Cybercriminalité : constat partagé d’incapacité et d’impréparation 

Le 24 mars 2009 (15:10) - par Valery Marchive

Rubriques : Sécurité Tags : securite - cyberguerre - cybercriminalite

Le troisième forum international de la cybercriminalité, qui s’est ouvert ce matin du 24 mars à Lille, ne sera pas l’occasion d’un satisfecit. La plupart des acteurs réunis pour débattre par les organisateurs semblent s’accorder sur un point : les limites des efforts déjà engagés en matière de prévention comme de répression. L’occasion pour les politiques présents de promettre d’aller plus loin.
Cybercriminalité : constat partagé d’incapacité et d’impréparation

p1020482Tout va bien, mais pas tant que ça. Les intervenants sélectionnés pour l’ouverture de ce troisième forum international de la cybercriminalité, ce mardi 24 mars, à Lille, se sont prêtés avec succès à l’exercice imposé du satisfecit, vantant chacun à leur tour leurs efforts et succès en matière de lutte contre la cybercriminalité. Mais au-delà de sourires de façade, le message principal semble celui des limites de la lutte contre la cybercriminalité, en l’état des moyens humains, techniques et juridiques actuels.

Ce n’est pas de bon cœur, mais Roland Gilles, directeur général de la gendarmerie nationale, le reconnaît à demi-mot : la lutte contre la cybercriminalité se heurte à la nature transfrontalière d’Internet ; « la répression de pans entiers de la cybercriminalité demande à nos Etats de trouver les dénominateurs communs d’une action transfrontalière. » Car, selon lui, une action circonscrite aux frontières « est souvent inefficace. » Jean-Michel Bérar, préfet de la zone de défense Nord, s’inquiète, de son côté, de l’extension constante du théâtre des opérations : « tout appareil permettant d’échanger des données est potentiellement exposé au piratage, au vol de données, aux activités frauduleuses. […] Il n’est pas question de faire de la paranoïa, simplement d’informer sur les risques encourus. » Et adapter les outils juridiques ; « un effort conséquent » selon lui. Même au sein de l’espace européen, la situation n’est pas totalement fluide : pour Tim Boerner, spécialiste en recherche criminelle travaillent pour le US Secret Service, basé à Frankfort, « il y a plus de deux douzaines de pays en Europe… il est très difficile d’avoir une coordination efficace. »

Un niveau de préparation encore limité

Face à la menace, qu’elle touche le tissu économique, les particuliers ou même les infrastructures dites vitales de l’Etat, la préparation ressort comme finalement assez limitée. Pour Emmanuel Sartorius, haut fonctionnaire de défense et de sécurité auprès du Minefe, l’essentiel du problème « passe par l’éducation des entreprises et des particuliers. » Les grandes entreprises, elles, « ont tous les moyens nécessaires » et sont conscientes de la problématique. Une opinion qualifiée « optimiste » par le Colonel Stanislas de Maupéou, chef du centre d’expertise gouvernemental de réponse et de traitement des attaques informatiques (Certa) : « Malheureusement, des exemples comme Conficker nous montrent bien que les grandes entreprises [ne sont pas parfaitement protégées] bien qu’il y ait des compétences. […] L’échelle peut rendre la protection plus difficile ; vers et codes malveillants se propagent facilement dans les grandes entreprises. » (Et il n'y a pas que les entreprises : Conficker à ainsi trouvé son chemin dans certains systèmes - non classifiés- de l'armée de l'air, NDLR)

Pour Christian Aghroum, commissaire divisionnaire, chef de l’Office central de lutte contre la criminalité lié aux technologies de l’information et de la communication (OCLCTIC), « la France n’a pas à rougir de sa compétence et de sa motivation [dans la lutte contre la cyrbercriminalité]. […] Mais il faut persévérer. C’est une lutte qui coûte cher, mais permet de grosses économies par rapport à une catastrophe... » Là, encore, le Colonel Stanislas Maupéou ne cache pas son inquiétude : « en France, nous avons un taux de détection des attaques globalement plus faible qu’au Royaume-Uni ou en Allemagne. On a l’impression qu’il ne se passe rien parce qu’on ne le voit pas ». Notons à ce propos qu'il manque en France et en Europe le cadre juridique pour contraindre les entreprises victimes d'intrusions à les rendre publiques.

De nouvelles menaces sur le monde physique

Pour le Colonel Stanislas Maupéou, il est urgent de réaliser que « les NTIC irriguent la société : le partage virtuel/réel n’a plus beaucoup de sens aujourd’hui. » L’évolution de dispositifs électro-mécaniques de contrôle industriel « vers des technologies ouvertes et fragiles comme TCP/IP a de quoi inquiéter. »

p1020500Face à tous ces éléments, Michelle Alliot-Marie, ministre de l’intérieur, indique vouloir « faire modifier la législation », dans le cadre de loi d’orientation et de programmation pour la sécurité intérieure (Lopsi) en cours d’examen, afin, notamment, « d’autoriser la captation de données numériques à distance. » Plus loin, la ministre évoque une plateforme de signalement des infractions sur Internet étendue à l’Europe et interconnectée avec les Etats-Unis. Et de faire état de « perspectives » avec la Russie et de réflexion avec les pays d’Afrique ou encore la Malaisie, des régions dont proviennent, selon elles, « un certain nombre d’attaques ou d’escroqueries. »


Extrait de l'intervention de Michelle Alliot-Marie au FIC

envoyé par LeMagIT

Mais globalement, la question des moyens peut laisser perplexe. Michelle Alliot-Marie fait état d’une certification d’Investigateur en Cybercriminalité recouvrant une formation de 4 semaines à bac+3, avec 200 enquêteurs formés par la police à la fin 2008 et 100 de plus en 2009. Quant à la protection des entreprises, « notre tissu économique, donc nos emplois », la ministre renvoie « chacun à la vigilance et à une politique volontariste d’intelligence économique défensive, pour lutter contre les ingérences étrangères. » Pas un mot pour la DCSSI, la direction centrale de la sécurité des systèmes d’information, un service dépendant du Premier Ministre, laquelle doit pourtant se transformer en Agence Nationale pour la Sécurité des Systèmes d’Information, avec une mission concentrée sur le sécurité des réseaux. Dans ce contexte, c’est la question de l’assistance aux entreprises qui est posée.


Des partenariats public-privé pour la sécurité des SI ?
envoyé par LeMagIT

le mag it premium
vues 908 lectures commentaire 3 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 0
Par dangerous.Sly
Une formation de 4 semaine pour un BAC +3 pour devenir investigateur en cybercriminalité ??? c'est pas un peu leg' ???
Il faut voir ce qu'on va leur demander après... si c'est de la collecte de log simple ou vraiment de l'investigation, ca n'a rien a voir, il me semble !
Noter ce commentaire
Pertinence du commentaire : 0
Par dangerous.Sly
après vérif des infos, il faut passer 3 ans dans ce domaine avant de faire cette formation, ca va un peu mieux déjà !! (mauvaise langue inside!)

"tout en valorisant l'expérience acquise dans des fonctions exercées sur le terrain pendant 3 années minimum"
Noter ce commentaire
Pertinence du commentaire : 3
Par Valéry Marchive
Mais cette notion "d'expérience acquise" n'est pas précisée; ni même le "terrain" visé. La seule chose dont on soit sûr dans ce projet, c'est la formation spécifique de 4 semaines.
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même sujet Du même auteur
Les plus populaires
Les plus lus Les mieux notés Les plus commentés
LES BLOGS DE LA REDACTION
Valery Marchive

Indi@

Quand Paypal ferme le robinet à ses utilisateurs indiens

Paypal vient de couper les vivres aux personnes, en Inde, l’utilisant pour…

Valery Marchive

Casualtek

Scada : le temps de la panique est-il venu ?

Cette année, à Davos, la sécurité du monde numérique s’est invitée au…

Reynald Fléchaux

Jour.homme

Maintenance : haro sur le trésor de guerre de l’édition

La reddition est évidemment symbolique : en réintroduisant son tarif Standard…

LesSourcesIT
Livres blancs
couv proofpoint 0110

Protégez vos données avec Proofpoint Encryption

Pour protéger les données confidentielles, les RSSII et DSI disposent de plusieurs technologies majeures. Deux des plu...

couv mws 1

Pourquoi migrer vers Windows Server 2008 R2 ? Promesses et bénéfices

Cette section détaille les raisons pour migrer vers Windows Server 2008 R2 et les principaux bénéfices du nouvel OS. ...

Les dossiers du MagIT
Les dernières offres d'emploi

 DEVELOPPEUR SQL SERVER 2008 H/F.

Kelly Informatique, agence spécialisée dans le recrutement de profils liés aux métiers des technologies de l'information recherche un DEVELOPPEUR SQL SERVER 2008 H/F. Dans le cadre de cette...

 Administrateur Réseau H/F

KELLY INFORMATIQUE division spécialisée Systèmes et Réseaux, Télécoms et Nouvelles Technologies de KELLY SERVICES recrute pour un de ses clients UN ADMINISTRATEUR RESEAU H/F. Sous la responsabilité...

 DEVELOPPEUR PHP - WINDEV - HTML H/F

Kelly Informatique, agence spécialisée dans le recrutement de profils liés aux métiers des technologies de l'information recherche UN DEVELOPPEUR PHP - WINDEV - HTML H/F. Dans le cadre de cette...

 TRAFIC MANAGER H/F

Kelly Informatique, agence spécialisée dans le recrutement de profils liés aux métiers des technologies de l'information recherche un TRAFIC MANAGER PHP/HTML/FLASH H/F. Au sein d'une équipe Web...

 DEVELOPPEUR HTML/PHP/FLASH H/F

Kelly Informatique, agence spécialisée dans le recrutement de profils liés aux métiers des technologies de l'information recherche un DEVELOPPEUR PHP/HTML/FLASH H/F. En relation directe avec le...