Un nouveau projet pilote de la Maison-Blanche place les services des eaux texans au banc d’essai de la cybersécurité, en utilisant l’IA et des outils du secteur privé pour repérer les failles avant les pirates.
L’administration Trump a lancé Project Watershed 250 le 31 août à San Antonio, réunissant des agences fédérales, des responsables texans et des entreprises de cybersécurité pour un effort de six mois visant à protéger les réseaux d’eau et d’assainissement.
Selon la Maison-Blanche, le projet pilote mettra à l’épreuve les défenses des services des eaux au moyen de red teaming, d’évaluations des vulnérabilités et du renforcement des systèmes. Les entreprises participantes fourniront gratuitement aux services des eaux des capacités en matière de cybersécurité et d’IA.
L’Agence américaine de protection de l’environnement et la Cybersecurity and Infrastructure Security Agency sont les partenaires fédéraux, tandis que le Texas Cyber Command supervise l’opération dans l’État. Parmi les entreprises participantes figurent Microsoft, Google Cloud, Amazon Web Services, Palo Alto Networks, Dragos, Reflection AI, Cloudflare, Fortinet, Forescout, Tenable, Zscaler, Abnormal AI et Parsons.
Le directeur national de la cybersécurité Sean Cairncross a déclaré que le programme visait à repérer et corriger les failles avant qu’elles ne puissent être exploitées.
« Les entreprises américaines fournissent des capacités cyber de classe mondiale, des opérations de red teaming qui mettent à l’épreuve les défenses actuelles des services des eaux, le renforcement des systèmes grâce aux outils cyber les plus récents du secteur privé et des outils d’IA qui aident les défenseurs cyber de pointe des services des eaux à protéger les réseaux d’eau texans et à déployer à l’échelle nationale les solutions ayant fait leurs preuves », a déclaré Cairncross lors du lancement, selon CyberScoop.
Pourquoi le Texas sert de terrain d’essai
Les services des eaux sont particulièrement difficiles à sécuriser, car de nombreux opérateurs de petite taille et ruraux ne disposent ni de personnel dédié à la cybersécurité, ni de financements, ni d’une expertise technique. Les attaques récentes ont renforcé l’urgence. Plus de 30 réseaux d’eau communautaires du Minnesota ont signalé des activités malveillantes lors d’une campagne plus vaste touchant des réseaux d’eau dans au moins 12 États. Par ailleurs, une cyberattaque survenue en 2024 à Muleshoe, au Texas, a provoqué le débordement d’un réseau d’eau et a ensuite été attribuée par des chercheurs à un groupe de pirates aligné sur la Russie, selon CyberScoop.
La Maison-Blanche affirme néanmoins que Watershed 250 était en cours d’élaboration avant les dernières attaques.
« Cependant, ces récentes attaques ont rappelé la nécessité de cette modernisation et de cette attention portée aux réseaux d’eau », a déclaré un responsable de la Maison-Blanche, selon Fox News. Le gouverneur du Texas, Greg Abbott, a souligné le manque de ressources auquel sont confrontés les opérateurs de petite taille.
« Le Texas est la cible d’attaques cyberpermanentes, notamment contre nos réseaux d’eau », a déclaré le gouverneur Abbott lors du lancement, selon Axios. « Le besoin de cyberrésilience est immense. »
Le véritable test sera sa capacité à changer d’échelle
La partie la plus importante de Watershed 250 pourrait se jouer après la fin du projet pilote de six mois. Trouver les vulnérabilités est utile, mais le défi le plus difficile consiste à déterminer quelles corrections les petits opérateurs pourront réellement maintenir une fois les experts externes partis.
Le recours du programme à un soutien donné par le secteur privé soulève également des questions sur les coûts à long terme et sur la capacité des services des eaux à maintenir ces protections après la fin du projet pilote. Ils bénéficient d’un accès à une expertise et à des technologies qu’ils auraient autrement du mal à financer. Cette approche devra néanmoins démontrer que ces outils peuvent fonctionner sur des systèmes dotés d’équipements, de budgets et de niveaux de maturité technique différents.
Le Texas est ainsi moins le théâtre d’un projet de cybersécurité isolé qu’un laboratoire pratique : si le gouvernement fédéral parvient à transformer les enseignements de Watershed 250 en un mode d’emploi reproductible, le modèle pourrait offrir aux petits opérateurs de réseaux d’eau de tout le pays une voie plus claire pour renforcer leurs défenses.
Cairncross a résumé l’approche en déclarant : « Nous allons découvrir ce qui fonctionne. Nous allons cibler cela, puis nous appuyer dessus pour changer d’échelle et tirer les leçons de l’expérience », selon CyberScoop.
Pour les services des eaux, les résultats devraient montrer davantage que quels outils de sécurité sont efficaces. Le véritable enjeu est de savoir si le projet pilote permettra de produire des protections abordables, des recommandations de remédiation et un accompagnement continu que les petits opérateurs pourront assurer sans dépendre durablement d’experts extérieurs.





