Un rapport sur la vulnérabilité des réseaux d’infrastructures aux risques naturels vient d’être rendu public par la Documentation française. Le document s’intéresse spécialement à la question d’Internet sous le prisme du site Voyages-SNCF.com. Site répertorié parmi les points de vulnérabilité critique.
Dans ce document, il est spécifié que dans le secteur des transports, le serveur internet voyages-sncf.com « constitue un point de vulnérabilité critique ». Pas moins. En effet, préviennent les auteurs, tous ingénieurs, « sa défaillance mettrait en péril tout le système d'achats de billets, mais aussi de réservation de sillons (Créneau espace-temps alloué à un train sur une voie ferrée, NDLR), qui repose sur le système d'information du gestionnaire d'infrastructure (GI/GID) ». Le document ajoute alors un fait notable : en cas de défaillance du serveur, « il n'existe plus de systèmes de secours en mode dégradé pour l'achat des billets (réduction drastique du nombre des guichetiers, disparition des horaires papier). »
Cachez cet OIV que je ne saurais voir
Faut-il en déduire que Voyages-SNCF est juridiquement un point ou un opérateur d’infrastructure vitale ? Selon le Code de la Défense, les OIV sont des « opérateurs publics ou privés exploitant des établissements ou utilisant des installations et ouvrages, dont l’indisponibilité risquerait de diminuer d’une façon importante le potentiel de guerre ou économique, la sécurité ou la capacité de survie de la Nation. »
Questionnée, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) botte en touche. Et pour cause : « la liste des OIV est classifiée, on ne peut vous répondre ».
Le rapport sur la vulnérabilité des réseaux d'infrastructures aux risques naturels prévient aussi que « la liste précise des opérateurs et des points d'importance vitale est classée confidentiel défense ». Mais le même document dévoile le nom de plusieurs OIV, qu'on pouvait facilement deviner : Réseau ferré de France ou encore la RATP : « La directive nationale de sécurité (DNS) des transports a pris en compte la RATP, classée opérateur d'importance vitale (OIV) ». Cet opérateur comprend « 5 points d'importance vitale, parmi lesquels les trois postes de contrôle de trafic, situés à Bastille, Vincennes et Denfert ». Autre OIV, Aéroport de Paris, avec « quatre points d'importance vitale : les trois plates-formes de Roissy-Charles de Gaulle, Orly, le Bourget, et l'héliport d'Issy-les-Moulineaux. »
Quelles conséquences juridiques ?
Quelles sont les conséquences juridiques d’une telle classification ? L’enjeu tient au rôle attendu des pouvoirs publics « pour assurer la sécurité des installations » que ce soit pour anticiper ou combattre un acte de (cyber)terrorisme ou de malveillance, la survenance d'un risque naturel ou technologique. Ces opérateurs sont ainsi tenus par le Code de la Défense de disposer d’un plan de sécurité qui dresse la liste des points d’importance vitale.
La récente loi de programmation militaire a fait peser plusieurs contraintes sur les épaules des OIV. À leurs frais. Ainsi, l'agence nationale de sécurité des systèmes d'information, au nom du premier ministre, est chargée de définir les règles d’hygiène informatique que ces opérateurs ont l’obligation d’appliquer sous peine d’une amende de 150 000 euros. Ces règles peuvent notamment prescrire la mise en œuvre de systèmes de détection des événements « susceptibles d'affecter la sécurité de leurs systèmes d'information ».
De même, ces opérateurs doivent informer « sans délai » les services du Premier ministre en cas d’incident affectant le fonctionnement ou la sécurité de leur système d’information.
On se souviendra à ce titre que Voyages-SNCF avait connu quelques déraillements dans le passé. Comme en 2008, avec un bug qui permettait d’accéder aux comptes de quelqu’un d’autre. En octobre 2013 lorsqu’on apprenait que le site avait fait fuiter les données confidentielles de millions de clients (nom, prénom, adresse, téléphone, date de naissance), en fait ceux détenteurs d’une carte de fidélité. En 2008 encore ou en 2010, le site avait souffert de pannes durant plusieurs heures.
Commentaires (109)
On se souviendra à ce titre que Voyages-SNCF avait connu quelques déraillements dans le passé.
OMG !
Bon ben celui qui arrive à faire tomber le système pendant une semaine gagne :p
Ça va en motiver certains
" />
Sinon, le site propose depuis peu de sauvegarder ses données de carte bleue. Perso, au vu des piratages précédents, je ne m’y risquerai pas…
Oulah sacré découverte que quand il y a un problème dans le système de réservation de la SNCF, que c’est un plantage national (des heures, voir des jours) que ce soit sur Internet, aux bornes automatiques ou aux guichets…
À l’époque où je prenais le train régulièrement, c’était quasiment la merde à chaque fois… Heureusement qu’il y avait les bornes automatiques bleues dédiées aux TER.
À leur décharge, ce ne sont pas les seuls. J’ai vu une panne des caisses enregistreuses à Auchan pendant un quart d’heure… et c’était national. Dixit ma caissière à ce moment là, c’était du à un dysfonctionnement d’une seule et unique caisse automatique (mais était-ce vrai ? ^^;)
C’est beau la centralisation des réseaux informatiques… surtout quand c’est critique. Là mes cours de bases de données distribuées et réparties prennent alors tout leur sens.
CapitaineTrain. Tout simplement.
Non, je n’ai pas d’action, ni d’intérêt dans cette boîte. Mais c’est juste supérieur à l’agence de voyage filiale de la SNCF.
I’m dreaming, qu’on ait une politique de transports publiques efficaces et gratuits.
Au lieu de: favoriser les offres commerciales rentables, de sponsoriser l’usage de la voiture en n’y incluant pas le coût de la destruction de la planète, de considérer que se déplacer n’est pas obligatoire et doit être facturé, de payer des contrôleurs nuisibles bons à vous réveiller et pas à vous dire l’heure d’arrivée des trains mais seulement “les billets doivent être compostés et la carte OùRA validée” au dépend d’une vraie politique de sécurisation policière (mise à l’écart des bandes), et de l’entretien du développement des réseaux.
I’m dreaming…
but je peux toujours rêver :fuck:
La base dans un réseau c’est de redonder les liens et les équipements. Comme ça si un des deux tombent, le second prend le relais.
Faudra leur apprendre leur métier aussi ?
Euh mais en quoi la vente de billet de train remet un caractère vitale ? :x Ça n’empêchera pas les trains de circuler…
Surtout que :
« sa défaillance mettrait en péril tout le système d’achats de billets, mais aussi de réservation de sillons (Créneau espace-temps alloué à un train sur une voie ferrée, NDLR), qui repose sur le système d’information du gestionnaire d’infrastructure (GI/GID) »
Ça joue sur l’année d’après, pas l’année en cours (le changement d’année est fait environ début décembre à la SNCF ^^)
Il va y avoir un peu de séparation des activités entre la SNCF et Voyages SNCF histoire de respecter un peu les règles de concurrence, donc cette criticité ne devrait plus durer trop longtemps.
http://www.autoritedelaconcurrence.fr/user/standard.php?id_rub=597&id_articl…
J’adore les délires de Zeurf sur un train totalement automatisé capable de tout voir et de tout prévoir sur les voies dans les deux sens, bardé de capteur et de caméras, circulant sur des voies 100% étanches aux élements exterieurs. A des années-lumière des trains les plus sophistiqués qui existent, que ce soir en Europe ou en Asie.
Les trains ont BESOIN de conducteurs, faire un système 100% automatique est peut-être possible, mais le mettre en place couterait des milliards et prendrait des décennies. Bien plus simple d’avoir de bon vieux humains.
Rien que supprimer tous les passages à niveaux de France est un objectif totalement irréalisable avec le budget actuel de la France et la situation économique. Alors un train de SF…
Et pour info, ça fait plus de 15 ans que la SNCF n’a plus la responsabilité des voies. RFF toussa quoi…
Le problème c’est l’idéologie qu’on met toujours au milieu de tout ça.
" />
En fait on pourrait très bien réformer la SNCF tout en la laissant être un service public.
Sauf que la technique est là même à chaque fois depuis 30 ans puisqu’elle a fait ses preuves avec brio : pourrir d’abord le service public de l’intérieur pendant une ou deux décennies jusqu’à le rendre défaillant (juste le bon dosage, ça continue de tourner mais c’est rempli de problèmes exaspérants). Puis ensuite arriver comme une fleur devant le résultat en hurlant “privatisation !”
Et tout le monde applaudit : mission accomplished
Exactement. Ne serait-ce que la dette de plus de 30 milliards de RFF, que l’Etat fait pourrir depuis 20 ans. Du coup on a des voies de chemin de fer en pleine dégradation et pas les moyens d’y pallier. On aura beau construire des trains ultramodernes qui savent tout faire même le café, si c’est pour ne rouler que sur des voies déglinguées…
Capitaine Train
" />
" />
" />
Merci pour tes réponses à l’intérieur de la quote, histoire d’être plus chiant à répondre.
J’aime bien le délire : on part du risque de méga énorme désorganisation de la vente de billet si le site voyages-sncf.com tombe en panne pour finir sur virer la moitié du personnel SNCF (bande de fainéant) et de laisser les trains se démerder tout seul !!
" /> ).
" />
Pour info, le nombre de cheminots à bien été drastiquement réduit : de près de 400 000 (1945) à 150 000 aujourd’hui.
On mutualise tous les postes le plus possible, on fusionne et agrandi les secteurs de partout !!! Résultats des courses : je suis d’astreinte pour la signalisation, les postes d’aiguillages et la caténaires sur environ 400kms de ligne !!
Bref, rien que pour aller à l’extrémité de ma zone d’astreinte en cas d’accident à un passage à niveau, j’ai plus de 2H de route et bien sur, les trains sont à l’arrêt pendant ce temps là si l’incident est critique (je ne parlerai pas du cas où je suis sur un incident à une extrémité et qu’un autre se produit à l’opposé : j’ai heureusement jamais eu ce cas de la loi de Murphy
Dire qu’à l’époque, d’astreinte (et hors dérangement déjà en cours), on devait intervenir en moins de 45min !!! (150kms de ligne d’astreinte à l’époque)
Pas étonnant ensuite que le moindre pépin fait boule de neige
Bref, quand on connait les contraintes, on se dit que le chemin de fer, ça fonctionne pas si mal que ça en fait (et surtout avec une très grande sécurité !! )
Après, comme dans tous les métiers et dans toutes entreprises, il y a forcement des point d’amélioration possible (informations aux clients lors des perturbation par exemple !!! )
Depuis que RFF existe, donc que le train est privatisé en partie, est-ce que la situation est meilleure ? Non.
" />, seuls les États démocratiques peuvent contrôler la sécurité de leurs populations, pas les les groupes financiers dont ce n’est pas le boulot.
Au Royaume-Uni, ils ont dû revenir en arrière sur la privatisation totale, les bénéfices primaient sur la sécurité, normal hé-hé
Seule une volonté politique, aidée ou même suscitée par l’Europe, pourrait donner un nouvel élan au chemin de fer, revitaliser le fret et les lignes secondaires.
Les milliards investis dans les routes, les autoroutes à péage, ça suffit : un politique globales des transports devrait inclure et surtout privilégier le train, avec un maillage de lignes secondaires, c’est dans l’intérêt PUBLIC.
La bagnole, c’est bien, très bien même, mais devient trop onéreuse avec des populations en crise qui n’ont plus les moyens de l’entretenir etr de suivre le racket organisé pour l’utiliser en toute liberté.
Que Renault reconstruise des locomotives, des voitures de train, des tramways, comme autrefois !
Nous, les petites gens, soit 80% de la population, ne pouvons plus nous déplacer en voiture comme naguère, sauf pour les petits trajets.
Pas sur que la liste soit à jour
" />
L’idéal, c’est d’interdire la grève, la liste des pays pratiquant cette interdiction donne une idée de leur niveau de démocratie.
" />
" />
Il y a des grèves dans tous les pays démocratiques, aux USA aussi, et en Chine et en Inde il y en a aussi.
C’est une grève mondiale qu’il faudrait, pour que le pognon des paradis fiscaux rentre dans les pays respectifs, et que les écarts de richesses entre les citoyens du monde cesse d’augmenter.
Salauds de pauvres qui font grève !
Prenez exemple sur les traders !
En fait, quand tu dépends de quelqu’un, il en profite bien pour te racketer te le faire payer à mort.
" />
" />
C’est le cas avec les employés de la SNCF dont tu n’es qu’un usager, comme à la poste: si l’entreprise publique dont tu as l’immense privilège de bien vouloir dépendre veut bien fonctionner, alors tant mieux pour toi.
Salaires bien juteux payés par les usagers, défaut d’investissements dans la sécurité, dans la modernisation, contraintes farfelues (2 contrôleurs par train sinon il ne part pas, régimes spéciaux de retraite, comité d’entreprise trop généreux, abus du droit de grève).
Si elle fait des morts parce qu’elle bosse n’importe comment comme à la SNCF, alors respecte une minute de silence (au lieu de prendre une corde et d’un pendre un pour lui apprendre à bosser) et le reste du temps, et bien tu ferme ta gueule!
Les morts dont sont responsables ces bons-à-rien, c’est les accidents ferroviaires, les suicides sur les voies, les suicides de salariés chez Orange. EDF qui menace de rayer le pays de la carte avec son nucléaire. Au final La Poste c’est pas si mal
C’est pour ça que j’ai décidé que je les boycotterai: on se donne trop de mal à suivre de vieilles habitudes alors qu’au final on peut faire autrement/mieux pour moins cher
Mouais … 3 lignes bidon sur le sujet dans un doc de 92 pages rédigé par des ingénieurs généraux des ponts, des eaux et des forêts, et on se focalise là-dessus?
Je doute très, très fort qu’ils sachent de quoi ils parlent, d’autant que le seul point central pour les réservations est géré par la SNCF elle-même et pas chez voyages-sncf.com …
EDIT : le “Le document s’intéresse spécialement à la question d’Internet ” de l’article me laisse rêveur …
sinon +1 à boz0, ce rapport a l’air complètement bidon
et je me demande dans quel but non avoué il a été pondu…
Je ne dis pas que tout le rapport est bidon, loin de là, mais il a l’air de se concentrer majoritairement sur des risques physiques au niveau des infrastructures.
" />
L’article n’est pas inintéressant dans son analyse des OIV, mais je trouve qu’il tombe quand même dans le sensationnalisme.
Un peu de sens critique, que diable!