Le Pentagone envisage de placer des données sensibles dans le cloud

Le Pentagone envisage de placer des données sensibles dans le cloud

Mais un compte Dropbox ne suffira pas

Avatar de l'auteur

Vincent Hermann

Publié dansInternet

09/10/2014
24
Le Pentagone envisage de placer des données sensibles dans le cloud

Alors que les questions de sécurité informatique n’ont jamais été aussi vives, le Pentagone américain envisage de placer certaines données classés et particulièrement sensibles dans le cloud. Le ministre de la Défense considère plusieurs options pour y parvenir, la sécurité jouant un rôle crucial dans tous les cas.

La sécurité dans un contexte particulièrement riche

L’année 2013/2014 a été marquée par deux types d’évènements singuliers qui ont largement modifié la manière dont le grand public considère la sécurité informatique. D’une part, les révélations d’Edward Snowden, qui ont littéralement placardé la manière dont les agences de sécurité américaine (NSA en tête), espionnent et surveillent les communications mondiales. D’autre part, le nombre croissant d’attaques contre les réseaux des structures professionnelles et gouvernementales en vue d’en aspirer de précieuses informations.

 

La participation des grandes entreprises américaines à la chasse aux données personnelles des utilisateurs étrangers a très largement modifié la manière dont beaucoup considèrent les solutions de type cloud. La promesse d’une utilisation globale simplifiée est tenue, mais elle n’est plus le seul critère : la sécurité des informations confiées à ces prestataires et leur respect de la vie privée comptent désormais autant, voire davantage, pour une partie des utilisateurs.

 

C’est ainsi que l’on a pu voir dernièrement Apple rebondir sur ce créneau en ouvrant une section dédiée au respect de la vie privée sur son site officiel. Une lettre ouverte du PDG Tim Cook indiquait comment Cupertino gérait les données personnelles, notamment sur le fait qu’elles n’étaient pas exploitées à des fins publicitaires, ce qui est le cas chez Microsoft et Google. De même, l’annonce d’une surveillance des communications en Corée du Sud a provoqué le départ de plus de 1,5 million de personnes de Kakao Talk vers Telegram pour y profiter des sessions sécurisées de conversation.

Le Pentagone souhaite placer des données sensibles dans un cloud particulier 

C’est dans ce contexte « tendu » que le Pentagone, le puissant ministère américain de la Défense, a mis en ligne la semaine dernière un important document dans lequel il réfléchit à la possibilité de publier dans le cloud des documents frappés du sceau « Impact de niveau 6 ». Il s’agit du plus haut niveau de sensibilité d’une information classée secret-défense. Par exemple, une majorité des documents dérobés à la NSA par Edward Snowden étaient signalés comme « IL6 » (« Impact level 6 »).

 

Le document est préparatoire et se penche sur les pistes d’un tel mouvement qui, dans sa finalité, permettrait des échanges simplifiés d’informations entre certains services. Il pave la voie vers un appel d’offres, et des entreprises comme Amazon (EC2) ou Microsoft (Azure) seront probablement sollicitées pour fournir des propositions en phase avec les prérequis. Et ces derniers sont nombreux, comme on l’imagine facilement.

Deux solutions envisagées...

On ne peut profiter en effet des technologies du cloud aussi simplement que tout un chacun lorsqu’on est le Pentagone, comme le signale Information Week. La DISA (Defense Information Systems Agency) réfléchit ainsi à deux pistes principales :

  • Data Center Leasing Model (DCLM) : le fournisseur de la solution loue directement des serveurs au sein des infrastructures du DoD (Département de la Défense). Il installe donc sa solution sur les CDC (Core Data Centers), l’ensemble restant donc sous surveillance rapprochée de l’État.
  • On-Premise Container Model (OPCM) : l’entreprise fournit directement un package matériel et logiciel sous la forme d’un conteneur, qui est ensuite placé dans des locaux du DoD. L’aspect surveillance et contrôle reste à peu près le même que dans la première solution.

Le document explique que les deux solutions sont à pied d’égalité dans la mesure où les informations « de niveau 5 et 6 » résideront physiquement « dans, ou à côté, des centres de données du DoD ».

... mais toutes deux sous étroite surveillance

On peut donc voir que ce que le Pentagone considère ne correspond pas à l’idée première qu’on pourrait se faire d’un envoi dans le cloud. Il n’est pas question en effet de placer ces informations dans EC2, Azure ou d’autres solutions dans leur forme classique, c’est-à-dire de les héberger dans des infrastructures pour lesquelles le DoD n’aurait que peu de moyens de contrôles. En outre, les critères de sécurité de ces informations, caractérisées avant tout par leur potentiel de dangerosité, sont nécessairement très différents de ceux apposés sur les utilisateurs classiques de ces solutions.

 

Si de telles données devaient fuiter, le Pentagone considère que les conséquences seraient « extrêmement graves ». Pourtant, la position du Département a largement évolué au cours de l’année. En janvier, un rapport indiquait que les considérations sur l’utilisation du cloud pour les données de niveau 3 à 5 étaient encore seulement à l’état de brouillon. Dix mois plus tard, le ministère considère sérieusement la possibilité d’utiliser de telles solutions pour le stockage des données les plus sensibles.

Une prise de conscience généralisée 

Cette évolution de la situation est intéressante quand elle est mise en lumière avec la manière dont les États-Unis considèrent l’état actuel de la sécurité informatique pour ses agences et infrastructures. RT.com indiquait par exemple la semaine dernière que Beth Cobert, du White House Office of Management and Budget, abordait le cas des « menaces grandissantes de cybersécurité ». Le gouvernement américain réfléchit ainsi intensément à une révision assez générale de ses procédures de sécurité, notamment pour tout ce qui touche aux agences civiles. Le DHS (Department of Homeland Security) va ainsi mener « des analyses régulières et proactives » des systèmes en vue de vérifier que toutes les données sont protégées correctement, et ce, sans l’accord préalable des agences concernées.

 

Il y a quelques jours, le député républicain Mike Rogers, qui préside l’important House Intelligence Committee (qui avait rappelé à l’ordre plusieurs fois la NSA l’année dernière), exposait un avis particulièrement critique sur le niveau global de sécurité des réseaux américains. Selon lui, les États-Unis ne sont « pas préparés si le gouvernement fédéral décide de se lancer dans une action offensive ou perturbatrice, même en réponse [à une autre attaque] ». Il s’inquiète particulièrement du fait que le gouvernement ne possède que 15 % des réseaux, les 85 % restants étant détenus par le secteur privé. En d’autres termes, si les États-Unis devaient subir de vastes attaques informatiques, les dégâts seraient nombreux. Et les récents piratages d’entreprises, notamment de JP Morgan, vont dans ce sens.

 

C’est donc dans ce contexte tendu que le Pentagone devra faire son choix. On imagine aisément que les piratages, l’affaire Snowden et les défis permanents des cybermenaces ont amené le DoD à prendre bonne note du climat dangereux actuel pour les données sensibles.

24
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

Toxique de répétition

17:15IA et algorithmesSciences et espace 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Ou comment briller en société (de service)

16:53Sécurité 10
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Dangereuse, mais spécifique ?

15:57Sécurité 15

Sommaire de l'article

Introduction

La sécurité dans un contexte particulièrement riche

Le Pentagone souhaite placer des données sensibles dans un cloud particulier 

Deux solutions envisagées...

... mais toutes deux sous étroite surveillance

Une prise de conscience généralisée 

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IA et algorithmesSciences et espace 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécurité 10
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécurité 15
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hardware 4
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécurité 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

0
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardwareInternet 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IA et algorithmesSociété numérique 58

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA et algorithmes 31
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitInternet 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société numérique 4
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitInternet 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

0

Le poing Dev – round 6

Next 146

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA et algorithmes 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Sciences et espace 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hardware 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

0
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Internet 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécurité 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécurité 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

0
Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (24)


eliumnick Abonné
Il y a 9 ans

Surement la meilleur solution pour mettre en lieu sûr les rapport sur Roswell ou l’assassinat de Kennedy ^^


Batôh
Il y a 9 ans

Pas de bras, pas de chocolat.

Pas de terrorisme, pas de guerre, pas de lois liberticides, ni de lobotomie.

Bel effet de levier proposé , encore une fois.


Oulanos
Il y a 9 ans

*China and Russia approved this*

<img data-src=" />


maestro321
Il y a 9 ans

“Il s’inquiète particulièrement du fait que le gouvernement ne possède que 15 % des réseaux, les 85 % restants étant détenus par le secteur privé. En d’autres termes, si les États-Unis devaient subir de vastes attaques informatiques, les dégâts seraient nombreux. Et les récents piratages d’entreprises, notamment de JP Morgan, vont dans ce sens.”
&nbsp;
Le ministère de la défense (novlangue du ministère de la guerre…) pourrait nationaliser le réseau?
J’y crois moyen, a moins avis ils vont juste utiliser l’argent du ministère (donc l’argent publique) pour protéger le cul des grands groupe privés (puisque c’est eux les cibles) qui ne sont pas foutu de mettre plus de 0.24% de leur chiffre d’affaire dans la sécurisation de leur infrastructure (<img data-src=" /> JP Morgan).
&nbsp;


anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 9 ans

/mode paslulanews Si le Pentagone met ses données dans le cloud, c’est que ça doit être sécurisé <img data-src=" />


Reznor26
Il y a 9 ans

C’est tellement gros qu’on dirait un pot de miel <img data-src=" />


B3ret
Il y a 9 ans






Reznor26 a écrit :

C’est tellement gros qu’on dirait un pot de miel <img data-src=" />


+1 ca ne m’étonnerait même pas^^. C’est le collectif des acteurs qui sont dans le pack “fappening” qui ont demandé au Pentagone de faire quelque chose contre ces méchants hackers.



Sisyphe73-173 Abonné
Il y a 9 ans






ActionFighter a écrit :

/mode paslulanews Si le Pentagone met ses données dans le cloud, c’est que ça doit être sécurisé <img data-src=" />


La NSA veille, donc ça va, c’est les collègues :p



FunnyD
Il y a 9 ans






Reznor26 a écrit :

C’est tellement gros qu’on dirait un pot de miel <img data-src=" />


+1 Pour pouvoir accuser les méchants russes d’attaquer leur cloud&nbsp;



caesar
Il y a 9 ans

Du moment qu’ils ne mettent pas de photo de gens à poil


fitfat
Il y a 9 ans

Je croyais que le principe du cloud était de virtualiser son infra un peu partout sur la planète afin de maximiser les bénéfices de la redondances de l’hébergement ?


Fantassin
Il y a 9 ans

S’ils font ça, c’est que leurs données ne valent pas un clou (d). Que des ragots sans importances…


Blazy971
Il y a 9 ans






Reznor26 a écrit :

C’est tellement gros qu’on dirait un pot de miel <img data-src=" />


Plus c’est gros, plus ça passe&nbsp;<img data-src=" />



2show7
Il y a 9 ans

Journée(s) porte(s) ouverte(s) <img data-src=" />
<img data-src=" />


pufff
Il y a 9 ans

D’abord ils tentent naivement de faire croire que le cryptage d’Apple est pour eux une source d’inquiétude, puis ils surfent sur le mot “cloud” (pour parler de simples data center, data warehouse…)

Si ce n’est pas dans la continuité de la campagne de séduction pour calmer les esprits et tenter de restaurer la confiance…,voir redorer le blason du “cloud”.

Ne pas oublier que derrière ces deux petits noms “cloud” et “cryptographie”, se cache une industrie de plusieurs centaines de milliards qui bénéficie en majorité aux firmes et à l’économie US.


tic tac
Il y a 9 ans

Ce serait un étonnant paradoxe mais si la NSA se lançait dans le business de la sécurité il se placerait certainement dans le top des meilleures boîtes en la matière.
Si il y a bien une société qui doit connaître le plus large éventail de failles (et y contribuer) ou connaître moults moyen de percer et casser de la secure c’ est bien la NSA.
Bon après, c’ est sur que demander à un voleur pro de venir sécuriser sa maison c’ est peut être pas la solution la plus idéale dans la pratique…


Jean-Luc Skywalker Abonné
Il y a 9 ans

Joli leurre.


anonyme_97254becd5c5b064755d6772703ed968
Il y a 9 ans

Allez-y faites comme nous, on met nos données dans le Cloud : puisque le Pentagone le fait vous pouvez bien le faire !

&nbsp;(ils s’y connaissent en sécurité eux , hein !)


Dschubba
Il y a 9 ans

Après le directeur du FBi qui critique les méthodes de chiffrement d’Apple et Google, maintenant c’est le tour du Pentagone de faire de la pub, afin de restaurer la confiance dans le cloud et les sociétés américaines….. il ne faudra pas compter sur moi.


canard_jaune
Il y a 9 ans






tic tac a écrit :

Ce serait un étonnant paradoxe mais si la NSA se lançait dans le business de la sécurité il se placerait certainement dans le top des meilleures boîtes en la matière.

La NSA est déjà une référence dans le monde de la sécurité vu que c’est elle qui “valide” les méthodes de chiffrement. De plus elle développe déjà des solutions de sécurité ex: SELinux
&nbsp;
&nbsp;


jeremy77 a écrit :

Après le directeur du FBi qui critique les méthodes de chiffrement d’Apple et Google, maintenant c’est le tour du Pentagone de faire de la pub, afin de restaurer la confiance dans le cloud et les sociétés américaines….. il ne faudra pas compter sur moi.


+1 ça sent l’opération de comm. à plein nez. Et puis le Pentagone ne s’est engagé à rien…
&nbsp;
Peut être qu’après que l’administration ait redorée leur blason ces boites là elle arrêteront de jouer les vierges effarouchées.



Horrigan
Il y a 9 ans

Ca veut dire quoi mettre leur données dans le “cloud” ? Qu’avant ils stockaient leur documents sur disquette et clé USB ?







fitfat a écrit :

Je
croyais que le principe du cloud était de virtualiser son infra un peu
partout sur la planète afin de maximiser les bénéfices de la redondances
de l’hébergement ?

Le cloud n’est qu’un terme marketing, personne n’a attendu le cloud pour faire de la redondance de données sur plusieurs data center avec plusieurs liens; serveur vituel, loué, ou acheté.



yeti4
Il y a 9 ans

elles ne doivent pas être “si sensibles” que ça leurs données pour qu’ils SE PERMETTENT
&nbsp;de les mettre sur un lieu “aussi sûr” que le Cloud ?
&nbsp;
(chiche : qu’ils mettent les données d’Obama ?
&nbsp;“le Kennedy”, on s’en fout !!! )


yeti4
Il y a 9 ans






jeremy77 a écrit :

Après le directeur du FBi qui critique les méthodes de chiffrement d’Apple et Google, maintenant c’est le tour du Pentagone de faire de la pub, afin de restaurer la confiance dans le cloud et les sociétés américaines….. il ne faudra pas compter sur moi.&nbsp;




  • une fois, qu’ils ont bien dézingué le “bouzin”
    &nbsp; &nbsp; (comme ils se sont rendus compte qu’ils sont allés, un peu, TROP loin)


  • maintenant, (ils essayent de redorer le blason du Cloud)
    &nbsp;&nbsp; en nous disant : “n’ayez crainte, même le Pentagone y dépose “ses secrets” :


  • ne-nous prendraient-ils pas pour des c… ?&nbsp; <img data-src=" />
    un peu, quand même !&nbsp; <img data-src=" />



2show7
Il y a 9 ans






yeti4 a écrit :




  • une fois, qu’ils ont bien dézingué le “bouzin”
    &nbsp; &nbsp; (comme ils se sont rendus compte qu’ils sont allés, un peu, TROP loin)



    • maintenant, (ils essayent de redorer le blason du Cloud)
      &nbsp;&nbsp; en nous disant : “n’ayez crainte, même le Pentagone y dépose “ses secrets” :


    • ne-nous prendraient-ils pas pour des c… ?&nbsp; <img data-src=" />
      un peu, quand même !&nbsp; <img data-src=" />


      Madame “Cloud” connaît vos secrets&nbsp;<img data-src=" /> <img data-src=" />