L Agence nationale de la sécurité des systèmes d information



Documents pareils
politique de la France en matière de cybersécurité

Organisation de la Cyberse curite. E ric Jaeger, ANSSI/SDE/CFSSI Journe e SPECIF-Campus du 7 novembre 2014, CNAM, Paris

sommaire dga maîtrise de l information LA CYBERDéFENSE

Division Espace et Programmes Interarméeses. État tat-major des armées

Tout sur la cybersécurité, la cyberdéfense,

le paradoxe de l Opérateur mondial

MINISTÈRE DU TRAVAIL, DES RELATIONS SOCIALES, DE LA FAMILLE, DE LA SOLIDARITÉ ET DE LA VILLE MINISTÈRE DE LA SANTÉ ET DES SPORTS ADMINISTRATION

Défense et sécurité des systèmes d information Stratégie de la France

M. Jean-Yves Le Drian, Ministre de la défense. Discours d ouverture du colloque sur la cyberdéfense

27 mars Sécurité ECNi. Présentation de la démarche sécurité

7ème. Forum International de la Cybersécurité. 20 et 21 janvier 2015 Lille Grand Palais. Cybersécurité et Transformation Numérique

Michel TCHONANG LINZE Coordonnateur Région Afrique Centrale ACSIS - CAPDA capdasiege@gmail.com

Appel à Projets MEITO CYBER

Stratégie nationale en matière de cyber sécurité

POLITIQUE DE SÉCURITÉ DES SYSTÈMES D INFORMATION DE L ÉTAT. Version 1.0

Bonnes pratiques en SSI. Présentation OzSSI - CDG 54 1

3F4/2 Modalités de renfort en personnels dans les domaines non sanitaires

Référentiel Général de Sécurité

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

Congrès national des SDIS 2013

CYBERSÉCURITÉ INDUSTRIELLE CONSTATS & SOLUTIONS

Les autorités judiciaires françaises n ont pas mis en œuvre de politique nationale de prévention dans ce domaine.

PASSI Un label d exigence et de confiance?

L IDENTITÉ NUMÉRIQUE MULTISERVICES EN FRANCE : LE CONCEPT IDÉNUM

RÉFÉRENTIEL GÉNÉRAL DE SÉCURITÉ

FIC 2014 Relever le défi de la sécurité du cyberespace

VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ

Compte rendu. Mardi 21 mai 2013 Séance de 17 heures. Commission de la défense nationale et des forces armées

GESTION DES INCIDENTS DE SÉCURITÉ DE L INFORMATION

CHARTE INFORMATIQUE LGL

La sécurité informatique

Sécurité des données en télétravail

VIGIPIRATE DE VIGILANCE, DE PRÉVENTION ET DE PROTECTION FACE AUX MENACES D ACTIONS TERRORISTES. Partie publique du Plan gouvernemental

PRESTATAIRES D AUDIT DE LA SECURITE DES SYSTEMES D INFORMATION

DOSSIER DE PRESSE. LEXSI.COM. Contacts presse : OXYGEN Tatiana GRAFFEUIL Audrey SLIWINSKI

La cyberdéfense : un point de vue suisse

Attaques ciblées : quelles évolutions dans la gestion de la crise?

Protection des infrastructures critiques vitales contre les cyber-attaques. Vers une culture de sécurité

Formations "Intelligence économique"

Le Dossier Médical Personnel et la sécurité

«De l authentification à la signature électronique : quel cadre juridique pour la confiance dans les communications électroniques internationales?

La sécurité des PABX IP. Panorama des risques et introduction des mesures de protection

50 mesures pour changer d échelle

LA SÉCURITÉ ÉCONOMIQUE, UN ENJEU-CLÉ POUR LES ENTREPRISES

Les Infrastructures critiques face au risque cybernétique. Par M. Ahmed Ghazali Président de la Haute Autorité de la Communication Audiovisuelle

Intégrer l assurance dans la gestion des risques liés à la sécurité des données

Trois Certificats d Etudes Spécialisées pour certifier vos compétences dans nos écoles d ingénieurs et accéder aux métiers de la cybersécurité :

Premier ministre. Agence nationale de la sécurité des systèmes d information. Prestataires d audit de la sécurité des systèmes d information

Les cyber risques sont-ils assurables?

KIT PCA à l usage du chef d entreprise en cas de crise majeure

la réponse sur incident de sécurité

INSTRUCTION GÉNÉRALE INTERMINISTÉRIELLE N 1300 SUR LA PROTECTION DU SECRET DE LA DÉFENSE NATIONALE

Plan d intervention d urgence. en cas d attaque contre les systèmes d information. ou de faille technique des systèmes d information.

Sécurité des systèmes d information : un enjeu majeur pour la France 13

Plan d action de la Stratégie de cybersécurité du Canada

COOPAMI? Rôle des mutuelles sociales dans les processus de mise en place de Couverture Maladie Universelle (CMU).

N 110 SÉNAT SESSION ORDINAIRE DE Enregistré à la Présidence du Sénat le 20 novembre 2014 AVIS PRÉSENTÉ

Le commencement des cyber-armes

Décret du 25 Avril 2002 modifié pris pour l application de la loi du 4 Janvier 2002 relative aux musées de France

LE PROCESSUS DE GÉNÉRALISATION DE L ASSURANCE SANTÉ COMPLÉMENTAIRE EN FRANCE ET LE CADRE JURIDIQUE EUROPÉEN

Symantec CyberV Assessment Service

DECRET N fixant les attributions du Ministre de la Défense Nationale ainsi que l organisation générale de son Ministère.

Notions de sécurités en informatique

PASSEPORT DE CONSEILS AUX VOYAGEURS. Partir à l étranger avec son téléphone, sa tablette ou son ordinateur portable

La cyberassurance reste aujourd hui un

SENSIBILISATION À LA CYBERSÉCURITÉ : LE COMPORTEMENT À RISQUE DES INTERNAUTES

REGLEMENT INTERIEUR TITRE I : DISPOSITIONS GENERALES

L-ebore SAS. choisissez des solutions à portée de main... La sûreté, les risques, la continuité d activité, les crises, au cœur de vos problématiques,

PREAVIS DE LA MUNICIPALITE AU CONSEIL COMMUNAL

LES PÔLES DE COMPÉTITIVITÉ : FAIRE CONVERGER PERFORMANCE ET DYNAMIQUE TERRITORIALE

RENSEIGNEMENTS COMMUNICABLES AU PUBLIC

PREMIÈRES RENCONTRES DES ETATS GENERAUX PERMANENTS DU RESEAU DES LIVING LABS ET ESPACES FRANCAIS DE l INNOVATION Montbéliard (19-20 juin 2012)

Signature de la nouvelle Convention nationale de partenariat pour la lutte contre le travail illégal dans le secteur de la sécurité privée

E-réputation : protection des données en ligne. Ghislain NYAMFIT Consultant en

5 novembre Cloud, Big Data et sécurité Conseils et solutions

DOSSIER DE PRESSE Contacts presse

Fiches micro-informatique SECURITE LOGIQUE LOGIxx

Club des Responsables d Infrastructures et de la Production

Sensibilisation, formation de formateurs, accompagnement des projets de e-formation. e-cap

Quelles interactions et quels processus

Introduction aux antivirus et présentation de ClamAV

Continuité des opérations

Rapport technique n 8 :

Des passionnés et des curieux avec un regard avisé et exigeant sur :

PLAN DE COMMUNICATION REGIONAL POUR LA PROMOTION DES FONDS EUROPEENS FEDER, FSE et FEADER EN ILE-DE-FRANCE

Sécurisation d un site nucléaire

Recommandations sur le Cloud computing

L analyse de risques avec MEHARI

L hygiène informatique en entreprise Quelques recommandations simples

Café Géopolitique du 18 novembre «Cyberespace : les Etats contre-attaquent»

L assurance et le risque Data. Clusir 25 avril 2012 Lyon François Brisson - Hiscox France

Gestion du risque numérique

CIRCULAIRE CDG90 PROTECTION SOCIALE COMPLEMENTAIRE

MINISTERE DES POSTES, DES TELECOMMUNICATIONS ET DES NOUVELLES TECHNOLOGIES ET DE LA COMMUNICATION

recueil des actes administratifs

Transcription:

L Agence nationale de la sécurité des systèmes d information http://www.ssi.gouv.fr http://www.certa.ssi.gouv.fr http://www.securite-informatique.gouv.fr Vendredi 5 juin 2015

OZSSI sud C'est le relais territorial de l'anssi dans la zone de défense sud

PRÉSENTATION Créée le 7 juillet 2009, l ANSSI : est l autorité nationale en matière de défense et de sécurité des systèmes d information décret n 2009-834 du 7 juillet 2009 modifié par le décret n 2011-170 du 11 février 2011 est rattachée au Secrétaire général de la défense et de la sécurité nationale, en lien direct avec le cabinet du Premier ministre est un réservoir de compétences au profit des administrations et des opérateurs d importances vitales développe et acquiert des produits de sécurité essentiels à la sécurité des réseaux les plus sensibles de l Etat. ANSSI 2

La stratégie de défense et de sécurité nationale Menaces classées dans le Livre Blanc (2013) sur la défense et la sécurité nationale Attentats terroristes Attaques informatiques Menace balistique Pandémie Catastrophes naturelles Criminalité organisée

Les missions de l ANSSI L ANSSI a une mission de défense des systèmes d information, afin de protéger nos systèmes d information vitaux En cas d attaques majeures contre les systèmes d information de l État, l ANSSI par délégation du Premier ministre décide des mesures de protection et les met en œuvre

STRATÉGIE FRANÇAISE DE CYBERDÉFENSE Publiée en février 2010, elle fixe : Quatre objectifs stratégiques Être une puissance mondiale de cyberdéfense Garantir la liberté de décision de la France par la protection de l information de souveraineté Renforcer la cybersécurité des infrastructures vitales nationales Assurer la sécurité dans le cyberespace

LES PRIORITÉS D ACTION Une cyberdéfense active en profondeur Des systèmes et produits sécurisés Prise en compte des infrastructures vitales Résilience et internet

Objectifs prioritaires : communication élargie Réseau territorial (OZSSI) auprès des préfets de zone au profit notamment des administrations locales et des acteurs économiques (CCI, ordres ) soutien, formation, conseil Communication vers le plus grand nombre http://www.securite-informatique.gouv.fr http://www.ssi.gouv.fr http://www.certa.ssi.gouv.fr

Observatoires zonaux de la SSI Le livre blanc a souligné l importance de disposer de relais sur l ensemble du territoire pour sensibiliser les principaux acteurs de la société de l information et diffuser les mesures de protection préparées par l ANSSI. Un réseau territorial d experts a donc été mis en place au sein d observatoires zonaux (OZSSI) placés auprès des préfets de zone.

l' OZSSI Sud Adhésion à l'observatoire L'adhésion à l'observatoire n'est pas réservé qu'aux administrations et aux OIV C'est ouvert à toutes les entités du public ou du privé C'est gratuit Il n'y a aucun engagement 6

l' OZSSI Sud Le bénéfice de l'adhésion - un accès au site internet sécurisé de l'agence Messagerie interne sécurisée Wiki Forum Liste des contacts (annuaire tél et messagerie) - La réunion plénière présidée par le préfet de Zone - Des journées thématiques sur des sujets divers de la SSI 6

Les menaces

13 Chemins d'attaque VOIE INFORMATIQUE Ver, virus, cheval de Troie... Keylogger, porte dérobée... Paquet spécialement forgé Bombe logicielle Saturation réseau... VOIE COGNITIVE Manipulation à distance ciblée de masse au contact (interne)... VOIE PHYSIQUE Effraction (salle serveur) Destruction (cables) Piégeage (PABX)...

Motivations et profils LUCRATIVE Cybergangs Cybermercenaires Officines POLITIQUE Hacktivistes Cyberpatriotes Cyberterroristes MILITAIRE Unités spécialisées LUDIQUE Adolescent désœuvré TECHNIQUE Hacker PATHOS Employé mécontent I 14

Cas concrets : Les sommes en jeu 15

Conclusion Prendre conscience de son environnement de la perception par les agents menaçants Analyser les risques objectivement Décliner un plan d action en prévoyant sa maintenance

Les guides de l ANSSI 01/06/15 Guide de l hygiène informatique Guide de l infogérence Passeport des conseils au voyageur Guide cyber des systèmes industriels Guide des bonnes pratiques informatiques Etc... ANSSI

Le RGS Recourir de préférence à des produits et services labellisés Le RGS introduit la qualification des produits de sécurité et des prestataires de services de confiance qui permet d attester de la conformité du produit ou du service aux exigences du RGS. La qualification n est certes pas obligatoire mais est une commodité pour l AA (autorité administrative) : elle lui permet d être sûre de répondre à ses besoins. Attester formellement de la prise en compte de la sécurité l homologation de sécurité C est la prise de responsabilité de l autorité administrative.

l' OZSSI Sud Un Objectif commun Faire monter le niveau de sécurité en France Avoir une démarche citoyenne de cyberdéfense Appliquer les règles de base de l'hygiène informatique Participer de ce fait à l'intelligence économique 6

OZSSI Sud Merci de votre attention...mais faites ATTENTION... 6