Passer au playerPasser au contenu principal
  • il y a 1 an
Le Général Christophe Husson est intervenu jeudi 22 Mai au Forum In Cyber au Creusot

Catégorie

🗞
News
Transcription
00:00En général, quels sont les principaux risques aujourd'hui en cybercriminalité ?
00:06Alors vous avez à la fois des risques qui concernent les atteintes aux personnes et également des atteintes aux biens.
00:12Si je commence par les atteintes aux personnes, c'est essentiellement ce qui va concerner le cyberharcèlement,
00:18c'est également ce qui va concerner les atteintes notamment aux mineurs et en particulier à la pédopornographie.
00:25Et puis sur les atteintes aux biens, vous avez pour une grande partie, pour 80% d'entre elles,
00:33tout ce qui va concerner les escrofies sur Internet, où là c'est vraiment l'usager qui va recevoir un mail,
00:39va recevoir un SMS et qui va perdre quelques centaines d'euros en ayant rentré ses codes de carte bancaire.
00:43Et puis vous avez aussi des atteintes qui sont beaucoup plus importantes,
00:46notamment les atteintes au système de traitement automatisé des données comme les rançons judiciaires par exemple,
00:51qui peuvent être vraiment très dévastatrices.
00:52Donc on a vraiment une typologie très vaste des attaques sur Internet.
00:56Concernant les personnes, elles sont en augmentation ?
00:59Aujourd'hui, vous avez notamment sur les dernières publications qu'on a effectuées au sein du ministère de l'Intérieur,
01:06sur les cinq dernières années, une augmentation de 40% de l'ensemble des faits qui sont les sujets,
01:09alors que ce soit globalement entre ce qui concerne les atteintes aux personnes ou les atteintes aux biens de manière globale.
01:17Donc on est vraiment sur une tendance qui est plutôt une tendance haussière.
01:20Et sur les entreprises ?
01:21Sur les entreprises, alors on ne va pas forcément aller dans le détail des statistiques,
01:26mais en tout cas ce qui est important, c'est qu'aujourd'hui les PME, les EDI sont les entités qui sont sans doute les moins bien protégées,
01:34dont le niveau de maturité cyber n'est pas suffisamment adapté par rapport aux enjeux qui peuvent être derrière.
01:43Les grands groupes industriels aujourd'hui sont bien mieux protégés.
01:45On a un vrai besoin de protéger, et notamment dans les territoires.
01:47Quels sont les ripostes ?
01:50Alors les ripostes, déjà c'est tout d'abord de pouvoir être accompagné dès lors qu'on a été victime.
01:56Là on est vraiment en accompagnement sur de la remédiation.
02:00Et là c'est typiquement à la fois cybermaviance.gouv.fr, le groupe en intérêt public.
02:06C'est l'ANSI également qui va pouvoir participer, mettre en relation avec des entités qui sont labellisées pour pouvoir apporter des appuis sur la remédiation.
02:15Et puis également il y a une autre composante qui est celle de l'enquête judiciaire,
02:19avec une nécessité d'appeler très rapidement les forces de sécurité intérieure, que ce soit police ou gendarmerie, notamment en faisant le 17,
02:25de manière à ce qu'on puisse récupérer les éléments utiles dans le cadre de l'enquête,
02:29et puis pouvoir mener très rapidement les investigations.
02:31L'État met de plus en plus de moyens, avec une école qui va ouvrir, c'est bien ça ?
02:40Alors nous avons au sein du commandement de l'université intérieur dans le cyberespace un centre national de formation.
02:45C'est la formation continue, plutôt sur des technologies du haut du spectre, au profit des policiers, des gendarmes,
02:51mais également de partenaires, d'autres administrations, de manière à lutter de manière globale,
02:56dans un continuum de sécurité contre la cybercommunalité.
02:58Et nous réalisons aussi des contenus pédagogiques que nous mettons à disposition des forces de police et de gendarmerie
03:06pour les actions de sensibilisation, plus que de sensibilisation ou de premières formations,
03:10notamment dans les écoles de police et les écoles de gendarmerie.
03:13Si vous aviez trois conseils à donner à nos concitoyens, ça serait lesquels ?
03:17Alors de manière un peu globale, que ce soit nos concitoyens, les collectivités territoriales ou les entreprises,
03:22la première chose, d'une part, c'est lorsqu'on est une entreprise, de préparer une éventuelle attaque,
03:29et notamment au travers d'un plan de continuité d'activité, c'est comment je dois m'organiser
03:32pour pouvoir travailler de manière dégradée sans système d'information,
03:36avec le stylo, le papier et le crayon.
03:39Ça s'anticipe, ça se prépare, ça se joue, on en tire les enseignements et on le fait modifier.
03:44La deuxième, là aussi, au sein d'une entreprise, c'est de sensibiliser les utilisateurs,
03:49parce que l'attaque, très souvent, bien malgré lui, elle vient par l'intermédiaire de l'utilisateur,
03:54par un mail au frauduleux qui va arriver, sur une pièce jointe sur laquelle on va cliquer, ou selon le sous.
03:59Et puis le troisième conseil, qu'on soit entreprise, collectivité, ou qu'on soit un usager, un citoyen,
04:06dès lors qu'on est victime d'une attaque du haut du spectre, ou d'une attaque,
04:10prévenir les forces de police au gendarmerie.
04:12Est-ce qu'il y a un conseil pour ce qu'on appelle les personnes vulnérables, les personnes âgées ?
04:16Est-ce qu'il y a un conseil personnalisé ?
04:18Alors, dans les territoires, on effectue aussi des actions de prévention.
04:23Quand je s'adresse à une population qui est plutôt une population jeune ou une population plus âgée,
04:30ce ne sont pas les mêmes usages qui sont faits du numérique,
04:32ce ne sont pas les mêmes usages qui sont faits d'Internet,
04:34donc le discours doit être différent.
04:36C'est aujourd'hui aussi quelque chose qui est mis en place de manière à adapter le discours en termes numériques
04:40à la population à laquelle on est confronté.
04:42Ça fait partie aussi des missions intérieures en termes de prévention et d'accompagnement.

Recommandations