RSA Conference 2011 : Interrogations autour du concept de cyberguerre 

Le 17 février 2011 (08:13) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : etats-unis - cyberguerre - cyberdefense

Les premiers actes de guerre numériques ont-ils déjà eu lieu ? De l’avis d’un grand nombre de participants à la conférence RSA qui se déroule actuellement à San Francisco, la réponse est clairement positive, Stuxnet apparaissant même comme le fait marquant en la matière. De son côté, la Maison Blanche a clairement indiqué avoir fait des réseaux de communication électronique un nouveau domaine de la défense nationale. Pour autant, la notion même de cyberguerre, au coeur de nombreux débats organisés dans le cadre de cette édition de la grand messe annuelle de la sécurité informatique outre-Atlantique, semble très loin de faire l’unanimité.
RSA Conference 2011 : Interrogations autour du concept de cyberguerre

Bruce Schneier, l’incontournable gourou du petit monde de la sécurité informatique, n’y va pas par quatre chemins. Selon lui, qui intervenait dans le cadre d’une table ronde sur le concept de cyberguerre, ce terme semble avant tout employé à des fins de marketing : «c’est un terme pour gros titres, un terme vendeur.» Surtout, son utilisation relève d’une volonté : «survendre la menace, c’est une bonne manière de faire peur.» Et d’obtenir les budgets que l’on veut... Dès lors, la notion de cyberguerre n’est-elle que vent, propagande ? Pas complètement. Et s’il semble penser ainsi - malgré une approche résolument critique d’une certaine rhétorique martiale -, il n’est pas seul : une large partie de l’audience de cette table ronde considère par exemple Stuxnet comment un véritable acte de guerre. Mais ces considérations sémantiques sont-elles si importantes ? Peut-être pas. De fait, pour le ministère américain de la défense, la cyberguerre semble au-delà du fantasme : l’espace numérique est un domaine de la défense, le cinquième après la terre, la mer, l’air et l’espace. 

Le numérique, un nouveau domaine militaire

p1020824Et il y a au moins une bonne raison à cela. Comme l’indique William Lynn III, vice-secrétaire à la Défense, «les technologies de l’information sont au coeur de nos plus importantes capacités militaires» : communications, localisation, etc. Des technologies néanmoins faillibles : «nous l’avons durement appris en 2008 lorsque nos systèmes informatiques les plus confidentiels ont été compromis; une chose que nous pensions jusque là impossible.»  Pour lui, la principale menace est l’exploitation des réseaux, que l’on parle de systèmes relevant des administrations ou des entreprises. Une menace «qui n’a pas l’impact immédiat d’une attaque conventionnelle mais qui, sur le terme, a un impact corrosif profond» avec, notamment, la compétitivité. Mais William Lynn n’oublie pas, non plus, la menace des dénis de service, sur les systèmes des administrations publiques comme sur ceux des entreprises. Et de faire référence notamment au groupe des Anonymous visant récemment eBay et Paypal. Avec une crainte : des attaques au périmètre plus large et à la durée plus longue. 

Enfin, le vice-secrétaire fait implicitement référence à Stuxnet, la menace de «destruction» sur des infrastructures physiques - une menace «émergente» qui marque un «tournant.» Bref, pour lui, quels que soient les acteurs malicieux, la préparation est nécessaire. Et elle doit être plus poussée qu’elle ne l’est actuellement et s’étendre notamment au domaine civile, là où des ressources sont utilisées par les militaires. 

Un «interrupteur» pour Internet ?

Le débat fait rage aux Etat-Unis. En cas d’attaque informatique majeure, le pays doit-il pouvoir se couper d’Internet en un claquement de doigt ? Les experts se rejoignent autour de l’idée selon laquelle un tel interrupteur risquerait d’être employé par une personne mal intentionnée. L’arroseur à arrosé, en somme. Mais la réflexion du ministère américain de la Défense ne se limite pas à cela. Sa doctrine défensive s’appuie principalement sur une approche «dynamique» faite de sondes comme celles des systèmes de prévention d’intrusion. Un chantier qui reste largement ouvert : «nous devons développer des défenses plus fortes,» explique William Lynn. Des défenses s’appuyant des technologies issues du secteur privé ainsi que sur la coopération internationale et des partenariats public-privé. L’idée développée par le vice-secrétaire porte même sur des échanges de personnels qualifiés entre le gouvernement et l’industrie; sur la développement de groupes de réservistes dédiées aux technologies de l’information; et sur la recherche. William Lynn promet ainsi un budget de 500 M$ - sans préciser sur combien de temps - pour financer la recherche sur la sécurité du Cloud Computing, des infrastructures virtualisées et du chiffrement. Un ensemble de mesure regroupées au sein d’une stratégie appelée Cyber 3.0. Mais qui sera peut-être dépassée avant d’entrer en vigueur... C’est probablement le principal regret de William Lynn : «l’iPhone a été développé par Apple en moins de temps qu’il n’en faut pour faire voter un budget au parlement.» Une façon de rappeler que la technologie - et son cortège de menaces - avancent vite, plus vite que le monde politique. Reste que cette approche ne manque de poser nombre de questions outre-Atlantique à commencer par une, soulevée par les participants de la table ronde sur la cyberguerre : qui paie pour garantir la résilience ? Le secteur public ou le secteur privé ? Quel est le rôle de chacun ? Comment forcer le secteur privé à faire des investissements sans rentabilité immédiate ?

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 2415 lectures commentaire 2 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 3
Par Jeazn Philippe Bichard
 Le 20/02/2011 à 11:26
Excellent papaier je vais le signaler sur ma page Fecbook. Reste quelques interrogations ? Botnet d'Etat ? Nbre de cyberguerriers, role stratégique du Net dans l'économie mondiale donc coupure totale impossible....

TWITTER JPBICHARD
Noter ce commentaire
Pertinence du commentaire : 2
Par jack
 Le 21/02/2011 à 12:46
«l’iPhone a été développé par Apple en moins de temps qu’il n’en faut pour faire voter un budget au parlement.»
"Qui paie pour garantir la résilience ?"
On ne me fera pas croire que des gens aussi intelligents ne sont pas capables de rapprocher ces deux question pour en déduire qu'Internet et l'incroyable "saut" technologique actuel, sont une formidable atteinte au pouvoir politique des gouvernements débordés et corrompus, sous le regard indifférent des peuples, atteints d'une boulimie consumériste qui relègue au loin les questions éthiques, sociales et politiques.
Voilà sans doute une des raisons de cette dérive "guerrière" que semble t'il (quasi) personne ne voulait et qu'aujourd'hui personne ne maîtrise. Car les multinationales et les sociétés techno ne représentent qu'elles même et n'ont pas vocation à gouverner dans l'intérêt des peuples, ni même sans doute à gouverner tout court.
Devant l'accumulation des problèmes créés par l'innovation et la technologie il existe une solution simple et connue de longue date, le contrôle politique ! Un moratoire, des lois ! Au lieu de laisser proliférer l'anarchie technologique (et économique) la mettre en question, peser les enjeux, débattre et trancher. Au lieu de laisser l'industrie devenir cette puissance colossale et invincible livrée à elle même limiter son champ d'action à ce qui peut être tolérable pour l'équilibre du monde.
Contrairement à ce que prétend une habile propagande, ce n'est pas en faisant des choix individuels de consommateurs que l'on décide de l'avenir mais avant tout en organisant la société et en prenant des décisions qui fixent un cadre et des perspectives à l'activité humaine. L'économie à elle seule ne peut se substituer à la volonté des peuples au droit qu'a chacun de décider de son destin. Voilà sans doute une des raisons de cette dérive "guerrière" que semble t'il personne ne voulait et qu'aujourd'hui personne ne maîtrise. Pendant ce temps dans d'autres pays on continue à faire de la politique, mais d'une autre façon. Il ne s'agit pas de "gérer la cité" mais de la conquérir. Ce qu'on ne résout pas par la politique finit par se résoudre par la guerre...
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here