img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Incertitudes sur le financement du programme CVE : quelles conséquences pour la cybersécurité mondiale et marocaine ?

Dans une lettre devenue virale sur les réseaux sociaux, Yosry Barsoum, vice-président de MITRE, a alerté que le financement gouvernemental américain destiné aux programmes CVE (Common Vulnerabilities and Exposures) et CWE (Common Weakness Enumeration) expire le mercredi 16 avril 2025. Cette situation pourrait entraîner une perturbation majeure de l’ensemble du secteur mondial de la cybersécurité. Détails.

Incertitudes sur le financement du programme CVE : quelles conséquences pour la cybersécurité mondiale et marocaine ?
Par
Le 18 avril 2025 à 12h15 | Modifié 18 avril 2025 à 12h35

Parmi les deux programmes (CVE et CWE), le CVE est considéré comme le plus important. Il est géré par MITRE, avec un financement assuré par la Division nationale de cybersécurité relevant du Département de la Sécurité intérieure des États-Unis. Ce programme occupe une place centrale en garantissant une approche normalisée, précise et claire dans la classification et l’échange d’informations sur les vulnérabilités de sécurité.

Dans le même sens, Médias24 a sollicité Badr Bellaj, expert en sécurité des systèmes distribués, pour apporter des clarifications sur l’impact potentiel d’une telle rupture sur la cybersécurité internationale et aussi marocaine.

Selon Bellaj, le CVE est un système d’identifiants standardisés pour les failles de sécurité. "Il permet aux chercheurs, éditeurs et défenseurs de cybersécurité de parler un langage commun. Il joue un rôle clé pour détecter, documenter et corriger efficacement les vulnérabilités dans les téléphones, ordinateurs et services en ligne", indique-t-il.

Ainsi, il y a lieu de s’interroger sur les risques que les entreprises, administrations et citoyens encourraient si la base CVE cessait de fonctionner. Pour Badr Bellaj, un tel arrêt aurait des conséquences néfastes.

"Un arrêt de la base entraînerait une perte de coordination entre chercheurs, fournisseurs et gouvernements, des délais dans la correction des failles, une augmentation du risque de cyberattaques, ainsi qu’une vulnérabilité accrue des infrastructures critiques (santé, transport, énergie)", précise notre interlocuteur.

Ainsi, on peut se demander si un antivirus ou une mise à jour de sécurité peut réellement protéger en l’absence du système CVE. Badr Bellaj indique que cela serait inefficace.

"Pas efficacement. Les antivirus et systèmes de patching utilisent les identifiants CVE pour reconnaître et corriger les failles. Sans ce socle commun, la détection serait moins fiable, les correctifs plus lents, et la protection des utilisateurs affaiblie", précise-t-il.

Qu'en est-il du Maroc ?

Selon notre interlocuteur, le Maroc dépend fortement des alertes du programme CVE. "Le Maroc, confronté à une augmentation significative des cyberattaques, dépend fortement des alertes internationales sur les vulnérabilités pour protéger ses infrastructures critiques. Dans ce contexte, le maCERT, en tant que centre national de veille, de détection et de réponse aux incidents informatiques, joue un rôle central dans la cybersécurité du pays. Cependant, l’incertitude entourant le financement du programme CVE pourrait compromettre la capacité du Maroc à détecter et à répondre rapidement aux menaces émergentes. Le maCERT pourrait ainsi être confronté à des défis accrus pour maintenir une veille efficace et coordonner les réponses aux incidents", explique-t-il.

"Bien que le pays ait récemment renforcé sa posture avec la Stratégie nationale de cybersécurité 2030, l’efficacité de cette politique repose en partie sur un accès continu à des données fiables sur les vulnérabilités, telles que celles fournies par le système CVE. Il est donc essentiel de renforcer les capacités du maCERT et de diversifier les sources d'information pour garantir la résilience de la cybersécurité nationale", poursuit Badr Bellaj.

Alors, si tel est le cas et que le programme CVE venait à cesser ses fonctions, existerait-il un plan B ? Dans ce sens, Badr Bellaj souligne que l'absence de solution alternative fiable à court terme renforcerait l’incertitude et l’exposition aux menaces pour l’ensemble de l’écosystème numérique mondial.

"Face au risque de coupure de financement, une CVE Foundation indépendante est en cours de création. Elle pourrait à terme assurer la continuité du service avec le soutien de grands acteurs comme Apple, mais son financement et sa gouvernance restent flous. Pour l’instant, le gouvernement américain a prolongé le financement de 11 mois, ce qui donne un sursis… mais pas de garantie durable", clarifie M. Bellaj.

Une telle situation est révélatrice d’une fragilité structurelle dans l’écosystème de cybersécurité mondial. "Cette situation montre à quel point l’écosystème mondial repose sur des structures centralisées, dépendantes de décisions politiques nationales. Le cas du CVE est un signal d’alarme sur la nécessité d’une gouvernance plus résiliente et internationale pour les outils critiques de cybersécurité", conclut-il.

Incertitudes sur le financement du programme CVE : quelles conséquences pour la cybersécurité mondiale et marocaine ?

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Par
Le 18 avril 2025 à 12h15

à lire aussi

Pratt & Whitney Canada inaugure son usine de moteurs d'avions à Casablanca
BUSINESS

Article : Pratt & Whitney Canada inaugure son usine de moteurs d'avions à Casablanca

Pratt & Whitney Canada a officiellement inauguré, ce mardi 21 avril 2026, sa nouvelle installation au cœur de la zone Midparc à Nouaceur. Détails.

Cuivre. Prix records, projets en cascade… nourrie par les tensions géopolitiques, la ruée vers le Maroc s’accélère
Mines

Article : Cuivre. Prix records, projets en cascade… nourrie par les tensions géopolitiques, la ruée vers le Maroc s’accélère

Porté par un cuivre désormais autour de 13.100 dollars la tonne sur le LME et plus de 6 dollars la livre sur le COMEX, le secteur minier marocain entre dans une phase d’accélération. Entre la montée en puissance de Tizert, les ambitions de Managem (jusqu’à 182.000 tonnes en 2026) et l’arrivée de nouveaux acteurs internationaux tel KGHM, le Royaume se positionne comme un relais stratégique dans un marché mondial sous tension, où transition énergétique et dépenses de défense redessinent la hiérarchie des producteurs. Décryptage.

Au SIAM 2026, OCP met en avant sa vision intégrée de l'agriculture et de l'élevage
Quoi de neuf

Article : Au SIAM 2026, OCP met en avant sa vision intégrée de l'agriculture et de l'élevage

Le groupe OCP met en avant, à l'occasion du 18e Salon international de l'agriculture au Maroc (SIAM) qui se tient du 20 au 28 avril à Meknès, sa vision intégrée des systèmes agricoles, illustrant le rôle central du phosphore dans l'articulation entre fertilité des sols, production végétale et alimentation animale.

Ligue arabe : Rabat insiste sur une réponse commune aux actions iraniennes
DIPLOMATIE

Article : Ligue arabe : Rabat insiste sur une réponse commune aux actions iraniennes

Réuni en visioconférence le 21 avril 2026 à l’initiative de Bahreïn, le Conseil ministériel a examiné les répercussions des tensions régionales. De son côté, le Maroc a réaffirmé son soutien aux États concernés et au respect du droit international.

En visite à Stockholm, Hammouchi formalise un partenariat sécuritaire inédit avec les autorités suédoises
Quoi de neuf

Article : En visite à Stockholm, Hammouchi formalise un partenariat sécuritaire inédit avec les autorités suédoises

Paraphé lors d’entretiens avec le ministre de la Justice Gunnar Strömmer et les responsables policiers du pays nordique, le dispositif inclut des canaux rapides de coopération opérationnelle et d’assistance technique.

Législatives 2026. Samir Chaouki : pourquoi j'ai choisi le PJD
POLITIQUE

Article : Législatives 2026. Samir Chaouki : pourquoi j'ai choisi le PJD

C’est l’une des investitures les plus commentées de ce premier round PJDiste. En propulsant Samir Chaouki, journaliste de renom et président du think tank OMEGA, dans la circonscription de Hay Hassani, le PJD envoie probablement, comme il l'avait fait par le passé, un signal d'ouverture. Entre rupture avec les méthodes classiques et volonté de transparence, le candidat se confie à Médias24 sur ce nouveau défi.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité