Quelques semaines après la présentation par Nicolas Sarkozy du livre blanc pour la défense nationale c’est au tour du sénat de se préoccuper des risques de cyberattaque. Dans un rapport d’information réalisé au nom de la commission des affaires étrangères, de la défense et des forces armées, la chambre haute estime que « la France est encore insuffisamment préparée et organisée ». Bigre. Surtout, dans son analyse comparée consacrée aux pays alliés, le rapport met en avant un sérieux retard français par rapport aux allemands, britanniques et américains.
Action Raffarin 2004, Rapport Lasbordes 2006… des mises en œuvre trop lentes
Revenant sur les conclusions sévères du rapport Lasbordes publié en 2006, le sénat estime que trop peu de choses ont changé, d’autant que – depuis – les phénomènes d’agression sont devenus de plus en plus préoccupants. Sont notamment mis en exergue le cas de l’Estonie – qui a vu une administration au système d’information particulièrement développé subir durant plusieurs jours une série d’attaques en déni de service – et des agressions dites « chinoises » du printemps 2007. Durant quelques semaines, différents SI gouvernementaux – dont ceux de la France et des Etats-Unis – avaient subi des tentatives d’intrusion en provenance de serveurs hébergés en Chine. Lors de sa présentation, Nicolas Sarkozy n’avait d’ailleurs pas caché que la France avait déjà subi des actes de cyberguerre.
Le sénat note que « que ce soit dans les services de l’état ou dans le monde de l’entreprise, la conscience de pouvoir devenir la cible d’une telle menace n’est guère répandue ».
Le talon d’Achille de la coordination interadministration
Concernant l’administration, le sénat estime notamment que les manques mis en avant dans le rapport Lasbordes n’ont pas été comblés. Aujourd’hui comme en 2006, « la DCSSI soufre d’un manque d’autorité et parfois de crédibilité auprès des publics concernés ». Surtout, avec seulement 100 personnes, la Direction centrale de la sécurité des systèmes d'information ne peut répondre à ses missions de base. Selon le rapport, « les homologues britannique ou allemand de la DCSSI disposent d’effectifs de quatre à cinq fois supérieurs ». Résultat, « la mise en œuvre de la sécurité des systèmes d’information est très hétérogène » estime la commission sénatoriale qui a audité le SI de cinq ministères. Roger Romani, le rapporteur, dénonce « l’absence d’une politique globale et coordonnée pour la sécurité des systèmes d’information des différents ministères qui augmente la vulnérabilité d’ensemble des réseaux ».
Une coopération internationale trop limitée
Outre les faiblesses dans l’administration – une partie du rapport se penche également sur la fragilité des SI en entreprises, notamment au niveau des PME – la commission sénatoriale considère que la coopération internationales, même si elle se développe, demeure trop faible. Surtout, si le réseau des Cert (computer emergency response team, centres d’alerte nationaux) regroupés au sein du First (Forum of incident response and security teams) est jugé efficace et si l’Otan a pris le problème à bras le corps avec en prévision la création d’une autorité en charge de la cyber défense (la CDMA, cyber defense management authority) l’Europe a encore une action trop lacunaire. L’action de l’Enisa (European network and information security agency) est notamment montrée du doigt.
Vers une DCSSI rebaptisée et fortement renforcée
Conclusion, le rapport sénatorial apporte essentiellement de l’eau au moulin du plan présenté par Nicolas Sarkozy qui fait la part belle à la cyberdéfense, à la dimension technologique des activités de renseignement voir à la capacité d’actions offensives en matière informatique. En point d’orgues, Roger Romani pousse à son tour à la création d’une agence de la sécurité des systèmes d’information, constituée à partir de l’actuelle DCSSI et relevant des services du premier ministre.
Cyberguerre : Le Sénat s'alarme et encense le livre blanc sur la défense
Le 10 juillet 2008 (16:18) - par David Castaneira
Rubriques : Sécurité - Protection du réseau - Menaces informatiques - Législation - Secteur public - Economie Tags : securite - sarkozy - cyberguerre - senat - dcssi
Des alertes insuffisamment suivies d’effets, des risques d’attaques latents et un retard sur nos principaux alliés : le Sénat, dans son rapport sur la cyberdéfense, se montre particulièrement alarmé quand à la sécurité des SI en France. Pour mieux soutenir le livre blanc sur la défense nationale et la création d’une agence centrale de la sécurité des systèmes d’information.
livres blancs avec LesSourcesIT.fr
Démystifier les mythes sur le 10Gigabit Ethernet
Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …
Protéger votre investissement et améliorer l’élasticité du réseau
Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…
Les commentaires
- 1.Avec le rachat Numara, BMC adresse le segment des PME
- 2.Lueur d’espoir sur Alcatel-Lucent, salué par la bourse
- 3.L’Open Source Business Alliance travaille à l’interopérabilité des documents Office / OpenOffice
- 4.Résultats : LinkedIn a fortement progressé en 2011
- 5.Spécial sécurité - ACTA : les ministres intègres existent… encore
- 6.Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier trop serré ?
publicité
- 1.Free Mobile : la polémique enfle autour du réseau
- 2.TechDays 2012 : Microsoft met le paquet sur les développeurs
- 3.Enquête : quelles tendances pour l’emploi en 2012
- 4.Modèle allemand : IBM pourrait se séparer de 40% de ses employés allemands d'ici 2015
- 5.IBM donne un coup d’accélérateur à sa stratégie mobilité
- 6.Free Mobile : la polémique prend une tournure politique
publicité
Les dossiers du MagIT
-
Tablettes, le temps des applications …
Les DSI peuvent-ils encore faire le gros dos face la multiplication des tablettes et autres terminaux… -
BPM : existe-t-il une place pour les pure-players ?…
Concentration des acteurs, mutation des modèles économiques, concentration du BPM dans les flux… -
La sécurité du Cloud, un défi aux multiples facettes …
À certains égards, le Cloud Computing, dans toutes ses variantes, n’est finalement qu’une option… -
Dossier : Le chiffrement parviendra-t-il à se…
Le premier semestre 2011 a été marqué par plusieurs fuites de données hautement médiatisées.…
Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise
Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
Guide en 10 étapes pour l’achat d’une solution CRM adaptée
Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
Sans frontière










