Club de la Sécurité de l Information Français «Agir pour la sécurité de l information» Ouverture fine de serrures en environnement informatique 16 novembre 2006
Le Clusif Association sans but lucratif (création début des années 80) > 600 membres (50% offreurs, 50% utilisateurs) Partage de l information Echanges homologues-experts, savoir-faire collectif, fonds documentaire Valoriser son positionnement Retours d expérience, visibilité créée, Annuaire des Membres Offreurs Anticiper les tendances Le «réseau», faire connaître ses attentes auprès des offreurs Promouvoir la sécurité Adhérer 2
La dynamique des groupes de travail Des livrables en libre téléchargement Des traductions en anglais Des prises de position publiques ou des réponses à consultation Des espaces d échanges permanents : MEHARI, menaces, réseau, RSSI 3
Une ouverture vers le (grand) public Evénements Conférences Clusif, en partenariat Salons (participation aux ) Activités en région Médias et interviews Web portail 4
Des actions en régions : CLUSIR : Club de la sécurité des systèmes d'information régionaux Associations régionales décentralisées et agrées par le CLUSIF Elles ont pour vocation de rassembler les différents acteurs de la sécurité des systèmes d'information tels que utilisateurs, offreurs de produits ou de services, collectivités publiques. Elles favorisent également les relations avec les universités 5
Ouverture fine de serrures, un constat Dans les films c est facile! C est rapide! Carte plastique, épingle à cheveux Et dans la réalité? Mobile, connaissance, opportunité Avec quelles conséquences? Et quelles connaissances du risque en entreprise? 6
La serrure en environnement informatique, le mobile Quel contenu protéger/accéder? De l information (tiroir, armoire ) Un accès réseau (armoire de brassage ) Des ressources diverses (boîtier de secours, clef maître, équipement portable avec à la clef, un préjudice financier et/ou une atteinte à l image 7
La serrure en environnement informatique, un facteur de risque à gérer Une nouvelle contrainte d organisation Partage/transfert de responsabilité RSSI-SG Installations conventionnelles versus sensibilité des données et/ou ressources Statut de propriétaire ou locataire des locaux Gestion des clefs en exploitation (clef maître, armoire de clefs, boîtier de secours) Exploitants informatique, service de nettoyage, service de gardiennage 8
Ouverture, la connaissance Activité «underground» et hacking Credo de libre accès à l information Durant les congrès annuels, Formations et concours de crochetage D abord en Europe puis aux Etats-Unis Internet et la diffusion des savoirs Manuels Vidéos Outils 9
Ouverture, la connaissance 10
Ouverture, l opportunité Les démos patience! Plan de session Cette introduction Faisabilité Théorie du crochetage Contexte réglementaire Eléments de criminalistique Et les autres contrôles d accès Hors périmètre d étude Attaques destructrices Autres types de serrure (dont coffre-fort) 11