Cybersécurité et les opérateurs télécoms américains unissent leurs forces. Le C2 Isaac est né

Cybersécurité et les opérateurs télécoms américains unissent leurs forces. Le C2 Isaac est né

Le Entreprises de télécommunications nord-américaines ils s'unissent pour riposter Cyberattaques basées sur l'IA, espionnage d'État et autres menaces de haut niveau pour les réseaux de communication. Ainsi est né Centre de partage et d'analyse d'informations sur la cybersécurité des communications (C2 Isac)qui regroupe huit des principaux opérateurs américains : AT&T, Charter, Comcast, Cox, Lumen Technologies, T-Mobile, Verizon et Zayo.

Le C2 Isac offrira notamment aux opérateurs télécoms un environnement confidentiel pour échanger des informations sensibles, telles que des vulnérabilités récemment découvertes et des suggestions sur le comportement d'acteurs malveillants. Les responsables de la sécurité de l'information des huit membres fondateurs siégeront au conseil d'administration, m» entre Valerie Moon, ancienne haute fonctionnaire de l'Agence de cybersécurité et de sécurité des infrastructures (Cisa) et de la Cyber ​​​​Division du FBIoccupera le poste de directeur exécutif du groupe, supervisant les opérations quotidiennes, qui devrait démarrer en juin.

Compenser le manque d'engagement de la Maison Blanche en matière de cybersécurité

Les cybermenaces sont devenues plus sophistiquées et complexes et évoluent rapidement avec l’intelligence artificielle. Ce scénario a mis en évidence la nécessité de réévaluer et de renforcer les cadres industriels pour un partage d’informations plus rapide et plus efficace.

« La principale motivation qui nous anime est la conscience que l'environnement des menaces a évolué et que nous, en tant qu'industrie et entités privées, devons évoluer et suivre la vitesse à laquelle cela se produit », a-t-il déclaré. Mark Clancy, responsable de la sécurité chez T-Mobile et membre du conseil d'administration de C2 Isac, dans une interview avec Cybersecurity Dive.

Alors que les entreprises de télécommunications se précipitaient pour répondre à l’opération d’espionnage Salt Typhoon, a ajouté Clancy, « le besoin de collaboration entre les entreprises privées est devenu encore plus pressant ». C'est en revanche l'autre thèse des sociétés fondatrices du groupele désengagement de l'administration Trump en matière de cybersécurité oblige le secteur privé à jouer un rôle de premier plan.

Parce qu'il faut dépasser la logique des agences gouvernementales

C2 Isac s'appuie sur des décennies de collaboration public-privé avec le Centre national de coordination des communications, également connu sous le nom de Communications Isac ou Comm-Isac. Il a été créé en 1984 pour promouvoir la résilience et le partage d'informations entre les agences gouvernementales et les entreprises privées de télécommunications et d'informatique.

Cependant, le groupe est unique parmi les ISAC dans la mesure où il est basé au sein du gouvernement fédéral, à la Cisa, plutôt que d'être une entité privée. Cette configuration a découragé certaines entreprises de partager des données sensibles au sein du groupe, selon Clancy. En excluant les agences gouvernementales des canaux de discussion, a expliqué le responsable, C2 Isac espère encourager des discussions plus franches et sensibles. « Lorsque des entités du secteur public sont impliquées, il y a davantage d’examens et de délibérations sur ce qui entre dans ce canal », a fait remarquer Clancy, « alors que nous pouvons être un peu plus directs et partager des informations en temps opportun ».

Même si les agences gouvernementales ne participeront pas aux discussions du C2 Isac, Cependant, le groupe prévoit de partager ses conclusions avec les agences fédérales, soit directement, soit par l'intermédiaire de Comms Isac.Valerie Moon l'a assuré, en partie parce que le nouveau groupe se concentrera exclusivement sur les questions de cybersécurité, laissant les risques physiques à l'actuel Isac. « Nous considérons cela comme un effort complémentaire », a déclaré Moon. « En pensant à chacune de ces entreprises et à leur priorité absolue garantir la confidentialité de vos données, ils perçoivent cela comme un espace fiable.

L’élargissement possible du groupe (et du mandat)

Le partage transparent de l'information est actuellement au cœur de la mission de C2 Isac, mais ses représentants affirment que le mandat pourrait être élargi dans un avenir proche. « Nous pourrions créer des plates-formes d'automatisation et d'autres technologies plus faciles à coordonner entre les entreprises privées qu'un processus réglementaire du secteur public », a déclaré Clancy.

Pour des opérations coordonnées telles que le démantèlement des botnets, les entreprises n'utiliseront probablement pas le nouvel Isacmais Moon a déclaré que les membres du conseil souhaitaient discuter de la manière dont cela pourrait fonctionner. « Cela dépend du type d'opération, des autorités compétentes et de ce que nous essayons de réaliser. » Le groupe en est « à ses débuts », a-t-il ajouté, et certains de ses objectifs « doivent encore être définis ».

Tout comme il faut définir les rythmes et les critères avec lequel le groupe accueillera de nouveaux membres. « Il y a plus de huit entreprises dans le secteur des communications, donc nous ne serons pas pleinement efficaces tant que nous n'aurons pas élargi notre base de membres », a déclaré Clancy, ajoutant que « nous n'avons pas encore formalisé de calendrier ».

Voir l’article original en italien

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !