Accueil Protection des données Hack4Values : un Bug Bounty solidaire pour aider les ONGs à se...

Hack4Values : un Bug Bounty solidaire pour aider les ONGs à se protéger

L’association Hack4Values engagée dans la protection numérique des organisations humanitaires a réuni plus de 50 hackers éthiques pour son Live Hacking en partenariat avec le ministère de l’Économie.

Aujourd’hui, plus de la moitié des ONG ont été victimes de cyberattaques, qu’elles soient opportunistes, ciblées, ou motivées par des idéologies. Ces attaques peuvent gravement perturber le fonctionnement des organisations, entraver les missions humanitaires cruciales, et compromettre la confiance des donateurs. En tant qu’acteurs souvent engagés dans des missions critiques au service de populations vulnérables, les ONG, comme toute autre organisation, doivent assurer la continuité de leurs missions tout en protégeant les personnes qu’elles soutiennent. Reste que les ONGs, avec des ressources limitées, n’ont pas toujours les moyens ou les compétences humaines en interne pour faire face aux cybermenaces croissantes.  Dans cette optique, Hack4Values a collaboré avec le ministère de l’Économie pour organiser une campagne de hacking solidaire et gratuite, visant à renforcer la cybersécurité des ONG. Ces organisations détiennent fréquemment des données sensibles, qu’elles soient personnelles, médicales ou financières, concernant les individus qu’elles assistent. La compromission de ces informations pourrait mettre en péril la sécurité des personnes concernées.

Plus de 50 hackers éthiques ont participé bénévolement

Pour, Manuel Javier CASAS JIMENEZ, Responsable de la production et l’Infrastructure Informatique, de Médecins Sans Frontières France, “c’est un privilège de bénéficier de ce dispositif. Nous sommes reconnaissants aux équipes de H4V pour leur investissement et leur aide précieuse qui contribue à apporter un niveau de sécurité essentiel pour nous permettre de continuer à réaliser notre mandat humanitaire.” Au total, plus de 50 hackers éthiques ont participé au Live Hacking bénévolement pour défendre les ONG. Ces chercheurs, issus d’entreprises, d’écoles spécialisées ou encore indépendants enthousiastes, ont identifié et signalé 134 failles de sécurité lors du Live Hacking, et plus d’un tiers des failles présentaient des impacts critiques pour les ONG. Une collaboration fructueuse pour Hack4Values qui peut délivrer des rapports détaillés aux équipes informatiques des ONG partenaires (Médecins Sans Frontières, Action contre la faim, Handicap International, SOS Méditerranée) ; dans une approche transparente et responsable, afin qu’elles démarrent leur processus de correction des vulnérabilités avant qu’elles soient exploitées par des criminels.

Une initiative novatrice soutenue par le gouvernement

Hack4Values rallient des ressources issues d’entreprises partenaires, comme Cloudflare, Orange Cyber Défense, MARL Digital, ou encore NeverHack. Les associations et les ONG sont des cibles comme les autres pour les cybercriminels, c’est pourquoi diverses entreprises à l’instar de ManoMano, Synacktiv ou Yogosha, sont fières de pouvoir mettre à disposition leur expertise en allouant des ressources. Le Ministère de l’Économie, des Finances et de la Souveraineté Industrielle et Numérique a accueilli cet événement exceptionnel en présence de représentants gouvernementaux. ”La sécurité de nos systèmes informatiques est une priorité absolue, et nous sommes reconnaissants envers Hack4Values pour cette initiative novatrice que nous soutenons avec force. Les résultats de ce challenge permettront aux ONG de renforcer leurs infrastructures numériques et de poursuivre leurs missions humanitaires avec plus de résilience”, a déclaré Nathalie Delattre, vice-présidente de la commission des lois du Sénat et Sénatrice de la Gironde, engagée auprès de Hack4Values.