X
Le rack. La pièce essentielle de votre infrastructure informatique

News Partenaire

Le rack. La pièce essentielle de votre infrastructure informatique

Protégez et alimentez vos équipements IT grâce au rack le plus polyvalent au monde pour les environnements IT exigeants : le rack NetShelter et les bandeaux de prises rackables APC by Schneider Electric.
Choisissez les racks informatiques et les bandeaux de prises APC pour une tranquillité d'esprit totale !

Patrick Pailloux (ANSSI) : « Je suis contre le BYOD, sans ambiguïté »

A l'occasion d'un point presse sur les Assises de la Sécurité, le directeur général de l'ANSSI est revenu en détail sur les annonces effectuées le matin même ainsi que sur l'actualité de la sécurité informatique, à une exception près (l'attaque de l'Elysée). Il s'est surtout livré à une discussion ouverte sur les thèmes qui préoccupent aujourd'hui les acteurs de la sécurité.

Notre confrère Philippe Guerrier d'IT Espresso ouvre le bal. "Il y a eu une attaque informatique à l'Elysée au printemps dernier, durant la passation de pouvoir me semble-t-il. Pouvez-vous nous en dire plus ? ". La question est à peine terminée que tombe la réponse : "Je ne ferais aucun commentaire sur cette affaire". Une tellle réponse ne fait qu'aiguiser notre curiosité. Un autre relance habilement le sujet en tentant de noyer le poisson. Même réponse : je ne dirais rien. Point final.  Un troisième lui fait remarquer que la communication sur les attaques qui ont visé Bercy ont fait l'objet d'une communication, certes maîtrisée, mais relativement  complète. Il s'étonne donc de ce silence. Même réponse, calme, souriante mais déterminée. Nous-mêmes essayons une autre technique en lui demandant sur quels critères d'attaques ou d'institutions décide-t-il de communiquer. Là encore même mutisme, tout juste consent-il à dire que c'est "le client" qui décide ou non de communiquer et en l'espèce l'Elysée ne souhaite pas en dire plus. Il est évident que ce mutisme débride les imaginations et chacun y va de son interprétation plus ou moins fantaisiste.

Un secret défense bien gardé

Jean Guisnel qui avait révélé l'affaire expliquait que l'attaque était de même envergure que celle qui avait visé Bercy en 2011.  " Il y a des attaques qui visent à fermer un site Internet ou à la saturer, précisait Jean Guisnel dans son article le 11 juillet dernier. L'Elysée a fait face à une pénétration de son système d'information. D'après mes sources, c'est une attaque qui fait appel à des technologies de très haut niveau". Nos propres sources que nous avons ensuite interrogé confirment aujourd'hui ces propos et même les amplifient. " Il y a une dimension géopolitique" nous a déclaré notre interlocuteur. Lui-même s'est refusé à  donner plus de détails car l'affaire est réellement stratégique. Dans ces conditions, on comprend mieux le mutisme forcené de P. Pailloux qui, comme il l'indiquera plus tard dans le point presse : "le secret défense c'est sérieux. Si on ne le respecte pas on va en prison".

Des systèmes industriels menacés

A propos de la sécurité des systèmes industriels qu'il estime menacée, il déclare que c'est une priorité pour l'ANSSI et que ce sujet va devenir primordial dans les deux ou trois années à venir. "Je préférerais dire que les clignotants sont au vert et que tout ca s'apaise mais ce n'est pas le cas". Nous lui faisons remarquer que le terme "industriels" n'est pas forcément le plus adapté car il peut recouvrir un périmètre moins large que celui qui est concerné. En effet, par systèmes industriels, on peut englober l'ensemble des systèmes d'information susceptibles de piloter les transports ou encore les installations de fournitures d'énergie.

Origine des équipements et risques

Interrogé sur le rapport Bockel et tout particlièrement les projets d'interdiction des routeurs et autres équipements de coeur de réseaux d'origine chinoise, M. Pailloux indique qu'il convient d'adopter une posture plus large. " La question est de s'assurer que les systèmes font ce pourquoi ils on été conçus.  C'est un problème d'analyse de risque. Dans le secret défense, lorsqu'il y a des informations qui peuvent mettre en cause la survie de la nation, on exige que la totalité du matériel soit sous contrôle national". Il prend ainsi l'exemple du téléphone Théorême fabriqué par Thales de conception 100% française.. M. Pailloux considère également que rapport constitue un bon point d'entrée pour le Livre Blanc sur la Défense et la Sécurité Nationale qui doit être publié fin 2012 ou début 2013.

Rappelons que le Livre Blanc est remis à jour tous les quatre ou cinq ans (le précédent date de 2008) et constitue la doctrine militaire de la France pour les années à venir. Dans la lettre de  mission remise au rapporteur par le Président de la République, les notions de Cybersécurité et de cyberdéfense sont clairement énoncées, rappelle Patrick Pailloux. "C'est un travail indispensable. Durant les 5 dernières années nous avons fait évoluer notre stratégie, nos priorités. Cela ne signifie pas que nous nous sommes trompés dans le précédent Livre Blanc mais les choses vont plus vite que nous le pensions".

Contre le BYOD, tout contre

Sur le sujet BYOD, les positions sont radicalement tranchées. "Je suis violemment contre", rappelle-t-il. "Attention, je ne suis pas contre les tablettes mais je suis contre leur utilisation comme terminal professionnel." Il souligne que des grandes entreprises américaines font aujourd'hui marche arrière sur ce sujet et récuse les arguments de confort voire de productivité apportées par le BYOD. "Il faut résister à cette tendance", martèle Patrick Pailloux. Ce n'est d'ailleurs pas tant le BYOD lui-même que réfute M. Pailloux, mais l'absence de règles de conduite qui l'accompagne, et le refus des utilisateurs de s'en voir imposer.

Interrogé sur la création à terme de sanctions pour les entreprises qui ne respecteraient pas les règles d'hygiène prescrites, M. Pailloux indique que sa position a évolué. "J'ai longtemps pensé que les sanctions étaient inutiles car il n'y avait pas de maturité suffisante de la part des utilisateurs. Pour l'instant notre position n'a pas changé. Mais je pense que dans les années à venir, nous n'éviterons pas un certain retour à différentes formes de pressions ou de sanctions en fonction des contextes et des situations." Il y a là effectivement une certaine logique inévitable dès lors que les mauvais élèves ignorent jusqu'au précautions les plus basiques.

NFC...  l'immature

Interrogé sur un sujet radicalement différent, le NFC, M. Pailloux considère que la technologie n'est pas "totalement mure en termes de sécurité.  Pour les moyens de paiement, c'est la confiance qui est le plus important. Dans le domaine des cartes bancaires, il existe de la fraude mais elle est maîtrisée. Ce n'est pas le cas pour le NFC."

Un palmarès des maux   

Dernier thème abordé, en guide de conclusion, Patrick Pailloux s'est livré à un mini-palmarès des menaces auxquelles ses équipes sont aujourd'hui confrontées. "La première, c'est l'espionnage. Elle n'est pas nouvelle, mais c'est une véritable plaie. La seconde est pour l'instant encore une demi-menace dont on distingue encore mal l'évolution: c'est le Hacktivisme, autrement dit la volonté de revendiquer voire de déstabiliser en utilisant l'attaque informatique comme moyen. La troisième menace, que l'on voit aujourd'hui clairement se développer, c'est le Sabotage. Il y a encore un an, on n'avait pas de cas, mais on a depuis franchi le Rubicon". On peut s'étonner que la cybercriminalité ne soit pas présente dans ce palmarès. M. Pailloux l'explique en rappelant que si c'est une vraie réalité pour le grand public, elle n'est pas dans le champ d'action de l'ANSSI.

De nos envoyés spéciaux à Monaco: Stéphane Larcher et Loïc Duval

 


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Tendances

Certifications Datacenters

Certifications Datacenters

Si longtemps la réputation d’un centre de données s’est limitée au seul critère de continuité de service, de nouvelles caractéristiques ont aujourd’hui pris de l’importance,...

Que deviennent les DataLabs ?

Que deviennent les DataLabs ?

Lancés en pleine vague Big Data afin d’aider les organisations à entrer dans l’ère de la donnée, les DataLabs doivent aujourd’hui évoluer. Fini “ l’usine à poc ”,...

Processeurs

Processeurs

Avec la promesse d’une performance multipliée par deux, la nouvelle génération de microprocesseurs AMD pour serveurs a de quoi faire bouger les lignes, notamment auprès d’opérateurs de services...

RSS
Afficher tous les dossiers

VILLE NUMÉRIQUE : la transfo d'Issy-les-Moulineaux - Comment le Stockage s'unifie - Brexit : quelles conséquences pour l'industrie numérique ? - Google a-t-il vraiment atteint la suprématie quantique ? - La cyberprotection des sites industriels en question - PowerShell DSC - Epitech Digital...

 

CYBERSÉCURITÉ : Faut-il externaliser son SOC - Datacenters : des certifications pour y voir plus clair - Organisez vos workflows avec GitHub Actions - Transfo : pour l'agriculture, la rentabilité avant tout ! - Que deviennent les DataLabs ? - Emploi : la transformation numérique bouscule les recrutements des ESN...

 

TRANSFO NUMÉRIQUE : Schumpeter ou Solow ?... Destruction créatrice ou réorganisation ? - Cybersécurité : le modèle Zero trust - Les recettes tech de Meero - Devops : l'open source entre dans la normalité - Processeurs : AMD se détache ! - Infrastructure as Code : l'IAC avec Terraform - Emploi : Que valent les plates-formes pour freelances ?...

 

Afficher tous les derniers numéros
Les entreprises et les organismes publics se focalisent aujourd’hui sur la transformation numérique. En conséquence, les DevOps et l’agilité sont au premier plan des discussions autour des stratégies informatiques. Pour offrir ces deux avantages, les entreprises travaillent de plus en plus avec les fournisseurs de services de cloud public et développent désormais des clouds sur site à partir d’une infrastructure qui répond à trois exigences de base:
1. Agilité sans friction des ressources physiques
2. Systèmes de contrôle optimisant l'utilisation des ressources physiques et offrant un retour sur investissement maximal
3. Intégration des divers composants de l'infrastructure pour un provisionnement et une gestion des ressources automatisés.


Pour fonctionner, votre entreprise doit pouvoir compter sur une solution de sauvegarde efficace, essentielle dans un monde marqué par une croissance exponentielle des données. Vous devez à la fois accélérer vos sauvegardes et pouvoir y accéder plus rapidement pour satisfaire les exigences actuelles de continuité d’activité, disponibilité, protection des données et conformité réglementaire. Dans cette ère de croissance effrénée, les cibles sur bande hors site et autres approches traditionnelles sont simplement dépassées.


L’Intelligence Artificielle promet de révolutionner la perception de la cybersécurité au coeur des entreprises, mais pas uniquement. Ce changement de paradigme engage, en effet, une redéfinition complète des règles du jeu pour les DSI et les RSSI, ainsi que l’ensemble des acteurs de la sécurité.


Lorsque l'on déploie des postes de travail, ils ont généralement tous la même configuration matérielle et logicielle (avec certaines spécificités selon les services). Mais on ne peut pas toujours tout prévoir et il arrive par exemple que de nouveaux programmes doivent être installés ou n’aient pas été prévus. L’accumulation de logiciels « lourds » est susceptible de provoquer des lenteurs significatives sur un PC allant jusqu’à l’extinction nette de l’application. Ce livre blanc explique comment optimiser les performances au travers de 5 conseils rapides à mettre en place.


Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Tous les Livres Blancs
Derniers commentaires
Des visiteurs jouent en ligne sur le stand de Google qui lance Stadia sa plateforme de jeux vidéos sur le cloud, lors d'un évènement à Cologne, le 21 août 2019Google n'est pas le premier grand groupe à se lancer dans le "cloud gaming", mais il est certainement le plus attendu, car son succès, ou son échec, déterminera le futur proche de ce marché balbutiant - celui des jeux vidéo libérés des contraintes matérielles. [Lire la dépêche...]

Une participante au Gamescon de Cologne joue sur la plateforme Stadia de Google, le 21 août 2019De Tetris à Assassin's Creed en passant par Fortnite, les jeux vidéo sont devenus plus beaux et plus complexes. Les joueurs sont partout, dans le métro avec des passe-temps sur téléphone, dans le salon via une console pour jouer en réseau avec ses amis, et sur l'ordinateur, plongés dans des jeux immersifs en haute définition. [Lire la dépêche...]

Deux toiles du collectif français Obvious, réalisées avec l'utilisation de l'intelligence artificielle, ont été vendues vendredi chez Sotheby's à des prix très inférieurs à celui d'un de leurs précédents tableaux, parti pour 432.500 dollars l'an dernier. [Lire la dépêche...]

Twitter announced it would exmpt some Twitter a indiqué vendredi qu'il allait exempter les bonnes causes, comme la défense de l'environnement ou la promotion de l'égalité sociale, de son interdiction de passer des publicités politiques sur le réseau. [Lire la dépêche...]

Le service de paiement Apple Pay, lancé en 2014 aux Etats-Unis et présent depuis dans toute l'UE, est étudié avec attention par la Commission européenne, qui soupçonne l'américain d'enfreindre les règles de la concurrenceLe service de paiement Apple Pay, lancé en 2014 aux Etats-Unis et présent depuis dans toute l'UE, est étudié avec attention par la Commission européenne, qui soupçonne l'américain d'enfreindre les règles de la concurrence, ont affirmé vendredi plusieurs sources à l'AFP. [Lire la dépêche...]

Alibaba is one of the world's most valuable companiesNée dans un modeste appartement de Hangzhou en 1999, Alibaba a nourri l'appétit insatiable des Chinois pour le commerce en ligne en devenant l'une des entreprises les plus prospères au monde, rattrapant peu à peu son modèle et rival, le géant américain Amazon.  [Lire la dépêche...]

Une démonstration d'un système de reconnaissance faciale dans la foule au salon CES de l'électronique grand public à Las Vegas le 10 janvier 2019Comment éviter de tomber dans une société entre "Black Mirror" et "Big Brother"? La commission nationale informatique et libertés (Cnil) a dessiné vendredi des "lignes rouges" à ne pas franchir dans l'utilisation de la reconnaissance faciale, en matière de respect de la vie privée des citoyens notamment. [Lire la dépêche...]

Une démonstration d'un système de reconnaissance faciale dans la foule au salon CES de l'électronique grand public à Las Vegas le 10 janvier 2019La Commission nationale informatique et libertés (Cnil) a défendu vendredi le développement de l'utilisation de la reconnaissance faciale par les pouvoirs publics, tout en traçant des "lignes rouges" claires à ne pas franchir, notamment en matière de respect de la vie privée des citoyens. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

DREAMFORCE

Salesforce convie ses utilisateurs et partenaires à sa conférence annuelle Dreamforce du 19 au 22 novembre 2019 à San Francisco (Moscone Center). Organisée par Salesforce.
Le WINDEV TOUR 25 est une série de séminaires professionnels gratuits autour de 25 sujets sur les produits WINDEV 25, WEBDEV 25 et WINDEV Mobile 25 dans 12 villes (France, Belgique, Suisse, Canada). Étape à Bruxelles (Braine-l'Alleud) le mardi 19 novembre de 13h45 à 17h30. Organisé par PC Soft.
Le WINDEV TOUR 25 est une série de séminaires professionnels gratuits autour de 25 sujets sur les produits WINDEV 25, WEBDEV 25 et WINDEV Mobile 25 dans 12 villes (France, Belgique, Suisse, Canada). Étape à Lille (Lomme) le mercredi 20 novembre de 13h45 à 17h30. Organisé par PC Soft.
Le WINDEV TOUR 25 est une série de séminaires professionnels gratuits autour de 25 sujets sur les produits WINDEV 25, WEBDEV 25 et WINDEV Mobile 25 dans 12 villes (France, Belgique, Suisse, Canada). Étape à Paris (UGC Normandie) le jeudi 21 novembre de 13h45 à 17h30. Organisé par PC Soft.

MAKER FAIRE

Du 22 au 24 novembre 2019, la Cité des sciences et de l’industrie à Paris accueille pour la Maker Faire Paris. Organisée par Leroy Merlin.

TRUSTECH

Cet événement international dédié aux paiements, à l'identification et à la sécurité est organisé à Cannes du 26 au 28 novembre 2019. Organisé par Comexposium.

RSS
Voir tout l'AgendaIT