La Chine a placé l’une des plus grandes entreprises américaines de cybersécurité sous surveillance, ajoutant les logiciels de sécurité réseau à la liste croissante des technologies américaines prises dans l’escalade du face-à-face entre Pékin et Washington .
L’Administration du cyberespace de Chine a déclaré jeudi que son Bureau d’examen de la cybersécurité avait entamé un examen des produits vendus en Chine par Palo Alto Networks, invoquant la nécessité de protéger les infrastructures d’information critiques, de prévenir les risques de cybersécurité et de préserver la sécurité nationale.
Le régulateur n’a pas précisé quels produits étaient examinés, révélé de vulnérabilités spécifiques ni indiqué quelles restrictions l’entreprise pourrait subir.
« Nous appliquons les normes les plus élevées en matière de conduite des affaires, de pratiques de sécurité et d’éthique dans l’ensemble de nos activités mondiales. À ce stade, cela n’a aucune incidence sur notre capacité à accompagner nos clients ni à fournir nos produits et services dans la région », a déclaré Palo Alto Networks dans une déclaration adressée à The Register.
Le calendrier soulève des questions
L’examen intervient un jour après l’annonce par la Chine de restrictions visant un groupe d’entreprises américaines et le renforcement des contrôles concernant la chaîne d’approvisionnement des drones, des mesures présentées comme une réponse aux restrictions américaines visant les entreprises chinoises.
La Chine n’a pas indiqué que l’enquête visant Palo Alto Networks était liée à ces mesures. Le calendrier place toutefois l’examen dans un contexte d’aggravation des tensions technologiques et commerciales.
Washington et Pékin tentent depuis des mois de préserver une trêve commerciale précaire tout en réduisant leur dépendance à la technologie de l’autre. La cybersécurité est particulièrement sensible, car les produits de sécurité sont directement intégrés aux réseaux qu’ils sont censés protéger.
Les responsables chinois ont défendu l’examen en le présentant comme une mesure de sécurité nationale plutôt que comme une représaille. Zhou Mi, chercheur à l’Académie chinoise de coopération commerciale et économique internationale, a déclaré que les technologies étrangères utilisées dans les infrastructures critiques pouvaient justifier un contrôle réglementaire.
L’avertissement adressé à Micron
La principale inquiétude de Palo Alto Networks tient à ce qui est arrivé à Micron Technology.
La Chine a lancé en 2023 un examen de cybersécurité du fabricant américain de puces mémoire, avant d’affirmer que ses produits représentaient des risques pour les infrastructures d’information critiques. Les opérateurs se sont ensuite vu interdire l’achat de produits Micron.
The Register a rapporté que Micron avait finalement cessé de vendre ses produits pour centres de données et serveurs en Chine, ce qui a privé l’entreprise de milliards de dollars de chiffre d’affaires annuel. Ce précédent confère à l’examen visant Palo Alto une portée commerciale accrue, même si l’entreprise de cybersécurité ne publie pas séparément son chiffre d’affaires en Chine.
SCMP a cité l’avocat spécialisé dans les contrôles à l’exportation de Shanghai Shi Shenchang, selon lequel Palo Alto Networks pourrait subir une restriction similaire si l’examen lui était défavorable, ce qui pourrait toucher des secteurs tels que la finance, l’énergie, les télécommunications et les transports.
Ce que cela signifie pour la cybersécurité
L’impact immédiat semble limité : Palo Alto affirme pouvoir continuer à accompagner ses clients et à fournir ses produits dans la région.
Le risque le plus important est stratégique. Pare-feu, sécurité du cloud et systèmes de détection des menaces sont profondément intégrés aux réseaux des entreprises et des administrations, ce qui rend les fournisseurs étrangers particulièrement vulnérables alors que la Chine et les États-Unis considèrent de plus en plus la technologie comme un enjeu de sécurité nationale.
L’examen pourrait également accélérer la demande d’alternatives nationales. Des entreprises chinoises comme Huawei et H3C proposent déjà des produits qui recoupent l’offre de sécurité de Palo Alto Networks, selon The Register.
Pour les fournisseurs mondiaux de solutions de cybersécurité, le risque géopolitique ne se limite plus aux puces, aux équipements télécoms ou à l’intelligence artificielle. Les logiciels de sécurité eux-mêmes deviennent partie intégrante de la confrontation. Cette situation place les entreprises internationales face à un dilemme. L’accès au marché chinois peut rester commercialement intéressant, mais les produits qui se trouvent au plus près des infrastructures critiques d’un pays peuvent aussi devenir les cibles les plus faciles lorsque les relations politiques se dégradent.
À lire : Alors que Palo Alto Networks fait l’objet d’un examen en Chine, découvrez une récente vulnérabilité zero-day d’un pare-feu exploitée lors d’attaques en cours.





