Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Une cyberstratégie pour fédérer les acteurs publics et privés

Une cyberstratégie pour fédérer les acteurs publics et privés | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cette semaine se sont tenues les Assises de la Sécurité où l'ANSSI a appelé à la mise en oeuvre d'une collaboration plus large et plus opérationnelle entre le public et le privé.

Stéphane NEREAU's insight:

Le 1er et 2 octobre se sont tenues les Assises de la Sécurité, ouvertes par Guillaume Poupard le nouveau Directeur Général de l'ANSSI, l'Agence Nationale pour la Sécurité des SI. Ce qui a retenu l'attention de GreenSI c'est le renforcement d'une approche de plus en plus opérationnelle de la cybersécurité, incluant les entreprises. Une approche qui s'éloigne de lois inapplicables cherchant plus à identifier et pénaliser les coupables, plutôt que d'aider à mettre en oeuvre des moyens de prévention.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Recommandations de sécurité Active Directory - Microsoft Internet Explorer

L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié le 29 août dernier deux notes techniques, l'une dédiée à la sécurisation d'un annuaire Active Directory et l'autre à celle du navigateur Microsoft Internet Explorer.

Stéphane NEREAU's insight:

ette note technique vise à sensibiliser le lecteur (administrateur, RSSI, DSI, utilisateur) aux enjeux de sécurité d’un navigateur Web. Elle doit le guider dans la mise en œuvre de stratégies de sécurité spécifiques à Microsoft Internet Explorer dans le cadre d’un télé-déploiement en environnement Active Directory.

Dans le cadre de ses travaux sur la sécurisation des navigateurs, l’ANSSI a déjà publié des recommandations de sécurité pour Chrome et en proposera prochainement pour Mozilla Firefox.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Recommandations pour le déploiement sécurisé du navigateur Google Chrome sous Windows

Chrome est un navigateur Web gratuit édité par Google dont la première version stable sous Windows date de fin 2008. Il est aujourd’hui devenu l’un des navigateurs les plus utilisés par les internautes. Son système de « bac à sable » , ses fonctionnalités de déploiement et de configuration centralisées, et son système de mises à jour automatiques réactif présentent un certain intérêt.

Doté de fonctionnalités de déploiement et de configuration centralisées, ainsi que d’un système de mises à jour automatiques réactif, l’usage de ce navigateur en entreprise est tout à fait envisageable.

page d'origine : ici

Stéphane NEREAU's insight:


Cette note technique vise à sensibiliser le lecteur aux enjeux de sécurité d’un navigateur Web et doit le guider dans la mise en oeuvre de stratégies de sécurité spécifiques à Google Chrome dans le cadre d’un télé-déploiement en environnement Active Directory.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Guillaume Poupard nouveau patron de l’Agence française de sécurité

Guillaume Poupard nouveau patron de l’Agence française de sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Parti à la direction technique de la DGSE, Patrick Pailloux est remplacé à la tête de l’Agence de sécurité informatique de l’Etat (Anssi) par Guillaume Poupard, spécialiste des questions de cybersécurité à la Direction générale de l'armement (DGA).

Stéphane NEREAU's insight:

La SSI n’est pas un domaine nouveau pour ce dernier puisqu’il était justement responsable du pôle de sécurité des systèmes d'information de la Direction générale de l'armement. Et Guillaume Poupard a également travaillé par le passé pour la DCSSI (Direction Centrale de la Sécurité des Systèmes d'Information), intégrée à l’Anssi.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les recommandations de l'Anssi pour sécuriser la téléphonie sur IP

Les recommandations de l'Anssi pour sécuriser la téléphonie sur IP | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le guide de l'Anssi présente les mesures de sécurisation destinées à accompagner la mise en oeuvre d’un réseau de téléphonie sur IP en entreprise.
Stéphane NEREAU's insight:
L'isolation complète du réseau de téléphonie sur IP est préconiséeLe guide recommande de protéger les téléphones IP à l’aide de codes d’accès spécifiques à chaque utilisateuragrandir la photoCe cloisonnement concerne à la fois le réseau physique et ses équipements actifs (commutateurs), les serveurs et les données (à stocker sur des supports dédiés). Au cas où cette isolation ne serait pas réalisable, ce guide énonce des mesures minimales de cloisonnement.S'en suit une succession de préconisations plus spécifiques comme la protection systématique des téléphones IP à l'aide de codes d'accès spécifiques ou la désactivation des ports Ethernet non-utilisés par les téléphones.En revanche, le guide déconseille de définir explicitement sur chaque port de commutateur Ethernet utilisé pour raccorder les postes IP, l'adresse MAC du téléphone normalement connecté à ce port, « en raison des coûts d’exploitation importants lié au maintien à jour des adresses MAC dans la configuration des commutateurs »

http://www.ssi.gouv.fr/IMG/pdf/NP_securiser_ToIP_NoteTech-v1.pdf

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le bilan sécurité de l’année 2013 : BYOD, « point d’eau » et e-mails malveillants

Le bilan sécurité de l’année 2013 : BYOD, « point  d’eau » et e-mails malveillants | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le Certa a publié un rapide bilan des trois principales menaces qui ont visées les entreprises et les administrations en 2013.
Stéphane NEREAU's insight:
La plupart des attaques sont cependant réalisées via la messagerie électronique des utilisateurs. Rien de nouveau sous le soleil, mais les pirates n’ont aucune raison de changer de tactique tant que ça marche. Les fichiers bureautiques corrompus envoyés par courriel ont donc toujours la côte. « Ces incident pourraient souvent être évités par des mesures simples à mettre en œuvre (sensibilisation des utilisateurs, mesures de filtrage…) » rappelle pourtant le Certa. Et, bien-sûr, rien ne vous empêche de jeter un œil aux guides publiés par l’Anssi… http://www.ssi.gouv.fr/IMG/pdf/guide_hygiene_informatique_anssi.pdf
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Assises de la sécurité 2013 : le datacenter de plus en plus exposé

Assises de la sécurité 2013 : le datacenter de plus en plus exposé | Cybersécurité - Innovations digitales et numériques | Scoop.it

Avec le développement du cloud, les datacenters deviennent la cible d'attaques de plus en plus importantes. Particulièrement sophistiquées, ces menaces inquiètent et les experts en sécurité tentent de trouver des parades.

Stéphane NEREAU's insight:

Pour Henrik Davidsson, il faut détecter et suivre les pirates en temps réel, établir leur profil et arrêter les attaques. Sur la sécurisation interne, des solutions de gestion des d'accés et des identités (IAM) peuvent être un premier axe de réponse notamment dans le développement des clouds privés.  Un autre axe peut être de transférer ces problèmes de sécurité à un fournisseur de services, comme l'indique Eric Domage, directeur de la stratégie de la division des services de sécurité chez Orange.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : face aux menaces, l’Anssi appelle à plus de collaboration entre les entreprises

Sécurité : face aux menaces, l’Anssi appelle à plus de collaboration entre les entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it
La 14ème édition des Assises de la sécurité se déroule en ce moment à Monaco. Galvanisés par l’actualité, les acteurs de la sécurité espèrent attirer un peu plus les projecteurs sur leur secteur.

Stéphane NEREAU's insight:
Pas de round d’observation pour cette 14ème édition des Assises de la sécurité. Les tous récents déboires de quelques stars d’Hollywood qui ont vu leurs photos les plus intimes piratées, ont permis de mettre en lumière tous les enjeux actuels de sécurité informatique. Des challenges relevés dès le discours d’ouverture du salon par Guillaume Poupard. Après un hommage rendu à son prédécesseur Patrick Pailloux -parti diriger la DGSE-, dont il poursuit aujourd’hui l’action et qu’il a salué avec un brin d’humour « merci à lui, s’il nous écoute… », le directeur général de l’Anssi (Agence nationale de la sécurité des systèmes d’information) a souhaité porter un message fort sur les idées et les ambitions du développement de la sécurité en France.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La France veut une certification pour la sécurité du Cloud

La France veut une certification pour la sécurité du Cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’agence nationale de la sécurité des systèmes d’information met en ligne un référentiel qui doit permettre de qualifier le niveau de sécurité des prestataires de Cloud. Couvrant avant tout les besoins de l’Etat, le document peut aussi être utilisé en entreprise comme guide de bonnes pratiques.

Stéphane NEREAU's insight:

Au sein de 14 chapitres, le référentiel de l’Anssi répertorie les exigences et recommandations que les prestataires de Cloud (Saas, Iaas et Paas) devront respecter pour être qualifiés. Et propose deux niveaux de sécurité : le premier, dit élémentaire, est conforme aux impératifs propres à la politique de sécurité des systèmes d’information de l’Etat (PSSIE), tandis que le second, dit standard, permet d’assurer le traitement des données de niveau diffusion restreinte (le niveau le plus faible en matière d’information classifiée). Le référentiel prévoit notamment que le stockage et le traitement des données doivent être effectués sur le territoire. Le prestataire doit également proposer un support de premier niveau francophone et installé dans l’Hexagone, revoir au moins une fois par an sa politique de gestion des identités et de contrôle des accès ou encore revalider, à la même fréquence, les droits d’accès des utilisateurs. Cette revalidation est même trimestrielle pour les comptes à privilèges élevés, selon la version du référentiel actuellement disponible. De même, l’Anssi prévoit une généralisation du chiffrement (flux et stockage des données), y compris au niveau élémentaire.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'externalisation de la sécurité du SI guidée par l'ANSSI

L'externalisation de la sécurité du SI guidée par l'ANSSI | Cybersécurité - Innovations digitales et numériques | Scoop.it

Pour Matthieu Garin, expert sécurité au sein du cabinet Solucom, l’acquisition des activités sécurité d’Alcatel-Lucent par Thales marque le début de la consolidation du marché des MSSP.

Stéphane NEREAU's insight:

Les besoins en cybersécurité ne cessent d’évoluer, tant du côté des grands comptes que des PME. « On assiste à un mouvement vers la surveillance du SI des entreprises, et donc les MSSP continueront clairement d’être sollicités dans les mois à venir, témoigne l’expert en sécurité. Je ne connais pas de client qui ne se pose pas la question aujourd’hui. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les e-mails de France seront chiffrés et stockés en France

Les e-mails de France seront chiffrés et stockés en France | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le premier ministre Jean-Marc Ayrault a annoncé jeudi une initiative qui vise à chiffrer l'ensemble des messageries fournies par les FAI, et dans un second temps par d'autres éditeurs de messageries électroniques situés en France.

Stéphane NEREAU's insight:

Pour qu'un message chiffré dans un serveur de messagerie puisse être lu par son destinataire, il est nécessaire, soit de déchiffrer pour le transmettre en clair, ce qui sera très certainement le cas. Soit de l'encoder avec la clé publique du destinataire (voir PGP ou, en plus simple mais moins sécurisé, le plugin SecureGmail pour Gmail), ce qui sera éventuellement possible et même automatisable entre e-mails échangés par les serveurs des FAI et des autres parties prenantes à l'initiative, mais impossible avec les nombreux destinataires qui ne seront pas concernés par la mesure (mise à jour : Stéphane Bortzmeyer souligne qu'il est possible de chiffrer les mails entre serveurs SMTP de façon transparente pour l'utilisateur avec le protocole TLS/SMTP, de plus en plus utilisé).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

« Aucune grande entreprise française n’a été épargnée par les hackers »

« Aucune grande entreprise française n’a été épargnée par les hackers » | Cybersécurité - Innovations digitales et numériques | Scoop.it
Patrick Pailloux, est directeur général de l’ANSSI (l’agence nationale de la sécurité des systèmes d’information) depuis juillet 2009. Il fait le point sur les attaques informatiques subies par les entreprises françaises et sur les différentes missions de l'ANSSI.
Stéphane NEREAU's insight:
Répondre aux attaques est votre seule mission ?Non. L’ANSSI a une fonction de réaction aux attaques informatique mais aussi de prévention. Dans le premier cas, nous sommes une autorité de défense sous la direction du premier ministre. Comme je viens de l’expliquer, nous coordonnons la réponse en cas d’attaques vis-à-vis d’une administration ou d’une entreprise. Bref, nous jouons le rôle de pompier avec un centre actif 24h/24 où nous détectons les attaques sur les réseaux. Mais notre mission principale est préventive. Nous aidons à ce que les organisations françaises ayant des infrastructures critiques soient protégées. Nous fournissons des solutions et nous publions aussi beaucoup de guides.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

« Une journée dans la peau d’Edward Snowden »

« Une journée dans la peau d’Edward Snowden » | Cybersécurité - Innovations digitales et numériques | Scoop.it

Vous savez comment font Edward Snowden, le "lanceur d'alertes" de la NSA, et Glenn Greenwald, le journaliste à qui il a confié des dizaines de milliers de documents classifiés, pour protéger, non seulement leur "vie privée", mais aussi tout (ou partie) de leurs (télé)communications, surfs sur le web, échanges Internet, alors qu'ils sont devenus les ennemis n°1 de la NSA ?

Stéphane NEREAU's insight:

En tout état de cause, plus de 10 ans après avoir commencé à m'intéresser à ces questions, j'en suis arrivé à la conclusion que s'il est impossible à un non-professionnel de sécuriser son ordinateur de façon à empêcher un professionnel motivé d'y pénétrer, il est par contre tout à fait possible de créer des fenêtres de confidentialité, de disparaître le temps d'une connexion, d'apprendre à communiquer de façon furtive, discrète et sécurisée, à échanger des fichiers sans se faire repérer et donc d'avoir "droit à son quart d'heure d’anonymat".

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le Royaume-Uni veut plus de compétences en sécurité

Plusieurs entreprises implantées au Royaume-Uni viennent d’unir leurs forces pour lancer un programme qui vise à «aider la nation à développer les compétences de cybersécurité dont elle a besoin pour faire face aux futures menaces et rester à l’avant-garde de ce domaine évoluant rapidement.»
Stéphane NEREAU's insight:
Un constat pas très éloigné de celui que pouvait faire le Général Marc Wattin-Augouard, pour la France, en janvier dernier à l’occasion du Forum International de la Cybercriminalité qui se déroulait à Lille. Pour lui, il faut s’interroger sur la formation et sur les cursus de carrière. Mais Patrick Pailloux, directeur de l’Anssi, faisait alors un constat encore plus sévère, s’insurgeant de constater que des ingénieurs sortent des universités et des grandes écoles sans avoir de notions de sécurité informatique «élémentaire» et "qu'on ne forme pas assez d’experts généralistes en sécurité informatique ».
No comment yet.