Home NouvellesUn commandant californien de la cybersécurité limogé appelle au changement

Un commandant californien de la cybersécurité limogé appelle au changement

by Nicolas Lefèvre

Le commandant du centre d’intégration de la cybersécurité de Californie, Edward Bómbita, a été limogé après s’être opposé aux priorités fixées par ses supérieurs, qu’il juge incompétents en matière de sécurité numérique. Son départ intervient alors que l’État peine à protéger ses infrastructures face aux cybermenaces croissantes.

À retenir

  • Edward Bómbita, ancien commandant de la cybersécurité californienne, affirme avoir été renvoyé pour avoir contesté les choix stratégiques de l’Office of Emergency Services (OES).
  • Il plaide pour l’indépendance du centre de cybersécurité, estimant qu’il doit être libéré du contrôle d’une agence qui ne comprend pas suffisamment les enjeux de la cybersécurité.
  • Plusieurs employés de l’OES, sous couvert d’anonymat, soutiennent également la nécessité de réévaluer la structure du centre et son positionnement au sein de l’administration.

Contexte

Edward Bómbita a été nommé à son poste en 2024, après plus de deux ans de vacance. Sa mission était de protéger les infrastructures critiques de la Californie, notamment les réseaux d’eau et d’électricité, et d’aider les collectivités locales et les établissements scolaires à renforcer leur sécurité en ligne. Cependant, il s’est rapidement retrouvé en désaccord avec les responsables de l’OES, qui, selon lui, privilégiaient des menaces hypothétiques – comme des escrocs nord-coréens ou des attaques contre des dirigeants du secteur de la santé suite au meurtre de Brian Thompson, PDG d’UnitedHealthcare – au détriment de la protection des infrastructures essentielles.

Bómbita estime que le centre de cybersécurité, fort de 80 employés, devrait être une entité indépendante, ne relevant ni du gouverneur ni de l’assemblée législative, mais directement du peuple californien. « Dans un monde idéal, nous aurions une agence de cybersécurité pour l’État qui serait une agence indépendante », a-t-il déclaré. « C’est une organisation incroyable, mais elle n’est pas dans la bonne agence et devrait être sa propre affaire. »

Ce qui change

Le départ de Bómbita, effectif le 27 septembre 2025, laisse un vide au sommet de la cybersécurité californienne. Son remplaçant devra faire face à un contexte de menaces croissantes, notamment des attaques de ransomware, des tentatives d’intrusion par des États-nations comme la Chine (avec les attaques dites « Typhon de sel ») et l’émergence de nouvelles menaces liées à l’intelligence artificielle. Par ailleurs, le moral des employés du centre de cybersécurité est en baisse, plusieurs d’entre eux envisageant de quitter leur poste après la réunion où les raisons du limogeage de Bómbita n’ont pas été clairement expliquées.

Jacqui Irwin, membre de l’assemblée et à l’origine de la création du centre de cybersécurité, a déclaré qu’il serait pertinent de revoir sa structure et son positionnement au sein de l’administration. Elle a promis de travailler avec le gouverneur l’année prochaine « pour identifier et, espérons-le, adopter toutes les recommandations visant à améliorer les résultats pour les Californiens ».

Prochaines étapes

L’avenir du centre d’intégration de la cybersécurité de Californie est incertain. Le gouverneur devra rapidement nommer un nouveau commandant et décider s’il est prêt à envisager une réforme structurelle de l’agence, comme le suggèrent Bómbita et plusieurs de ses anciens collègues. À ce stade, le bureau du gouverneur n’a pas réagi aux demandes de commentaires. Anita Gore, porte-parole de l’OES, a simplement affirmé que la protection des Californiens contre les cybermenaces restait une priorité absolue pour son agence.

Chiffres clés

Effectif du centre de cybersécurité 80 employés
Vacance du poste de commandant avant Bómbita Plus de deux ans

Sources

CalMatters, interview exclusive avec Edward Bómbita, 2025.

You may also like

Leave a Comment