L’Élysée va consacrer 520 000 euros à la sécurisation de ses systèmes informatiques
Data Center Parc
Le 02 décembre 2014 à 10h40
3 min
Droit
Droit
Plus de 500 000 euros devraient être alloués l’année prochaine à la sécurisation des systèmes informatiques de la présidence de la République, qui sont régulièrement l’objet de cyberattaques. L’Élysée espère en particulier pouvoir disposer d’un « data center » hautement sécurisé.
Un million d'euros pour des projets informatiques
À l’occasion de l’examen du projet de loi de finances pour 2015, quelques parlementaires se sont penchés sur la dotation de près de 100 millions d’euros qui devrait être versée à la présidence de la République l’année prochaine. Au fil du rapport du député Marc Le Fur (UMP), on apprend ainsi qu’en matière de nouvelles technologies, 490 000 euros seront alloués aux « équipements informatiques et de télécommunication ». Il est également indiqué que 1 million d’euros sera destiné à :
- des « projets ciblés sur la sécurité des systèmes d’information, pour 520 000 euros dont 206 000 euros pour l’intranet sécurisé et 100 000 euros pour le data centre »,
- des « projets d’investissement portés par les services, pour répondre aux nouvelles nécessités de leur métier ou à l’obsolescence de leurs systèmes d’information ».
Si le tout s’avère assez vague, un rapport du sénateur socialiste Jean-Pierre Sueur retient que les 520 000 euros consacrés à la sécurité des systèmes informatiques de l’Élysée constituent « une véritable nécessité, compte tenu des « cyberattaques » récurrentes, parfois d’entités situées à l’étranger, dont ceux-ci sont victimes ». Si ces infrastructures sont surveillées par l'ANSSI, on se souvient notamment d’un piratage survenu en 2012, lequel se serait soldé par le vol de plusieurs notes secrètes (voir notre article).
L’Élysée veut son data center « hautement sécurisé »
Les services de François Hollande envisagent de fait différents investissements, concernant notamment un projet de « data center ». Jean-Pierre Sueur explique à cet égard que « la présidence de la République prévoit l’hébergement d’une part importante de ses infrastructures informatiques au sein d’un data centre public hautement sécurisé, qui hébergera également des infrastructures informatiques relevant du ministère de la Défense et de la gendarmerie nationale ». C’est la Direction interministérielle des systèmes d’information de communication (DISIC), dont le budget a récemment été augmenté en toute discrétion, qui pourrait s’occuper du projet, dans la mesure où l’institution porte actuellement « un ambitieux programme de rationalisation de l’offre data centre pour l’État », poursuit le rapport.
S’agissant enfin des télécommunications, on peut lire qu’en 2014, « la présidence de la République a fait homologuer son réseau interne, sa future téléphonie fixe (projet IPBX - SATORI) et sa téléphonie mobile (projet SMS) au niveau « diffusion restreinte ». Cette démarche la place désormais à un standard élevé de sécurisation pour ce qui concerne ses outils du quotidien ». Le sénateur Sueur affirme que ces projets décidés en 2013 « trouveront leur plein aboutissement début 2015 ».
L’Élysée va consacrer 520 000 euros à la sécurisation de ses systèmes informatiques
-
Un million d'euros pour des projets informatiques
-
L’Élysée veut son data center « hautement sécurisé »
Commentaires (77)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 02/12/2014 à 10h44
ça me parait pas beaucoup ^^’
Le 02/12/2014 à 10h45
C’est les hackers qui vont être content. Au lieu de chercher différents systèmes, tout sera centralisé ^^
Le 02/12/2014 à 10h47
Après il est plus facile de sécuriser une fois l’accès à plusieurs données que l’inverse.
Le 02/12/2014 à 10h49
Sinon, pour 7 euro …
Le 02/12/2014 à 10h55
rien que le fait d’en parler, ya déjà un défaut de sécurisation.
Le 02/12/2014 à 10h58
Le 02/12/2014 à 11h01
Le 02/12/2014 à 11h03
D’un autre côté, ça s’appelle la transparence…
Le 02/12/2014 à 11h05
Le 02/12/2014 à 11h09
Et nous on doit payé combien pour sécuriser sa connexion?
Le 02/12/2014 à 11h10
Tout ça à la sueur de son front bien évidemment ou pas…
" />
Le 02/12/2014 à 11h12
La sécurité informatique aura toujours un éternel point faible : le facteur humain.
Le 02/12/2014 à 11h16
Le 02/12/2014 à 11h17
Poste précédent à supprimer, barrer dans une quote ne marche pas :(
Le 02/12/2014 à 11h19
Perso, quand je vois le travail de notre président, je me demande bien ce qu’il y a à sécuriser.
Ils devraient plutôt laisser libre accès et modification à tous de ces données.
Quelque soit le résultat, ça ne peut pas être pire que maintenant.
Le 02/12/2014 à 11h21
Le 02/12/2014 à 11h25
Il est plus facile de pénétrer une fois un systeme aussi :)
Par contre je vois mal la défense mettre ses oeufs dans le meme panier, il doivent deja avoir leur data center obscur… .
Le 02/12/2014 à 11h30
Le 02/12/2014 à 11h30
Le 02/12/2014 à 11h34
je pense qu’il veut dire qu’à part couter du fric, ça ne sert à rien.
Le 02/12/2014 à 11h39
Le 02/12/2014 à 11h41
Ca devrait suffire pour acheter des produits Microsoft comme la défense et son contrat Open Bar (Microsoft). La c’est sur nos vaches seront bien gardées…
Le 02/12/2014 à 11h41
Ça fait combien de douches sarkoziennes ?
Le 02/12/2014 à 11h43
Le 02/12/2014 à 11h43
C’est déjà un progrès qu’ils parlent de sécurité du SI " />
Le 02/12/2014 à 11h48
Les sommes sont ridicules vu l’objectif.
>des « projets ciblés sur la sécurité des systèmes d’information,
pour 520 000 euros dont 206 000 euros pour l’intranet sécurisé et 100
000 euros pour le data centre »,
100k le datacenter… euh, “lol” ?
Enfin, datacenter est un terme vague qui peut désigner un bâtiment complet, une salle ou même un équipement (Dell appelle ses VRTX des Datacenter…).
Peut-être qu’ils ont acheté deux VRTX bien remplis, qu’ils vont les mettre dans une armoire fermée à clef et qu’ils appellent ça “datacenter”, qui sait.
206k pour l’intranet, ça sent la presta surfacturée de SSII où un stagiaire leur installera un Windows Server avec des partages et un portail web basique et où deux autres types passeront derrière pour gérer les sauvegardes et la supervision.
Il reste donc ~200k€… soit deux “bons” admins en CDD d’un an pour le reste.
Je me répète peut-être, mais vu l’objectif c’est ridicule.
Le 02/12/2014 à 11h54
Le 02/12/2014 à 11h54
Le 02/12/2014 à 11h56
Le 02/12/2014 à 11h57
Le 02/12/2014 à 11h58
c’est encore à l’état de projet, 2015 c’est optimiste " />
Le 02/12/2014 à 12h02
Il est vrai que le pare feu Open Office, c’était trop cher.
Le 02/12/2014 à 12h03
Le 02/12/2014 à 12h03
Et en pots de vins Kadafiens, çà fait combien ?
Le 02/12/2014 à 12h05
" />
Le 02/12/2014 à 12h07
Comme plusieurs personnes, je trouve la somme très raisonnable par rapport aux moyens à mettre en œuvre. Il n’ont pas d’amis travaillant dans une SS2I random ou de PDG d’une boite de sécurité ?
Le 02/12/2014 à 12h29
C’est pour se protéger d’Hadopi ?
Le 02/12/2014 à 12h34
Je trouve le budget plus que light. Si on enléve les ressources humaines, on est quand même sur du vraiment pas cher.
Après, tout dépend leurs besoins et/ou si leasing.
Le 02/12/2014 à 12h35
Sécuriser tout ça ?
Facile !
Tout débrancher et éteindre les machines. Coût : 0 Efficacité : 100%.
Le 02/12/2014 à 12h36
Tu rigoles, c’est au moins 30% de plus que pour le site de Carla Bruni " /> " />
Le 02/12/2014 à 12h38
Ça serait marrant que quelqu’un se fasse pincer par hadopi là-bas après… pour l’excuse très bidon de “défaut de sécurisation de ligne” ;)
Le 02/12/2014 à 12h40
Pour les tarifs des VRTX je me suis basé sur ce que Dell nous a facturé avec des licences VMWare “moyennes”, en bénéficiant de réductions par rapport au prix public.
Pour le tarif de l’intranet, j’ai bien précisé “surfacturé” car c’est encore ce que les SSII savent faire de mieux (oui je trolle et ce n’est pas une généralité, mais quand même).
Pour les salaires des admins, ~200K€ pour deux (coût employeur) font du ~50k€ brut/an par personne, ce qui pour des “bons” ne me paraît pas incroyable (pour des prestas de SSII ça serait bien plus cher en effet).
Le coût d’investissement ici est le matos et les prestations de service initiales, celui de fonctionnement les admins qui s’occuperaient de la maintenance et du support.
Dans le cas de deux VRTX, ça ne coûterait pas très cher en électricité et je suppose qu’ils ont déjà une liaison fibre et l’équipement réseau qui va avec.
Le 02/12/2014 à 12h44
Ça fait déjà cher la licence Norton.
Le 02/12/2014 à 12h49
J’ajoute que ce genre de “dépense” de la part de l’Etat ne rend pas service à la sécurité informatique ou aux départements informatiques des entreprises du pays, qui vont se prendre lors de leurs budgets prévisionnels des réflexions de ce type :
“Eh l’IT, vous êtes bien sympas mais vous demandez 104k€ de salaires et matos là… alors que l’Etat pour sécuriser leur SI ils n’ont eu besoin que de 520k€… nous on est 150, et l’Etat ils sont beaucoup plus que 750 !
Revenez nous voir avec un budget un peu plus proportionnel à la réalité ou on externalise tout !”
J’exagère à peine.
Le 02/12/2014 à 12h49
Le 02/12/2014 à 12h52
Certes, mon cerveau a sauté un circuit logique.
50k€ net c’est beaucoup, mais dans le cas de professionnels de la sécurité ça me semble toujours acceptable.
Le 02/12/2014 à 12h53
Après, vu que c’est un marché public, il y a nécessairement des rétro-commissions, c’est la règle.
On va dire que pour un marché de ce type, on détourne 60 à 70% du montant du contrat.
Reste grand max 200 000€ réellement alloués à la sécurité du SI, le reste retourne dans les poches du signataire du contrat ou de ses supérieurs.
Au final c’est pas si cher.
C’est beau la France !
Le 02/12/2014 à 12h54
Le 02/12/2014 à 13h04
Ils vont mettre deux gardes républicains plutôt qu’un seul devant chaque ordinateur, téléphone fixe et téléphone portable. " />
Le 02/12/2014 à 13h06
comment un datacenter public pourrait-il être hautement sécurisé ? Le terme public prête à confusion (cloud public vs services publics…). Qui assure le PRA ?
Le 02/12/2014 à 13h07
C’est très bien, en revanche nous sommes en 2014, le système informatique de l’élysée devrait être en béton armé depuis bien longtemps.
Enfin, mieux vaux tard que jamais.
Mais du coup, ils ne vont pas trop galérer à passer sous BSD ? " />
Le 02/12/2014 à 13h09
A la fois, je trouve cela, beaucoup pour pas grand chose …et pas grand chose pour beaucoup …
Perso, j’aurai vu cela en milliard la sécu de donnée critique m’enfin . Ils ont du avoir un prix pour la backdoor US … " />
Le 02/12/2014 à 13h11
Par contre, on peut expliquer à nos beaux sénateurs que notre belle langue a des termes tous trouvés pour remplacer leur immonde « data centre », il suffit d’utiliser « centre de données » et ça fait tout de suite moins abject " />
Le 02/12/2014 à 13h31
Data Center Parc
C’est clair, on pourra aller le visiter moyennant coûtant ^^.
Le 02/12/2014 à 13h37
La protection par l’obscurantisme, ça ne marche jamais bien longtemps. (voire ne marche jamais tout court)
Le 02/12/2014 à 13h40
Deux " /> :http://archives-lepost.huffingtonpost.fr/article/2009/10/27/1761892_quand-sarkoz…
Le 02/12/2014 à 13h52
Exactement ! Ce n’est plus comme avant, il n’est plus possible de barrer, de mettre du gras, ou de souligner dans un quote !
" />
Le 02/12/2014 à 13h53
Le 02/12/2014 à 14h06
Le 02/12/2014 à 14h07
Le 02/12/2014 à 14h12
Le 02/12/2014 à 14h24
Le 02/12/2014 à 14h25
bbcode, what else " />
Le 02/12/2014 à 14h35
520k€ ?
lol.
… ou avec du matos Américain ?
Le 02/12/2014 à 14h39
ça marche dans les quote aussi ? (je ne sais pas dans quel mode je suis, je n’ai pas envie d’aller voir - oui ! je suis à 2 clics près - mais je passe par les balises #OldschoolFTW)
Le 02/12/2014 à 14h41
Le 02/12/2014 à 14h41
… ils ont sécurisé avec des algo. américains ? … " />
Le 02/12/2014 à 14h49
Le 02/12/2014 à 16h08
Ah, ils en ont marre de recevoir des emails de Hadopi ?
Ou alors ils reçoivent des emails d’Apple disant que leur dernière acquisition en informatique n’est plus supporté par le SAV, l’équipe en charge du Apple II n’existant plus ?
(sinon, 520 000€ pour installer un pare-feu OpenOffice, c’est quand même abusé…)
Le 02/12/2014 à 17h07
Le tout sera attaquable par un bon vieux routeur wifi et un mitm " />
Le 02/12/2014 à 17h11
ou une bonne vieille clef usb et un keylogger intégré
Le 02/12/2014 à 17h35
Le 02/12/2014 à 17h50
la t’es dur !
" />
Le 02/12/2014 à 20h08
" />
" />
Le 02/12/2014 à 20h11
Yep okay, bah je ne sais pas ça ne fonctionnait pas tout à l’heure, j’avais sûrement les yeux trop collés !
" />
" />
Le 03/12/2014 à 03h59
Toujours a la pointe le Sueur " />
Le 03/12/2014 à 07h50
Beaucoup d’avis sans vraiment savoir de quoi on parle…
L’état a déjà des centres de données, les 500 K€ sont alloués pour la mise à niveau sécuritaire et la convergence des moyens.
Ce qu’il faut savoir est que chaque Ministère avait sa propre structure informatique auparavant, ce qui était relativement coûteux que ce soit en immobilier, en matériel en logiciel et surtout en personnel.
La démarche de rationalisation en cours est en soit une meilleure démarche je trouve.
Maintenant, tout dépend de qui la met en œuvre et si la vitesse de présentation de résultats ne prévaut pas à la qualité et la complétude de ce qui est déployé.
Comme toujours les décideurs ne sont pas techniciens pour un sou et sous estiment souvent l’ampleur du travail à fournir pour obtenir un SI de qualité.