Des cyberattaques récentes visant des systèmes d'eau et d'assainissement dans sept États américains ont relancé les inquiétudes sur la sécurité des infrastructures critiques. Les attaques, survenues en 2024, ont impliqué un accès non autorisé à des systèmes dans des États comme le Texas et la Pennsylvanie, selon des rapports de la Cybersecurity and Infrastructure Security Agency (CISA).
Ces incidents ne sont pas isolés. Les agences fédérales ont averti à plusieurs reprises de la vulnérabilité des services d'eau. En 2020, la Cyberspace Solarium Commission, un organe consultatif du Congrès, a conclu que les services d'eau restent largement mal préparés à défendre leurs réseaux contre les cyberattaques. L'Environmental Protection Agency (EPA) a également émis des avis, et la CISA a publié des directives spécifiques pour le secteur de l'eau.
Malgré ces avertissements, de nombreux petits et moyens services d'eau manquent de ressources pour mettre en œuvre des mesures de cybersécurité robustes. Un rapport de l'EPA de 2023 a noté que de nombreux systèmes ne respectent pas les normes de sécurité de base, et l'agence a appelé à un soutien fédéral accru et à une réglementation.
Les attaques récentes ont suscité de nouveaux appels à l'action. Des législateurs et des experts en cybersécurité exhortent le Congrès à adopter une législation qui imposerait des normes minimales de cybersécurité pour les services d'eau et fournirait des fonds pour les mises à niveau. L'administration Biden a également proposé de nouvelles règles pour renforcer la cybersécurité dans tous les secteurs d'infrastructures critiques.
En août 2026, aucune législation fédérale majeure n'a été adoptée, mais la question reste une priorité pour les régulateurs et les groupes industriels. Les attaques servent de rappel frappant que la sécurité de l'approvisionnement en eau du pays est une question de sécurité nationale.