Le projet de budget 2027 du POTUS prévoit des coupes dans le financement de la CISA

Les coupes proposées dans le budget de l’exercice 2027 pour la CISA suscitent des inquiétudes quant à l’affaiblissement de la cyberdéfense et à la réduction de la collaboration.

Written By
Ken Underhill
Ken Underhill
Apr 6, 2026
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un projet de budget fédéral met sur la sellette l’une des principales agences nationales de cybersécurité, suscitant des inquiétudes quant à la capacité du gouvernement américain à se défendre contre l’intensification des menaces numériques. 

Le projet de budget de l’exercice 2027 de l’administration réduirait le financement de la Cybersecurity and Infrastructure Security Agency (CISA), poursuivant une tendance aux coupes budgétaires susceptible de remodeler la mission et les capacités de l’agence.

Les professionnels de la cybersécurité ont exprimé des points de vue partagés sur l’impact potentiel des coupes proposées. 

« Lorsque la CISA a été créée en 2018, elle reposait sur la reconnaissance du fait que la cybersécurité est un problème partagé qu’aucune organisation ne peut résoudre seule », a déclaré par e-mail à eSecurityPlanet Doc McConnell, Head of Policy and Compliance chez Finite State.

« Le projet de budget de l’exercice 2027 rattache la CISA à un recentrage visant à s’éloigner de la militarisation et du gaspillage, ce qui correspond à bon nombre des priorités affichées par cette administration pour son mandat. Cela ressemble à la forte mise initiale habituelle du président, avant que le Congrès ne fixe les chiffres définitifs », a déclaré par e-mail à eSecurityPlanet Aaron Colclough, VP of Operations chez Suzu Labs.

« Les responsables de la sécurité doivent immédiatement réduire les risques liés à leur dépendance envers la CISA pour la télémétrie des menaces et les alertes propres à chaque secteur, en donnant plutôt la priorité à une participation accrue aux Information Sharing and Analysis Centers (ISAC) privés et aux partenariats directs avec les fournisseurs », a déclaré par e-mail à eSecurityPlanet John Carberry, Solution Sleuth chez Xcape, Inc.

« On ne réduit pas les effectifs des pompiers pour s’étonner ensuite que les bâtiments brûlent. Pour les professionnels, la CISA n’est pas une charge bureaucratique : c’est le lien vital entre les renseignements gouvernementaux et le secteur privé qui exploite les infrastructures dont dépend le pays », a déclaré par e-mail à eSecurityPlanet Seemant Sehgal, Founder & CEO chez BreachLock. 

Les coupes de financement proposées pour la CISA

Les réductions proposées — estimées à 707 millions de dollars US au maximum, même si certains documents citent un montant inférieur de 361 millions de dollars US — ramèneraient le financement de la CISA à un peu plus de 2 milliards de dollars US, contre environ 3 milliards de dollars US au début de l’actuelle administration. 

Advertisement

Si le chiffre exact reste incertain en raison d’écarts entre les bases budgétaires liés au processus de financement du Department of Homeland Security, les deux estimations indiquent une contraction substantielle des ressources de l’agence. 

Ces coupes interviennent alors que les organisations des secteurs public et privé font face à une vague de cybermenaces toujours plus sophistiquées visant les infrastructures critiques, les réseaux fédéraux et les chaînes d’approvisionnement mondiales.

Ce que visent les coupes budgétaires

Selon les informations publiées par CyberScoop, le projet s’inscrit dans le prolongement d’efforts antérieurs visant à réduire l’ampleur de la CISA, notamment par des réductions d’effectifs et la suppression de certains programmes. 

L’administration a présenté ces changements comme un réalignement stratégique, recentrant la CISA sur sa mission fondamentale de défense des réseaux fédéraux et de protection des infrastructures critiques, tout en supprimant les activités jugées non essentielles. 

Dans le cadre de cette restructuration, le budget prévoit de supprimer plusieurs fonctions liées aux relations extérieures, notamment la coordination avec les parties prenantes, la gestion des conseils et les partenariats internationaux. 

Il réaffirme également les coupes visant les programmes associés à la désinformation et aux opérations informationnelles, malgré les déclarations antérieures de la CISA selon lesquelles nombre de ces initiatives avaient déjà une portée limitée ou avaient été abandonnées les années précédentes. 

Cette répétition soulève des questions quant à savoir si les économies proposées correspondent à de nouvelles réductions ou à la poursuite de décisions politiques antérieures.

Dans leur ensemble, ces changements signalent une évolution vers une approche opérationnelle plus étroite et davantage centralisée. 

Impact sur la collaboration et le partage de l’information

Cette approche suscite toutefois l’inquiétude des professionnels de la cybersécurité et des responsables politiques, qui soulignent que l’efficacité de la cyberdéfense dépend largement de la collaboration. 

La CISA a historiquement joué le rôle de plaque tournante essentielle du partage d’informations entre les agences gouvernementales, les organisations du secteur privé et les partenaires internationaux. 

La réduction de ces canaux de collaboration pourrait diminuer la visibilité sur les menaces émergentes, retarder les réponses coordonnées et affaiblir les efforts de défense collective dans tous les secteurs.

Advertisement

Les coupes proposées signalent un abandon d’une stratégie de cybersécurité globale au profit d’un modèle de défense davantage cloisonné. 

Le renforcement de la protection des réseaux fédéraux reste essentiel. Toutefois, les menaces modernes — comme les attaques contre les chaînes d’approvisionnement — dépassent souvent les frontières organisationnelles et géographiques. 

Ces menaces nécessitent un partage solide des renseignements et une coordination intersectorielle, qu’il pourrait être plus difficile de maintenir avec des financements et des effectifs réduits.

Comment renforcer la cyberrésilience  

Les coupes proposées soulignent l’importance de renforcer la cyberrésilience interne, quels que soient les niveaux de soutien fédéral. Parmi les bonnes pratiques figurent notamment :

  • Améliorer la surveillance, la détection et l’automatisation en s’appuyant sur des outils EDR, XDR et SOAR pour améliorer la visibilité et accélérer les délais de réponse.
  • Donner la priorité à l’application des correctifs et à la gestion des vulnérabilités en identifiant, validant et corrigeant en continu les failles de sécurité sur l’ensemble des actifs.
  • Renforcer les contrôles d’identité et d’accès en imposant le principe du moindre privilège, en mettant en œuvre une MFA résistante à l’hameçonnage et en surveillant les menaces fondées sur l’identité.
  • Adopter des principes zero trust afin de vérifier en continu les utilisateurs et les appareils tout en segmentant les réseaux pour limiter les déplacements latéraux.
  • Améliorer la préparation à la réponse aux incidents en testant régulièrement les plans de réponse aux incidents au moyen de simulations d’attaques.
  • Développer les renseignements sur les menaces et la collaboration en intégrant des sources commerciales, open source et issues du partage sectoriel, telles que les ISAC.
  • Accroître la résilience grâce à de solides sauvegardes, aux pratiques de reprise et de sécurité de la chaîne d’approvisionnement, notamment des sauvegardes immuables et à la gestion des risques liés aux tiers.

Ensemble, ces mesures aident les organisations à renforcer leur résilience face à l’évolution des menaces, tout en réduisant leur surface d’attaque globale et leur exposition à un risque de compromission.

Concilier financement et risque national

Les coupes proposées pour la CISA mettent en lumière le débat persistant sur le rôle du gouvernement dans la cybersécurité et sur la manière d’allouer les ressources pour faire face à l’évolution des risques. 

À mesure que les cybermenaces se complexifient et sont de plus en plus liées aux dynamiques géopolitiques, les décisions de financement concernant des agences clés comme la CISA restent un enjeu important.

Toutefois, le projet n’est pas définitif. Le Congrès a déjà modifié des demandes similaires, approuvant souvent des réductions moins importantes que celles initialement proposées, ce qui laisse penser que le budget de l’exercice 2027 devrait refléter un compromis négocié.

Alors que le paysage des menaces continue d’évoluer, les responsables politiques et les dirigeants de la sécurité devront trouver un équilibre entre efficacité et maintien de capacités de cybersécurité adéquates.

Advertisement

Dans ce contexte, les organisations utilisent des solutions zero trust pour renforcer la sécurité et maintenir leur résilience, indépendamment de l’évolution du soutien fédéral.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.