L’ANSSI propose 42 mesures minimales d’hygiène informatique
Les points 18 et 31 plairont à l'Intérieur
Le 25 janvier 2017 à 16h00
3 min
Internet
Internet
L'Agence de sécurité informatique de l'État liste tout ce qu'une entreprise ou un organisme doit contrôler en matière de numérique. Un travail de fond qui doit notamment s'appuyer sur des produits qualifiés par l'agence et le chiffrement, quand disponibles.
Alors que le Forum international de la cybersécurité (FIC) bat son plein à Lille, l'Agence nationale de sécurité des systèmes d'information (ANSSI) a mis à jour son guide d'hygiène informatique. D'abord publié en 2013, il a été renouvelé pour être plus complet et mieux prendre en compte de nouveaux usages. Attention, il ne s'agit pas de conseils pour les particuliers, mais pour les organisations et entreprises, avec leurs problèmatiques spécifiques.
Revisiter son informatique de fonds en combles
Le guide « est né du constat que si les mesures qui y sont édictées avaient été appliquées par les entités concernées, la majeure partie des attaques informatiques ayant requis une intervention de l’agence aurait pu être évitée » indique l'ANSSI dans son communiqué. Il est donc primoridal que le document soit compréhensible, avec 42 mesures à mettre en place.
Concrètement, le guide s'attarde sur chaque aspect de l'entreprise, de la gestion des accès et des permissions des employés, au schéma et à la sécurité du réseau de l'entreprise, en passant par la prise en compte des terminaux mobiles et l'analyse des risques. Autant dire que chaque point n'est pas une simple case à cocher, mais un travail continu, qui peut demander des ressources importantes, même à de petites entreprises. Le principal étant de formaliser et noter ce qui peut l'être, ainsi que de réduire le risque humain, en imposant par exemple une authentification forte et des mots de passe sûrs quand c'est possible.
Privilégier les produits qualifiés par l'ANSSI
Comme l'indique l'agence, cette mise à jour concerne notamment les technologies, les pratiques et la séparation des usages. Comme semble le suggérer le guide, l'usage de terminaux personnels ou l'accès aux données professionnelles en dehors de son réseau sont encore des défis.
Le dernier point est de privilégier les produits qualifiés par l'ANSSI, qui sont entre autres inspectés selon les besoins de l'administration et sur leur sécurité technique. Il reste que ce n'est pas une solution miracle, les qualifications étant en retard dans des domaines comme le cloud, et que la normalisation européenne est encore balbutiante. Dans l'ensemble, ces mesures sont un socle minimum « non exhaustif » pour garantir cette fameuse hygiène informatique. Une notion qu'Axelle Lemaire, secrétaire d'État au numérique, a d'ailleurs dit ne pas apprécier.
L’ANSSI propose 42 mesures minimales d’hygiène informatique
-
Revisiter son informatique de fonds en combles
-
Privilégier les produits qualifiés par l'ANSSI
Commentaires (65)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 26/01/2017 à 06h59
18 et 31 " />
ça leur rabaissera un peu le caquet
Le 26/01/2017 à 08h42
Le 26/01/2017 à 08h53
Le 26/01/2017 à 09h10
Le 26/01/2017 à 09h16
Le 26/01/2017 à 09h21
Le 26/01/2017 à 09h22
Allez, sans rancune ce que j’annonçais est bien là … alors le chiffrement … et les préco de l’aNSi, pour le gueux oui , pour les seigneurs lisez ci-dessous :
D-Wave a donné quelques précisions techniques sur son 2000Q. Il fonctionne à une température de moins de 15 millikelvins (donc près du zéro absolu), pour permettre à la puce de réaliser son traitement quantique. Chaque système peut comprendre jusqu’à 2048 qubits et 5 600 raccords pour chaque qubit. Le 2000Q consomme 25 kW en énergie.
Le 26/01/2017 à 09h23
Pour DWAVE si !
naïf tu es.
Le 26/01/2017 à 09h24
tu as un train de retard , une fois de plus :
D-Wave a donné quelques précisions techniques sur son 2000Q. Il fonctionne à une température de moins de 15 millikelvins (donc près du zéro absolu), pour permettre à la puce de réaliser son traitement quantique. Chaque système peut comprendre jusqu’à 2048 qubits et 5 600 raccords pour chaque qubit. Le 2000Q consomme 25 kW en énergie.
En savoir plus surhttp://www.silicon.fr/d-wave-livre-son-systeme-quantique-2000q-a-15-millions-de-…
Le 26/01/2017 à 09h25
+1
Le 26/01/2017 à 09h25
Changement de fréquence pour cause de documentation à lire.
Le 26/01/2017 à 09h52
Le 26/01/2017 à 10h00
tu réponds à quoi exactement?
tu prétends qu’il est interdit en France d’utiliser une clé supérieure à une longueur X?
ou que l’ANSSI bosse secrètement à casser du chiffrement avec un ordi quantique?
juste pour comprendre où se situe ma naïveté. " />
Le 26/01/2017 à 12h00
Si ces recommandations de base étaient appliquées dans ma boite j’aurai des projets pour les 3 a 6 ans à venir " />
Les gens ne sont pas assez conscient de leur action.
Document téléchargé et information distillée en interne " />
Le 26/01/2017 à 12h39
Ce qu’on appelle la saleté, c’est assez difficile à définir et ca va bien au delà des germes. On peut salir un clavier avec quelque chose de stérile.
Pare exemple l’urine " />
Le 26/01/2017 à 13h05
il existe , IL existeeee : société d-wave , réveil, réveil : 15 Millions de $ … ben oui c’est un faux !
il faut s’instruire … un peu.
Le 25/01/2017 à 16h15
" />
Ah mais je crois vraiment que je vais imprimer chaque page et les afficher aux coins et dans les couloirs, ça c’est cool :)
Le 25/01/2017 à 16h16
“Les points 18 et 31 plairont à l’Intérieur”
Ce serait plutôt “les points 18 et 31 vont vous surprendre”
Le 25/01/2017 à 16h17
42, c’est volontaire comme nombre de recommandations, ou bien ? ^^
Le 25/01/2017 à 16h18
Le 25/01/2017 à 16h19
1 - Se laver les mains avant d’utiliser clavier et souris.
2 - …
" />
Le 25/01/2017 à 16h31
un classique, les fondamentaux mais c’est bien de le rappeler …
je crois ne pas avoir lu de truc sur le filtrage et analyse des flux , la sécu. périmétrique c’est bien mais cela ne suffit pas.
Le 25/01/2017 à 16h35
… quand l’anssi te dit “allez, chiffrez” c’est qu’il y a déjà des trucs pour casser les chiffrements usuels ET autorisés (un clef sup. à 256 bits et considérée comme arme de guerre , rappel)…
ordi quantique : le premier qui stabilisera son ordi quantique va essayer de garder sa trouvaille aussi longtemps qu’il le pourra " />
Le 25/01/2017 à 16h37
Le 25/01/2017 à 16h39
Le 25/01/2017 à 16h41
Le 25/01/2017 à 16h48
Jusqu’en 1996, c’était arme de deuxième catégorie (avec les transports et véhicules de guerre, quoi).
Mais depuis l’eau a coulé sous les ponts, et maintenant c’est libre dans la plupart de l’Europe
Wikipedia
Le 25/01/2017 à 16h50
Oui c’est exactement ça, plus sales que les toilettes publiques ! Mais ça concerne les claviers/souris aussi.
" />
Le 25/01/2017 à 16h53
Le 25/01/2017 à 16h56
Le 25/01/2017 à 16h58
Le 25/01/2017 à 17h00
bullshit, y’a pas de limite à la longueur de la clé.
tu dois confondre avec la DGSI ou la DGSE: le rôle de l’ANSSI n’est absolument pas le cassage de moyens de chiffrements.
Le 25/01/2017 à 17h04
Le 25/01/2017 à 17h15
C’est bon les germes, ça renforce les défenses immunitaires à terme. Je passe un temps fou sur des ordis et ma dernière maladie remonte à il y a presque 20 ans ! Bon, je fais un minimum attention. Faut se laver les mains quand on sort des toilettes hein, je sais bien qu’on risque de se faire kick de de Battlefield mais ce n’est pas une raison ;)
Le 26/01/2017 à 13h06
Le 26/01/2017 à 13h18
Le 26/01/2017 à 13h51
ta mauvaise foi est énorme.
Au-delà des polémiques, la jeune pousse voit dans son dernier système une porte ouverte aux usages dans le domaine du machine learning, l’échantillonnage ou la cybersécurité. Pour le démontrer, D-Wave annonce un premier contrat avec la société spécialisée en sécurité Temporal Defense System (TDS). Le système 2000Q va servir à plusieurs choses, mais en particulier à « identifier, authentifier et autoriser les terminaux à travers le réseau », précise James Burrell, responsable technologique de TDS. Il ajoute que « l’arrivée d’algorithme de chiffrement quantique et la capacité à résoudre des problèmes de calcul complexe par des plateformes quantiques, vont améliorer la sécurité des réseaux en perpétuels évolutions ».
L’histoire ne dit pas si TDS a payé le ticket d’entrée de 15 millions de dollars pour obtenir le 2000Q. D-Wave précise que sa solution est également accessible en ligne avec abonnement. La start-up a déjà converti plusieurs grands noms comme Google, la NASA ou Lockheed Martin.
… c’est moi qui suit naïf .. et puis tu sais les militaires ont du attendre qu’une jeune pousse le crée cette ordinateur à base de qubits, pour péter le chiffre ennemi …
Mais, au fait , sait tu ce qu’est un qubit ?
Le 26/01/2017 à 14h04
Le 26/01/2017 à 14h14
le profil d’un mec du parti socialiste : rassures moi tu es socialiste ?
" />
Le 26/01/2017 à 14h20
Bah non car personne n’ose poser ses fesses directement sans essuyer un minimum ! Tu le fais toi ? Genre une grande gare ou une station-service d’autoroute ? Je suis persuadé que non !
" /> " />
" />
Le 26/01/2017 à 14h21
Pendant ce temps à Vera Cruz…
http://www.silicon.fr/d-wave-livre-son-systeme-quantique-2000q-a-15-millions-de-dollars-167880.html
" />
Le 26/01/2017 à 14h23
En plus du fait de n’avoir aucun rapport avec mon commentaire, ni de répondre à quoi que ce soit dans mon commentaire, tu n’en as pas marre de raconter des inepties ?
Le 26/01/2017 à 14h24
Le 26/01/2017 à 14h24
Le 26/01/2017 à 14h32
Le 26/01/2017 à 14h51
Gemalto le fait déjà et une des propriété de la phy quantique c’est un de ses postulats :
si on regarde l’expérience alors le simple fait de la regarder modifie les résultats … donc pour le chiffrement c’est utile …
Si tu observes (prends connaissance) de l’information qui transit … tu la modifie .. désolé , perdu. ;-)
ensuite on peut parler intrication quantique mais c’est un autre sujet .. encore plus complexe.
Le 26/01/2017 à 15h31
Le 29/01/2017 à 08h18
Le 30/01/2017 à 08h10
ils génèrent déjà les clefs , ils ne seraient pas capable de les casser … ?
Le Safenet CN8000, nouveau boîtier d’encodage de Gemalto, s’appuie sur la mécanique quantique pour générer ses clés de chiffrement.
En savoir plus surhttp://www.silicon.fr/gemalto-introduit-physique-quantique-appliances-dencodage-…
Le 25/01/2017 à 17h28
Ça m’étonne pas, vu que j’emmène mon portable aux toilettes
Le 25/01/2017 à 17h29
Le 25/01/2017 à 18h00
Dans les produits certifiés ANSSI:
TrueCrypt Foundation TrueCrypt version 6.0a
Ils comptent pas certifier la 7.2?
En tout cas merci à eux, encore une fois!
Le 25/01/2017 à 18h14
ben ça prend du temps de certifier.
keepass est aussi certifié, mais c’est une ancienne version.
s’ils devaient certifier chaque logiciel à chaque update, ils passeraient leur temps à ça. ^^
mais ça donne une bonne indication à une date donnée.
ça vaut ce que ça vaut.
Le 25/01/2017 à 18h16
n’empêche heureusement qu’ils sont là, l’ANSSI, parce qu’avec les deux années qu’on vient de passer, qui sait ce qu’on a évité comme textes totalement foireux…
Le 25/01/2017 à 18h37
Ca vient d’une “étude” sponsorisée par un vendeur de gel hydroalcooliques. Ca en dit long sur la crédibilité de l’étude…
Le 25/01/2017 à 18h55
Des gens bien à l’ANSII, Ils ont de bonnes références !
Le 25/01/2017 à 19h06
Le 25/01/2017 à 19h13
Le 25/01/2017 à 19h13
Le 25/01/2017 à 20h30
Le 25/01/2017 à 21h43
Téléchargé avant lecture.
Compte tenu du caractère quotidien de l’informatique, autant se tenir au courant des bases de la sécurité en la matière quand un doc pertinent sort sur le sujet.
Le 25/01/2017 à 22h29
Ah! M. Poupard!
Je rappelle son entrevue d’une touchante naïveté parue suite à Cash dans le Monde.
C’est étonnant, il devrait plus tenir compte des notes de ses services.
Le 25/01/2017 à 22h48
" /> " />
C’est vous qui voyez !
" />
Le 25/01/2017 à 22h59
Le 26/01/2017 à 06h41