la condition, petite balle à son discours comme quoi le télétravail est anti sécurité particulièrement sloppy.
Ça veut controler encore plus mais toute action de controle implique des prises de decisions techniques qui seront d'autres portes d'entrées dans les systèmes.
Et puis le fearmongering à dire "ah oui mais doit y avoir d'autres fuites du coup", vrai, mais c'est pas le sujet.
Évidemment l'État sous Macron ne securise pas assez vu l'absence de moyen. Mais si on regarde le problème dans son mouvement
- l'Etat n'investit pas
- piratage moment x
- tout le monde en mode reac "ohlala c'est horrible"
- l'Etat dira "qui pouvait predire?" puis Macron dira qu'il va investir en sous traitant à des entreprises, mais pas trop.
- des entreprises de la cyber sécurité vont se faire du fric avec une ou deux solutions marginales au problème
- statut quo jusqu'au prochain piratage
En attendant l'Etat ne fera rien du tout pour protéger ou pour dédommager les personnes impactées. Cette critique vaut aussi pour les entreprises.