Publié le 29 novembre 2023. Les collectivités locales de l’Ohio renforcent leurs défenses face à une menace croissante de cyberattaques, après l’adoption d’une nouvelle loi exigeant la mise en place de mesures de sécurité informatique renforcées.
- La Chine, la Corée du Nord, l’Iran et la Russie sont identifiés comme les principaux acteurs des cybermenaces auxquelles la région est confrontée.
- Plusieurs villes, dont Middletown, ont déjà été victimes d’attaques, entraînant des dépenses importantes pour la restauration des systèmes et la mise en place de nouvelles protections.
- La loi HB 96 impose aux gouvernements locaux d’adopter un programme de cybersécurité, mais sans financement dédié.
La ville de Hamilton, consciente des risques, a signé un contrat avec Secure Cyber en 2019, suite à un incident mineur. Brandon Saurber, directeur exécutif de la stratégie et de l’information de Hamilton, souligne que la cybersécurité est une préoccupation majeure pour le conseil municipal. « Nous travaillons avec eux presque quotidiennement », a-t-il précisé, expliquant que Secure Cyber apporte une aide précieuse dans la détection des menaces, la surveillance, l’évaluation des risques, la formation du personnel et la planification de la réponse aux incidents.
L’incident le plus récent et le plus coûteux a frappé Middletown en août dernier, affectant les courriels des employés, l’accès aux dossiers et les relevés téléphoniques. La ville a dû investir 295 000 $ (environ 270 000 €) dans des améliorations technologiques pour se remettre de l’attaque, selon le Journal-News. Clayton Castle, porte-parole de la ville, a déclaré :
« Depuis le récent incident de cybersécurité, nous avons pris des mesures et continuerons de le faire pour renforcer davantage la sécurité afin d’éviter qu’une situation similaire ne se reproduise à l’avenir. »
Clayton Castle, porte-parole de la ville de Middletown
Middletown a fait appel à plusieurs entreprises tierces pour la restauration de son réseau et la surveillance continue des menaces.
Liberty Township a également réagi en adoptant la politique de cybersécurité du canton, formalisant ainsi les leçons tirées d’un incident survenu en mai. Caroline McKinney, administratrice du canton de Liberty, a précisé :
« Depuis l’incident de mai, la municipalité a passé un contrat avec un fournisseur de services local pour remplacer l’infrastructure réseau vieillissante, a renforcé la sécurité du courrier électronique grâce à l’utilisation d’un logiciel d’IA de pointe et a continué à sécuriser les comptes grâce à l’authentification multifactorielle. »
Caroline McKinney, administratrice du canton de Liberty
Les responsables de la municipalité se réunissent désormais trimestriellement avec les fournisseurs de technologie pour discuter des dernières tendances en matière de sécurité.
Le canton de West Chester a été victime de deux cyberincidents cette année, décrits comme une intrusion en deux phases par sa porte-parole, Brianna Wooten. L’équipe informatique locale a réussi à remettre les systèmes en ligne progressivement, en vérifiant et en sécurisant chaque élément avant de le réactiver.
« Notre équipe informatique a fait un travail vraiment phénoménal en gérant l’incident et en nous remettant en service très rapidement, en s’assurant que nous sécurisons notre réseau et en empêchant de nouvelles violations. »
Brianna Wooten, porte-parole du canton de West Chester
La loi HB 96, principal projet de loi de budget de fonctionnement de l’Ohio pour les exercices 2026 et 2027, impose aux gouvernements locaux d’adopter un programme de cybersécurité comprenant une politique visant à garantir la disponibilité, la confidentialité et l’intégrité des données. Selon Waldman, un expert en la matière, la cybersécurité doit être une priorité au plus haut niveau :
« La cybersécurité est dirigée par le haut, et si cela ne se produit pas, il est très difficile de promouvoir la cybersécurité au sein d’une organisation. C’est très difficile à faire. La cybersécurité ne se gère pas une seule fois. C’est un effort continu. »
Waldman, expert en cybersécurité
