SIDES : examens sur tablettes (retour d expérience) Pascal AUBRY DSI de l université de Rennes 1



Documents pareils
27 mars Sécurité ECNi. Présentation de la démarche sécurité

CUME 09 octobre 2014

RESEAUX DE TELECOMMUNICATIONS

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

La gamme express UCOPIA.

Ingénierie des réseaux

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

UCOPIA EXPRESS SOLUTION

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ

Gouvernance des mesures de sécurité avec DCM-Manager. Présentation du 22 mai 2014

Prestations d audit et de conseil 2015

La solution ucopia advance La solution ucopia express

Guide pratique spécifique pour la mise en place d un accès Wifi

RPVA. le cloud privé dédié aux avocats. le plus grand réseau VPN certifié Technologie française

WIFI ÉVOLUTIVITÉ - SÉCURITÉ - MOBILITÉ

CENTRE DE RECHERCHE GRENOBLE RHÔNE-ALPES

INTERNET ET RÉSEAU D ENTREPRISE

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

La nouvelle équation du poste de travail

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

PROCEDURE ESX & DHCP LINUX

Programme. Introduction Présentation OPTIMA DSI

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Soutenance de projet. Mise en place d une solution de reporting

L utilisation du réseau ISTIC / ESIR

UCOPIA SOLUTION EXPRESS

EVault Endpoint Protection en détails : Gestion de l entreprise, Sauvegarde, Restauration et Sécurité

1 LE L S S ERV R EURS Si 5

Zemma Mery BTS SIO SISR. Session Projets Personnels Encadrés

La nouvelle équation du poste de travail

Gestion des Incidents SSI

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

Le catalogue TIC. Solutions. pour les. Professionnels

Couverture étendue Hotspot Entreprises

Créer un tableau de bord SSI

Extrait de Plan de Continuation d'activité Octopuce

Gestion des risques liés aux systèmes d'information, dispositif global de gestion des risques, audit. Quelles synergies?

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Projet Sécurité des SI

Introduction sur les risques avec l'informatique «industrielle»

MULTITEL, votre partenaire de recherche et d innovation

Continuité. Management de la. d activité. Assurer la pérennité de l, entreprise : planification, choix techniques et mise en œuvre 2 e édition

Fiche descriptive de module

L hygiène informatique en entreprise Quelques recommandations simples

Auditabilité des SI et Sécurité

CHARTE INFORMATIQUE LGL

GUIDE D INSTALLATION. Routeur K-Net. Netgear WNR 3500 L. Contenu. Installation. Configuration. Opérateur Fibre Optique de Proximité

CLOUD CP3S SOLUTION D INFRASTRUCTURE SOUMIS À LA LÉGISLATION FRANÇAISE. La virtualisation au service de l entreprise. Évolutivité. Puissance.

WIFI (WIreless FIdelity)

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

CONTEXTE DRSI Paris V Site de Necker. CCTP portant sur l acquisition d une solution de stockage de type SAN sur le site de Necker SUJET

Gamme d appliances de sécurité gérées dans le cloud

s é c u r i t é Conférence animée par Christophe Blanchot

Charte d installation des réseaux sans-fils à l INSA de Lyon

la solution vidéo numérique qui offre une surveillance simple et puissante t: +44 (0) e: w:

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Thermotrack Webserve

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

International Master of Science System and Networks Architect

2X ThinClientServer Guide d utilisation

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ GUEBWILLER Cedex. Fax.: Tel.:

GOUVERNANCE DES ACCÈS,

Retour d'expérience sur le déploiement de biométrie à grande échelle

État Réalisé En cours Planifié

Club Utilisateurs 2 ème Réunion, 8 Octobre 2014 International RFID Congress, Marseille. Diffusion Restreinte

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique

Clauses d'hébergement web

6605 MFP 3615 MFP. Sommaire : Paramètres généraux. Réglages de l Horloge et des Bacs. Paramètre Copie (par défaut) Paramètres Réseaux (IP)

C.R.T. Informatique 4,1 M (2014) 40% 20% 15% 15% 10% 25 ANS 17 EMPLOYES 2 AGENCES 5 DATACENTERS OPERATEUR RESEAU INFOGERANCE MAINTENANCE DEVELOPPEMENT

Guide Pratique Règles pour les dispositifs connectés d un Système d Information de Santé

L intelligence intégrée et connectée au cœur de vos projets. Dossier de presse

Menaces et sécurité préventive

2008 : Diplômé Master 2 ASR (Architecture Système et Réseaux) Université d Evry (Evry - 91)

INDICATIONS DE CORRECTION

TRIBUNE BRAINWAVE GOUVERNANCE ET SéCURITé. Shadow IT, la menace fantôme. Une tendance irréversible mais pas dénuée de risques.

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Gestion Wifi professionnelle centralisée

La dématérialisation des documents administratifs en France et à l étranger en 2015

INDICATIONS DE CORRECTION

Augmenter l efficacité et la sécurité avec la gestion des identités et le SSO

PPE 01 BTS SIO - SISR. Dossier d étude : KOS INFORMATIQUE : ENTITE M2L : INTRODUCTION CLOUD COMPUTING

Projet de déploiement de tablettes numériques aux Agents Généraux

Système d information pour la gestion d un réseau d Université

les secteurs ucopia

L annuaire et le Service DNS

Description de l entreprise DG

Vers un nouveau modèle de sécurité

Mise à niveau du système informatique communal

Base de Données Economiques & Sociales (dite Unique) des entreprises

Règlement du jeu concours «Grand Quiz Nice Tourisme et European Masters Games» :

Routeur Gigabit WiFi AC 1200 Dual Band

Migration vers l'open-source de l infrastructure de pare-feu du campus CNRS d Orléans

Transcription:

SIDES : examens sur tablettes (retour d expérience) Pascal AUBRY DSI de l université de Rennes 1

Le projet SIDES Système Informatisé et Distribué d Évaluation en Santé Objectif : passage de l ECN sur tablettes en mai 2016 Examen très sensible ECN = Examen Classant National 6è année de médecine, choix de la spécialisation Enjeux financiers, risques juridiques

Intérêt des examens informatisés Richesse de nouveaux médias Images, bandes sonores, vidéos, Progressivité des examens Impossibilité pour les candidats de voir une question tant qu ils n ont pas répondu aux questions précédentes Réduction des temps/coûts de correction Réutilisation des sujets À l aide de bases de connaissances Meilleure discrimination des étudiants

La place de la DSI dans le projet Les informaticiens en première ligne Maîtrise d OuvrAge Le service de scolarité de l UFR Médecine Maîtrise d Œuvre Les informaticiens de la DSI Utilisateurs Les enseignants et les étudiants Aspects sécurité Groupe RSSI (RSSI et suppléants) Importance de l Assistance à Maîtrise d Ouvrage Coordination de tous les acteurs

Les métiers de la DSI impactés Ingénieurs Système/Réseau Conception d une architecture robuste et fiable Architectes du Système d Information Mise en œuvre les procédures d inscription Informaticiens de proximité Exploitation d un nouveau parc Exigence de disponibilité

Planning du projet Calendrier très contraint Septembre 2013 : remontée du projet à la DSI Décembre 2013 : prise en charge par la DSI Mars 2014 : mise à niveau de l infrastructure Wifi Mai 2014 : tests Juin 2014 : examens blancs Novembre 2014 : examens facultaires Janvier 2015 : examens facultaires Juin 2015 : audit CNG Novembre 2015 : pré-labellisation Avril 2016 : labellisation Passage de l ECN sur tablettes : mai 2016

Les tablettes ipad Retina RAM 16Go, 802.11a/b/g/n Non choisies par la DSI Apple seul constructeur homologué

Gestion des tablettes Configuration Bridage au strict nécessaire Connexion automatique au réseau SIDES Navigateur avec onglets Gestion de l alimentation Outils Aujourd hui avec iconfigurator Génération d un master Déploiement «en masse» (par USB) Demain avec JamF (Casper suite) Enrôlement sur un serveur Apple Définition de politiques Utilisation Mise en charge Distribution

SIDES et sécurité Le projet doit satisfaire La PSSI propre au projet SIDES Connaissance en cours de mise en œuvre La PSSI de l établissement Le RGS (Référentiel Général de Sécurité) S'applique à tout télé-service de l'administration La PSSIE (de l État)

Architecture SIDES 2 x 1Go réseau métropolitain 2 x 1Go Rénater fibre 1Go ethernet 1Go bornes wifi serveurs serveur SIDES Grenoble Campus Beaulieu 250 tablettes Campus Santé

Les menaces Malveillances Piratage, triche, Sinistres Incendie, pannes, Erreurs Mauvais comportements,

Appréciation du risque Disponibilité Les examens doivent se tenir, dans le temps et le lieu imparti Identification des SPOF (Single Point Of Failure) Intégrité Non modification des flux et des données Imputabilité et non répudiation des actions Avant les examens (procédures administratives d enregistrement des acteurs, préparation des sujets, ) Pendant les examens (composition des étudiants) Après les examens (correction) Confidentialité Sécurisation des échanges fuite au-delà du «besoin d en connaître» = invalidation Preuve Traçabilité des actions des utilisateurs

Appréciation du risque Source : cabinet Solucom présentation SIDES 27 mars 2015

Disponibilité Un seul être nous manque Pannes, malveillances, erreurs Continuité de service Performances optimales Doivent être disponibles Fluides Equipements Services

Disponibilité des fluides Connectivité réseau De bout en bout Présence et non saturation Électricité, refroidissement Redondance des équipements Redondance des sources Contrôle des équipements de secours

Disponibilité des équipements Réseau filaire, fibre, wifi Accessibilité, partage, redondance, exposition Équipements réseau, bornes, contrôleurs Redondance, disponibilité de spare Tablettes Protection physique (vol) Mise en charge préalable Correction du déploiement

Disponibilité des services Configuration des tablettes DNS, DHCP Authentification des utilisateurs CAS, LDAP Piratage, déni de service

Intégrité S assurer que seules les tablettes d examen composent, dans le temps imparti, sans aide extérieure Contrôle temporel Contrôle géographique et matériel Limitation de l accès À des sources de connaissances externes

Contrôle temporel S assurer que personne ne compose en dehors du temps imparti Délégation au serveur SIDES à Grenoble Code secret donné en début d épreuve Clôture manuelle de la prise en compte des réponses

Contrôle géographique et matériel S assurer que seules les tablettes dédiées permettent de composer Limitation de l accès au serveur SIDES à une tranche IP Configuration de l examen sur la plateforme SIDES Deux classes C Routage des IPs dédiées Autorisation de sortie du réseau Wifi SIDES aux seules IPs dédiées Interdiction de sortie des autres réseaux depuis les IPs dédiées Contrôle de l accès au réseau wifi SIDES Par clé WPA2 Inaccessible aux utilisateurs des tablettes Procédure stricte de mise à jour

Accès à des ressources non autorisées S assurer que les tablettes ne permettent pas de se connecter à d autres ressources Par routage Rapide à mettre en œuvre Sensible aux modifications d adressage Par filtrage (mandataire) Plus coûteuse et complexe Meilleur traçage Plus complexe (sinon SPOF) Et toutes les mesures d un examen classique

Contrôle d identité S assurer que chaque candidat compose pour lui-même Contrôle classique d identité L utilisateur assis est bien celui prévu DUPONT CLAIRE Contrôle visuel L utilisateur connecté est bien celui prévu Emplacement 183 DUPONT CLAIRE DUPONT CLAIRE Contrôle en temps-réel des connexions «louches» Plusieurs utilisateurs sur une même tablette Un même utilisateur sur plusieurs tablettes

Provisioning et deprovisioning Harpège Apogée enseignants administratifs étudiants Talend (TOS) GED (rédaction des sujets) (gestion) (composition) SFTP IHM SIDES FS cron SIDES Déclaration CNIL en cours

Traitement du risque Le refus des risques n est pas possible Ils doivent être minimisés Chiffrement de toutes les communications, Renforcement de l architecture réseau existante, Séparation logique des réseaux, Contrôle physique des personnes, Développement d outils de contrôle en temps-réel Détection des tentatives de fraudes Mise au point de procédures d alertes éviter tant que faire se peut l annulation d examens

Acceptation du risque Transmission du risque résiduel À la Maîtrise d OuvrAge Acceptation du risque résiduel Par la Maîtrise d OuvrAge

Questions?