Le gouvernement indien, sous la direction du ministre de l’Intérieur Amit Shah, a annoncé une série de mesures destinées à renforcer la lutte contre la cybercriminalité. Parmi celles-ci, la création d’une équipe spéciale de 5 000 cyber commandos au cours des cinq prochaines années. Bien que cette initiative ait été saluée par les experts et les militants de la cybersécurité, certains s’interrogent sur sa mise en œuvre pratique et son efficacité à long terme.
L’initiative concerne la création d’une unité de 5 000 cyber-commandos, recrutés dans les différentes forces de police des États et territoires de l’Union. Ces commandos, sélectionnés pour leur expertise en informatique, criminalistique numérique et cybersécurité, formeront la première ligne de défense de l’Inde face aux cybermenaces croissantes. Leur rôle sera de protéger les réseaux informatiques nationaux et d’enquêter sur les incidents liés au cyberespace, à la fois à l’échelle nationale et internationale. Une sorte d’ANSSI à la sauce indienne.
Cependant, des experts comme Srinivas Kodali, chercheur interdisciplinaire sur les données et les technologies, estiment que cette initiative arrive tardivement et qu’elle est insuffisante pour contrer la montée en puissance des cyberattaques. Kodali souligne que, bien que cet effort soit un pas dans la bonne direction, les 5 000 cyber-commandos représentent un minimum et pourraient ne pas être suffisants pour un pays de la taille et de la complexité de l’Inde, où la numérisation progresse rapidement.
Inspiration internationale : s’aligner sur les modèles étrangers de cybersécurité
L’initiative indienne semble s’inspirer des programmes de cybersécurité déjà en place dans des pays comme les États-Unis, l’Australie, la France, Etc., où les gouvernements financent des équipes dédiées à la protection des infrastructures critiques, telles que les réseaux électriques et financiers. L’Inde cherche à reproduire ce modèle, avec la possibilité de collaborer avec des pays occidentaux pour bénéficier d’un partage de renseignements et d’un soutien technologique.
L’annonce de la création d’un Centre de lutte contre la cyberfraude (CFMC), qui utilisera l’intelligence artificielle (IA) pour analyser les schémas de cyberfraude et développer des contre-mesures, est un autre élément clé de cette nouvelle stratégie. Le CFMC travaillera en collaboration avec les banques, les institutions financières et les forces de l’ordre pour traquer les cybercriminels financiers.
Cependant, l’utilisation de l’IA dans ce domaine suscite des doutes. Kiran Chandra, secrétaire général du Free Software Movement of India (FSMI), a exprimé ses réserves sur la fiabilité des algorithmes d’IA, soulignant le risque de biais dans les ensembles de données qui pourraient fausser les résultats. Les données d’un pays de plus d’un milliard d’habitants posent des défis majeurs.
Un autre pilier de la stratégie indienne est la mise en place de la plateforme Samanvaya, un référentiel de données centralisé destiné à améliorer la coopération entre les différentes forces de l’ordre en matière de cybercriminalité. Ce système permettra le partage d’informations, la cartographie des crimes et l’analyse des données pour rendre les enquêtes plus efficaces.
Le défi de la confidentialité : un équilibre délicat à trouver
La mise en place d’un registre national des suspects, qui recensera les comptes mules utilisés pour des activités frauduleuses, est une autre initiative phare. Ce registre sera connecté aux bases de données des États pour aider à prévenir les fraudes financières.
La frontière entre surveillance et protection est fine, trés fine !