Cybersécurité : un nouveau défi pour les banques centrales
Source details
- Canonical URL
- Cybersécurité : un nouveau défi pour les banques centrales
Other formats
Bibliographic details
- Authors: GIULIA FANTI, OLE MOEHR
- Published: September 26, 2022
Contexte et portée
- 105 pays et unions monétaires étudient actuellement la possibilité de lancer une MNBC (de détail ou de gros).
- En 2020, seuls 35 pays y réfléchissaient.
- 19 pays du Groupe des Vingt (G20) envisagent d’émettre des MNBC.
- Plusieurs pays ont déjà déployé des projets pilotes; exemple cité : eNaira, lancé en October 2021.
- Observation temporelle : « Au cours des 18 derniers mois, certaines banques centrales ont déterminé que les MNBC posaient trop de risques en matière de cybersécurité et de confidentialité. »
Principaux risques de cybersécurité et de confidentialité
- Accumulation centralisée de données de transaction entraînant :
- risques de surveillance des activités de paiement des particuliers;
- augmentation du risque de sécurité du fait d’un volume important de données sensibles concentrées au même endroit;
- possibilités d’espionnage des transactions privées, d’obtention de détails confidentiels sur des particuliers et des organisations, voire de vol d’argent.
- Expansion de la portée et de l’ampleur des menaces déjà présentes dans le système financier en l’absence de protocoles de sécurité adéquats.
- Dans les architectures fondées sur la technologie des registres distribués, le rôle accru de validateurs tiers (institutions financières et non financières) crée une dépendance à leur intégrité et à leur disponibilité, sur laquelle la banque centrale n’exerce pas nécessairement de contrôle direct.
- Risques d’interopérabilité et de cybersécurité à l’échelle internationale du fait d’efforts fragmentés entre pays.
Techniques et architectures de mitigation évoquées
- Réduction ou suppression de la collecte centralisée de données :
- ne recueillir aucune donnée lorsque possible;
- architectures de validation où chaque élément n’accède qu’aux informations nécessaires à sa fonction.
- Outils cryptographiques mentionnés :
- preuves à divulgation nulle de connaissance;
- techniques de hachage cryptographique;
- accès crypté aux détails des transactions (expéditeur, destinataire, montant) permettant de vérifier la validité des transactions sans révéler les données sensibles.
- Exemple d’architecture en deux phases : projet Hamilton (Boston Federal Reserve et Massachusetts Institute of Technology) séparant la validation des transactions en deux phases, chacune exigeant l’accès à des parties différentes des données de transaction.
- Utilisation de modèles de MNBC qui incorporent la cybersécurité et la protection de la vie privée dès la conception.
Transparence réglementaire vs respect de la vie privée
- Contrainte : les modèles qui protègent la vie privée peuvent réduire la transparence utile aux autorités pour détecter blanchiment de capitaux, financement du terrorisme et autres activités illicites.
- Proposition technique : employer la cryptographie pour concilier confidentialité et surveillance réglementaire, par exemple :
- assurer une confidentialité comparable aux transactions en espèces jusqu’à un seuil précis, 10 000 dollars par exemple, tout en permettant une surveillance suffisante des autorités.
- ce seuil est rapproché au système en vigueur aux États-Unis, qui réduit les obligations en matière de notification des transactions inférieures à 10 000 dollars.
- Conclusion technique : une MNBC n’a pas nécessairement à réinventer des protocoles de sécurité et peut au contraire les améliorer.
Avantages, limites et choix de conception
- Les modèles de MNBC varient (bases de données centralisées, registres distribués, systèmes fondés sur des jetons) et doivent être évalués individuellement pour leurs performances, sécurité et confidentialité.
- Les MNBC ne sont ni intrinsèquement plus ni intrinsèquement moins sûres que les systèmes existants; la cybersécurité dépend de la conception responsable.
- Les pays doivent choisir un modèle en fonction de leurs besoins et domaines d’action prioritaires.
Gouvernance, réglementation et coordination internationale
- Les risques liés à l’interopérabilité et à la cybersécurité internationale requièrent :
- l’établissement de normes internationales;
- le partage de connaissances entre banques centrales;
- l’intervention d’organismes internationaux (mentionnés comme essentiels : la Banque des règlements internationaux, le FMI et le G20).
- Rôle particulier évoqué : la Réserve fédérale, en tant qu’émettrice d’une monnaie de réserve majeure, doit contribuer à l’élaboration d’une réglementation mondiale régissant les MNBC au sein des organismes de normalisation.
- Mécanismes réglementaires d’atténuation pour les modèles reposant sur des validateurs tiers :
- obligations d’audit;
- règles strictes en matière de notification des infractions.
Messages clefs et recommandations implicites
- Les risques de cybersécurité et de confidentialité liés aux MNBC sont bien réels, mais techniquement abordables.
- Il ne faut pas écarter prématurément les MNBC par principe de précaution avant d’explorer les solutions techniques et réglementaires.
- Concevoir des MNBC « de façon responsable » permet d’incorporer la cybersécurité et la protection de la vie privée dès la phase de conception.
- Les décideurs disposent de nombreux moyens pour introduire des MNBC en toute sécurité, et il est essentiel d’intensifier la coopération internationale et la normalisation.
GIULIA FANTI et OLE MOEHR, Finances & Développement, Septembre 2022