Project Watershed 250 : la Maison-Blanche teste les cyberdéfenses des réseaux d’eau au Texas

Project Watershed 250 met gratuitement des outils d’IA, du red teaming et l’expertise du secteur privé à la disposition des services des eaux texans dans le cadre d’un projet pilote de cybersécurité de six mois.

Sep 1, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un nouveau projet pilote de la Maison-Blanche place les services des eaux texans au banc d’essai de la cybersécurité, en utilisant l’IA et des outils du secteur privé pour repérer les failles avant les pirates.

L’administration Trump a lancé Project Watershed 250 le 31 août à San Antonio, réunissant des agences fédérales, des responsables texans et des entreprises de cybersécurité pour un effort de six mois visant à protéger les réseaux d’eau et d’assainissement.

Selon la Maison-Blanche, le projet pilote mettra à l’épreuve les défenses des services des eaux au moyen de red teaming, d’évaluations des vulnérabilités et du renforcement des systèmes. Les entreprises participantes fourniront gratuitement aux services des eaux des capacités en matière de cybersécurité et d’IA.

L’Agence américaine de protection de l’environnement et la Cybersecurity and Infrastructure Security Agency sont les partenaires fédéraux, tandis que le Texas Cyber Command supervise l’opération dans l’État. Parmi les entreprises participantes figurent Microsoft, Google Cloud, Amazon Web Services, Palo Alto Networks, Dragos, Reflection AI, Cloudflare, Fortinet, Forescout, Tenable, Zscaler, Abnormal AI et Parsons.

Le directeur national de la cybersécurité Sean Cairncross a déclaré que le programme visait à repérer et corriger les failles avant qu’elles ne puissent être exploitées.

« Les entreprises américaines fournissent des capacités cyber de classe mondiale, des opérations de red teaming qui mettent à l’épreuve les défenses actuelles des services des eaux, le renforcement des systèmes grâce aux outils cyber les plus récents du secteur privé et des outils d’IA qui aident les défenseurs cyber de pointe des services des eaux à protéger les réseaux d’eau texans et à déployer à l’échelle nationale les solutions ayant fait leurs preuves », a déclaré Cairncross lors du lancement, selon CyberScoop.

Pourquoi le Texas sert de terrain d’essai

Les services des eaux sont particulièrement difficiles à sécuriser, car de nombreux opérateurs de petite taille et ruraux ne disposent ni de personnel dédié à la cybersécurité, ni de financements, ni d’une expertise technique. Les attaques récentes ont renforcé l’urgence. Plus de 30 réseaux d’eau communautaires du Minnesota ont signalé des activités malveillantes lors d’une campagne plus vaste touchant des réseaux d’eau dans au moins 12 États. Par ailleurs, une cyberattaque survenue en 2024 à Muleshoe, au Texas, a provoqué le débordement d’un réseau d’eau et a ensuite été attribuée par des chercheurs à un groupe de pirates aligné sur la Russie, selon CyberScoop.

Advertisement

La Maison-Blanche affirme néanmoins que Watershed 250 était en cours d’élaboration avant les dernières attaques.

« Cependant, ces récentes attaques ont rappelé la nécessité de cette modernisation et de cette attention portée aux réseaux d’eau », a déclaré un responsable de la Maison-Blanche, selon Fox News. Le gouverneur du Texas, Greg Abbott, a souligné le manque de ressources auquel sont confrontés les opérateurs de petite taille.

« Le Texas est la cible d’attaques cyberpermanentes, notamment contre nos réseaux d’eau », a déclaré le gouverneur Abbott lors du lancement, selon Axios. « Le besoin de cyberrésilience est immense. »

Le véritable test sera sa capacité à changer d’échelle

La partie la plus importante de Watershed 250 pourrait se jouer après la fin du projet pilote de six mois. Trouver les vulnérabilités est utile, mais le défi le plus difficile consiste à déterminer quelles corrections les petits opérateurs pourront réellement maintenir une fois les experts externes partis.

Le recours du programme à un soutien donné par le secteur privé soulève également des questions sur les coûts à long terme et sur la capacité des services des eaux à maintenir ces protections après la fin du projet pilote. Ils bénéficient d’un accès à une expertise et à des technologies qu’ils auraient autrement du mal à financer. Cette approche devra néanmoins démontrer que ces outils peuvent fonctionner sur des systèmes dotés d’équipements, de budgets et de niveaux de maturité technique différents.

Le Texas est ainsi moins le théâtre d’un projet de cybersécurité isolé qu’un laboratoire pratique : si le gouvernement fédéral parvient à transformer les enseignements de Watershed 250 en un mode d’emploi reproductible, le modèle pourrait offrir aux petits opérateurs de réseaux d’eau de tout le pays une voie plus claire pour renforcer leurs défenses.

Cairncross a résumé l’approche en déclarant : « Nous allons découvrir ce qui fonctionne. Nous allons cibler cela, puis nous appuyer dessus pour changer d’échelle et tirer les leçons de l’expérience », selon CyberScoop.

Pour les services des eaux, les résultats devraient montrer davantage que quels outils de sécurité sont efficaces. Le véritable enjeu est de savoir si le projet pilote permettra de produire des protections abordables, des recommandations de remédiation et un accompagnement continu que les petits opérateurs pourront assurer sans dépendre durablement d’experts extérieurs.

À lire : les acteurs iraniens de la menace ciblent également les infrastructures critiques américaines, soulignant la nécessité de renforcer les défenses de l’ensemble des services essentiels.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.