Faire un don
Coup de projecteur sur les pratiques du gouvernement fédéral américain en matière de sécurité et de protection des renseignements personnels Thumbnail
‹ Retour
Confidentialité 14 janvier 2020

Coup de projecteur sur les pratiques du gouvernement fédéral américain en matière de sécurité et de protection des renseignements personnels

Kenneth Olmstead
Par Kenneth OlmsteadSenior Internet Security and Privacy Expert

En avril 2019, l’Online Trust Alliance de l’Internet Society a publié son 10e audit annuel sur la confiance en ligne ainsi que son tableau d’honneur. L’audit examine les pratiques de sécurité et de confidentialité de plus de 1 000 des principaux sites Internet, des détaillants aux sites gouvernementaux. Dans cet article, nous nous plongeons plus profondément sur le secteur du gouvernement fédéral américain de l’audit. Il est constitué des 100 principaux sites du gouvernement fédéral américain selon le trafic (sur base du classement Alexa). Étant donné la nature du gouvernement américain comparativement aux entreprises, cet échantillon présente des caractéristiques uniques, notamment en matière de sécurité des sites.

Là où le gouvernement excelle, et c’est évident, c’est dans le domaine du cryptage. La raison est en grande partie due à un mandat du Département de la sécurité intérieure qui exige que tous les sites du gouvernement américain soient cryptés. Toutefois, la norme devrait toujours être la même pour tous les sites. Autrement dit, les autres secteurs de l’audit n’ont pas d’excuse pour ne pas être à la hauteur en matière de sécurité.

En ce qui concerne la sécurité des sites, le secteur gouvernemental a obtenu les meilleurs résultats avec une adoption totale de la norme “Always-On Secure Socket Layer” (AOSSL) et/ou “HTTP Strict Transport Security” (HSTS), comparativement à 91 % pour l’ensemble des sites. Le secteur de la santé est celui qui a obtenu les moins bons résultats avec 82 % des sites utilisant ces technologies. Ces deux technologies assurent que le trafic sur le site Web est crypté.

La plupart des sites audités ont obtenu de bons résultats dans ces domaines, mais le secteur gouvernemental est le seul à avoir adopté ces technologies à 100 %. Du point de vue de l’OTA, tous les sites devraient adopter ces technologies et, bien qu’il soit encourageant que le gouvernement fédéral américain (ou du moins les 100 premiers sites) l’ait fait, il est décourageant de constater que tous les autres secteurs n’atteignent pas le taux d’adoption complet.

De plus, le secteur gouvernemental a connu une amélioration au fil du temps. Tous les secteurs se sont quelque peu améliorés, mais le gouvernement fédéral a été le seul à franchir la ligne d’arrivée. Ici encore, il est important de noter que le gouvernement fédéral présente un cas de figure unique à certains égards. Il suffit à la Sécurité intérieure d’exiger le cryptage pour qu’il soit mis en place. Ce n’est peut-être pas aussi simple pour les entreprises et autres types d’organisations, mais ce n’est pas une excuse pour ne pas travailler à un cryptage complet.

En 2017, 91 % des sites du gouvernement fédéral étaient cryptés, et cette année, tous le sont comme indiqué précédemment. D’autres secteurs se sont également améliorés. Les sites d’ISP/d’hébergement sont passés de 70 % en 2017 à 91 % en 2018. Les banques, un secteur où le cryptage du trafic des sites web est particulièrement important compte tenu des types de données envoyées sur ces sites, a également connu une nette amélioration. En 2017, seulement 76 % des banques avaient crypté leurs sites. En 2018, ce chiffre était passé à 91 %.

Malgré les améliorations générales apportées au cryptage des sites, les banques sont un bon exemple de cas où les améliorations ne sont pas suffisantes. Le secteur gouvernemental établit la norme. La leçon que toutes les organisations peuvent tirer du succès du gouvernement fédéral américain est simple. Il est possible de crypter rapidement un grand nombre de sites – et il est dans l’intérêt de toute organisation de le faire.

Comment votre organisation s’en tirerait-elle en cas d’audit ? Lisez le rapport pour voir comment vous vous classeriez, et utilisez-le pour améliorer la sécurité et la confidentialité de votre site. Ensuite, consultez l’infographie ou regardez la vidéo récapitulative pour en savoir plus !

‹ Retour

Avertissement: Les points de vue exprimées dans cette publication appartiennent à l’auteur et peuvent ou non refléter les positions officielles de l’Internet Society.

Articles associés

Célébration du Mois de la sensibilisation à la cybersécurité aux États-Unis
Célébration du Mois de la sensibilisation à la cybersécurité aux États-Unis
Améliorer la sécurité technique2 octobre 2019

Célébration du Mois de la sensibilisation à la cybersécurité aux États-Unis

Chaque année, en octobre, nous célébrons le Mois de la sensibilisation à la cybersécurité aux États-Unis Comme indiqué sur le...

Enquête : comment les banques s'en sortent-elles sur les questions de confidentialité et de sécurité ?
Enquête : comment les banques s'en sortent-elles sur les questions de confidentialité et de sécurité ?
Confidentialité26 septembre 2019

Enquête : comment les banques s’en sortent-elles sur les questions de confidentialité et de sécurité ?

En avril 2019, Online Trust Alliance, une intiative d'Internet Society, a publié son 10e Tableau d'honneur et de l'Audit de...

10 ans d'audit sur la confiance en ligne - Qu'est-ce qui a changé ?
Confidentialité22 avril 2019

10 ans d’audit sur la confiance en ligne – Qu’est-ce qui a changé ?

La semaine dernière, nous avons publié le 10e Audit et Tableau d'honneur sur la Confiance en ligne qui est une...

Rejoignez la conversation avec les membres de Internet Society à travers le monde