/I\ REALYX
CYBER INVESTIGATION
Journalisme Citoyen
CYBER INVESTIGATION
Le gouvernement britannique opère une transformation stratégique majeure de sa cybersécurité, combinant des réponses techniques plus rapides et la construction d’un vivier de talents sur le long terme. Dans un contexte où les cyberattaques ciblent de plus en plus les services publics, Londres inaugure un nouveau Service de Surveillance des Vulnérabilités (VMS) et lance une profession cybernétique dédiée, illustrant une approche globale de la défense numérique de l’État.
Des systèmes publics sous pression. Les infrastructures publiques, du National Health Service à l’Agence d’aide juridique, sont devenues des cibles privilégiées pour les cybercriminels. La récente initiative gouvernementale reconnaît une réalité simple : sécuriser ces systèmes ne se limite plus aux outils et technologies. La vitesse, la coordination et la compétence humaine sont désormais des leviers cruciaux. Le VMS : accélérer la réponse aux vulnérabilités.Le cœur du dispositif repose sur le Service de Surveillance des Vulnérabilités, capable de détecter et de corriger les failles beaucoup plus rapidement. Selon les données officielles, les vulnérabilités critiques sont désormais résolues six fois plus vite qu’auparavant, réduisant le délai moyen de correction de 50 jours à seulement huit.Le VMS met un accent particulier sur les risques liés au DNS, souvent négligés mais potentiellement catastrophiques. Une mauvaise configuration peut rediriger les utilisateurs vers des sites malveillants ou paralyser des services essentiels. En automatisant la détection et en proposant des remédiations exploitables, le gouvernement a également réduit de 75 % l’arriéré des vulnérabilités critiques non corrigées.
Lors de la conférence sur la cybersécurité gouvernementale, Ian Murray a souligné :« Les cyberattaques ne sont pas abstraites : elles retardent les rendez-vous du NHS, perturbent les services essentiels et mettent en danger les données sensibles des citoyens. Notre service de surveillance transforme la rapidité avec laquelle nous détectons et corrigeons les faiblesses avant qu’elles ne soient exploitées. » Il a ajouté :« Nous avons réduit les temps de correction de 84 % et abaissé l’arriéré des problèmes critiques de trois quarts. Mais la technologie seule ne suffit pas. Nous lançons une nouvelle profession cybernétique pour attirer et développer les talents nécessaires à la protection des services publics. » .Construire la résilience à long terme : le rôle du talent parallèlement aux outils techniques, le gouvernement inaugure un programme dédié à la profession cybernétique, en partenariat avec le Département de la Science, de l’Innovation et de la Technologie et le Centre National de Cybersécurité (NCSC). Ce programme comprend : une cyber académie et des parcours d’apprentissage un cadre de carrière structuré, aligné sur les normes professionnelles nationales un centre à Manchester pour renforcer l’écosystème numérique régional
Pour Richard Horne, PDG du NCSC : « La cybersécurité est plus cruciale que jamais. Les cyberattaques impactent directement la vie quotidienne et les moyens de subsistance. Le plan d’action gouvernemental sur le cyberespace et le lancement de la Cyber profession permettront d’attirer et de fidéliser les meilleurs talents pour protéger le Royaume-Uni en ligne. » La cybersécurité, un défi de main-d’œuvre si le VMS améliore la détection et la rapidité de réponse, la création d’une profession cybernétique révèle un problème structurel persistant : la pénurie de compétences. Les organismes publics peinent à concurrencer le secteur privé pour attirer les spécialistes en cybersécurité. En formalisant les parcours professionnels, le gouvernement vise à rendre la fonction publique plus compétitive et durable dans ce domaine critique.Une capacité nationale plutôt qu’une simple fonction informatique Cette initiative montre que la cyber-résilience n’est plus seulement technique. Le patching rapide réduit les risques immédiats, mais la sécurité à long terme dépendra de la capacité de l’État à attirer et retenir des talents capables de protéger des systèmes numériques de plus en plus complexes. L’automatisation du VMS et la montée en compétences des professionnels du secteur public représentent désormais deux piliers indissociables de la cybersécurité gouvernementale. © REALYX