Les cybermenaces encore sous-estimées

le 07/12/2012, par Bertrand LEMAIRE, Sécurité, 649 mots

Le CDSE a tenu son colloque annuel le 6 décembre 2012 à Paris. Son thème était cette année : « Les entreprises et l'Etat face aux Cybermenaces ».

Les cybermenaces encore sous-estimées

« La Bande à Bonnot a laissé la place à des bandes de hackers anonymes qui volent les informations au lieu de sacs de billets » a rappelé Alain Juillet, président du CDSE (Club des Directeurs de Sécurité des Entreprises) (en photo), en ouverture du colloque annuel de ce club.

Consacré au thème « Les entreprises et l'Etat face aux cybermenaces », ce colloque se déroulait le 6 décembre 2012 dans les locaux de l'OCDE à Paris en partenariat avec Europol, l'organisation policière européenne.

Selon les orateurs de la journée, le constat est clair : les cybermenaces ne sont actuellement pas assez prises au sérieux . La lutte contre ces nouvelles menaces implique en effet de nouvelles attitudes qui tardent à être prises. Le risque pénal semble notamment limité pour des criminels qui, pourtant, peuvent tirer un grand parti de pratiques mal réprimées à cause de lois inadaptées. Alain Juillet a dénoncé un saupoudrage -dispendieux- de moyens sans qu'aucune mesure d'efficacité de tel outil ou telle action ne soit faite.

A quand des Brigades du Tigre Numériques ?

L'image de la Bande à Bonnot était tout à fait pertinente puisque cette bande, mélangeant revendications anarchistes et crimes de droit commun, avait innové dans le hold-up en y introduisant l'usage de l'automobile. La police, qui était à cheval ou en bicyclettes, avait alors réagi, sous la conduite de Georges Clémenceau, en créant ses propres brigades motorisées.

De la même façon, la société numérique apporte un nouveau contexte technologique dont les criminels profitent sans, pour l'heure, que la réponse soit à la hauteur. Encore une fois, une idéologie libertaire se mêle à une criminalité à but lucratif sans que les limites entre les deux soient toujours bien claires. Selon Alain Juillet, l'innovation est en elle-même une source de menaces car elle implique des changements de comportement.

« Un point sur la situation face aux menaces dans la société numérique s'est imposé » a déduit le président du CDSE. Cinq défis majeurs seraient selon lui à relever.
Le premier est la reconquête et la maîtrise des chaînes de confiance. Selon un article de Benoît Dupont dans le dernier numéro de la revue du CDSE, Sécurité & Stratégie, le fonctionnement collaboratif et non-hiérarchique des réseaux de hackers est en fait parfois gangrené par une méfiance qui nuit à la pérennité du réseau. Dans les entreprises, la collaboration ne peut de la même manière pas fonctionner sans confiance.

La maîtrise des coûts impliqués par les actes cybercriminels (...)



La maîtrise des coûts impliqués par les actes cybercriminels est également un défi à relever. Selon une enquête du Ponemon Institut auprès de 60 entreprises américaines, japonaises et allemandes, le coût de la cybercriminalité atteindrait de 9 à 40 millions de dollars par an.

Autre défi : la constante évolution des menaces. Les virus bloquant des ordinateurs jusqu'au paiement d'une rançon se multiplient actuellement. Et le BYOD (Bring Your Own Device), dans un contexte de haut débit mobile, comme le Cloud Computing modifient considérablement la nature des menaces auxquelles doivent faire face les entreprises.

Une crise majeure possible

En quatrième position, Alain Juillet place la prévention de l'accident intégral. Cauchemar des responsables du management du risque, cette apocalypse se définit par la mise hors service de l'ensemble des systèmes informatiques à cause d'une défaillance ponctuelle qui se propage, par exemple un vrius de type Stuxnet paralysant des systèmes de coeur de réseau.

Bien que la comparaison n'ait pas été faite par le président du CDSE, ce type de menace serait l'équivalent informatique de la crise financière des subprimes. Et rien ne semble fait pour réagir au début d'une telle crise afin de l'endiguer à temps.

Enfin, il ne faut pas oublier le risque des cyber-conflits. Ces nouvelles guerres peuvent voir s'affronter des Etats mais aussi d'un côté des Etats et de l'autre des organisations privées, y compris des entreprises.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...