42mag.fr42mag.fr
  • À la une
  • Actualités
    • High-tech
    • People
    • Divertissement
    • Insolite
  • Politique
    • Économie
    • Écologie
    • France
    • Monde
    • Médias
    • Sciences et futur
    • Hack
  • Culture
    • Arts et littérature
    • Cinéma
    • Musique
    • Loisirs
    • Pensée
    • Sport
  • Bon à savoir
    • Automobile
    • Bricolage
    • Cuisine
    • Pratique
    • Santé
    • Le saviez-vous ?
    • Études
    • Records
  • Découvertes
    • Geekeries
    • Humour
    • Fun
    • Blagues & histoires drôles
    • Jeux
    • Vidéos
    • Interviews
    • Shopping geek & WTF
RSS Facebook Twitter YouTube
samedi 1 avril - 6 h 58 min
  • Accueil
  • Qui sommes-nous ?
  • Contact
RSS Facebook Twitter YouTube
Contribuer
42mag.fr42mag.fr
Newsletter
  • À la une
  • Actualités
    • High-tech
    • People
    • Divertissement
    • Insolite
  • Politique
    • Économie
    • Écologie
    • France
    • Monde
    • Médias
    • Sciences et futur
    • Hack
  • Culture
    • Arts et littérature
    • Cinéma
    • Musique
    • Loisirs
    • Pensée
    • Sport
  • Bon à savoir
    • Automobile
    • Bricolage
    • Cuisine
    • Pratique
    • Santé
    • Le saviez-vous ?
    • Études
    • Records
  • Découvertes
    • Geekeries
    • Humour
    • Fun
    • Blagues & histoires drôles
    • Jeux
    • Vidéos
    • Interviews
    • Shopping geek & WTF
42mag.fr42mag.fr
Accueil » Politique » Hack » Cyberdéfense : « L’État c’est pas Darty », Alain Juillet
À la une Hack Politique

Cyberdéfense : « L’État c’est pas Darty », Alain Juillet

Simon BornsteinPar Simon Bornstein5 novembre 2012
Alain Juillet
Alain Juillet
Partager
Facebook Twitter LinkedIn Pinterest Email WhatsApp

Pour se défendre contre les cyberattaques et savoir les anticiper, les entreprises privées, notamment à données stratégiques, et les services français (ANSSI, DCRI) ont compris qu’il valit mieux s’allier. C’est l’objectif du colloque organisé par le CDSE (Club des directeurs de sécurité des entreprises), qui se déroule à l’OCDE.

Face à la cybercriminalité, public et privé se baladent main dans la main… Le CDSE est une petite fédération regroupant des responsables de la sécurité et de la sûreté  et des risk managers des plus grandes entreprises françaises, privées et publiques. Il réunit un grand nombre de sociétés du CAC 40, notamment celles qui, comme Total ou Air France, doivent faire face à des problématiques de sécurité à l’international. Autant dire que tout le gratin « de la sécu » est réuni, pour ce colloque qui vise à rapprocher public et privé dans le domaine de la cyberdéfense. Parmi les intervenants aux différents débats organisés, on pourra croiser Gilles Afchain, par exemple, responsable de la protection des informations d’Areva ; Pascal Andréi, directeur de la sûreté aérienne d’Airbus ; Maître Christiane Feral-Schuhl, bâtonnier de l’Ordre des Avocats de Paris et grande spécialiste de ces questions ; ou encore un représentant de la DCRI (Direction Centrale du Renseignement Intérieur) qui réalisera une démonstration technique des capacités « grand public » de captation de données à distance.

Ce colloque, qui se déroule à l’OCDE, intervient dans un contexte où la sécurité est désormais prise en compte de manière globale : l’idée a fait son bonhomme de chemin et plus personne ne semble aujourd’hui contester le fait que sécuriser une entreprise (le siège sociale, par exemple, ou uniquement les antennes françaises) sans sécuriser l’ensemble du dispositif stratégique de l’institution, n’a aucun sens… Cet évènement est donc une caisse de résonance des difficultés rencontrées par les entreprises au cours de l’année qui s’achève. Un retour d’expérience indispensable, car comme le souligne Christian Aghroum, ancien haut fonctionnaire de défense du Ministère de l’Intérieur et actuel président de la commission sécurité au CDSE : « Quand une entreprise est victime d’une attaque, en général, elle ne communique pas. En réalité, les faits sont remontés aux RSSI, pour éviter toute autre attaque sournoise. Ces dernières années, les attaques de Stuxnet, Flame et Duqu à l’encontre des systèmes SCADA (lire à ce propos l’interview d’Adrien Gévaudan dans 42mag.fr, ndlr) prouvent bien que l’informatique opérationnelle est aussi concernée que l’informatique bureaucratique. Il n’y a pas que des attaques DDoS… »

La mutation du hacking

La typologie de la menace a évolué au cours de ces dernières années. En effet, des années 1990 à 2000, la menace était portée sur des acteurs isolés, et ne représentait pas de grands risques. Entre 2000 et 2008, les hackers se sont rassemblés en cellules, afin de trouver les failles techniques, leur permettant de récolter des fonds de leurs attaques : le hacker est ici passé de « je pirate pour la gloire » à « je pirate pour l’argent ». Depuis 2008, les États sont de plus en plus impliqués dans le domaine numérique, la sophistication de la menace a largement augmenté, et les inquiétudes avec. Mais les attaques sont désormais plus discrètes, aussi, comme le ver Stuxnet qui a été découvert des années après son introduction dans le système… La question reste à savoir : comment détecter une attaque silencieuse ? Une problématique complexe,  qui demande des budgets conséquents, des compétences précises. Ainsi l’État, qui est de plus en plus souvent la cible d’attaques, et des institutions et entreprises stratégiques ont scellé leur alliance en matière de cyberdéfense.

« Sécurité informatique : anticiper les crises, plus que de le gérer. »

Cette journée sera l’occasion de rendre publique une enquête menée auprès d’une vingtaine de directeurs de la sécurité (RSSI, responsables de la sécurité des système d’information) de grands groupes français industriels, gestionnaires de réseaux ou fournisseurs de service. Il en ressort une prise de conscience générale : il faut anticiper les menaces, pour ne plus avoir à y faire face. Au cœur de ces systèmes d’information, la première source de vulnérabilité reste l’humain (« la pire faille d’une entreprise, c’est la faille humaine », dicton sur lequel repose les techniques de l’ingénierie sociale), et en même temps, c’est aussi souvent l’humain, qui, le premier, détecte les intrusions. D’autre part, la problématique de sécurité varie en fonction des entreprises : la protection des données des clients, chez France Telecom ne pose les mêmes questions que la protection des données sensibles d’Areva, par exemple. Est-ce que le groupe est ouvert sur l’international ? Quel est son niveau de maturité en matière de sécurité ? Les réponses sont à trouver au cas par cas, en fonction des spécificités du groupe à protéger.

Les retardataires

Le manque d’anticipation est le talon d’Achille de la France. En effet, aux États-Unis, cela fait de nombreuses années que la questions de la sécurité informatique des entreprises est réfléchie et étudiée dans les universités, fournissant ainsi des bases de réflexions académiques. En France, au niveau du gouvernement, par exemple, l’ANSSI (l’Agence Nationale de la sécurité des systèmes d’information) commence enfin à recruter (en masse, du coup, pour rattraper le « retard français ») des ingénieurs et autres spécialistes. On peut imaginer que les professionnels les plus doués en la matière, auront plutôt tendance à aller dans le secteur privé, plus rémunérateur, que de travailler pour le gouvernement français, même si ce dernier espère pouvoir changer la tendance.

Peu à peu, l’ANSSI a aussi pris conscience qu’elle devait recruter peut-être des profils hors norme, des « hackers autodidactes », en quelques sorte. Pour Alain Juillet, grand spécialiste du renseignement (ancien Directeur du renseignement à la DGSE, ancien haut responsable de l’intelligence économique auprès du Premier ministre) et nouveau président du CDSE, les entreprises ne recrutent pas que des profils « classiques » : « Nous avons besoin de ces self-made hackers. J’en ai appris bien plus avec le fils de ma concierge en une heure, sur le piratage des entreprises, qu’avec tous les spécialistes autour de moi », dit-il à moitié sur le ton de la plaisanterie. Christian Aghroum émet cependant un bémol : pour lui, ce genre de profil  « a des difficultés à s’adapter au monde de l’entreprise ». Certaines firmes américaines l’ont d’ailleurs bien compris puisque certaines d’entre elles permettent à leurs employés de travailler chez eux, sans horaires fixes. La seule contrainte étant celle du résultat. Une prise de conscience qui n’a pas encore fait tout à fait son chemin en France…

“J’en ai appris bien plus avec le fils de ma concierge en une heure, sur le piratage des entreprises, qu’avec tous les spécialistes autour de moi”, Alain Juillet

Alain Juillet explique que les mentalités doivent changer : « Il faut essayer de comprendre et avoir de bons réflexes. On ne peut pas tout protéger dans une entreprise. Et dans certains domaines, il faut admettre qu’il y ait des risques. » En cas d’attaque d’une entreprise, certains observateurs ont souligné le manque de réactivité de l’ANSSI : « L’État ne peut pas intervenir dans la seconde, c’est pas Darty. », rétorque Alain Juillet. Dans l’étude qui sera remise aujourd’hui à tous ces professionnels, une majorité des personnes interviewées notent une « amélioration de la capacité de l’ANSSI à intervenir dans les dossiers d’actualité ou encore à diffuser les alertes critiques. » Selon le rapport, « ils attribuent ces améliorations aux efforts de l’agence pour renforcer ses équipes et sortir du cadre imposé précédemment par son statut de direction centrale ».

Une question qui sera sûrement débattue, si ce n’est dans les conférences inscrites au planning, au moins en bruit de fond de ce colloque.

★★★★★

Article précédentJavier Pastore : le fantôme de l’Opéra qatari
Article suivant La plume sous le plomb : témoignage d’un écrivain gazaoui
Simon Bornstein
Simon Bornstein

Simon Bornstein est un étudiant en journalisme et auteur à succès. Né à Montréal, Canada, Simon a grandi dans une famille où l'on se passionnait pour l'écriture et le journalisme. Il a commencé à écrire à l'âge de dix ans et a publié son premier article à l'âge de seize ans dans un journal local. Après avoir obtenu son diplôme de journalisme de l'Université McGill, il a déménagé à Toronto en 2018 pour poursuivre ses études. Il a été accepté à l'école de journalisme Ryerson University, où il a pu étudier le journalisme de profondeur et le journalisme numérique. Lors de ses études, Simon a réalisé plusieurs projets, dont un mémoire sur l'utilisation des réseaux sociaux par les médias.

Vous aimerez aussi :
Ukraine : un an après les "crimes" de Boutcha, "aucun crime de guerre ou crime contre l'humanité ne doit être oublié", affirme Emmanuel Macron
                              "La France n’oublie pas et n’oubliera pas Boutcha, comme elle n’oubliera pas les crimes commis à grande échelle sur le territoire ukrainien", a déclaré le président de la République à l'occasion de la...
Ukraine – Boutcha: Macron affirme qu’aucun crime de guerre ou contre l’humanité ne doit être oublié, un an après les « crimes »
Sophie Binet à la tête de la CGT, les syndicats invités à Matignon, Volodymyr Zelensky à Boutcha... Les informés du vendredi 31 mars 2023
                              Autour de Jean-François Achilli, les informés débattent de l'actualité du vendredi 31 mars 2023.
Sophie Binet dirige la CGT, syndicats à Matignon, Zelensky à Boutcha: débat du 31 mars 2023 avec J-F Achilli
Éducation : "On doit faire mieux en matière de carte scolaire, c'est incontestable", avoue Pap Ndiaye
                              Après le "changement de méthode" annoncée par Elisabeth Borne sur la fermeture de classes, plutôt que d'annoncer les ouvertures et les fermetures de classes en février et en juin, "ce qui est assez br...
Éducation: Pap Ndiaye admet qu’on doit améliorer la carte scolaire, après le changement de méthode d’Élisabeth Borne
Calvados : une enquête ouverte après qu'un mannequin à l'effigie d'Emmanuel Macron a été brûlé devant la préfecture
                              La préfecture avait fait un signalement au parquet. L'effigie qui mesure trois mètres de haut avait été portée par des manifestants dénonçant "les violences policières" lors de la manifestation à Sain...
Calvados : enquête sur un mannequin Macron incendié devant la préfecture, manifestants dénoncent violences policières
"Affaires sensibles". Poutine-Macron : le face-à-face des présidents
                              Alors que la guerre en Ukraine dure depuis plus d’un an, "Affaires sensibles" revient sur la genèse des relations diplomatiques entre les présidents russe et français, qui ont aujourd'hui tourné au fa...
« Affaires sensibles » – Poutine-Macron: Face-à-face des présidents sur fond de guerre en Ukraine
Marlène Schiappa va faire la une du magazine "Playboy" jeudi prochain
                              La secrétaire d'État auprès de la Première ministre, chargée de l'Économie sociale et solidaire et de la Vie associative sera la première femme politique à faire la couverture du magazine, selon son e...
Marlène Schiappa à la une de « Playboy » jeudi: première femme politique en couverture du magazine
Commenter cet article
Laisser un commentaire Annuler la réponse

À la une
Combattre la fatigue oculaire : causes, symptômes et conseils
Combattre la fatigue oculaire : causes, symptômes et conseils
31 mars 2023
Chèque énergie 2023 : plafonds, montants, simulation et dates à connaître
Chèque énergie 2023 : plafonds, montants, simulation et dates à connaître
31 mars 2023
Apprendre l'anglais aux États-Unis ou au Canada : quel pays choisir ?
Apprendre l’anglais aux États-Unis ou au Canada : quel pays choisir ?
31 mars 2023

Newsletter
42mag.fr

Derniers articles
Ukraine – Boutcha: Macron affirme qu’aucun crime de guerre ou contre l’humanité ne doit être oublié, un an après les « crimes »
1 avril 2023
Sophie Binet dirige la CGT, syndicats à Matignon, Zelensky à Boutcha: débat du 31 mars 2023 avec J-F Achilli
1 avril 2023
Enquête ouverte sur Mélenchon pour injure publique envers BRAV-M, confiée à la Brigade de répression de la délinquance. (99 caractères)
1 avril 2023
Andrew Tate, influenceur masculiniste roumain assigné à résidence pour exploitation sexuelle et tromperie.
31 mars 2023
Éducation: Pap Ndiaye admet qu’on doit améliorer la carte scolaire, après le changement de méthode d’Élisabeth Borne
31 mars 2023
42mag

42mag.fr est le webzine de l’actualité insolite et high-tech, mais c’est aussi une source de découverte et d’humour. Geeks, curieux, découvrez chaque jour de nouveaux articles insolites, humoristiques et buzz !

Newsletter
42mag.fr

RSS Facebook Twitter YouTube
Actualités
  • High-tech
  • People
  • Divertissement
  • Insolite
Bon à savoir
  • Études
  • Le saviez-vous ?
  • Records
Découverte
  • Geekeries
  • Humour
  • Fun
  • Blagues & histoires drôles
© 2023 42mag.fr – Toute reproduction interdite
  • À propos
  • Mentions légales
  • Contact

Taper un ou plusieurs mots puis appuyer sur Entrer pour lancer la recherche. Appuyer sur Echap pour annuler.

Newsletter
42mag.fr