Un projet de budget fédéral met sur la sellette l’une des principales agences nationales de cybersécurité, suscitant des inquiétudes quant à la capacité du gouvernement américain à se défendre contre l’intensification des menaces numériques.
Le projet de budget de l’exercice 2027 de l’administration réduirait le financement de la Cybersecurity and Infrastructure Security Agency (CISA), poursuivant une tendance aux coupes budgétaires susceptible de remodeler la mission et les capacités de l’agence.
Les professionnels de la cybersécurité ont exprimé des points de vue partagés sur l’impact potentiel des coupes proposées.
« Lorsque la CISA a été créée en 2018, elle reposait sur la reconnaissance du fait que la cybersécurité est un problème partagé qu’aucune organisation ne peut résoudre seule », a déclaré par e-mail à eSecurityPlanet Doc McConnell, Head of Policy and Compliance chez Finite State.
« Le projet de budget de l’exercice 2027 rattache la CISA à un recentrage visant à s’éloigner de la militarisation et du gaspillage, ce qui correspond à bon nombre des priorités affichées par cette administration pour son mandat. Cela ressemble à la forte mise initiale habituelle du président, avant que le Congrès ne fixe les chiffres définitifs », a déclaré par e-mail à eSecurityPlanet Aaron Colclough, VP of Operations chez Suzu Labs.
« Les responsables de la sécurité doivent immédiatement réduire les risques liés à leur dépendance envers la CISA pour la télémétrie des menaces et les alertes propres à chaque secteur, en donnant plutôt la priorité à une participation accrue aux Information Sharing and Analysis Centers (ISAC) privés et aux partenariats directs avec les fournisseurs », a déclaré par e-mail à eSecurityPlanet John Carberry, Solution Sleuth chez Xcape, Inc.
« On ne réduit pas les effectifs des pompiers pour s’étonner ensuite que les bâtiments brûlent. Pour les professionnels, la CISA n’est pas une charge bureaucratique : c’est le lien vital entre les renseignements gouvernementaux et le secteur privé qui exploite les infrastructures dont dépend le pays », a déclaré par e-mail à eSecurityPlanet Seemant Sehgal, Founder & CEO chez BreachLock.
Les coupes de financement proposées pour la CISA
Les réductions proposées — estimées à 707 millions de dollars US au maximum, même si certains documents citent un montant inférieur de 361 millions de dollars US — ramèneraient le financement de la CISA à un peu plus de 2 milliards de dollars US, contre environ 3 milliards de dollars US au début de l’actuelle administration.
Si le chiffre exact reste incertain en raison d’écarts entre les bases budgétaires liés au processus de financement du Department of Homeland Security, les deux estimations indiquent une contraction substantielle des ressources de l’agence.
Ces coupes interviennent alors que les organisations des secteurs public et privé font face à une vague de cybermenaces toujours plus sophistiquées visant les infrastructures critiques, les réseaux fédéraux et les chaînes d’approvisionnement mondiales.
Ce que visent les coupes budgétaires
Selon les informations publiées par CyberScoop, le projet s’inscrit dans le prolongement d’efforts antérieurs visant à réduire l’ampleur de la CISA, notamment par des réductions d’effectifs et la suppression de certains programmes.
L’administration a présenté ces changements comme un réalignement stratégique, recentrant la CISA sur sa mission fondamentale de défense des réseaux fédéraux et de protection des infrastructures critiques, tout en supprimant les activités jugées non essentielles.
Dans le cadre de cette restructuration, le budget prévoit de supprimer plusieurs fonctions liées aux relations extérieures, notamment la coordination avec les parties prenantes, la gestion des conseils et les partenariats internationaux.
Il réaffirme également les coupes visant les programmes associés à la désinformation et aux opérations informationnelles, malgré les déclarations antérieures de la CISA selon lesquelles nombre de ces initiatives avaient déjà une portée limitée ou avaient été abandonnées les années précédentes.
Cette répétition soulève des questions quant à savoir si les économies proposées correspondent à de nouvelles réductions ou à la poursuite de décisions politiques antérieures.
Dans leur ensemble, ces changements signalent une évolution vers une approche opérationnelle plus étroite et davantage centralisée.
Impact sur la collaboration et le partage de l’information
Cette approche suscite toutefois l’inquiétude des professionnels de la cybersécurité et des responsables politiques, qui soulignent que l’efficacité de la cyberdéfense dépend largement de la collaboration.
La CISA a historiquement joué le rôle de plaque tournante essentielle du partage d’informations entre les agences gouvernementales, les organisations du secteur privé et les partenaires internationaux.
La réduction de ces canaux de collaboration pourrait diminuer la visibilité sur les menaces émergentes, retarder les réponses coordonnées et affaiblir les efforts de défense collective dans tous les secteurs.
Les coupes proposées signalent un abandon d’une stratégie de cybersécurité globale au profit d’un modèle de défense davantage cloisonné.
Le renforcement de la protection des réseaux fédéraux reste essentiel. Toutefois, les menaces modernes — comme les attaques contre les chaînes d’approvisionnement — dépassent souvent les frontières organisationnelles et géographiques.
Ces menaces nécessitent un partage solide des renseignements et une coordination intersectorielle, qu’il pourrait être plus difficile de maintenir avec des financements et des effectifs réduits.
Comment renforcer la cyberrésilience
Les coupes proposées soulignent l’importance de renforcer la cyberrésilience interne, quels que soient les niveaux de soutien fédéral. Parmi les bonnes pratiques figurent notamment :
- Améliorer la surveillance, la détection et l’automatisation en s’appuyant sur des outils EDR, XDR et SOAR pour améliorer la visibilité et accélérer les délais de réponse.
- Donner la priorité à l’application des correctifs et à la gestion des vulnérabilités en identifiant, validant et corrigeant en continu les failles de sécurité sur l’ensemble des actifs.
- Renforcer les contrôles d’identité et d’accès en imposant le principe du moindre privilège, en mettant en œuvre une MFA résistante à l’hameçonnage et en surveillant les menaces fondées sur l’identité.
- Adopter des principes zero trust afin de vérifier en continu les utilisateurs et les appareils tout en segmentant les réseaux pour limiter les déplacements latéraux.
- Améliorer la préparation à la réponse aux incidents en testant régulièrement les plans de réponse aux incidents au moyen de simulations d’attaques.
- Développer les renseignements sur les menaces et la collaboration en intégrant des sources commerciales, open source et issues du partage sectoriel, telles que les ISAC.
- Accroître la résilience grâce à de solides sauvegardes, aux pratiques de reprise et de sécurité de la chaîne d’approvisionnement, notamment des sauvegardes immuables et à la gestion des risques liés aux tiers.
Ensemble, ces mesures aident les organisations à renforcer leur résilience face à l’évolution des menaces, tout en réduisant leur surface d’attaque globale et leur exposition à un risque de compromission.
Concilier financement et risque national
Les coupes proposées pour la CISA mettent en lumière le débat persistant sur le rôle du gouvernement dans la cybersécurité et sur la manière d’allouer les ressources pour faire face à l’évolution des risques.
À mesure que les cybermenaces se complexifient et sont de plus en plus liées aux dynamiques géopolitiques, les décisions de financement concernant des agences clés comme la CISA restent un enjeu important.
Toutefois, le projet n’est pas définitif. Le Congrès a déjà modifié des demandes similaires, approuvant souvent des réductions moins importantes que celles initialement proposées, ce qui laisse penser que le budget de l’exercice 2027 devrait refléter un compromis négocié.
Alors que le paysage des menaces continue d’évoluer, les responsables politiques et les dirigeants de la sécurité devront trouver un équilibre entre efficacité et maintien de capacités de cybersécurité adéquates.
Dans ce contexte, les organisations utilisent des solutions zero trust pour renforcer la sécurité et maintenir leur résilience, indépendamment de l’évolution du soutien fédéral.

