Voyages-SNCF.com, « un point de vulnérabilité critique »
.Com sur des rails
Le 09 mai 2014 à 14h12
4 min
Droit
Droit
Un rapport sur la vulnérabilité des réseaux d’infrastructures aux risques naturels vient d’être rendu public par la Documentation française. Le document s’intéresse spécialement à la question d’Internet sous le prisme du site Voyages-SNCF.com. Site répertorié parmi les points de vulnérabilité critique.
Dans ce document, il est spécifié que dans le secteur des transports, le serveur internet voyages-sncf.com « constitue un point de vulnérabilité critique ». Pas moins. En effet, préviennent les auteurs, tous ingénieurs, « sa défaillance mettrait en péril tout le système d'achats de billets, mais aussi de réservation de sillons (Créneau espace-temps alloué à un train sur une voie ferrée, NDLR), qui repose sur le système d'information du gestionnaire d'infrastructure (GI/GID) ». Le document ajoute alors un fait notable : en cas de défaillance du serveur, « il n'existe plus de systèmes de secours en mode dégradé pour l'achat des billets (réduction drastique du nombre des guichetiers, disparition des horaires papier). »
Cachez cet OIV que je ne saurais voir
Faut-il en déduire que Voyages-SNCF est juridiquement un point ou un opérateur d’infrastructure vitale ? Selon le Code de la Défense, les OIV sont des « opérateurs publics ou privés exploitant des établissements ou utilisant des installations et ouvrages, dont l’indisponibilité risquerait de diminuer d’une façon importante le potentiel de guerre ou économique, la sécurité ou la capacité de survie de la Nation. »
Questionnée, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) botte en touche. Et pour cause : « la liste des OIV est classifiée, on ne peut vous répondre ».
Le rapport sur la vulnérabilité des réseaux d'infrastructures aux risques naturels prévient aussi que « la liste précise des opérateurs et des points d'importance vitale est classée confidentiel défense ». Mais le même document dévoile le nom de plusieurs OIV, qu'on pouvait facilement deviner : Réseau ferré de France ou encore la RATP : « La directive nationale de sécurité (DNS) des transports a pris en compte la RATP, classée opérateur d'importance vitale (OIV) ». Cet opérateur comprend « 5 points d'importance vitale, parmi lesquels les trois postes de contrôle de trafic, situés à Bastille, Vincennes et Denfert ». Autre OIV, Aéroport de Paris, avec « quatre points d'importance vitale : les trois plates-formes de Roissy-Charles de Gaulle, Orly, le Bourget, et l'héliport d'Issy-les-Moulineaux. »
Quelles conséquences juridiques ?
Quelles sont les conséquences juridiques d’une telle classification ? L’enjeu tient au rôle attendu des pouvoirs publics « pour assurer la sécurité des installations » que ce soit pour anticiper ou combattre un acte de (cyber)terrorisme ou de malveillance, la survenance d'un risque naturel ou technologique. Ces opérateurs sont ainsi tenus par le Code de la Défense de disposer d’un plan de sécurité qui dresse la liste des points d’importance vitale.
La récente loi de programmation militaire a fait peser plusieurs contraintes sur les épaules des OIV. À leurs frais. Ainsi, l'agence nationale de sécurité des systèmes d'information, au nom du premier ministre, est chargée de définir les règles d’hygiène informatique que ces opérateurs ont l’obligation d’appliquer sous peine d’une amende de 150 000 euros. Ces règles peuvent notamment prescrire la mise en œuvre de systèmes de détection des événements « susceptibles d'affecter la sécurité de leurs systèmes d'information ».
De même, ces opérateurs doivent informer « sans délai » les services du Premier ministre en cas d’incident affectant le fonctionnement ou la sécurité de leur système d’information.
On se souviendra à ce titre que Voyages-SNCF avait connu quelques déraillements dans le passé. Comme en 2008, avec un bug qui permettait d’accéder aux comptes de quelqu’un d’autre. En octobre 2013 lorsqu’on apprenait que le site avait fait fuiter les données confidentielles de millions de clients (nom, prénom, adresse, téléphone, date de naissance), en fait ceux détenteurs d’une carte de fidélité. En 2008 encore ou en 2010, le site avait souffert de pannes durant plusieurs heures.
Voyages-SNCF.com, « un point de vulnérabilité critique »
-
Cachez cet OIV que je ne saurais voir
-
Quelles conséquences juridiques ?
Commentaires (109)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/05/2014 à 15h09
Le 10/05/2014 à 16h19
Le 10/05/2014 à 16h28
Le 10/05/2014 à 18h51
Le 11/05/2014 à 09h59
Le 11/05/2014 à 10h04
Le 11/05/2014 à 11h55
Le 11/05/2014 à 11h55
Le 11/05/2014 à 12h18
Le 11/05/2014 à 12h21
Le 11/05/2014 à 13h33
Le 11/05/2014 à 14h11
Le 11/05/2014 à 14h37
Le 11/05/2014 à 14h39
Le 11/05/2014 à 14h46
Le 11/05/2014 à 14h49
Le 11/05/2014 à 16h14
Le 11/05/2014 à 16h15
Le 11/05/2014 à 16h25
L’idéal, c’est d’interdire la grève, la liste des pays pratiquant cette interdiction donne une idée de leur niveau de démocratie.
Il y a des grèves dans tous les pays démocratiques, aux USA aussi, et en Chine et en Inde il y en a aussi.
C’est une grève mondiale qu’il faudrait, pour que le pognon des paradis fiscaux rentre dans les pays respectifs, et que les écarts de richesses entre les citoyens du monde cesse d’augmenter.
Salauds de pauvres qui font grève ! " />
Prenez exemple sur les traders ! " />
Le 11/05/2014 à 17h15
En fait, quand tu dépends de quelqu’un, il en profite bien pour te racketer te le faire payer à mort.
C’est le cas avec les employés de la SNCF dont tu n’es qu’un usager, comme à la poste: si l’entreprise publique dont tu as l’immense privilège de bien vouloir dépendre veut bien fonctionner, alors tant mieux pour toi.
Salaires bien juteux payés par les usagers, défaut d’investissements dans la sécurité, dans la modernisation, contraintes farfelues (2 contrôleurs par train sinon il ne part pas, régimes spéciaux de retraite, comité d’entreprise trop généreux, abus du droit de grève).
Si elle fait des morts parce qu’elle bosse n’importe comment comme à la SNCF, alors respecte une minute de silence (au lieu de prendre une corde et d’un pendre un pour lui apprendre à bosser) et le reste du temps, et bien tu ferme ta gueule!
Les morts dont sont responsables ces bons-à-rien, c’est les accidents ferroviaires, les suicides sur les voies, les suicides de salariés chez Orange. EDF qui menace de rayer le pays de la carte avec son nucléaire. Au final La Poste c’est pas si mal " />
C’est pour ça que j’ai décidé que je les boycotterai: on se donne trop de mal à suivre de vieilles habitudes alors qu’au final on peut faire autrement/mieux pour moins cher " />
Le 11/05/2014 à 17h27
Le 11/05/2014 à 17h30
Le 11/05/2014 à 17h45
Le 11/05/2014 à 17h49
Le 11/05/2014 à 17h51
Le 11/05/2014 à 17h54
Le 11/05/2014 à 18h46
Le 11/05/2014 à 20h03
Le 12/05/2014 à 08h16
Mouais … 3 lignes bidon sur le sujet dans un doc de 92 pages rédigé par des ingénieurs généraux des ponts, des eaux et des forêts, et on se focalise là-dessus?
Je doute très, très fort qu’ils sachent de quoi ils parlent, d’autant que le seul point central pour les réservations est géré par la SNCF elle-même et pas chez voyages-sncf.com …
EDIT : le “Le document s’intéresse spécialement à la question d’Internet ” de l’article me laisse rêveur …
Le 12/05/2014 à 11h52
" /> j’ai lu tous les commentaires ! on se croirait sur BFMtv ! du grand art !
sinon +1 à boz0, ce rapport a l’air complètement bidon
et je me demande dans quel but non avoué il a été pondu…
Le 12/05/2014 à 12h20
Je ne dis pas que tout le rapport est bidon, loin de là, mais il a l’air de se concentrer majoritairement sur des risques physiques au niveau des infrastructures.
L’article n’est pas inintéressant dans son analyse des OIV, mais je trouve qu’il tombe quand même dans le sensationnalisme.
Un peu de sens critique, que diable! " />
Le 10/05/2014 à 09h27
Depuis que RFF existe, donc que le train est privatisé en partie, est-ce que la situation est meilleure ? Non.
Au Royaume-Uni, ils ont dû revenir en arrière sur la privatisation totale, les bénéfices primaient sur la sécurité, normal hé-hé " />, seuls les États démocratiques peuvent contrôler la sécurité de leurs populations, pas les les groupes financiers dont ce n’est pas le boulot.
Seule une volonté politique, aidée ou même suscitée par l’Europe, pourrait donner un nouvel élan au chemin de fer, revitaliser le fret et les lignes secondaires.
Les milliards investis dans les routes, les autoroutes à péage, ça suffit : un politique globales des transports devrait inclure et surtout privilégier le train, avec un maillage de lignes secondaires, c’est dans l’intérêt PUBLIC.
La bagnole, c’est bien, très bien même, mais devient trop onéreuse avec des populations en crise qui n’ont plus les moyens de l’entretenir etr de suivre le racket organisé pour l’utiliser en toute liberté.
Que Renault reconstruise des locomotives, des voitures de train, des tramways, comme autrefois !
Nous, les petites gens, soit 80% de la population, ne pouvons plus nous déplacer en voiture comme naguère, sauf pour les petits trajets.
Le 10/05/2014 à 10h28
Le 10/05/2014 à 10h32
Le 10/05/2014 à 10h40
Le 10/05/2014 à 10h53
Le 10/05/2014 à 10h55
Le 10/05/2014 à 11h20
Le 10/05/2014 à 11h23
Le 10/05/2014 à 11h29
Le 10/05/2014 à 11h34
Le 10/05/2014 à 11h53
Le 10/05/2014 à 12h06
Le 10/05/2014 à 12h14
Le 10/05/2014 à 12h18
Le 10/05/2014 à 13h49
Le 10/05/2014 à 15h08
Pas sur que la liste soit à jour " />
Le 09/05/2014 à 17h02
Le 09/05/2014 à 17h05
Le 09/05/2014 à 17h11
Le 09/05/2014 à 17h14
Le 09/05/2014 à 17h14
Le 09/05/2014 à 17h30
Il va y avoir un peu de séparation des activités entre la SNCF et Voyages SNCF histoire de respecter un peu les règles de concurrence, donc cette criticité ne devrait plus durer trop longtemps.
http://www.autoritedelaconcurrence.fr/user/standard.php?id_rub=597&id_articl…
Le 09/05/2014 à 17h43
Le 09/05/2014 à 18h23
Le 09/05/2014 à 18h30
Le 09/05/2014 à 18h48
Le 09/05/2014 à 18h50
Le 09/05/2014 à 19h34
Le 09/05/2014 à 19h41
Le 09/05/2014 à 19h51
J’adore les délires de Zeurf sur un train totalement automatisé capable de tout voir et de tout prévoir sur les voies dans les deux sens, bardé de capteur et de caméras, circulant sur des voies 100% étanches aux élements exterieurs. A des années-lumière des trains les plus sophistiqués qui existent, que ce soir en Europe ou en Asie.
Les trains ont BESOIN de conducteurs, faire un système 100% automatique est peut-être possible, mais le mettre en place couterait des milliards et prendrait des décennies. Bien plus simple d’avoir de bon vieux humains.
Rien que supprimer tous les passages à niveaux de France est un objectif totalement irréalisable avec le budget actuel de la France et la situation économique. Alors un train de SF…
Et pour info, ça fait plus de 15 ans que la SNCF n’a plus la responsabilité des voies. RFF toussa quoi…
Le 09/05/2014 à 19h51
Le problème c’est l’idéologie qu’on met toujours au milieu de tout ça.
En fait on pourrait très bien réformer la SNCF tout en la laissant être un service public.
Sauf que la technique est là même à chaque fois depuis 30 ans puisqu’elle a fait ses preuves avec brio : pourrir d’abord le service public de l’intérieur pendant une ou deux décennies jusqu’à le rendre défaillant (juste le bon dosage, ça continue de tourner mais c’est rempli de problèmes exaspérants). Puis ensuite arriver comme une fleur devant le résultat en hurlant “privatisation !”
Et tout le monde applaudit : mission accomplished " />
Le 09/05/2014 à 19h57
Exactement. Ne serait-ce que la dette de plus de 30 milliards de RFF, que l’Etat fait pourrir depuis 20 ans. Du coup on a des voies de chemin de fer en pleine dégradation et pas les moyens d’y pallier. On aura beau construire des trains ultramodernes qui savent tout faire même le café, si c’est pour ne rouler que sur des voies déglinguées…
Le 09/05/2014 à 14h17
On se souviendra à ce titre que Voyages-SNCF avait connu quelques déraillements dans le passé.
OMG !
" />
" />
Le 09/05/2014 à 14h25
Bon ben celui qui arrive à faire tomber le système pendant une semaine gagne :p
Le 09/05/2014 à 14h28
Ça va en motiver certains " />
Sinon, le site propose depuis peu de sauvegarder ses données de carte bleue. Perso, au vu des piratages précédents, je ne m’y risquerai pas…
Le 09/05/2014 à 14h34
Oulah sacré découverte que quand il y a un problème dans le système de réservation de la SNCF, que c’est un plantage national (des heures, voir des jours) que ce soit sur Internet, aux bornes automatiques ou aux guichets…
À l’époque où je prenais le train régulièrement, c’était quasiment la merde à chaque fois… Heureusement qu’il y avait les bornes automatiques bleues dédiées aux TER.
À leur décharge, ce ne sont pas les seuls. J’ai vu une panne des caisses enregistreuses à Auchan pendant un quart d’heure… et c’était national. Dixit ma caissière à ce moment là, c’était du à un dysfonctionnement d’une seule et unique caisse automatique (mais était-ce vrai ? ^^;)
C’est beau la centralisation des réseaux informatiques… surtout quand c’est critique. Là mes cours de bases de données distribuées et réparties prennent alors tout leur sens.
Le 09/05/2014 à 14h35
Le 09/05/2014 à 14h49
CapitaineTrain. Tout simplement.
Non, je n’ai pas d’action, ni d’intérêt dans cette boîte. Mais c’est juste supérieur à l’agence de voyage filiale de la SNCF.
Le 09/05/2014 à 14h52
Le 09/05/2014 à 14h53
I’m dreaming, qu’on ait une politique de transports publiques efficaces et gratuits.
Au lieu de: favoriser les offres commerciales rentables, de sponsoriser l’usage de la voiture en n’y incluant pas le coût de la destruction de la planète, de considérer que se déplacer n’est pas obligatoire et doit être facturé, de payer des contrôleurs nuisibles bons à vous réveiller et pas à vous dire l’heure d’arrivée des trains mais seulement “les billets doivent être compostés et la carte OùRA validée” au dépend d’une vraie politique de sécurisation policière (mise à l’écart des bandes), et de l’entretien du développement des réseaux.
I’m dreaming…
but je peux toujours rêver :fuck:
Le 09/05/2014 à 14h53
Le 09/05/2014 à 14h57
Le 09/05/2014 à 15h05
Le 09/05/2014 à 15h11
Le 09/05/2014 à 15h15
La base dans un réseau c’est de redonder les liens et les équipements. Comme ça si un des deux tombent, le second prend le relais.
Faudra leur apprendre leur métier aussi ?
Le 09/05/2014 à 15h16
Le 09/05/2014 à 20h11
Le 09/05/2014 à 20h20
Le 09/05/2014 à 20h32
Capitaine Train " />" />" />
Le 09/05/2014 à 22h02
Le 09/05/2014 à 22h20
Merci pour tes réponses à l’intérieur de la quote, histoire d’être plus chiant à répondre.
Le 09/05/2014 à 22h45
Le 09/05/2014 à 22h53
Le 09/05/2014 à 23h09
J’aime bien le délire : on part du risque de méga énorme désorganisation de la vente de billet si le site voyages-sncf.com tombe en panne pour finir sur virer la moitié du personnel SNCF (bande de fainéant) et de laisser les trains se démerder tout seul !!
Pour info, le nombre de cheminots à bien été drastiquement réduit : de près de 400 000 (1945) à 150 000 aujourd’hui.
On mutualise tous les postes le plus possible, on fusionne et agrandi les secteurs de partout !!! Résultats des courses : je suis d’astreinte pour la signalisation, les postes d’aiguillages et la caténaires sur environ 400kms de ligne !!
Bref, rien que pour aller à l’extrémité de ma zone d’astreinte en cas d’accident à un passage à niveau, j’ai plus de 2H de route et bien sur, les trains sont à l’arrêt pendant ce temps là si l’incident est critique (je ne parlerai pas du cas où je suis sur un incident à une extrémité et qu’un autre se produit à l’opposé : j’ai heureusement jamais eu ce cas de la loi de Murphy " /> ).
Dire qu’à l’époque, d’astreinte (et hors dérangement déjà en cours), on devait intervenir en moins de 45min !!! (150kms de ligne d’astreinte à l’époque)
Pas étonnant ensuite que le moindre pépin fait boule de neige " />
Bref, quand on connait les contraintes, on se dit que le chemin de fer, ça fonctionne pas si mal que ça en fait (et surtout avec une très grande sécurité !! )
Après, comme dans tous les métiers et dans toutes entreprises, il y a forcement des point d’amélioration possible (informations aux clients lors des perturbation par exemple !!! )
Le 09/05/2014 à 23h40
Le 09/05/2014 à 23h41
Le 09/05/2014 à 23h42
Le 09/05/2014 à 23h46
Le 10/05/2014 à 07h54
Le 10/05/2014 à 08h22
Le 10/05/2014 à 08h56
Le 10/05/2014 à 09h15
Le 09/05/2014 à 15h17
Le 09/05/2014 à 15h17
Euh mais en quoi la vente de billet de train remet un caractère vitale ? :x Ça n’empêchera pas les trains de circuler…
Surtout que :
« sa défaillance mettrait en péril tout le système d’achats de billets, mais aussi de réservation de sillons (Créneau espace-temps alloué à un train sur une voie ferrée, NDLR), qui repose sur le système d’information du gestionnaire d’infrastructure (GI/GID) »
Ça joue sur l’année d’après, pas l’année en cours (le changement d’année est fait environ début décembre à la SNCF ^^)
Le 09/05/2014 à 15h28
Le 09/05/2014 à 15h42
Le 09/05/2014 à 15h56
Le 09/05/2014 à 15h59
Le 09/05/2014 à 16h03
Le 09/05/2014 à 16h24
Le 09/05/2014 à 16h25
Le 09/05/2014 à 16h28
Le 09/05/2014 à 16h34
Le 09/05/2014 à 16h35
Le 09/05/2014 à 16h48
Le 09/05/2014 à 16h49
Le 09/05/2014 à 16h51
Le 09/05/2014 à 16h54