La France veut renforcer la sécurité de ses systèmes d’information
Certaines communications se font toujours en clair
Le 20 février 2014 à 09h50
3 min
Internet
Internet
À l’occasion de l’inauguration des nouveaux locaux de l’ANSSI, le premier ministre Jean-Marc Ayrault abordera plusieurs points importants concernant la sécurité des échanges électroniques en France. Une manière de compléter les mesures phares présentées par Jean-Yves le Drian pour le Pacte Défense Cyber.
Patrick Pailloux, directeur général de l'ANSSI
Renforcer la formation en y incluant un tronc commun sur la sécurité
Jean-Marc Ayrault sera ce matin dans les nouveaux locaux de l’ANSSI (Agence nationale de la sécurité des systèmes d'information), qui participe déjà activement au Pacte Défense Cyber présenté le 9 février dernier par le ministre de la Défense. Un lieu choisi pour présenter plusieurs mesures fortes qui viennent renforcer et/ou compléter tout ce qui a déjà été mis en avant plus tôt dans le mois. Des décisions prises sur la base de propositions du SGDSN (Secrétariat général de la défense et de la sécurité nationale).
Certains points ont été ainsi largement abordés dans le Pacte Défense Cyber, notamment tout ce qui touche à la formation, avec par exemple la mise en place d’un tronc commun sur la sécurité des systèmes d’information dans tout cursus informatique supérieur. Le ministère de l’Enseignement supérieur et de la Recherche mettra également en place une formation particulière pour créer des spécialistes en cybersécurité. Cette mesure est en fait le pendant civil du Pacte Défense Cyber.
Jean-Marc Ayrault a également remis sur la table tout ce qui concerne l’autonomie de l’Europe « dans le domaine des industries et services des technologies de l’information et de la cybersécurité ». La France soutiendra plus particulièrement certains secteurs clé, tels que les équipementiers réseaux, ceux des opérateurs et plus globalement tout ce qui touche au Cloud.
La sécurisation systématique des échanges entre services de l'État
De manière plus concrète, plusieurs décisions fortes ont été prises. D’une part, toute communication entre les services de l’État sera systématiquement chiffrée. Une mesure cruciale et parfaitement alignée avec le renforcement de la sécurité informatique abordée dans le Pacte Défense Cyber. Évidemment, cela signifie que certaines communications entre des systèmes d’information de l’État se font pour l’instant en clair.
D’autre part, tout achat de produits ou service de sécurité informatique par une administration devra se faire parmi une liste labellisée par l’ANSSI. Cette mesure particulièrement demandera toutefois des précisions car, pour la seconde fois, une décision forte dans le domaine de la sécurité ne fait aucune mention des logiciels libres.
Enfin, le gouvernement « engage avec les fournisseurs d’offres nationales de messagerie électronique » un dialogue pour demander à ce que les échanges soient sécurisés et traités systématiquement par des infrastructures situées au sein des frontières françaises. Une mesure qui rappelle directement les propos d’Angela Merkel sur la construction d’un « réseau européen de communications ». Mais là encore, il conviendra de revenir plus en détails sur cette sécurisation des échanges.
La France veut renforcer la sécurité de ses systèmes d’information
-
Renforcer la formation en y incluant un tronc commun sur la sécurité
-
La sécurisation systématique des échanges entre services de l'État
Commentaires (42)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 20/02/2014 à 13h39
Le 20/02/2014 à 13h43
Le 20/02/2014 à 13h44
Le 20/02/2014 à 13h50
Le 20/02/2014 à 13h51
“le Pacte Défense Cyber” rien que le nom m’amuse " />
Le 20/02/2014 à 13h55
Le 20/02/2014 à 14h00
Le 20/02/2014 à 14h09
Le 20/02/2014 à 14h23
Le 20/02/2014 à 14h24
Le 20/02/2014 à 15h02
Le 20/02/2014 à 15h24
Le 21/02/2014 à 08h51
Le 21/02/2014 à 08h53
Le 21/02/2014 à 10h50
Communication chiffrée entre les institutions de l’états?
Ok, d’aillleurs c’est quels algos qu’ils utilisent?
Ils peuvent le dire, un des principes de la crypto: algo ouvert, clé secrète.
Bien sûr, je ne serais pas étonné qu’ils aient leur algo secret si ils savent que les algos publiques ne sont en fait pas fiables……..
" />
Le 21/02/2014 à 13h30
Le 20/02/2014 à 10h11
J’aime bien leur truc….
j’installe mon système, je met de l’informatique dans le tout …
Et , tiens, pourquoi ne pas parler de mettre une sécurité après.
Et pourquoi ne pas l’avoir mis en place en même temps. Cela nous montre leur logique envers l’utilisation de nos données.
Le 20/02/2014 à 10h11
Comment l’ANSSI fait-elle pour évaluer la qualité d’un logiciel de sécurité s’il n’est pas libre et qu’elle ne peut donc pas regarder et savoir ce qu’il y a dedans ?
Le 20/02/2014 à 10h13
Le 20/02/2014 à 10h17
Ils vont enfin arrêter les clés WEP ?
:edit: j’ai lu l’article après avoir commenté, je ne pensais pas être aussi proche de la réalité.
Et moi qui pensais faire du 2nd degrés.
Le 20/02/2014 à 10h19
Le 20/02/2014 à 10h20
Le 20/02/2014 à 10h23
Bonne nouvelle :)
République FrançaiseFaut bien faire un jour le trie entre de la merde question sécu et des trucs bien rodés. Un bon Netasq.
Le 20/02/2014 à 10h27
Le 22/02/2014 à 22h39
Je ne traduis pas cela comme toi.
Moi je traduis: ils savent qu’il y a des failles critiques dans les algos publiques, alors ils utilisent les leurs.
Le 25/02/2014 à 09h32
Pour renforcer la sécurité de votre système d’information, il y a Phonesec, acteur reconnu en sécurité globale de la chaîne numérique.
www.phonesec.com
Le 20/02/2014 à 10h33
Le 20/02/2014 à 10h41
engage avec les fournisseurs d’offres nationales de messagerie électronique
Qu’Orange et consort passent au DKIM et au SPF et on aura un bon moyen de diminuer le SPAM
La sécurité a trop longtemps été la 5ème roue du carrosse en informatique.
Le 20/02/2014 à 10h41
Le 20/02/2014 à 10h49
Le 20/02/2014 à 10h58
Le 20/02/2014 à 11h05
Le 20/02/2014 à 11h07
Une solution simple pour la sécurité pourtant : tout débrancher.
Bon c’est un peu radical mais ça coûte moins cher " />
Le 20/02/2014 à 11h08
Le 20/02/2014 à 11h22
Le 20/02/2014 à 11h54
Le 20/02/2014 à 11h57
“La France veut renforcer la sécurité de ses systèmes d’information”
Désormais les locaux informatiques seront fermés à double tour avec un cadenas (un appel d’ offre sera lancé l année prochaine).
Voilà, simple, pratique, sûr et pas cher.
Le 20/02/2014 à 12h15
Le 20/02/2014 à 12h35
Le 20/02/2014 à 13h11
Le 20/02/2014 à 13h31
Le 20/02/2014 à 13h31