Le gouvernement signe une convention « cyber défensive » avec huit gros industriels
Le 15 novembre 2019 à 09h21
2 min
Internet
Internet
Elle a été établie à la demande de la ministre des Armées pendant le Forum International de la cyber sécurité du début de l'année : « Florence Parly a plaidé en faveur d’un engagement mutuel fort en rappelant l’importance de construire, en toute confiance, une chaîne cyber défensive "de bout en bout" ».
Airbus, Ariane Group, Dassault Aviation, MBDA, Naval Group, Nexter, Safran et Thales sont les huit partenaires industriels (et pas des moindres). Cette convention formalise « les engagements mutuels pris pour protéger notre chaîne d’approvisionnement de la menace cyber », explique le ministère à Reuters.
Il ajoute : « Il faut prendre en compte la chaîne de sous-traitance, on a pu voir qu’il y avait des lacunes à ce niveau-là [...] Certains maîtres d’oeuvre industriels ne se soucient pas de leurs sous-traitants, de la façon dont ils traitent les données sensibles ».
Pour le directeur de l'ANSSI (Guillaume Poupard), c'est un sujet important : « à force de sécuriser les grands groupes, les attaquants [passaient] de plus en plus par les fournisseurs ou les sous-traitants qui ont un accès privilégié à leurs systèmes d’information ». Un risque qui doit être pris en considération par les industriels.
« La signature de cette convention se poursuivra par la mise en place de groupes de travail dont la mission s’articule autour de 4 piliers : le partage de l’information au sein d’un cercle de confiance, l’évolution de l’organisation et l’établissement de gouvernance partagée, l’acculturation et la sensibilisation au cyber et la volonté commune de maîtriser les risques cyber sur l’ensemble de la chaîne de soutien de défense », explique le ministère des armées.
Le 15 novembre 2019 à 09h21
Commentaires (11)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 15/11/2019 à 09h59
Chouette ! Un problème ? Une convention…
Le 15/11/2019 à 10h25
En pratique, qu’est ce que ça change ?
Le 15/11/2019 à 10h26
suffit de voir comment les protocoles sont suivis (indice : ils le sont pas) en cas d’incident type Lubrizol " />
Après tout n’est pas à jeter dans ce qui est dit (je pense au truc sur les sous-traitants) mais ça reste de la déclaration de bonnes intentions si ça se limite à ça… " />
Le 15/11/2019 à 10h39
Que je vais devoir aller auditer mes sous-traitants et que je vais devenir responsable de leur SI pourri car ils préfère faire 40% de marge plutôt que de se former à la sécurité informatique.
Le 15/11/2019 à 12h20
Le 15/11/2019 à 12h45
Le 15/11/2019 à 14h22
Les populations ne croient plus rien, sauf en ce qu’elles ont envie de croire…
On leur prouverais par A+B que, par exemple, pour Lubrizole, l’eau reste potable, les “populations” se persuaderaient du contraire… Bien aidées par tous les bullshiteurs de l’Internet…..
Les gens qui bossent sur des sites SEVESO ne sont pas tous des incompétents notoires, totalement indifférents à ce qui les entours et des “m’enfoutistes” grassement payés….
Souvent ils habitent à proximité de leur lieu de travail. Ce que j’ai entendu quelque fois sur le sujet étaient carrément insultant et plus de mesquins.
Le 15/11/2019 à 14h28
Le 15/11/2019 à 18h44
Le 22/11/2019 à 17h18
Le 30/11/2019 à 14h50
Lubrizol cough